Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

1170 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.4%💥 ExploitJeeblestechnology Jeebles Directory17/3/200816/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados de index.php en Jeebles Technology Jeebles Directory 2.9.60, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro path. NOTA: El origen de esta información es desconocido; Los detalles se han obtenido de…
ModificadaMedia (4.6)0.37%—Redhat Directory Server12/3/200816/6/2026
Red Hat Directory Server 7.1 anterior al SP4 usa permisos inseguros para ciertos directorios, lo que permite a usuarios locales modificar archivos JAR y ejecutar código de su elección mediante vectores no especificados.
ModificadaMedia (6.8)1.4%—Cosmicperl Directory PRODarwinNavision Financials Server4/3/200816/6/2026
Cierto algoritmo generador de números pseudo-aleatorios(PRNG) que usa XOR y alterna en saltos de 3-bit (también conocido com o"algoritmo X3"), usado en OpenBSD de la v2.8 a la 4.2, permite a atacantes remotos adivinar datos sensibles como los IDs de una transacción DNS, observando una secuencia de datos generada…
ModificadaMedia (6.8)1.4%—Cosmicperl Directory PRODarwinNavision Financials Server4/3/200816/6/2026
Cierto algoritmo generador de números pseudo-aleatorios(PRNG) que usa ADD con 0 saltos aleatorios(también conocido como "algoritmo A0"), usado en OpenBSD de la v3.5 a la 4.2 y NetBSD v1.6.2 a la 4.0, permite a atacantes remotos adivinar datos sensibles como (1)los IDs de una transacción DNS, (2)IDs de una…
ModificadaMedia (6.8)1.8%—Cosmicperl Directory PRODarwinNavision Financials Server4/3/200816/6/2026
Cierto algoritmo generador de números pseudo-aleatorios(PRNG) que usa XOR y alterna en saltos de 2-bit (también conocido com o"algoritmo X2"), usado en OpenBSD de la v2.6 a la 3.4, Mac OS X de la v10 a a 10.5.1, FreeBSD 4.4 a la 7.0 y DragonFlyBSD 1.0 a la 1.10.1, permite a atacantes remotos adivinar datos sensibles…
ModificadaAlta (10)41%—Microsoft Webdav Mini-redirector12/2/200816/6/2026
Desbordamiento de búfer basado en montículo en el WebDAV Mini-Redirector de Microsoft Windows XP SP2, Server 2003 SP1 y SP2 y Vista permite a atacantes remotos ejecutar código de su elección mediante una respuesta WebDAV manipulada.
ModificadaAlta (7.5)9.0%💥 ExploitJoomla COM Directory12/2/200816/6/2026
Vulnerabilidad de inyección de código SQL en el componente mosDirectory (com_directory) 2.3.2 para Joomla! que permite a atacantes remotos ejecutar código SQL de su elección a través del parámetro catid en una acción de viewcat
ModificadaAlta (7.5)0.93%💥 ExploitADP Astanda Directory Project7/2/200816/6/2026
Vulnerabilidad de inyección SQL en detail.php en Astanda Directory Project (ADP) 1.2 y 1.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro link_id.
ModificadaAlta (9.3)5.9%💥 ExploitPhil Taylor Mosdirectory28/12/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en modules/mod_pxt_latest.php del componente mosDirectory (com_directory) 2.3.2 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro GLOBALS[mosConfig_absolute_path].
ModificadaAlta (7.5)1.0%💥 ExploitDominion WEB Dwdirectory17/12/200716/6/2026
Vulnerabilidad de inyección SQL en DWdirectory 2.1 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro search en el URI /search.
ModificadaAlta (7.8)2.4%—IBM Director21/11/200716/6/2026
CIM Server en IBM Director 5.20.1 y anteriores permite a atacantes remotos provocar una denegación de servicio (consumo de CPU, agotamientos de conexiones, y caída del demonio) mediante un número grande de conexiones sin utilizar.
ModificadaAlta (7.5)0.99%💥 ExploitSoftbizscripts Link Directory Script15/11/200716/6/2026
Vulnerabilidad de inyección SQL en searchresult.php de Softbiz Link Directory Script permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro sbcat_id, un asunto relacionado con CVE-2007-5449.
ModificadaBaja (3.5)0.69%—Bosdev Bosmarket Business Directory System5/11/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en BosDev BosMarket Business Directory System permiten a usuarios remotos autenticados inyectar scripts web o HTML de su elección mediante (1) información de usuario (detalles de cuenta) ó (2) una publicación (post).
ModificadaMedia (6)0.86%—Jeeblestechnology Jeebles Directory29/10/200716/6/2026
Vulnerabilidad no especificada en el componente Settings en el sistema de administración de Jeebles Directory 2.9.60 permite a administradores remotos autenticados ejecutar código PHP de su elección mediante vectores no especificados relativos a settings.inc.php. NOTA: El origen de esta información es desconocido; los…
ModificadaAlta (9.3)2.7%💥 ExploitJeeblestechnology Jeebles Directory29/10/200716/6/2026
Vulnerabilidad de salto de ruta absoluta en download.php de Jeebles Directory 2.9.60 permite a atacantes remotos leer ficheros de su elección mediante un nombre de ruta completo en la cadena de consulta. NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaMedia (4.3)1.0%—Splitside Directory Image Gallery9/10/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en photos.cfm de Directory Image Gallery 1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro backwardDirectory.
ModificadaAlta (7.5)0.95%💥 ExploitProzilla PUB Site Directory8/8/200716/6/2026
Vulnerabilidad de inyección SQL en directory.php de Prozilla Pub Site Directory permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat.
ModificadaMedia (4.3)1.5%💥 ExploitAMG Soft Webdirector8/8/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en WebDirector 2.2 y versiones anteriores permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro deslocal.
ModificadaAlta (7.5)1.0%💥 ExploitAdult Directory30/7/200716/6/2026
Una vulnerabilidad de inyección SQL en el archivo directory.php de Prozilla, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro cat_id en una acción list. NOTA: el reporte original indicaba que se trataba del proyecto "photo" SourceForge (también se conoce como Maan Bsat Photo…
ModificadaAlta (9.3)3.5%💥 ExploitArticle Directory26/7/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en el index.php en el Article Directory (Article Site Directory) permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro page.
ModificadaAlta (7.5)1.0%💥 ExploitProzilla Directory Script17/7/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en Prozilla Directory Script permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid en un listado de acciones en directory.php, y otros vectores no especificados.
ModificadaAlta (7.5)1.2%💥 ExploitEsyndicat Directory17/7/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en eSyndiCat permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) id en news.php o (2) el parámetros name en page.php.
ModificadaAlta (7.5)1.8%💥 ExploitPHP Director4/7/200716/6/2026
Vulnerabilidad de inyección SQL en videos.php de PHP Director 0.21 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.8)2.7%💥 ExploitPhpdirector3/7/200716/6/2026
videos.php de PHPDirector 0.21 y anteriores permite a atacantes remotos obtener información sensible mediante un valor vacío del parámetro id[], lo cual revela la ruta en un mensaje de error.
ModificadaAlta (7.2)0.83%💥 ExploitPhpdirector3/7/200716/6/2026
PHPDirector 0.21 y anteriores almacena el nombre de la cuenta de administración y su contraseña en config.php, lo cual permite a usuarios locales obtener privilegios leyendo este archivo.
Orbitaley — Vulnerabilidades