Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1099 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9)2.1%—Cisco Mediator Framework27/5/201016/6/2026
Vulnerabilidad sin especificar en Cisco Mediator Framework v1.5.1 anterior a v1.5.1.build.14-eng, v2.2 anterior a v2.2.1.dev.1, y v3.0 anterior a v3.0.9.release.1 en Cisco Network Building Mediator NBM-2400 y NBM-4800 y en Richards-Zeta Mediator v2500 permite a usuarios autenticados remotamente leer o modificar la…
ModificadaAlta (10)3.1%—Cisco Mediator Framework27/5/201016/6/2026
Cisco Mediator Framework v1.5.1 anterior a v1.5.1.build.14-eng, v2.2 anterior a v2.2.1.dev.1, y v3.0 anterior a v3.0.9.release.1 en Cisco Network Building Mediator NBM-2400 y NBM-4800 y en Richards-Zeta Mediator v2500 tienes una contraseña por defecto para la cuenta de usuario administrativo y otras cuentas sin…
ModificadaMedia (4.3)9.0%—Microsoft .net Framework27/5/201016/6/2026
La configuración por defecto de ASP.NET en Microsoft .NET anterior a v1.1 tiene un valor de FALSO para la propiedad EnableViewStateMac, lo que permite a atacantes remotos dirigir ataques de secuencias de comandos en sitios cruzados (XSS) a través del parámetro __VIEWSTATE.
ModificadaMedia (4.3)4.1%💥 ExploitZikula Application Framework6/5/201016/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Zikula Application Framework versión v1.2.2 y anteriores permiten a atacantes remotos inyectar código web o HTML de su elección usando el parámetro (1) func o el parámetro (2) en index.php, que no es manejado adecuadamente por…
ModificadaMedia (6.8)0.52%—Zikula Application Framework6/5/201016/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el módulo users -usuarios- de Zikula Application Framework anterior a v1.2.3, permite a atacantes remotos secuestrar la autenticación de los administradores en solicitudes que cambian la dirección de correo del administrador (acción updateemail).
ModificadaAlta (7.5)2.0%💥 ExploitTaskfreak!Tirzen Framework6/5/201016/6/2026
Vulnerabilidad de inyección SQL en la función loadByKey en la clase TznDbConnection en tzn_mysql.php en Tirzen (también conocido como TZN)Framework 1.5, tal como se usa en TaskFreak anterior a v.0.6.3, permite a atacantes remotos ejecutar código de su elección SQL a través del parámetro username en una acción de login.
ModificadaMedia (5)0.86%—Zend Framework24/12/200916/6/2026
La función shutdown en la clase Zend_Log_Writer_Mail en Zend Framework (ZF) permite a atacantes dependientes del contexto enviar mensajes e-mail de su lección a varias direcciones a través de vectores relacionados con "events not yet mailed."
ModificadaMedia (4.3)1.4%—Horde Application FrameworkHorde Groupware21/12/200916/6/2026
Text_Filter/lib/Horde/Text/Filter/Xss.php en Horde Application Framework versiones anteriores a v3.3.6, Horde Groupware versiones anteriores a v1.2.5, y Horde Groupware Webmail Edition versiones anteriores a v1.2.5 no maneja adecuadamente data: URIs, permitiendo a atacantes remotos dirigir ataques de secuencias de…
ModificadaMedia (4.3)4.8%💥 ExploitHorde Application FrameworkHorde Groupware21/12/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el interfaz de administración en Horde Application Framework versiones anteriores a v3.3.6, Horde Groupware versiones anteriores a v1.2.5, y Horde Groupware Webmail Edition versiones anteriores a v1.2.5 permite a atacantes remotos…
ModificadaAlta (9.3)23%—Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+2214/10/200916/6/2026
Desbordamiento de entero en GDI+ en Microsoft Internet Explorer v6 SP1, Windows XP SP2 y SP3, Office XP SP3, Office 2003 SP3, 2007 Microsoft Office System SP1 y SP2, Office Project 2002 SP1, Visio 2002 SP2, Office Word Viewer, Word Viewer 2003 Gold y SP3, Office Excel Viewer 2003 Gold and SP3, Office Excel Viewer,…
ModificadaAlta (9.3)20%—Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+2214/10/200916/6/2026
GDI+ en Microsoft Office XP SP3 no maneja adecuadamente los objetos mal formados en Office Art Property Tables, lo que permite a atacantes remotos ejecutar código de su elección a través de un documento de Office manipulado que provoca una corrupción de memoria, "también conocida como vulnerabilidad de corrupción de…
ModificadaAlta (9.3)21%—Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+2214/10/200916/6/2026
Múltiples desbordamientos de enteros en las API no especificadas en GDI+ en .NET Framework versión 1.1 SP1, .NET Framework versión 2.0 SP1 y SP2, Windows XP SP2 y SP3, Windows Server 2003 SP2, Vista versión Gold y SP1, Server 2008 versión Gold, Office XP SP3, Office 2003 SP3, 2007 Microsoft Office System SP1 y SP2,…
ModificadaAlta (9.3)22%—Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+2214/10/200916/6/2026
GDI+ en Microsoft Internet Explorer v6 SP1, Windows XP SP2 y SP3, Windows Server 2003 SP2, Office XP SP3, Office 2003 SP3, 2007 Microsoft Office System SP1 y SP2, Office Project 2002 SP1, Visio 2002 SP2, Office Word Viewer, Word Viewer 2003 Gold y SP3, Office Excel Viewer 2003 Gold y SP3, Office Excel Viewer, Office…
