Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1035 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | — | Desiquintans Writers Block CMS | 8/4/2008 | 16/6/2026 | Vulnerabilidad de Inyección SQL en permalink.php en Desi Quintans Writer's Block CMS 3.8a, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro PostID. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | AuracmsAuracms MOD Block Statistik | 23/1/2008 | 16/6/2026 | stat.php en AuraCMS 1.62, y Mod Block Statistik para AuraCMS, permite a atacantes remotos inyectar códio PHP de su elección a dentro de online.db.txt a través de la cabecera HTTP X-Forwarded-For en una acción stat en index.php, y ejecutar online.db.txt a través de ciertas respuestas index.php. | |
| Modificada | Media (6.8) | 1.2% | — | AC Zoom Blockhosts | 14/8/2007 | 16/6/2026 | BlockHosts anterior a 2.0.4 no analiza sintácticamente de forma correcta los ficheros de log (1) sshd y (2) vsftpd, lo cual permite a atacantes remotos añadir entradas de denegación en el fichero /etc/hosts.allow y provocar una denegación de servicio añadiendo direcciones IP de su elección a un fichero de log de… | |
| Modificada | Media (6.8) | 1.5% | — | AC Zoom Blockhosts | 18/5/2007 | 16/6/2026 | El blockhosts.py en el BlockHosts anterior al 2.0.3 no analiza la sintásis correctamente de los ficheros de trazas del demonio, lo que permite a atacantes remotos añadir denegaciones de entradas de su elección en el fichero /etc/hosts.allow y provocar una denegación de servicio añadiendo direcciones IP de su elección… | |
| Modificada | Media (6.8) | 5.5% | 💥 Exploit | Phpbb Spamblockermod | 17/10/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en includes/antispam.php en el módulo SpamBlockerMODv 1.0.2 y anteriores para phpBB permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpbb_root_path. | |
| Modificada | Media (5) | 3.5% | — | Ahnlab V3 Virusblock 2005Ahnlab V3netAhnlab V3pro 2004 | 21/9/2005 | 16/6/2026 | Directory traversal vulnerability in the archive decompression library in AhnLab V3Pro 2004 build 6.0.0.383, V3 VirusBlock 2005 build 6.0.0.383, and V3Net for Windows Server 6.0 build 6.0.0.383 allows remote attackers to write arbitrary files via a .. (dot dot) in the filename in a compressed archive. | |
| Modificada | Alta (7.5) | 4.0% | — | Ahnlab V3 Virusblock 2005Ahnlab V3netAhnlab V3pro 2004 | 21/9/2005 | 16/6/2026 | Stack-based buffer overflow in AhnLab V3Pro 2004 build 6.0.0.383, V3 VirusBlock 2005 build 6.0.0.383, and V3Net for Windows Server 6.0 build 6.0.0.383 allows remote attackers to execute arbitrary code via a long filname in an ACE archive. | |
| Modificada | Alta (7.5) | 2.4% | — | Ahnlab V3 Virusblock 2005Ahnlab V3netAhnlab V3pro 2004 | 20/9/2005 | 16/6/2026 | The v3flt2k.sys driver in AhnLab V3Pro 2004 Build 6.0.0.383, V3 VirusBlock 2005 Build 6.0.0.383, V3Net for Windows Server 6.0 Build 6.0.0.383 does not properly validate the source of the DeviceIoControl commands, which allows remote attackers to gain privileges. | |
| Modificada | Alta (7.2) | 0.37% | — | Xblockout XBL | 18/8/2003 | 16/6/2026 | Desbordamiento de búfer en xbl 1.0k y anteriores permite a usuarios locales ganar privilegios mediante una opción de linea de comandos -display larga. | |
| Modificada | Media (4.6) | 0.37% | — | Xblockout XBL | 7/8/2003 | 16/6/2026 | Múltiples desbordamientos de búfer en xbl anteriores a 1.0k permite a usuarios locales ganar privilegios mediante ciertos argumentos de linea de comandos largos. |