Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1096 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.4%—Advanced Searchbar8/8/200716/6/2026
La función isChecked en la biblioteca Toolbar.DLL en Advanced Searchbar versiones anteriores a 3.33, permite a atacantes remotos causar una denegación de servicio (desreferencia del NULL y bloqueo de navegador) por medio de vectores no especificados.
ModificadaAlta (9.3)7.3%💥 ExploitBaidu Soba Search BAR31/7/200716/6/2026
Un determinado control ActiveX en BaiduBar.dll de Baidu Soba Search Bar 5.4 permite a atacantes remotos ejecutar código de su elección a través de una petición que contiene "un enlace para descargar un archivo a ejecutar", posiblemente involucrando inclusión de archivo remoto.
ModificadaAlta (10)5.4%—Centre FOR Speech Technology Research Gentoo LinuxSuse Linux30/7/200716/6/2026
La configuración predeterminada de Centre for Speech Technology Research (CSTR) Festival versión 1.95 beta (también se conoce como 2.0 beta) en Gentoo Linux, SUSE Linux y posiblemente otras distribuciones, se ejecuta localmente con privilegios elevados sin requerir de autenticación, lo que permite a atacantes locales…
ModificadaMedia (5.5)2.5%—Oracle ApexOracle Application ServerOracle Collaboration SuiteOracle Database Server+518/7/200716/6/2026
Múltiples vulnerabilidades no especificadas en Oracle Database versiones 9.0.1.5+, 9.2.0.7 y 10.1.0.5, permiten a usuarios autenticados remotoss tener un impacto desconocido por medio de (1) SYS.DBMS_PRVTAQIS en el componente Advanced Queuing (DB02) y (2) MDSYS.MD en el componente Spatial (DB12). NOTA: Oracle no ha…
ModificadaMedia (6.1)0.44%—Google Custom Search Engine28/6/200716/6/2026
** EN DISPUTA ** La vulnerabilidad de secuencias de comandos entre sitios (XSS) en search.php en Google Custom Search Engine permite a los atacantes remotos inyectar scripts web arbitrarios o HTML a través del parámetro q. NOTA: este problema es cuestionado por el equipo de seguridad de Google, que afirma que "Google…
ModificadaMedia (4.3)0.84%—Altavista Search Engine28/6/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el motor de búsqueda de AltaVista permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro text del URI por defecto.
ModificadaBaja (2.3)0.60%—Research IN Motion Limited Blackberry 727027/6/200716/6/2026
The Research en Motion BlackBerry 7270 anterior a 4.0 SP1 Bundle 108 no maneja adecuadamente los estados de las transacciones, lo cual permite a atacantes remotos provocar una denegación de servicio (cuelgue temporal del dispositivo) enviando cierto mensaje SIP INVITE, pero que no proporciona un ACK cuando la llamada…
ModificadaBaja (2.3)0.67%—Research IN Motion Limited Blackberry 727027/6/200716/6/2026
Vulnerabilidad de cadena de formato en Research de Motion BlackBerry 7270 anterior a 4.0 SP1 Bundle 108 permite a atacantes remotos provocar una denegación de servicio (recepción y establecimiento de llamadas bloqueadas) mediante especificadores de formato en un mensaje SIP INVITE que carece de un nombre de host en la…
ModificadaAlta (7.5)7.7%💥 ExploitInout Scripts Inout Meta Search Engine1/6/200716/6/2026
Un script de administración concreto en Inout Meta Search Engine envía una redirección al servidor web pero no existe cuando se omiten credenciales administrativas, lo cual permite a atacantes remotos inyectar código PHP de su elección, como se demuestra con una petición a admin/create_engine.php seguida de una…
ModificadaAlta (7.5)1.4%—Searchactivity27/4/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en searchbot.php de Searchactivity permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro path.
ModificadaAlta (7.5)1.4%—Franklin Huang Flip-search-add-on19/4/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en everything.php de Franklin Huang Flip (también conocido como Flip-search-add-on) 2.0 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro incpath.
