Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
1170 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Jeeblestechnology Jeebles Directory | 17/3/2008 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados de index.php en Jeebles Technology Jeebles Directory 2.9.60, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro path. NOTA: El origen de esta información es desconocido; Los detalles se han obtenido de… | |
| Modificada | Media (4.6) | 0.37% | — | Redhat Directory Server | 12/3/2008 | 16/6/2026 | Red Hat Directory Server 7.1 anterior al SP4 usa permisos inseguros para ciertos directorios, lo que permite a usuarios locales modificar archivos JAR y ejecutar código de su elección mediante vectores no especificados. | |
| Modificada | Media (6.8) | 1.4% | — | Cosmicperl Directory PRODarwinNavision Financials Server | 4/3/2008 | 16/6/2026 | Cierto algoritmo generador de números pseudo-aleatorios(PRNG) que usa XOR y alterna en saltos de 3-bit (también conocido com o"algoritmo X3"), usado en OpenBSD de la v2.8 a la 4.2, permite a atacantes remotos adivinar datos sensibles como los IDs de una transacción DNS, observando una secuencia de datos generada… | |
| Modificada | Media (6.8) | 1.4% | — | Cosmicperl Directory PRODarwinNavision Financials Server | 4/3/2008 | 16/6/2026 | Cierto algoritmo generador de números pseudo-aleatorios(PRNG) que usa ADD con 0 saltos aleatorios(también conocido como "algoritmo A0"), usado en OpenBSD de la v3.5 a la 4.2 y NetBSD v1.6.2 a la 4.0, permite a atacantes remotos adivinar datos sensibles como (1)los IDs de una transacción DNS, (2)IDs de una… | |
| Modificada | Media (6.8) | 1.8% | — | Cosmicperl Directory PRODarwinNavision Financials Server | 4/3/2008 | 16/6/2026 | Cierto algoritmo generador de números pseudo-aleatorios(PRNG) que usa XOR y alterna en saltos de 2-bit (también conocido com o"algoritmo X2"), usado en OpenBSD de la v2.6 a la 3.4, Mac OS X de la v10 a a 10.5.1, FreeBSD 4.4 a la 7.0 y DragonFlyBSD 1.0 a la 1.10.1, permite a atacantes remotos adivinar datos sensibles… | |
| Modificada | Alta (10) | 41% | — | Microsoft Webdav Mini-redirector | 12/2/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en el WebDAV Mini-Redirector de Microsoft Windows XP SP2, Server 2003 SP1 y SP2 y Vista permite a atacantes remotos ejecutar código de su elección mediante una respuesta WebDAV manipulada. | |
| Modificada | Alta (7.5) | 9.0% | 💥 Exploit | Joomla COM Directory | 12/2/2008 | 16/6/2026 | Vulnerabilidad de inyección de código SQL en el componente mosDirectory (com_directory) 2.3.2 para Joomla! que permite a atacantes remotos ejecutar código SQL de su elección a través del parámetro catid en una acción de viewcat | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | ADP Astanda Directory Project | 7/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en detail.php en Astanda Directory Project (ADP) 1.2 y 1.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro link_id. | |
| Modificada | Alta (9.3) | 5.9% | 💥 Exploit | Phil Taylor Mosdirectory | 28/12/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en modules/mod_pxt_latest.php del componente mosDirectory (com_directory) 2.3.2 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro GLOBALS[mosConfig_absolute_path]. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Dominion WEB Dwdirectory | 17/12/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en DWdirectory 2.1 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro search en el URI /search. | |
| Modificada | Alta (7.8) | 2.4% | — | IBM Director | 21/11/2007 | 16/6/2026 | CIM Server en IBM Director 5.20.1 y anteriores permite a atacantes remotos provocar una denegación de servicio (consumo de CPU, agotamientos de conexiones, y caída del demonio) mediante un número grande de conexiones sin utilizar. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Softbizscripts Link Directory Script | 15/11/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en searchresult.php de Softbiz Link Directory Script permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro sbcat_id, un asunto relacionado con CVE-2007-5449. | |
| Modificada | Baja (3.5) | 0.69% | — | Bosdev Bosmarket Business Directory System | 5/11/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en BosDev BosMarket Business Directory System permiten a usuarios remotos autenticados inyectar scripts web o HTML de su elección mediante (1) información de usuario (detalles de cuenta) ó (2) una publicación (post). | |
| Modificada | Media (6) | 0.86% | — | Jeeblestechnology Jeebles Directory | 29/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente Settings en el sistema de administración de Jeebles Directory 2.9.60 permite a administradores remotos autenticados ejecutar código PHP de su elección mediante vectores no especificados relativos a settings.inc.php. NOTA: El origen de esta información es desconocido; los… | |
| Modificada | Alta (9.3) | 2.7% | 💥 Exploit | Jeeblestechnology Jeebles Directory | 29/10/2007 | 16/6/2026 | Vulnerabilidad de salto de ruta absoluta en download.php de Jeebles Directory 2.9.60 permite a atacantes remotos leer ficheros de su elección mediante un nombre de ruta completo en la cadena de consulta. NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Media (4.3) | 1.0% | — | Splitside Directory Image Gallery | 9/10/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en photos.cfm de Directory Image Gallery 1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro backwardDirectory. | |
| Modificada | Alta (7.5) | 0.95% | 💥 Exploit | Prozilla PUB Site Directory | 8/8/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en directory.php de Prozilla Pub Site Directory permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | AMG Soft Webdirector | 8/8/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en WebDirector 2.2 y versiones anteriores permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro deslocal. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Adult Directory | 30/7/2007 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el archivo directory.php de Prozilla, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro cat_id en una acción list. NOTA: el reporte original indicaba que se trataba del proyecto "photo" SourceForge (también se conoce como Maan Bsat Photo… | |
| Modificada | Alta (9.3) | 3.5% | 💥 Exploit | Article Directory | 26/7/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en el index.php en el Article Directory (Article Site Directory) permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro page. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Prozilla Directory Script | 17/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Prozilla Directory Script permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid en un listado de acciones en directory.php, y otros vectores no especificados. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Esyndicat Directory | 17/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en eSyndiCat permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) id en news.php o (2) el parámetros name en page.php. | |
| Modificada | Alta (7.5) | 1.8% | 💥 Exploit | PHP Director | 4/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en videos.php de PHP Director 0.21 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.8) | 2.7% | 💥 Exploit | Phpdirector | 3/7/2007 | 16/6/2026 | videos.php de PHPDirector 0.21 y anteriores permite a atacantes remotos obtener información sensible mediante un valor vacío del parámetro id[], lo cual revela la ruta en un mensaje de error. | |
| Modificada | Alta (7.2) | 0.83% | 💥 Exploit | Phpdirector | 3/7/2007 | 16/6/2026 | PHPDirector 0.21 y anteriores almacena el nombre de la cuenta de administración y su contraseña en config.php, lo cual permite a usuarios locales obtener privilegios leyendo este archivo. |