Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1236 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)17%—Microsoft Windows Live Messenger19/2/200916/6/2026
El archivo msnmsgr.exe en Windows Live Messenger (WLM) 2009, build 14.0.8064.206, y otras builds 14.0.8064.x, permite a los atacantes remotos causar una denegación de servicio (bloqueo de aplicación) por medio de un encabezado modificado en un paquete, como posiblemente sea demostrado mediante un valor UTF-8.0 del…
ModificadaAlta (7.5)0.97%💥 ExploitRaven-worx Liveticker16/2/200916/6/2026
Una vulnerabilidad de inyección de SQL en el componente Live Ticker (com_liveticker) 1.0 de Joomla! permite a atacantes remotos ejecutar comandos SQL a través del parámetro tid en una acción viewticker en index.php.
ModificadaMedia (5)14%—Microsoft Windows Live Messenger2/1/200916/6/2026
Cliente Microsoft Windows Live Messenger v8.5.1 y anteriores, cuando se usa el protocolo MSN v15(MSNP15) en una sesión NAT, permite a atacantes remotos conocer la dirección IP de la intranet y el númerro de los puertos, leyendo los campos de la cabecera (1) IPv4InternalAddrsAndPorts, (2) IPv4Internal-Addrs, y (3)…
ModificadaAlta (7.5)3.4%💥 ExploitV3chat V3 Chat Live Support31/12/200816/6/2026
admin/index.php en V3 Chat Live Support v3.0.4, permite a atacantes remotos evitar la autenticación y obtener acceso como administradores estableciendo la cookie "admin" a 1.
ModificadaMedia (6.9)0.35%—Oliver Gorwits Netdisco Mibs Installer8/12/200816/6/2026
netdisco-mibs-installer v1.0, permite a usuarios locales sobrescribir archivos de su elección a través de un ataque de enlace simbólico sobre el archivo temporal /tmp/netdisco-mibs-0.6.tar.gz, relacionado con los secuencias de comandos (1) netdisco-mibs-install y (2) netdisco-mibs-download.
ModificadaMedia (5)16%—Microsoft Office Communications ServerMicrosoft Office CommunicatorMicrosoft Windows Live Messenger20/11/200816/6/2026
Vulnerabilidad inespecifica en Microsoft Office Communications Server (OCS), Office Communicator, y Windows Live Messenger que permite a atacantes remotos producir una denegacion de servicio (caida) a traves de la manipulacion de paquetes de reporte de receptor del protocolo Real-time Transport Control Protocol (RTCP).
ModificadaMedia (4.3)1.1%—Activecampaign Triolive13/11/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en department_offline_context.php en ActiveCampaign TrioLive antes de 1.58.7 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro department_id parameter a index.php.
ModificadaAlta (7.5)1.3%—Activecampaign Triolive13/11/200816/6/2026
Vulnerabilidad de inyección SQL en department_offline_context.php en ActiveCampaign TrioLive antes de v1.58.7 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "department_id" a index.php.
ModificadaMedia (4.3)1.8%💥 ExploitVerisign Kontiki Delivery Management System7/10/200816/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en VeriSign Kontiki Delivery Management System (DMS) 5.0 y versiones anteriores, que permite a los atacantes remotos ejecutar arbitrariamente una secuencia de comandos web o HTML a través el parámetro action para zodiac/servlet/zodiac.
ModificadaAlta (7.5)0.97%💥 ExploitLivetvscript Live TV Script1/10/200816/6/2026
Vulnerabilidad de inyección SQL en index.php de Live TV Script permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro mid.
ModificadaAlta (7.5)1.8%💥 ExploitCraftysyntax Crafty Syntax Live Help27/8/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en Crafty Syntax Live Help (CSLH) 2.14.6 y versiones anteriores permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro department de (1) is_xmlhttp.php and (2) is_flush.php.
ModificadaMedia (5)1.2%—Craftysyntax Crafty Syntax Live Help27/8/200816/6/2026
Crafty Syntax Live Help (CSLH) 2.14.6 y anteriores, almacena las contraseñas como texto sin cifrar en una base de datos MySQL, lo que permite a atacantes, dependiendo del contexto, obtener información sensible.
ModificadaMedia (6.8)2.6%💥 ExploitTurnkeywebtools PHP Live Helper21/8/200816/6/2026
vulnerabilidad de variable sobrescrita en libsecure.php de Turnkey PHP Live Helper 2.0.1 y versiones anteriores, cuando register_globals está activo, permite a atacantes remotos sobrescribir variables de su elección relacionadas com el fichero de configuración db. NOTA: esto puede ser aprovechado para inyección de…
ModificadaAlta (7.5)3.3%💥 ExploitTurnkeywebtools PHP Live Helper21/8/200816/6/2026
Una vulnerabilidad de inyección Eval en el archivo globalsoff.php en PHP Live Helper de Turnkey versión 2.0.1 y anteriores, permite a atacantes remotos ejecutar código PHP arbitrario por medio del parámetro test, y probablemente parámetros arbitrarios, en chat.php.
