Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1236 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.1)0.23%—Chip Salzenberg Deliver26/3/201016/6/2026
Chip Salzenberg Deliver no asocia de forma adecuada un fichero de bloqueo con el usuario que creó el fichero, lo que permite a usuarios locales provocar una denegación de servicio (bloqueo de correo entrante) mediante la creación de ficheros de bloqueo para buzones de su elección.
ModificadaMedia (6.9)0.38%—Chip Salzenberg Deliver26/3/201016/6/2026
Chip Salzenberg Deliver permite a usuarios locales provocar una denegación de servicio, consiguiendo información sensible, y posiblemente cambiando el propietario de ficheros de su elección a través de un ataque de enlaces simbólicos sobre un fichero sin especificar.
AnalizadaMedia (6.5)90%⚠ Explotación activa💥 ExploitAdobe BlazedsAdobe ColdfusionAdobe Flex Data ServicesAdobe Livecycle+115/2/20106/8/2026
Vulnerabilidad sin especificar en BlazeDS v3.2 y anteriores, tal como es utilizado en LiveCycle v8.0.1, v8.2.1 y v9.0, LiveCycle Data Services v2.5.1, v2.6.1 y v3.0, Flex Data Services v2.0.1 y ColdFusion v7.0.2, v8.0, v8.0.1 y v9.0. Permite a atacantes remotos obtener información confidencial a través de vectores de…
ModificadaMedia (4.3)8.3%💥 ExploitMicrosoft Windows Live Messenger12/1/201016/6/2026
Cierto control ActiveX en msgsc.14.0.8089.726.dll in Microsoft Windows Live Messenger 2009 build v14.0.8089.726 en Windows Vista y Windows v7 permite a atacantes remotos producir una denegación de servicio (caída de msnmsgr.exe) mediante una llamada a el método ViewProfile con un argumento manipulado durante una…
ModificadaMedia (4.3)1.5%💥 ExploitLivezilla29/12/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en map.php en LiveZilla v3.1.8.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) lat, (2) lng y (3) zom, que no son manejados adecuadamente cuando son procesados con…
ModificadaAlta (7.5)1.4%—Livestreet18/9/200916/6/2026
update/update_0.1.2_to_0.2.php in LiveStreet v0.2 no exige autenticación administrativa, lo que permite a atacantes remotos realizar operaciones DROP TABLE a través de vectores sin especificar.
ModificadaMedia (4.3)1.3%💥 ExploitLivestreet18/9/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en LiveStreet v0.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través de la cabecera del tema de un comentario.
ModificadaMedia (4.3)1.3%💥 ExploitLivestreet18/9/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en include/ajax/blogInfo.php en LiveStreet v0.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a traves de una URI, como se demuestra mediante un elemento "SCRIPT" en un parametro arbitrario como…
ModificadaAlta (7.5)0.92%💥 ExploitPhplivesupport. Phplive!3/9/200916/6/2026
Vulnerabilidad de inyección SQL en message_box.php en OSI Codes PHP Live! v3.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro deptid.
ModificadaMedia (6.8)0.60%—Gurpartap Singh Live1/9/200916/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF)en Live v5.x anterior v5.x-0.1, un módulo para Drupal, permite a atacantes remotos secuestrar la autenticación de privilegios de usuarios por peticiones sin especificar que pueden ser aprovechado para ejecutar código PHP a su elección.
ModificadaAlta (7.5)0.97%💥 Exploit2fly Gift Delivery System21/8/200916/6/2026
Vulnerabilidad de inyección SQL en 2fly_gift.php in 2FLY Gift Delivery System 6.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro gameid en una acción content.
ModificadaAlta (7.5)2.3%💥 ExploitJoshua Oliver Really Simple CMS17/8/200916/6/2026
Vulnerabilidad de salto de directorio en plugings/pagecontent.php en Really Simple CMS (RSCMS) v0.3a, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección al utilizar caracteres .. (punto punto) en el parámetro PT.
ModificadaAlta (10)7.7%—CA Advantage Data TransportCA IT Client ManagerCA Software DeliveryCA Unicenter Software Delivery10/8/200916/6/2026
Desbordamiento de búfer basado en pila en la función de búsqueda de "token" (testigo) en la librería dtscore de los servicios Data Transport Services de CA Software Delivery r11.2 C1, C2, C3, y SP4; Unicenter Software Delivery 4.0 C3; CA Advantage Data Transport 3.0 C1; y CA IT Client Manager r12.
