Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1236 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 17% | — | Microsoft Windows Live Messenger | 19/2/2009 | 16/6/2026 | El archivo msnmsgr.exe en Windows Live Messenger (WLM) 2009, build 14.0.8064.206, y otras builds 14.0.8064.x, permite a los atacantes remotos causar una denegación de servicio (bloqueo de aplicación) por medio de un encabezado modificado en un paquete, como posiblemente sea demostrado mediante un valor UTF-8.0 del… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Raven-worx Liveticker | 16/2/2009 | 16/6/2026 | Una vulnerabilidad de inyección de SQL en el componente Live Ticker (com_liveticker) 1.0 de Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro tid en una acción viewticker en index.php. | |
| Modificada | Media (5) | 14% | — | Microsoft Windows Live Messenger | 2/1/2009 | 16/6/2026 | Cliente Microsoft Windows Live Messenger v8.5.1 y anteriores, cuando se usa el protocolo MSN v15(MSNP15) en una sesión NAT, permite a atacantes remotos conocer la dirección IP de la intranet y el númerro de los puertos, leyendo los campos de la cabecera (1) IPv4InternalAddrsAndPorts, (2) IPv4Internal-Addrs, y (3)… | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | V3chat V3 Chat Live Support | 31/12/2008 | 16/6/2026 | admin/index.php en V3 Chat Live Support v3.0.4, permite a atacantes remotos evitar la autenticación y obtener acceso como administradores estableciendo la cookie "admin" a 1. | |
| Modificada | Media (6.9) | 0.35% | — | Oliver Gorwits Netdisco Mibs Installer | 8/12/2008 | 16/6/2026 | netdisco-mibs-installer v1.0, permite a usuarios locales sobrescribir archivos de su elección a través de un ataque de enlace simbólico sobre el archivo temporal /tmp/netdisco-mibs-0.6.tar.gz, relacionado con los secuencias de comandos (1) netdisco-mibs-install y (2) netdisco-mibs-download. | |
| Modificada | Media (5) | 16% | — | Microsoft Office Communications ServerMicrosoft Office CommunicatorMicrosoft Windows Live Messenger | 20/11/2008 | 16/6/2026 | Vulnerabilidad inespecifica en Microsoft Office Communications Server (OCS), Office Communicator, y Windows Live Messenger que permite a atacantes remotos producir una denegacion de servicio (caida) a traves de la manipulacion de paquetes de reporte de receptor del protocolo Real-time Transport Control Protocol (RTCP). | |
| Modificada | Media (4.3) | 1.1% | — | Activecampaign Triolive | 13/11/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en department_offline_context.php en ActiveCampaign TrioLive antes de 1.58.7 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro department_id parameter a index.php. | |
| Modificada | Alta (7.5) | 1.3% | — | Activecampaign Triolive | 13/11/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en department_offline_context.php en ActiveCampaign TrioLive antes de v1.58.7 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "department_id" a index.php. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Verisign Kontiki Delivery Management System | 7/10/2008 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en VeriSign Kontiki Delivery Management System (DMS) 5.0 y versiones anteriores, que permite a los atacantes remotos ejecutar arbitrariamente una secuencia de comandos web o HTML a través el parámetro action para zodiac/servlet/zodiac. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Livetvscript Live TV Script | 1/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de Live TV Script permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro mid. | |
| Modificada | Alta (7.5) | 1.8% | 💥 Exploit | Craftysyntax Crafty Syntax Live Help | 27/8/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Crafty Syntax Live Help (CSLH) 2.14.6 y versiones anteriores permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro department de (1) is_xmlhttp.php and (2) is_flush.php. | |
| Modificada | Media (5) | 1.2% | — | Craftysyntax Crafty Syntax Live Help | 27/8/2008 | 16/6/2026 | Crafty Syntax Live Help (CSLH) 2.14.6 y anteriores, almacena las contraseñas como texto sin cifrar en una base de datos MySQL, lo que permite a atacantes, dependiendo del contexto, obtener información sensible. | |