ModificadaAlta (7.5)1.2%💥 ExploitTurnkeywebtools PHP Live Helper21/8/200816/6/2026
Vulnerabilidad de inyección SQL en onlinestatus_html.php de Turnkey PHP Live Helper 2.0.1 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro dep, relacionado con la ausencia de entrada de limpieza en la función get de global.php.
ModificadaMedia (4.3)1.5%💥 ExploitCrafty Syntax Live Help7/8/200816/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en livehelp_js.php de Crafty Syntax Live Help (CSLH) 2.14.6, permite a atacantes remotos inyectar web script o HTML a través del parámetro department.
ModificadaAlta (7.5)1.0%💥 ExploitNersoft Live Music Plus28/7/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en Live Music Plus 1.1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción "singer".
ModificadaAlta (7.5)17%—Microsoft AccessMicrosoft ExcelMicrosoft FrontpageMicrosoft Groove+137/7/200816/6/2026
Microsoft Crypto API 5.131.2600.2180 hasta la 6.0, como las usadas en Outlook, Windows Live Mail, y Office 2007, realiza una lista de revocación de certificado (CRL) utilizando una URL arbitraria de un certificado incluido en (1) mensaje de correo electrónico S/MIME o (2) documento firmado, lo que permite a atacantes…
ModificadaMedia (4.3)1.5%💥 ExploitDoitlive CMS25/6/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) del archivo edit/showmedia.asp del programa doITLive CMS 2.5 y anteriores, que permiten a atacantes remotos injectar arbitrariamente secuencia de comandos web o código HTML a través del archivo de parámetros.
ModificadaAlta (7.5)1.2%💥 ExploitDoitlive CMS25/6/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en doITLive CMS 2.50 y versiones anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) ID en una ación USUB a default.asp y el (2) Licence[SpecialLicenseNumber] (también conocido como LicenceId) cookie to edit/default.asp.
ModificadaMedia (6.5)0.99%—Xigla Absolute Live Support XE18/6/200816/6/2026
Vulnerabilidad de inyección SQL en search.asp de Xigla Absolute Live Support XE 5.1, permite a administradores autenticados en remoto ejecutar comandos SQL de su elección a través del parámetro orderby.
ModificadaBaja (3.5)0.89%—Xigla Absolute Live Support XE18/6/200816/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en admin/search.asp en Xigla Absolute Live Support XE 5.1, permite a administradores autenticados remotamente inyectar secuencias de comandos web y HTML de su elección a través de vectores no especificados ("todos los campos").
ModificadaMedia (6.8)6.0%—Alivemedia Alive MP3 WAV ConverterOnline Media Technologies Nctaudioeditor Activex ControlOnline Media Technologies Nctaudiostudio Activex ControlOrion Studios Cinematicmp3+229/5/200816/6/2026
Múltiples desbordamientos de bufer basados en pila en el control ActiveX Online Media Technologies NCTSoft NCTAudioInformation2 en NCTAudioInformation2.dll, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.
ModificadaMedia (5)13%—Microsoft Antigen FOR ExchangeMicrosoft Antigen FOR Smtp GatewayMicrosoft Diagnostics AND Recovery ToolkitMicrosoft Forefront Client Security+513/5/200816/6/2026
Vulnerabilidad no especificada en la Máquina de Protección de Malware de Microsoft (mpengine.dll) versiones 1.1.3520.0 y 0.1.13.192, tal y como se usa en múltiples productos de Microsoft, permite a atacantes según contexto provocar una denegación de servicio (cuelgue del equipo y reinicio) a través de un archivo…
ModificadaMedia (5)13%—Microsoft Antigen FOR ExchangeMicrosoft Antigen FOR Smtp GatewayMicrosoft Diagnostics AND Recovery ToolkitMicrosoft Forefront Client Security+513/5/200816/6/2026
Vulnerabilidad no especificada en la Máquina de Protección de Malware de Microsoft (mpengine.dll) versiones 1.1.3520.0 y 0.1.13.192, tal y como se usa en múltiples productos de Microsoft, permite a atacantes según contexto provocar una denegación de Servicio (agotamiento de espacio en disco) a través de “estructuras…
Orbitaley — Vulnerabilidades