Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1046 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 6.0% | 💥 Exploit | Real Time Logic Barracudadrive WEB ServerReal Time Logic Barracudadrive WEB Server Home Server | 12/12/2007 | 16/6/2026 | Múltiples vulnerabilidad de salto de directorio en el servidor web BarracudaDrive anterior a 3.8 permite a atacantes remotos leer archivos de su elección a través de ciertas secuencias ..\ (punto punto barra invertida) en la ruta URL, o (2) usuarios remotos validados para borrar archivos de su elección o crear… | |
| Modificada | Media (4) | 7.1% | 💥 Exploit | Real Time Logic Barracudadrive WEB ServerReal Time Logic Barracudadrive WEB Server Home Server | 12/12/2007 | 16/6/2026 | Group Chat en el servidor web BarracudaDrive anterior a 3.8 permite a usuarios remotos validados provocar denegación de servicio (caida) a tavés de una respuesta HTTP en /eh/chat.ehintf/C. que no contiene un conexión ID, la cual deriva en una referencia a un puntero NULL. | |
| Modificada | Media (4.3) | 3.6% | 💥 Exploit | Real Time Logic Barracudadrive WEB ServerReal Time Logic Barracudadrive WEB Server Home Server | 12/12/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en el servidor web BarracudaDrive anterior a 3.8 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la ruta URI en una respuesta HTTP GET, la cual es activada por los administradores viendo los ficheros de registro a… | |
| Modificada | Media (6.8) | 1.3% | — | Avast Antivirus HomeAvast Antivirus Professional | 7/12/2007 | 16/6/2026 | Vulnerabilidad no especificada en avast! 4, ediciones Home y Professional, en versiones anteriores a la 4.7.1098. Permite que atacantes remotos provoquen un impacto desconocido usando un archivo TAR manipulado. | |
| Modificada | Media (4.3) | 0.61% | — | Alcatel Speedtouch 7G RouterBT Home HUB | 12/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site request forgery (CSRF) en el enrutador Thomson/Alcatel SpeedTouch 7G, como es usado por el BT Home Hub versión 6.2.6.B y anteriores, permiten a atacantes remotos realizar acciones como administradores por medio de peticiones POST no especificadas, como es demostrado por… | |
| Modificada | Media (4.3) | 1.1% | — | Alcatel Speedtouch 7G RouterBT Home HUB | 12/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el routerThomson/Alcatel SpeedTouch 7G, como es usado por el BT Home Hub versión 6.2.6.B y anteriores, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados. | |
| Modificada | Alta (10) | 3.8% | — | Alcatel Speedtouch 7G RouterBT Home HUB | 12/10/2007 | 16/6/2026 | El router Thomson/Alcatel SpeedTouch 7G, como es usado por el BT Home Hub versión 6.2.6.B y anteriores, permite a atacantes remotos sobre una intranet omitir la autenticación y conseguir acceso administrativo por medio de vectores que incluyen un carácter '/' (barra diagonal) al final del PATH_INFO en cgi/b, también… | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | PHP Homepage M | 9/10/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en galerie.php de PHP Homepage M (phpHPm) 1.0, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro id en una acción show. | |
| Modificada | Baja (2.1) | 0.48% | — | HP System Management Homepage | 18/9/2007 | 16/6/2026 | HP System Management Homepage (SMH) para Windows, cuando se usa en conjunto con HP Version Control Agent o Version Control REpository Manager, deja el software OpenSSL activo después de una actualización OpenSSL, lo cual tiene impacto y vectores de ataque desconocidos, probablemente relacionados con vulnerabilidades… | |
| Modificada | Alta (9) | 3.8% | — | HP System Management Homepage | 19/6/2007 | 16/6/2026 | HP System Management Homepage (SMH) anterior a 2.1.9 para Linux, cuando se usa con Novel eDirectory, asigna a los miembros de eDirectory al grupo root, lo cual permite a usuarios de eDirectory autenticados remotamente obtener privilegios. | |
| Modificada | Media (4.3) | 3.9% | — | HP System Management Homepage | 6/6/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en HP System Management Homepage (SMH) en versiones anteriores a 2.1.2 corriendo en Linux y Windows permite a atacantes remotos inyectar secuencias de comandos (script) web o HTML de su elección a través de vectores sin especificar. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | MY Little Homepage MY Little Forum | 31/5/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en user.php en My Little Forum 1.7 y anteriores permite a atacantes remotos ejecutar comandos SQL a través del parámetro id. | |
