Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1046 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)6.0%💥 ExploitReal Time Logic Barracudadrive WEB ServerReal Time Logic Barracudadrive WEB Server Home Server12/12/200716/6/2026
Múltiples vulnerabilidad de salto de directorio en el servidor web BarracudaDrive anterior a 3.8 permite a atacantes remotos leer archivos de su elección a través de ciertas secuencias ..\ (punto punto barra invertida) en la ruta URL, o (2) usuarios remotos validados para borrar archivos de su elección o crear…
ModificadaMedia (4)7.1%💥 ExploitReal Time Logic Barracudadrive WEB ServerReal Time Logic Barracudadrive WEB Server Home Server12/12/200716/6/2026
Group Chat en el servidor web BarracudaDrive anterior a 3.8 permite a usuarios remotos validados provocar denegación de servicio (caida) a tavés de una respuesta HTTP en /eh/chat.ehintf/C. que no contiene un conexión ID, la cual deriva en una referencia a un puntero NULL.
ModificadaMedia (4.3)3.6%💥 ExploitReal Time Logic Barracudadrive WEB ServerReal Time Logic Barracudadrive WEB Server Home Server12/12/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en el servidor web BarracudaDrive anterior a 3.8 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la ruta URI en una respuesta HTTP GET, la cual es activada por los administradores viendo los ficheros de registro a…
ModificadaMedia (6.8)1.3%—Avast Antivirus HomeAvast Antivirus Professional7/12/200716/6/2026
Vulnerabilidad no especificada en avast! 4, ediciones Home y Professional, en versiones anteriores a la 4.7.1098. Permite que atacantes remotos provoquen un impacto desconocido usando un archivo TAR manipulado.
ModificadaMedia (4.3)0.61%—Alcatel Speedtouch 7G RouterBT Home HUB12/10/200716/6/2026
Múltiples vulnerabilidades de tipo cross-site request forgery (CSRF) en el enrutador Thomson/Alcatel SpeedTouch 7G, como es usado por el BT Home Hub versión 6.2.6.B y anteriores, permiten a atacantes remotos realizar acciones como administradores por medio de peticiones POST no especificadas, como es demostrado por…
ModificadaMedia (4.3)1.1%—Alcatel Speedtouch 7G RouterBT Home HUB12/10/200716/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el routerThomson/Alcatel SpeedTouch 7G, como es usado por el BT Home Hub versión 6.2.6.B y anteriores, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados.
ModificadaAlta (10)3.8%—Alcatel Speedtouch 7G RouterBT Home HUB12/10/200716/6/2026
El router Thomson/Alcatel SpeedTouch 7G, como es usado por el BT Home Hub versión 6.2.6.B y anteriores, permite a atacantes remotos sobre una intranet omitir la autenticación y conseguir acceso administrativo por medio de vectores que incluyen un carácter '/' (barra diagonal) al final del PATH_INFO en cgi/b, también…
ModificadaMedia (6.8)1.1%💥 ExploitPHP Homepage M9/10/200716/6/2026
Vulnerabilidad de inyección SQL en galerie.php de PHP Homepage M (phpHPm) 1.0, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro id en una acción show.
ModificadaBaja (2.1)0.48%—HP System Management Homepage18/9/200716/6/2026
HP System Management Homepage (SMH) para Windows, cuando se usa en conjunto con HP Version Control Agent o Version Control REpository Manager, deja el software OpenSSL activo después de una actualización OpenSSL, lo cual tiene impacto y vectores de ataque desconocidos, probablemente relacionados con vulnerabilidades…
ModificadaAlta (9)3.8%—HP System Management Homepage19/6/200716/6/2026
HP System Management Homepage (SMH) anterior a 2.1.9 para Linux, cuando se usa con Novel eDirectory, asigna a los miembros de eDirectory al grupo root, lo cual permite a usuarios de eDirectory autenticados remotamente obtener privilegios.
ModificadaMedia (4.3)3.9%—HP System Management Homepage6/6/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en HP System Management Homepage (SMH) en versiones anteriores a 2.1.2 corriendo en Linux y Windows permite a atacantes remotos inyectar secuencias de comandos (script) web o HTML de su elección a través de vectores sin especificar.