| Modificada | Media (6.8) | 2.6% | 💥 Exploit | Turnkeywebtools PHP Live Helper | 21/8/2008 | 16/6/2026 | vulnerabilidad de variable sobrescrita en libsecure.php de Turnkey PHP Live Helper 2.0.1 y versiones anteriores, cuando register_globals está activo, permite a atacantes remotos sobrescribir variables de su elección relacionadas com el fichero de configuración db. NOTA: esto puede ser aprovechado para inyección de… | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Turnkeywebtools PHP Live Helper | 21/8/2008 | 16/6/2026 | Una vulnerabilidad de inyección Eval en el archivo globalsoff.php en PHP Live Helper de Turnkey versión 2.0.1 y anteriores, permite a atacantes remotos ejecutar código PHP arbitrario por medio del parámetro test, y probablemente parámetros arbitrarios, en chat.php. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Turnkeywebtools PHP Live Helper | 21/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en onlinestatus_html.php de Turnkey PHP Live Helper 2.0.1 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro dep, relacionado con la ausencia de entrada de limpieza en la función get de global.php. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Crafty Syntax Live Help | 7/8/2008 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en livehelp_js.php de Crafty Syntax Live Help (CSLH) 2.14.6, permite a atacantes remotos inyectar web script o HTML a través del parámetro department. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Nersoft Live Music Plus | 28/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Live Music Plus 1.1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción "singer". | |
| Modificada | Alta (7.5) | 17% | — | Microsoft AccessMicrosoft ExcelMicrosoft FrontpageMicrosoft Groove+13 | 7/7/2008 | 16/6/2026 | Microsoft Crypto API 5.131.2600.2180 hasta la 6.0, como las usadas en Outlook, Windows Live Mail, y Office 2007, realiza una lista de revocación de certificado (CRL) utilizando una URL arbitraria de un certificado incluido en (1) mensaje de correo electrónico S/MIME o (2) documento firmado, lo que permite a atacantes… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Doitlive CMS | 25/6/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) del archivo edit/showmedia.asp del programa doITLive CMS 2.5 y anteriores, que permiten a atacantes remotos injectar arbitrariamente secuencia de comandos web o código HTML a través del archivo de parámetros. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Doitlive CMS | 25/6/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en doITLive CMS 2.50 y versiones anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) ID en una ación USUB a default.asp y el (2) Licence[SpecialLicenseNumber] (también conocido como LicenceId) cookie to edit/default.asp. | |
| Modificada | Media (6.5) | 0.99% | — | Xigla Absolute Live Support XE | 18/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en search.asp de Xigla Absolute Live Support XE 5.1, permite a administradores autenticados en remoto ejecutar comandos SQL de su elección a través del parámetro orderby. | |
| Modificada | Baja (3.5) | 0.89% | — | Xigla Absolute Live Support XE | 18/6/2008 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en admin/search.asp en Xigla Absolute Live Support XE 5.1, permite a administradores autenticados remotamente inyectar secuencias de comandos web y HTML de su elección a través de vectores no especificados ("todos los campos"). | |
| Modificada | Media (6.8) | 6.0% | — | Alivemedia Alive MP3 WAV ConverterOnline Media Technologies Nctaudioeditor Activex ControlOnline Media Technologies Nctaudiostudio Activex ControlOrion Studios Cinematicmp3+2 | 29/5/2008 | 16/6/2026 | Múltiples desbordamientos de bufer basados en pila en el control ActiveX Online Media Technologies NCTSoft NCTAudioInformation2 en NCTAudioInformation2.dll, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (5) | 13% | — | Microsoft Antigen FOR ExchangeMicrosoft Antigen FOR Smtp GatewayMicrosoft Diagnostics AND Recovery ToolkitMicrosoft Forefront Client Security+5 | 13/5/2008 | 16/6/2026 | Vulnerabilidad no especificada en la Máquina de Protección de Malware de Microsoft (mpengine.dll) versiones 1.1.3520.0 y 0.1.13.192, tal y como se usa en múltiples productos de Microsoft, permite a atacantes según contexto provocar una denegación de servicio (cuelgue del equipo y reinicio) a través de un archivo… | |
| Modificada | Media (5) | 13% | — | Microsoft Antigen FOR ExchangeMicrosoft Antigen FOR Smtp GatewayMicrosoft Diagnostics AND Recovery ToolkitMicrosoft Forefront Client Security+5 | 13/5/2008 | 16/6/2026 | Vulnerabilidad no especificada en la Máquina de Protección de Malware de Microsoft (mpengine.dll) versiones 1.1.3520.0 y 0.1.13.192, tal y como se usa en múltiples productos de Microsoft, permite a atacantes según contexto provocar una denegación de Servicio (agotamiento de espacio en disco) a través de “estructuras… |