Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1099 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)8.4%—Microsoft .net Framework17/11/200816/6/2026
La implementación de strong name (nombre fuerte) (SN) en Microsoft .NET Framework 2.0.50727 confía en la firma digital Public Key Token embebida en la ruta de un archivo DLL en vez de en la firma digital de este mismo archivo, lo que facilita a los atacantes evitar los mecanismos de protección Global Assembly Cache…
ModificadaBaja (3.5)1.0%—IBM Metrica Service Assurance Framework12/11/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el interfaz web de IBM Metrica Service Assurance Framework que permitiría que usuarios remotos autenticados inyectar instrucciones Web o HTML a traves de (1) el parámetro elementid en la acción generatedreportresults del programa…
ModificadaAlta (10)1.5%—Midgard Components Framework21/10/200816/6/2026
Múltiples vulnerabilidades no especificadas en Midgard Components (MidCOM) Framework versiones anteriores a v8.09.1 tienen un impacto desconocido y vectores de ataque desconocidos.
ModificadaAlta (10)4.1%💥 ExploitDatafeedfile DFF Framework API9/10/200816/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP DataFeedFile (DFF) PHP Framework API; permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro "DFF_config[dir_include]" en (1) DFF_affiliate_client_API.php, (2) DFF_featured_prdt.func.php, (3) DFF_mer.func.php,…
ModificadaMedia (4.3)22%—Microsoft .net Framework27/8/200816/6/2026
Request Validation (tambien conocida como filtros ValidateRequest) en ASP.NET de Microsoft .NET Framework con la actualización MS07-040, no detecta de forma adecuada las entradas peligrosas de clientes, lo que permite a atacantes, conducir ataques de secuencias de comandos en sitios cruzados (XSS) como se demostró…
ModificadaMedia (4.3)20%—Microsoft .net Framework27/8/200816/6/2026
Validación de la petición (también conocido como los filtros ValidateRequest) en ASP.NET de Microsoft .NET Framework sin la actualización MS07-040 no detecta correctamente entradas de cliente peligrosas, lo cual permite a atacantes remotos llevar a cabo un ataque de secuencia de comandos en sitios cruzados (XSS), como…
ModificadaMedia (5.4)6.2%💥 ExploitMcafee AgentMcafee CMAMcafee Epolicy OrchestratorMcafee Framework17/3/200816/6/2026
Vulnerabilidad en el formato de cadena en la función logDetail de applib.dlld en McAfee Common Management Agent (CMA) 3.6.0.574 (Parche 3) y anteriores, como se utiliza en ePolicy Orchestrator 4.0.0 build 1015, permite a atacantes remotos provocar una denegación de servicio (caída) o ejecutar código de su elección a…
ModificadaMedia (5.8)1.8%—Horde FrameworkHorde Groupware Webmail EditionHordeHorde IMP11/1/200816/6/2026
IMP Webmail Client 4.1.5, Horde Application Framework 3.1.5, y Horde Groupware Webmail Edition 1.0.3 no validan peticiones HTTP no especificadas, lo cual permite a atacantes remotos (1) borrar mensajes de correo electrónico de su elección mediante un ID numérico modificado o (2) "purgar" correos electrónicos…
ModificadaAlta (7.5)1.7%—Aurora Framework13/12/200716/6/2026
Vulnerabilidad de inyección SQL en el marco de trabajo aurora anterior al 08/12/2007 permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores no especificados, posiblemente el parámetro value a la función pack_var en module/db.lib/db_mysql.lib. NOTA: algunos de estos detalles se han obtenido…
ModificadaAlta (9.3)31%—Microsoft .net Framework10/7/200716/6/2026
El servicio PE Loader en Microsoft .NET Framework versiones 1.0, 1.1 y 2.0 para Windows 2000, XP, Server 2003 y Vista, permite a los atacantes remotos ejecutar código arbitrario por medio de vectores no especificados que involucran un "unchecked buffer" y longitudes de mensajes sin invalidar, probablemente un…
ModificadaAlta (9.3)31%—Microsoft .net Framework10/7/200716/6/2026
El servicio Just In Time (JIT) Compiler en Microsoft .NET Framework versiones 1.0, 1.1 y 2.0 para Windows 2000, XP, Server 2003 y Vista permite a los atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de vectores no específicos que involucran un "unchecked buffer," probablemente un…
ModificadaAlta (7.8)76%💥 ExploitMicrosoft .net Framework10/7/200716/6/2026
Un conflicto de interpretación en ASP.NET en Microsoft .NET Framework versión 1.0, 1.1 y 2.0 para Windows 2000, XP, Server 2003 y Vista permite que los atacantes remotos accedan a los archivos de configuración y obtengan información confidencial, y posiblemente omitan los mecanismos de seguridad que intentan…
ModificadaMedia (5)1.6%—Mochikit Framework30/4/200716/6/2026