| Modificada | Alta (7.8) | 3.2% | — | AmavisAvast AntivirusAvast Antivirus HomeAvast Antivirus Professional+9 | 9/5/2007 | 16/6/2026 | El archivo unzoo.c, tal como se utiliza en varios productos, incluyendo AMaViS versión 2.4.1 y anteriores, permite a los atacantes remotos causar una denegación de servicio (bucle infinito) por medio de un archivo ZOO con una estructura direntry que apunta hacia un archivo anterior. | |
| Modificada | Alta (7.8) | 4.0% | — | Nero MediahomeNero Mediahome CE | 27/4/2007 | 16/6/2026 | NMMediaServer.exe en Nero MediaHome 2.5.5.0 y CE 1.3.0.4 permite a atacantes remotos provocar denegación de servicio (referencia NULL y caida de aplicación) a través de paquetes manipulados que contienen dos secuencias CRLF. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a… | |
| Modificada | Alta (10) | 4.6% | — | Intervideo Home Theater | 27/4/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en el controlador ActiveX WinDVDX en InterVideo Home Theater 2.1.13.0 y 2.5.13.58 permite a atacantes remotos ejecutar código de su elección a través de argumentos de cadena largos en los métodos (1) GetDiscType o (2) AddFileList. NOTA: la procedencia de esta información es… | |
| Modificada | Media (6.8) | 1.2% | — | MY Little Homepage MY Little Weblog | 18/4/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en weblog.php de my little weblog permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro id, un vector distinto de CVE-2006-6087. | |
| Modificada | Alta (7.5) | 1.5% | — | MY Little Homepage MY Little Forum | 18/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en "my little forum 1.7" permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro lang del (1) admin.php y (2) timedifference.php. | |
| Modificada | Media (4.3) | 1.3% | — | Professional Home Page Tools Login Script | 2/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en Professional Home Page Tools Login Script, como en July 2006, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) name, (2) vorname, y (3) nachname en la secuencia de comandos del registro.… | |
| Modificada | Media (4.3) | 1.6% | — | Home Production Mysearchengine | 7/2/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Home production MySearchEngine permite a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores desconocidos. | |
| Modificada | Media (6.8) | 2.2% | 💥 Exploit | Enthrallweb Ehomes | 1/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en result.asp en Enthrallweb eHomes permite a atacantes remotos inyectar scripts web o HTML de su elección mediante el parámetro (1) city o (2) State. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Enthrallweb Ehomes | 1/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Enthrallweb eHomes permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro (1) cid a (a) dircat.asp; el parámetro (2) sid a (b) dirSub.asp; el parámetro (3) TYPE_ID a (c) types.asp; el (4) parámetro AD_ID a (d) homeDetail.asp; el (5)… | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | MY Little Homepage MY Little Weblog | 24/11/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en weblog.php en "my little weblog" permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro action. | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | 4homepages 4images | 11/10/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en search.php en 4images 1.7.x permite a usuarios remotos autenticados ejecutar comandos SQL de su elección mediante el parámetro search_user. | |
| Modificada | Media (6.8) | 2.2% | 💥 Exploit | Laurentiu Matei Expandable Home Page CMS | 13/9/2006 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en index.php en Laurentiu Matei eXpandable Home Page (XHP) CMS 0.5.1 permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través del parámetro errcode. | |
| Modificada | Media (5) | 1.6% | — | Laurentiu Matei Expandable Home Page CMS | 13/9/2006 | 16/6/2026 | Laurentiu Matei eXpandable Home Page (XHP) CMS 0.5.1 permite a un atacante remoto obtener la ruta de la instalación a través de una consulta al módulo del motor, probablemente con un parámetro de acción no válido. |