Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1096 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)4.9%—Research IN Motion Limited Blackberry Enterprise ServerResearch IN Motion Limited Blackberry Professional SoftwareResearch IN Motion Limited Blackberry Unite21/1/200916/6/2026
El PDF distiller en el servicio Attachment en Research in Motion (RIM) BlackBerry Enterprise Server (BES) v4.1.3 hasta v4.1.6, BlackBerry Professional Software v4.1.4, y BlackBerry Unite! anteriores a v1.0.3 bundle 28 realiza operaciones de borrado en punteros sin inicializar, lo que permite a atacantes remotos…
ModificadaAlta (9.3)5.5%—Research IN Motion Limited Blackberry Enterprise ServerResearch IN Motion Limited Blackberry Professional SoftwareResearch IN Motion Limited Blackberry Unite20/1/200916/6/2026
Múltiples desbordamientos de búfer basados en montículo en PDF distiller en el Servicio de Adjuntar en Research in Motion (RIM) Blackberry Enterprise Server (BES) v4.1.3 hasta 4.1.6, Blackberry Professional Software v4.1.4, y blackberry Unite! anteriores a v1.0.3 bundle 28, permite a atacantes remotos asistidos por…
ModificadaAlta (7.5)48%—Microsoft Office Sharepoint ServerMicrosoft Search Server10/12/200816/6/2026
Microsoft Office SharePoint Server 2007 Gold y SP1 y Microsoft Search Server 2008 no realizan apropiadamente la autenticación y autorización de funciones administrativas, lo que permite a atacantes remotos provocar una denegación de servicio (server load), obtener información sensible y "crear scripts que podrían…
ModificadaAlta (7.5)2.5%💥 ExploitJesse-web Jmweb MP3 Music Audio Search AND Download Script9/10/200816/6/2026
Vulnerabilidad de salto de directorio en JMweb MP3 Music Audio Search and Download Script que permite a los atacantes remotos incluir y ejecutar arbitrariamente archivos locales a través de ..(punto punto), el parámetro SRC para (1) listen.php y (2) download.php.
ModificadaAlta (7.5)8.0%💥 ExploitMaian Script World Maian Search25/7/200816/6/2026
admin/index.php en Maian Search 1.1 y versiones anteriores, permite a atacantes remotos evitar la autenticación y conseguir acceso administrativo mediante en envío de una cookie search_cookie arbitraria.
ModificadaAlta (7.5)0.93%💥 ExploitResearchguide2/7/200816/6/2026
Vulnerabilidad de inyección SQL en guide.php en ResearchGuide 0.5, permite a atacantes remotos ejecutar comando SQL de su elección a través del parámetro id.
ModificadaMedia (6.8)4.8%💥 ExploitNasa Ames Research Center Bigview5/6/200816/6/2026
Desbordamiento de búfer basado en pila en la función getline en Ppm/ppm.C en NASA Ames Research Center BigView 1.8, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario a través de un fichero PNM.
ModificadaAlta (7.5)0.97%💥 ExploitHispah Model Search3/6/200816/6/2026
Vulnerabilidad de inyección SQl en cat.php de HispaH Model Search permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat.
ModificadaAlta (7.5)1.1%—Maianscriptworld Maian Search14/5/200816/6/2026
Vulnerabilidad de inyección SQL en search.php de Maian Search 1.1 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro keywords en una acción search.
ModificadaMedia (4.3)1.0%—Maianscriptworld Maian Search14/5/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en admin/inc/header.php de Maian Search 1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante los parámetros 1) header, (2) header2, (3) header3, (4) header4, (5) header5, (6) header6, (7) header7, (8) header8 y…
ModificadaAlta (7.5)2.0%💥 ExploitYourfreeworld Apartment Search Script23/4/200816/6/2026
Vulnerabilidad de inyección SQL en listtest.php en YourFreeWorld Apartment Search Script, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro r.
ModificadaMedia (4.3)1.0%—TOR World COM VoteTOR World I-navigatorTOR World Interactive BBSTOR World Mobile Frontier+622/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Tor World Tor Search 1.1 y anteriores, I-Navigator 4.0, Mobile Frontier 2.1 y anteriores, Diary.cgi (también conocido como Quotes of the Day) 1.5 y anteriores, Tor News 1.21 y anteriores, Simple BBS 1.3 y anteriores, Interactive BBS 1.3 y anteriores,…
ModificadaMedia (4.3)2.0%—John Godley Search UnleashedWordpress Search Unleashed Plugin20/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Plugin John Godley Search Unleashed 0.2.10 para WordPress, que permite a atacantes remotos inyectar secuencias de comandos web o html de su elección a través del parámetro "s", que no se encuentra manejado adecuadamente cuando el administrador revisa…
ModificadaAlta (7.5)1.2%—Cybergl DEV Team Phpsearch25/1/200816/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en utils/class_HTTPRetriever.php de phpSearch permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro libcurlemuinc.
ModificadaMedia (4.3)1.0%—Dansie Search Engine15/1/200816/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en search.pl en Dansie Search Engine 2.7 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro keywordsl. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la…
ModificadaMedia (5)1.7%—PRO Search10/1/200816/6/2026
PRO-Search 0.17 y anteriores permite a atacantes remotos provocar una denegación de servicio mediante determinados valores de los parámetros show_page y time para el URI por defecto.
ModificadaMedia (4.3)1.9%💥 ExploitPRO Search10/1/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en PRO-Search 0.17 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) prot, (2) host, (3) path, (4) name, (5) ext, (6) size, (7) search_days, o (8) show_page…
ModificadaMedia (4.3)3.4%💥 ExploitSimongibson ASP Site Search Searchsimon Lite23/10/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en filename.asp en ASP Site Search SearchSimon Lite 1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro QUERY.
ModificadaMedia (4.3)1.1%—Mnogosearch19/10/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el mnoGoSearch anterior al 3.2.43 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del parámetro t en el search.cgi, como lo alcanzable desde el search.htm-dist.
ModificadaMedia (4.3)1.1%—Pro.setun Pro-search12/10/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en PRO-search 0.17.1 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro q del URI por defecto.
ModificadaMedia (4.3)1.9%💥 ExploitJoomla COM Search ComponentJoomla12/10/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente de Joomla!, com_search 1.0.13 y versiones anteriores permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro searchword. NOTA: Este asunto podría estar relacionado con CVE-2007-4189.1.
ModificadaMedia (4.3)2.0%💥 ExploitGoogle Mini Search Appliance6/10/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en Google Mini Search Appliance 3.4.14 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro ie en el URI /search.
ModificadaMedia (4.3)1.8%💥 ExploitAleadsoft.com Search Engine Builder Professional22/8/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.html de Search Engine Builder permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro searWords.
ModificadaMedia (4.3)1.5%💥 ExploitAspindir Text File Search20/8/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en textfilesearch.asp en la edición Text File Search ASP (Classic) permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro query.
ModificadaMedia (4.3)1.1%—Aspindir Text File Search20/8/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en textfilesearch.aspx en la edición Text File Search ASP.NET permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del campo de búsqueda (search).
Orbitaley — Vulnerabilidades