El entorno MochiKit intercambia datos utilizando Notación de Objetos JavaScript (JSON) sin un esquema de protección asociado, lo cual permite a atacantes remotos obtener datos mediante una página web que recupera datos a través de una URL en el atributo SRC de un elemento SCRIPT y captura datos utilizando otro código…
ModificadaMedia (5)12%—Microsoft Atlas Framework30/4/200716/6/2026
El marco de desarrollo Microsoft Atlas intercambia datos utilizando JavaScript Object Notation (JSON) sin un esquema de protección asociado, lo cual permite a atacantes remotos obtener los datos mediante una página web que recolecta los datos a través de una URL en el atributo SRC de un elemento SCRIPT y captura los…
ModificadaMedia (5)2.4%—Prototypejs Prototype Framework30/4/200716/6/2026
El framework Prototype (prototypejs) versiones anteriores a 1.5.1 RC3, intercambia datos usando JavaScript Object Notation (JSON) sin un esquema de protección asociado, lo que permite a atacantes remotos obtener los datos por medio de una página web que recupera los datos por medio de una URL en el atributo SRC de un…
ModificadaMedia (4.3)23%—Microsoft .net Framework10/4/200716/6/2026
Microsoft ASP .NET Framework 2.0.50727.42 no maneja adecuadamente los delimitadores de comentario (/* */), lo cual permite a atacantes remotos evitar el filtrado de peticiones y llevar a cabo ataques de secuencias de comandos en sitios cruzados (XSS), o provocar una denegación de servicio, como se ha demostrado…
ModificadaMedia (4.3)5.2%💥 ExploitHorde Application Framework16/3/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en framework/NLS/NLS.php en Horde Framework anterior a 3.1.4 RC1, cuando la página de login contiene una caja de elección de idioma, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro new_lang en login.php.
ModificadaMedia (6.8)4.9%💥 ExploitHorde Application FrameworkHorde IMP16/3/200716/6/2026
Vulnerabilidad de inyección de argumento en la secuencia de comandos cleanup para cron de Horde Project Horde e IMP anterior a Horde Application Framework 3.1.4 permite a usuarios locales borrar archivos de su elección y posiblemente obtener privilegios mediante múltiples nombres de ruta separados por espacios.
ModificadaAlta (7.5)3.6%💥 ExploitCronosys Cadre PHP Framework3/2/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en fw/class.Quick_Config_Browser.php de Cadre PHP Framework 20020724 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro GLOBALS[config][framework_path].
ModificadaMedia (5)7.4%💥 ExploitApple IchatApple Instant Message FrameworkApple Mdnsresponder31/1/200716/6/2026
La funcionalidad Bonjour en el mDNSResponder, iChat 3.1.6 y InstantMessage framework 428 en el Apple Mac OS X 10.4.8 no chequea entradas duplicadas cuando se añaden contactos disponibles recién descubiertos, lo que permite a atacantes remotos provocar una denegación de servicio (interrumpir la comunicación) mediante…
ModificadaAlta (7.8)8.6%💥 ExploitApple IchatApple Instant Message FrameworkApple MAC OS X31/1/200716/6/2026
La funcionalidad Bonjour en el mDNSResponder, iChat 3.1.6 y InstantMessage framework 428 en Apple Mac OS X 10.4.8 permite a atacantes remotos provocar una denegación de servicio (caída continua de la aplicación) mediante la manipulación del atributo phsh hash en la clave de un TXT.
ModificadaAlta (7.5)70%💥 ExploitG-neric PHP Generic Library AND Framework30/1/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en membres/membreManager.php de PhP Generic Library & Framework for comm (g-neric) permite a atacantes remotos ejecutar código PHP mediante una URL en el parámetro include_path.
ModificadaMedia (4.9)1.00%—Yana Framework26/1/200716/6/2026
Yana Framework before 2.8.5a permite a usuarios validados con permisos modificar el perfil del libro de visitas a través de vectores no especificados. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros.
ModificadaMedia (6.8)1.2%—Zend Framework Preview15/11/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en incubator/tests/Zend/Http/_files/testRedirections.php en el código de muestra de Zend Framework Preview 0.2.0 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través de parámetros de su elección.
ModificadaMedia (5.1)7.0%💥 ExploitBlueshoes Framework12/10/200616/6/2026
Vulnerabilidad de inclusión remota del archivo en PHP lib/googlesearch/GoogleSearch.php en BlueShoes 4.6_public y anteriores. Permite a los atacantes, en modo remoto, ejecutar de manera arbitraria, código PHP mediante una URL en el parámetro APP[path][lib]diferente al vector CVE-2006-2864.
Orbitaley — Vulnerabilidades