ModificadaAlta (7.5)2.5%💥 ExploitMY Little Homepage MY Little Forum31/5/200716/6/2026
Vulnerabilidad de inyección SQL en user.php en My Little Forum 1.7 y anteriores permite a atacantes remotos ejecutar comandos SQL a través del parámetro id.
ModificadaAlta (7.8)3.2%—AmavisAvast AntivirusAvast Antivirus HomeAvast Antivirus Professional+99/5/200716/6/2026
El archivo unzoo.c, tal como se utiliza en varios productos, incluyendo AMaViS versión 2.4.1 y anteriores, permite a los atacantes remotos causar una denegación de servicio (bucle infinito) por medio de un archivo ZOO con una estructura direntry que apunta hacia un archivo anterior.
ModificadaAlta (7.8)4.0%—Nero MediahomeNero Mediahome CE27/4/200716/6/2026
NMMediaServer.exe en Nero MediaHome 2.5.5.0 y CE 1.3.0.4 permite a atacantes remotos provocar denegación de servicio (referencia NULL y caida de aplicación) a través de paquetes manipulados que contienen dos secuencias CRLF. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a…
ModificadaAlta (10)4.6%—Intervideo Home Theater27/4/200716/6/2026
Múltiples desbordamientos de búfer en el controlador ActiveX WinDVDX en InterVideo Home Theater 2.1.13.0 y 2.5.13.58 permite a atacantes remotos ejecutar código de su elección a través de argumentos de cadena largos en los métodos (1) GetDiscType o (2) AddFileList. NOTA: la procedencia de esta información es…
ModificadaMedia (6.8)1.2%—MY Little Homepage MY Little Weblog18/4/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en weblog.php de my little weblog permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro id, un vector distinto de CVE-2006-6087.
ModificadaAlta (7.5)1.5%—MY Little Homepage MY Little Forum18/4/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en "my little forum 1.7" permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro lang del (1) admin.php y (2) timedifference.php.
ModificadaMedia (4.3)1.3%—Professional Home Page Tools Login Script2/3/200716/6/2026
Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en Professional Home Page Tools Login Script, como en July 2006, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) name, (2) vorname, y (3) nachname en la secuencia de comandos del registro.…
ModificadaMedia (4.3)1.6%—Home Production Mysearchengine7/2/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Home production MySearchEngine permite a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores desconocidos.
ModificadaMedia (6.8)2.2%💥 ExploitEnthrallweb Ehomes1/12/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en result.asp en Enthrallweb eHomes permite a atacantes remotos inyectar scripts web o HTML de su elección mediante el parámetro (1) city o (2) State.
ModificadaAlta (7.5)1.3%💥 ExploitEnthrallweb Ehomes1/12/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en Enthrallweb eHomes permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro (1) cid a (a) dircat.asp; el parámetro (2) sid a (b) dirSub.asp; el parámetro (3) TYPE_ID a (c) types.asp; el (4) parámetro AD_ID a (d) homeDetail.asp; el (5)…
ModificadaMedia (4.3)1.8%💥 ExploitMY Little Homepage MY Little Weblog24/11/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en weblog.php en "my little weblog" permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro action.
ModificadaAlta (7.5)2.1%💥 Exploit4homepages 4images11/10/200616/6/2026
Vulnerabilidad de inyección SQL en search.php en 4images 1.7.x permite a usuarios remotos autenticados ejecutar comandos SQL de su elección mediante el parámetro search_user.
ModificadaMedia (6.8)2.2%💥 ExploitLaurentiu Matei Expandable Home Page CMS13/9/200616/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en index.php en Laurentiu Matei eXpandable Home Page (XHP) CMS 0.5.1 permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través del parámetro errcode.
ModificadaMedia (5)1.6%—Laurentiu Matei Expandable Home Page CMS13/9/200616/6/2026
Laurentiu Matei eXpandable Home Page (XHP) CMS 0.5.1 permite a un atacante remoto obtener la ruta de la instalación a través de una consulta al módulo del motor, probablemente con un parámetro de acción no válido.
Orbitaley — Vulnerabilidades