Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1096 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 4.9% | — | Research IN Motion Limited Blackberry Enterprise ServerResearch IN Motion Limited Blackberry Professional SoftwareResearch IN Motion Limited Blackberry Unite | 21/1/2009 | 16/6/2026 | El PDF distiller en el servicio Attachment en Research in Motion (RIM) BlackBerry Enterprise Server (BES) v4.1.3 hasta v4.1.6, BlackBerry Professional Software v4.1.4, y BlackBerry Unite! anteriores a v1.0.3 bundle 28 realiza operaciones de borrado en punteros sin inicializar, lo que permite a atacantes remotos… | |
| Modificada | Alta (9.3) | 5.5% | — | Research IN Motion Limited Blackberry Enterprise ServerResearch IN Motion Limited Blackberry Professional SoftwareResearch IN Motion Limited Blackberry Unite | 20/1/2009 | 16/6/2026 | Múltiples desbordamientos de búfer basados en montículo en PDF distiller en el Servicio de Adjuntar en Research in Motion (RIM) Blackberry Enterprise Server (BES) v4.1.3 hasta 4.1.6, Blackberry Professional Software v4.1.4, y blackberry Unite! anteriores a v1.0.3 bundle 28, permite a atacantes remotos asistidos por… | |
| Modificada | Alta (7.5) | 48% | — | Microsoft Office Sharepoint ServerMicrosoft Search Server | 10/12/2008 | 16/6/2026 | Microsoft Office SharePoint Server 2007 Gold y SP1 y Microsoft Search Server 2008 no realizan apropiadamente la autenticación y autorización de funciones administrativas, lo que permite a atacantes remotos provocar una denegación de servicio (server load), obtener información sensible y "crear scripts que podrían… | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Jesse-web Jmweb MP3 Music Audio Search AND Download Script | 9/10/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en JMweb MP3 Music Audio Search and Download Script que permite a los atacantes remotos incluir y ejecutar arbitrariamente archivos locales a través de ..(punto punto), el parámetro SRC para (1) listen.php y (2) download.php. | |
| Modificada | Alta (7.5) | 8.0% | 💥 Exploit | Maian Script World Maian Search | 25/7/2008 | 16/6/2026 | admin/index.php en Maian Search 1.1 y versiones anteriores, permite a atacantes remotos evitar la autenticación y conseguir acceso administrativo mediante en envío de una cookie search_cookie arbitraria. | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Researchguide | 2/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en guide.php en ResearchGuide 0.5, permite a atacantes remotos ejecutar comando SQL de su elección a través del parámetro id. | |
| Modificada | Media (6.8) | 4.8% | 💥 Exploit | Nasa Ames Research Center Bigview | 5/6/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función getline en Ppm/ppm.C en NASA Ames Research Center BigView 1.8, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario a través de un fichero PNM. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Hispah Model Search | 3/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQl en cat.php de HispaH Model Search permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat. | |
| Modificada | Alta (7.5) | 1.1% | — | Maianscriptworld Maian Search | 14/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en search.php de Maian Search 1.1 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro keywords en una acción search. | |
| Modificada | Media (4.3) | 1.0% | — | Maianscriptworld Maian Search | 14/5/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en admin/inc/header.php de Maian Search 1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante los parámetros 1) header, (2) header2, (3) header3, (4) header4, (5) header5, (6) header6, (7) header7, (8) header8 y… | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Yourfreeworld Apartment Search Script | 23/4/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en listtest.php en YourFreeWorld Apartment Search Script, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro r. | |
| Modificada | Media (4.3) | 1.0% | — | TOR World COM VoteTOR World I-navigatorTOR World Interactive BBSTOR World Mobile Frontier+6 | 22/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Tor World Tor Search 1.1 y anteriores, I-Navigator 4.0, Mobile Frontier 2.1 y anteriores, Diary.cgi (también conocido como Quotes of the Day) 1.5 y anteriores, Tor News 1.21 y anteriores, Simple BBS 1.3 y anteriores, Interactive BBS 1.3 y anteriores,… | |
| Modificada | Media (4.3) | 2.0% | — | John Godley Search UnleashedWordpress Search Unleashed Plugin | 20/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Plugin John Godley Search Unleashed 0.2.10 para WordPress, que permite a atacantes remotos inyectar secuencias de comandos web o html de su elección a través del parámetro "s", que no se encuentra manejado adecuadamente cuando el administrador revisa… | |
| Modificada | Alta (7.5) | 1.2% | — | Cybergl DEV Team Phpsearch | 25/1/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en utils/class_HTTPRetriever.php de phpSearch permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro libcurlemuinc. | |
| Modificada | Media (4.3) | 1.0% | — | Dansie Search Engine | 15/1/2008 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en search.pl en Dansie Search Engine 2.7 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro keywordsl. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la… | |
| Modificada | Media (5) | 1.7% | — | PRO Search | 10/1/2008 | 16/6/2026 | PRO-Search 0.17 y anteriores permite a atacantes remotos provocar una denegación de servicio mediante determinados valores de los parámetros show_page y time para el URI por defecto. | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | PRO Search | 10/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en PRO-Search 0.17 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) prot, (2) host, (3) path, (4) name, (5) ext, (6) size, (7) search_days, o (8) show_page… | |
| Modificada | Media (4.3) | 3.4% | 💥 Exploit | Simongibson ASP Site Search Searchsimon Lite | 23/10/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en filename.asp en ASP Site Search SearchSimon Lite 1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro QUERY. | |
| Modificada | Media (4.3) | 1.1% | — | Mnogosearch | 19/10/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el mnoGoSearch anterior al 3.2.43 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del parámetro t en el search.cgi, como lo alcanzable desde el search.htm-dist. | |
| Modificada | Media (4.3) | 1.1% | — | Pro.setun Pro-search | 12/10/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en PRO-search 0.17.1 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro q del URI por defecto. | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Joomla COM Search ComponentJoomla | 12/10/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente de Joomla!, com_search 1.0.13 y versiones anteriores permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro searchword. NOTA: Este asunto podría estar relacionado con CVE-2007-4189.1. | |
| Modificada | Media (4.3) | 2.0% | 💥 Exploit | Google Mini Search Appliance | 6/10/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en Google Mini Search Appliance 3.4.14 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro ie en el URI /search. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Aleadsoft.com Search Engine Builder Professional | 22/8/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.html de Search Engine Builder permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro searWords. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Aspindir Text File Search | 20/8/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en textfilesearch.asp en la edición Text File Search ASP (Classic) permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro query. | |
| Modificada | Media (4.3) | 1.1% | — | Aspindir Text File Search | 20/8/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en textfilesearch.aspx en la edición Text File Search ASP.NET permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del campo de búsqueda (search). |