Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1035 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%—Desiquintans Writers Block CMS8/4/200816/6/2026
Vulnerabilidad de Inyección SQL en permalink.php en Desi Quintans Writer's Block CMS 3.8a, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro PostID.
ModificadaAlta (7.5)2.3%💥 ExploitAuracmsAuracms MOD Block Statistik23/1/200816/6/2026
stat.php en AuraCMS 1.62, y Mod Block Statistik para AuraCMS, permite a atacantes remotos inyectar códio PHP de su elección a dentro de online.db.txt a través de la cabecera HTTP X-Forwarded-For en una acción stat en index.php, y ejecutar online.db.txt a través de ciertas respuestas index.php.
ModificadaMedia (6.8)1.2%—AC Zoom Blockhosts14/8/200716/6/2026
BlockHosts anterior a 2.0.4 no analiza sintácticamente de forma correcta los ficheros de log (1) sshd y (2) vsftpd, lo cual permite a atacantes remotos añadir entradas de denegación en el fichero /etc/hosts.allow y provocar una denegación de servicio añadiendo direcciones IP de su elección a un fichero de log de…
ModificadaMedia (6.8)1.5%—AC Zoom Blockhosts18/5/200716/6/2026
El blockhosts.py en el BlockHosts anterior al 2.0.3 no analiza la sintásis correctamente de los ficheros de trazas del demonio, lo que permite a atacantes remotos añadir denegaciones de entradas de su elección en el fichero /etc/hosts.allow y provocar una denegación de servicio añadiendo direcciones IP de su elección…
ModificadaMedia (6.8)5.5%💥 ExploitPhpbb Spamblockermod17/10/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en includes/antispam.php en el módulo SpamBlockerMODv 1.0.2 y anteriores para phpBB permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpbb_root_path.
ModificadaMedia (5)3.5%—Ahnlab V3 Virusblock 2005Ahnlab V3netAhnlab V3pro 200421/9/200516/6/2026
Directory traversal vulnerability in the archive decompression library in AhnLab V3Pro 2004 build 6.0.0.383, V3 VirusBlock 2005 build 6.0.0.383, and V3Net for Windows Server 6.0 build 6.0.0.383 allows remote attackers to write arbitrary files via a .. (dot dot) in the filename in a compressed archive.
ModificadaAlta (7.5)4.0%—Ahnlab V3 Virusblock 2005Ahnlab V3netAhnlab V3pro 200421/9/200516/6/2026
Stack-based buffer overflow in AhnLab V3Pro 2004 build 6.0.0.383, V3 VirusBlock 2005 build 6.0.0.383, and V3Net for Windows Server 6.0 build 6.0.0.383 allows remote attackers to execute arbitrary code via a long filname in an ACE archive.
ModificadaAlta (7.5)2.4%—Ahnlab V3 Virusblock 2005Ahnlab V3netAhnlab V3pro 200420/9/200516/6/2026
The v3flt2k.sys driver in AhnLab V3Pro 2004 Build 6.0.0.383, V3 VirusBlock 2005 Build 6.0.0.383, V3Net for Windows Server 6.0 Build 6.0.0.383 does not properly validate the source of the DeviceIoControl commands, which allows remote attackers to gain privileges.
ModificadaAlta (7.2)0.37%—Xblockout XBL18/8/200316/6/2026
Desbordamiento de búfer en xbl 1.0k y anteriores permite a usuarios locales ganar privilegios mediante una opción de linea de comandos -display larga.
ModificadaMedia (4.6)0.37%—Xblockout XBL7/8/200316/6/2026
Múltiples desbordamientos de búfer en xbl anteriores a 1.0k permite a usuarios locales ganar privilegios mediante ciertos argumentos de linea de comandos largos.
Orbitaley — Vulnerabilidades