ModificadaAlta (7.5)1.0%💥 ExploitJoompolitan COM Livechat30/7/200916/6/2026
Vulnerabilidad de inyección SQL en el componente para Joomla! Live Chat v1.0 (com_livechat), permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "last" a getChatRoom.php. NOTA: el origen de esta información es desconocido. Los detalles han sido obtenidos a partir de terceros.
ModificadaAlta (7.5)2.3%💥 ExploitJoompolitan COM Livechat30/7/200916/6/2026
Componente Live Chat (com_livechat) v1.0 para Joomla! permite a los atacantes remotos usar la secuencia de comandos xmlhttp.php como un proxy HTTP abierto para esconder una actividad de escaner de la red o un escaner de redes internas a través de una petición GET con una URL completa en la pregunta.
ModificadaAlta (7.5)1.0%💥 ExploitJoompolitan COM Livechat30/7/200916/6/2026
Vulnerabilidad de inyección múltiple SQL en el componente Live Chat (com_livechat) para Joomla! permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través de los últimos parámetro para (1) getChat.php, (2) getChatRoom.php, y (3) getSavedChatRooms.php.
ModificadaAlta (7.5)2.5%💥 ExploitXigla Absolute Live Support .net14/7/200916/6/2026
Xigla Software Absolute Live Support .NET v5.1 permite a atacantes remotos eludir la autenticación y obtener acceso administrativo mediante el establecimiento de una "cookie" a un determinado valor.
ModificadaMedia (6)0.82%💥 ExploitRicardo Alexandre DE Oliveira Staudt Yogurt12/6/200916/6/2026
Vulnerabilidad de inyección SQL en writemessage.php en Yogurt v0.3, cuando register_globals esta activado, lo que permite a usuarios remotos autenticados ejecutar comandos SQL de forma arbitraria a través del parámetro "original".
ModificadaMedia (4.3)1.5%💥 ExploitRicardo Alexandre DE Oliveira Staudt Yogurt12/6/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en Yogurt v0.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "msg".
ModificadaAlta (7.5)2.3%💥 ExploitBicluc Belive16/5/200916/6/2026
Vulnerabilidad de salto de directorio en arch.php en beLive v0.2.3 permite a atacantes remotos leer ficheros de su elección a través de .. (punto punto) en el parámetro "arch".
ModificadaAlta (7.5)2.5%💥 ExploitTeraway Livehelp12/5/200916/6/2026
Teraway LiveHelp v2.0 permite a atacantes remotos evitar la autenticación y obtener acceso administrativo a través de un valor pwd=&lvl=1&usr=&alias=admin&userid=1 para la cookie TWLHadmin.
ModificadaAlta (9.3)8.8%💥 ExploitGeovision Liveaudio Activex Control25/3/200916/6/2026
Una vulnerabilidad de uso de memoria previamente liberada en el control ActiveX de LIVEAUDIO.LiveAudioCtrl.1 en LIVEAU~1.OCX versión 7.0 para sistemas DVR de GeoVision, permite a los atacantes remotos ejecutar código arbitrario mediante el llamado al método GetAudioPlayingTime con ciertos argumentos.
ModificadaAlta (9.3)5.1%💥 ExploitPplive25/3/200916/6/2026
Múltiples vulnerabilidades de inyección de argumento en PPLive.exe de PPLive v1.9.21 y anteriores, permite a atacantes remotos ejecutar código de su elección a través de un UNC con nombre de ruta compartido en el argumento de LoadModule a (1) synacast, (2) Play, (3) pplsv o (4) controlador URI ppvod. NOTA: algunos de…
ModificadaAlta (7.8)9.7%💥 ExploitTP Neostrada Livebox Adsl Router20/3/200916/6/2026
El router ADSL Neostrada Livebox permite a atacantes remotos provocar una denegación de servicio (caída de red) a través de múltiples peticiones HTTP para la URI /-.
ModificadaAlta (8.8)5.5%💥 ExploitGeovision Livex Activex Control10/3/200916/6/2026
Vulnerabilidad de salto de directorio en el método SnapShotToFile en el control ActiveX GeoVision LiveX (tambien conocido como LiveX_v8200) v8.1.2 y 8.2.0 en LIVEX_~1.OCX lo que permite a atacantes remotos crear o sobrescribir ficheros arbitrariamente a través de ..(punto punto) en el argumento, posiblemente…