Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1236 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.1) | 0.23% | — | Chip Salzenberg Deliver | 26/3/2010 | 16/6/2026 | Chip Salzenberg Deliver no asocia de forma adecuada un fichero de bloqueo con el usuario que creó el fichero, lo que permite a usuarios locales provocar una denegación de servicio (bloqueo de correo entrante) mediante la creación de ficheros de bloqueo para buzones de su elección. | |
| Modificada | Media (6.9) | 0.38% | — | Chip Salzenberg Deliver | 26/3/2010 | 16/6/2026 | Chip Salzenberg Deliver permite a usuarios locales provocar una denegación de servicio, consiguiendo información sensible, y posiblemente cambiando el propietario de ficheros de su elección a través de un ataque de enlaces simbólicos sobre un fichero sin especificar. | |
| Analizada | Media (6.5) | 90% | ⚠ Explotación activa💥 Exploit | Adobe BlazedsAdobe ColdfusionAdobe Flex Data ServicesAdobe Livecycle+1 | 15/2/2010 | 6/8/2026 | Vulnerabilidad sin especificar en BlazeDS v3.2 y anteriores, tal como es utilizado en LiveCycle v8.0.1, v8.2.1 y v9.0, LiveCycle Data Services v2.5.1, v2.6.1 y v3.0, Flex Data Services v2.0.1 y ColdFusion v7.0.2, v8.0, v8.0.1 y v9.0. Permite a atacantes remotos obtener información confidencial a través de vectores de… | |
| Modificada | Media (4.3) | 8.3% | 💥 Exploit | Microsoft Windows Live Messenger | 12/1/2010 | 16/6/2026 | Cierto control ActiveX en msgsc.14.0.8089.726.dll in Microsoft Windows Live Messenger 2009 build v14.0.8089.726 en Windows Vista y Windows v7 permite a atacantes remotos producir una denegación de servicio (caída de msnmsgr.exe) mediante una llamada a el método ViewProfile con un argumento manipulado durante una… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Livezilla | 29/12/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en map.php en LiveZilla v3.1.8.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) lat, (2) lng y (3) zom, que no son manejados adecuadamente cuando son procesados con… | |
| Modificada | Alta (7.5) | 1.4% | — | Livestreet | 18/9/2009 | 16/6/2026 | update/update_0.1.2_to_0.2.php in LiveStreet v0.2 no exige autenticación administrativa, lo que permite a atacantes remotos realizar operaciones DROP TABLE a través de vectores sin especificar. | |
| Modificada | Media (4.3) | 1.3% | 💥 Exploit | Livestreet | 18/9/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en LiveStreet v0.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través de la cabecera del tema de un comentario. | |
| Modificada | Media (4.3) | 1.3% | 💥 Exploit | Livestreet | 18/9/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en include/ajax/blogInfo.php en LiveStreet v0.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a traves de una URI, como se demuestra mediante un elemento "SCRIPT" en un parametro arbitrario como… | |
| Modificada | Alta (7.5) | 0.92% | 💥 Exploit | Phplivesupport. Phplive! | 3/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en message_box.php en OSI Codes PHP Live! v3.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro deptid. | |
| Modificada | Media (6.8) | 0.60% | — | Gurpartap Singh Live | 1/9/2009 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF)en Live v5.x anterior v5.x-0.1, un módulo para Drupal, permite a atacantes remotos secuestrar la autenticación de privilegios de usuarios por peticiones sin especificar que pueden ser aprovechado para ejecutar código PHP a su elección. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | 2fly Gift Delivery System | 21/8/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en 2fly_gift.php in 2FLY Gift Delivery System 6.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro gameid en una acción content. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Joshua Oliver Really Simple CMS | 17/8/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en plugings/pagecontent.php en Really Simple CMS (RSCMS) v0.3a, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección al utilizar caracteres .. (punto punto) en el parámetro PT. | |