ModificadaAlta (7.5)1.7%—Maian Search18/4/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en search.php de Maian Search 1.1 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro path_to_folder. NOTA: este asunto ha sido impugnado por un investigador de una tercera parte, pero confirmado por el vendedor,…
ModificadaMedia (6.8)3.4%💥 ExploitT-systems Solutions FOR Research Gmbh Groupit16/3/200716/6/2026
Vulnerabilidad de sobrescritura de variable en groupit/base/groupit.start.inc de Groupit 2.00b5 permite a atacantes remotos llevar a cabo ataques de inclusión remota de archivo y ejecutar código PHP de su elección mediante argumentos que son escritor en $_GLOBALS, como se ha desmotrado utilizando un URL en el…
ModificadaAlta (7.5)1.4%—Phpbb Wordsearch21/2/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin_rebuild_search.php de phpbb_wordsearch permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpbb_root_path.
ModificadaAlta (9.4)2.0%—Radical Technologies Portal Search14/2/200716/6/2026
Portal Search permite a atacantes remotos redireccionar una URL a un sitio web de su elección cambiando de sitio la URL en la cadena consulta en el URI de mayor nivel.
ModificadaAlta (7.8)1.5%—Radical Technologies Portal Search14/2/200716/6/2026
buscador/buscador.htm en Portal Search permite a atacantes remotos obtener información sensible (logica de empresa) a través de consultas de cadena compuestas por una búsqueda de ciertos carácteres.
ModificadaMedia (4.3)1.1%—Radical Technologies Portal Search14/2/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en buscador/buscador.htm en Portal Search permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la cadena consulta.
ModificadaAlta (7.8)1.4%—Advanced Search Technologies Inc. Enigma Browser9/2/200716/6/2026
Vulnerabilidad de cruzado de dominios en Enigma Browser 3.8.8 permite a atacantes remotos acceder a información restringida desde otros dominios mediante una etiqueta de objeto, con un parámetro de datos que referencia un enlace en el sitio de origen de ataque, que especifica una cabecera Location HTTP la cual…
ModificadaMedia (4.3)1.6%—Home Production Mysearchengine7/2/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Home production MySearchEngine permite a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores desconocidos.
ModificadaAlta (7.5)3.2%💥 ExploitT-systems Solutions FOR Research Gmbh Mynews31/1/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en include/themes/themefunc.php del MyNews 4.2.2 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro myNewsConf[path][sys][index].
ModificadaAlta (7.5)11%💥 ExploitPPC Search EngineWgs-ppc10/1/200716/6/2026
Múltiples vulnerabilidades PHP de inclusión remtoa de archivo en WGS-PPC (también conocido como PPC Search Engine), así como las distribuciones con otros aliases, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro INC en (1) config_admin.php, (2) config_main.php, (3)…
ModificadaMedia (5)1.2%—Inktomi Search20/12/200616/6/2026
Inktomi Search 4.1.4 permite a atacantes remotos obtener información sensible mediante peticiones directas con la ausencia de algún parámetro a (1) help/header.html, (2) thesaurus.html, y (3) topics.html, lo cual deja ver la ruta de instalación en el mensaje de error resultante, una asunto relacionado con…
ModificadaMedia (4.3)3.1%—Google Mini Search ApplianceGoogle Search Appliance2/12/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Google Search Appliance y Google Mini permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de un parámetro q de codificación UTF-7.
ModificadaMedia (5)1.5%—Paul Tarjan Stanford Conference AND Research Forum15/11/200616/6/2026
generaloptions.php en Paul Tarjan Stanford Conference And Research Forum (SCARF) no requiere privilegios de administrador, lo cual permite a un atacante remoto reconfigurar la aplicación o las cuentas de usuario.
ModificadaAlta (7.5)1.2%—Dataparksearch4/11/200616/6/2026
Vulnerabilidad de inyección SQL en DataparkSearch Engine 4.42 y anteriores permite a un atacante remoto ejecutar comandos SQL a través de un nombre de host mal formado en una URL.
Orbitaley — Vulnerabilidades