ModificadaAlta (8.1)22%—Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+2214/10/200916/6/2026
Desbordamiento de búfer en GDI+ en Microsoft Internet Explorer v6 SP1, Windows XP SP2 y SP3, Office XP SP3, Office 2003 SP3, 2007 Microsoft Office System SP1 y SP2, Office Project 2002 SP1, Visio 2002 SP2, Office Word Viewer, Word Viewer 2003 Gold y SP3, Office Excel Viewer 2003 Gold y SP3, Office Excel Viewer, Office…
ModificadaAlta (9.3)27%—Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+2214/10/200916/6/2026
Desbordamiento de búfer basado en pila en GDI+ en Microsoft Internet Explorer v6 SP1, Windows XP SP2 y SP3, Office XP SP3, Office 2003 SP3, 2007 Microsoft Office System SP1 y SP2, Office Project 2002 SP1, Visio 2002 SP2, Office Word Viewer, Word Viewer 2003 Gold y SP3, Office Excel Viewer 2003 Gold y SP3, Office Excel…
ModificadaAlta (9.3)24%—Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+2214/10/200916/6/2026
Desbordamiento de entero en GDI+ en Microsoft Internet Explorer v6 SP1, Windows XP SP2 y SP3, Office XP SP3, Office 2003 SP3, 2007 Microsoft Office System SP1 y SP2, Office Project 2002 SP1, Visio 2002 SP2, Office Word Viewer, Word Viewer 2003 Gold y SP3, Office Excel Viewer 2003 Gold y SP3, Office Excel Viewer,…
ModificadaAlta (9.3)23%—Microsoft Windows 2000Microsoft .net FrameworkMicrosoft Windows Server 2003Microsoft Windows Server 2008+314/10/200916/6/2026
La Rutina de Lenguaje Comun (CLR) en Microsoft .NET Framework v2.0, v2.0 SP1, v2.0 SP2, v3.5, and v3.5 SP1, y Silverlight v2, no gestiona adecuadamente las interfaces, lo que permite a atacantes remotos ejecutar código arbitrario a través de (1) una aplicación manipulada de navegador XAML (XBAP), (2) una aplicación…
ModificadaAlta (9.3)26%—Microsoft Windows 2000Microsoft .net FrameworkMicrosoft Windows Server 2003Microsoft Windows Server 2008+314/10/200916/6/2026
Microsoft .NET Framework v2.0, v2.0 SP1, y v3.5 no cumple adecuadamente con la limitación de igualdad de tipos en un código .NET, lo que permite a atacantes remotos ejecutar código arbitrario a traves de (1) una aplicación XAML del navegador (XABP), (2) una aplicación ASP.NET manipulada o (3) una aplicación .NET…
ModificadaAlta (9.3)21%—Microsoft Windows 2000Microsoft .net FrameworkMicrosoft Windows Server 2003Microsoft Windows Server 2008+314/10/200916/6/2026
Microsoft .NET Framework v1.0 SP3, v1.1 SP1, y v2.0 SP1 no valida adecuadamente el código de .NET, lo que permite a atacantes remotos obtener accesos no previstos a la memoria de la pila y ejecutar código arbitrario a través de (1) una aplicación de navegador XAML (XBAP), (2) una aplicación ASP.NET manipulada, o (3)…
ModificadaMedia (4.3)2.3%—Horde Application FrameworkHorde GroupwareHorde Groupware17/9/200916/6/2026
Múltiple vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Horde Application Framework desde v3.2 anteriores a v3.2.5 y desde v3.3 anteriores a v3.3.5; Groupware desde v1.1 anteriores a v1.1.6 y 1.2 anteriores a v1.2.4; y Groupware Webmail Edition desde v1.1 anteriores a v1.1.6 y desde v1.2…
ModificadaMedia (4.3)2.3%—Horde Application FrameworkHorde Groupware17/9/200916/6/2026
La biblioteca de formularios en Horde Application Framework versión 3.2 anterior a 3.2.5 y versión 3.3 anterior a 3.3.5; Groupware versión 1.1 anterior a 1.1.6 y versión 1.2 anterior a 1.2.4; y Groupware Webmail Edition versión 1.1 anterior a 1.1.6 y versión 1.2 anterior a 1.2.4; reutiliza los nombres de archivo…
ModificadaBaja (2.6)51%—Microsoft .net FrameworkMicrosoft Windows Server 2008Microsoft Windows Vista12/8/200916/6/2026
ASP.NET en Microsoft .NET Framework v2.0 SP1 y SP2 y v3.5 Gold y SP1, cuando ASP 2.0 es usado en modo integrado sobre IIS v7.0, no administra adecuadamente las peticiones de planificación, lo que permite a atacantes remotos provocar una denegación de servicio (parada de demonio) a través de una serie de peticiones…
ModificadaMedia (4.3)1.4%💥 ExploitExtrakt Framework20/2/200916/6/2026
Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en index.php en Extrakt Framework v0.7 lo que permite a atacantes remotos inyectar secuencias de comandos web o HTML a su eleccion a traves de los parametros "plugins[file]" "[id]".NOTA: La procedencia de esta informacion es desconocida;…
ModificadaMedia (4.3)1.3%—Horde Application Framework21/1/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el filtro XSS(framework/Text_Filter/Filter/xss.php) en Horde Application Framework v3.2.2 y v3.3, cunado Internet Explorer está siendo utilizado, permite a atacantes remotos inyectar secuencias de comando web o HTML a través de vectores desconocidos…
ModificadaAlta (7.5)0.97%💥 ExploitKalptaru Infotech Product Sale Framework16/12/200816/6/2026
Vulnerabilidad de inyección SQL en el archivo customer.forumtopic.php en Kalptaru Infotech Product Sale Framework 0.1 beta que permite a los atacantes remotos, ejecutar arbitrariamente comandos SQL a través del parámetro forum_topic_id.
Orbitaley — Vulnerabilidades