| Modificada | Alta (10) | 7.7% | — | CA Advantage Data TransportCA IT Client ManagerCA Software DeliveryCA Unicenter Software Delivery | 10/8/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función de búsqueda de "token" (testigo) en la librería dtscore de los servicios Data Transport Services de CA Software Delivery r11.2 C1, C2, C3, y SP4; Unicenter Software Delivery 4.0 C3; CA Advantage Data Transport 3.0 C1; y CA IT Client Manager r12. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Joompolitan COM Livechat | 30/7/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente para Joomla! Live Chat v1.0 (com_livechat), permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "last" a getChatRoom.php. NOTA: el origen de esta información es desconocido. Los detalles han sido obtenidos a partir de terceros. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Joompolitan COM Livechat | 30/7/2009 | 16/6/2026 | Componente Live Chat (com_livechat) v1.0 para Joomla! permite a los atacantes remotos usar la secuencia de comandos xmlhttp.php como un proxy HTTP abierto para esconder una actividad de escaner de la red o un escaner de redes internas a través de una petición GET con una URL completa en la pregunta. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Joompolitan COM Livechat | 30/7/2009 | 16/6/2026 | Vulnerabilidad de inyección múltiple SQL en el componente Live Chat (com_livechat) para Joomla! permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través de los últimos parámetro para (1) getChat.php, (2) getChatRoom.php, y (3) getSavedChatRooms.php. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Xigla Absolute Live Support .net | 14/7/2009 | 16/6/2026 | Xigla Software Absolute Live Support .NET v5.1 permite a atacantes remotos eludir la autenticación y obtener acceso administrativo mediante el establecimiento de una "cookie" a un determinado valor. | |
| Modificada | Media (6) | 0.82% | 💥 Exploit | Ricardo Alexandre DE Oliveira Staudt Yogurt | 12/6/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en writemessage.php en Yogurt v0.3, cuando register_globals esta activado, lo que permite a usuarios remotos autenticados ejecutar comandos SQL de forma arbitraria a través del parámetro "original". | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Ricardo Alexandre DE Oliveira Staudt Yogurt | 12/6/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en Yogurt v0.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "msg". | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Bicluc Belive | 16/5/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en arch.php en beLive v0.2.3 permite a atacantes remotos leer ficheros de su elección a través de .. (punto punto) en el parámetro "arch". | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Teraway Livehelp | 12/5/2009 | 16/6/2026 | Teraway LiveHelp v2.0 permite a atacantes remotos evitar la autenticación y obtener acceso administrativo a través de un valor pwd=&lvl=1&usr=&alias=admin&userid=1 para la cookie TWLHadmin. | |
| Modificada | Alta (9.3) | 8.8% | 💥 Exploit | Geovision Liveaudio Activex Control | 25/3/2009 | 16/6/2026 | Una vulnerabilidad de uso de memoria previamente liberada en el control ActiveX de LIVEAUDIO.LiveAudioCtrl.1 en LIVEAU~1.OCX versión 7.0 para sistemas DVR de GeoVision, permite a los atacantes remotos ejecutar código arbitrario mediante el llamado al método GetAudioPlayingTime con ciertos argumentos. | |
| Modificada | Alta (9.3) | 5.1% | 💥 Exploit | Pplive | 25/3/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección de argumento en PPLive.exe de PPLive v1.9.21 y anteriores, permite a atacantes remotos ejecutar código de su elección a través de un UNC con nombre de ruta compartido en el argumento de LoadModule a (1) synacast, (2) Play, (3) pplsv o (4) controlador URI ppvod. NOTA: algunos de… | |
| Modificada | Alta (7.8) | 9.7% | 💥 Exploit | TP Neostrada Livebox Adsl Router | 20/3/2009 | 16/6/2026 | El router ADSL Neostrada Livebox permite a atacantes remotos provocar una denegación de servicio (caída de red) a través de múltiples peticiones HTTP para la URI /-. | |
| Modificada | Alta (8.8) | 5.5% | 💥 Exploit | Geovision Livex Activex Control | 10/3/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en el método SnapShotToFile en el control ActiveX GeoVision LiveX (tambien conocido como LiveX_v8200) v8.1.2 y 8.2.0 en LIVEX_~1.OCX lo que permite a atacantes remotos crear o sobrescribir ficheros arbitrariamente a través de ..(punto punto) en el argumento, posiblemente… |