Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1209 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Firmchannel Digital Signage | 5/11/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo account de firmCHANNEL Digital Signage v3.24 y puede que en versiones anteriores; permite a atacantes remotos inyectar secuencias de comandos Web o HTML a través del parámetro "action" (acción) en index.php. | |
| Modificada | Media (6.8) | 18% | 💥 Exploit | Microsoft Digital Image | 8/10/2008 | 16/6/2026 | Control ActiveX Microsoft PicturePusher (PipPPush.DLL 7.00.0709), como el utilizado en Microsoft Digital Image 2006 Starter Edition; permite a atacantes remotos forzar la subida de ficheros de su elección utilizando los métodos de "AddString" y "Post" y una PostURL modificada para construir una solicitud HTTP POST.… | |
| Modificada | Alta (9.3) | 39% | — | Microsoft Digital Image SuiteMicrosoft Forefront Client SecurityMicrosoft OfficeMicrosoft Office Powerpoint Viewer+5 | 11/9/2008 | 16/6/2026 | Un desbordamiento de enteros en la biblioteca gdiplus.dll en GDI+ en Office XP SP3, Office 2003 SP2 y SP3, 2007, de Microsoft; Office System Gold y SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works 8, Digital Image Suite 2006, SQL Server 2000 Reporting Services SP2 , SQL Server 2005 SP2, Report Viewer 2005 SP1 y… | |
| Modificada | Alta (9.3) | 37% | — | Microsoft Digital Image SuiteMicrosoft Forefront Client SecurityMicrosoft Internet ExplorerMicrosoft Office+10 | 11/9/2008 | 16/6/2026 | Desbordamiento de búfer en gdiplus.dll en GDI+ en Microsoft Internet Explorer 6 SP1, Windows XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, Server 2008, Office XP SP3, Office 2003 SP2 y SP3, 2007 Microsoft Office System Gold y SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works 8, Digital Image Suite 2006, SQL… | |
| Modificada | Alta (9.3) | 52% | 💥 Exploit | Microsoft Digital Image SuiteMicrosoft Forefront Client SecurityMicrosoft Internet ExplorerMicrosoft Office+9 | 11/9/2008 | 16/6/2026 | La biblioteca gdiplus.dll en GDI en Microsoft Internet Explorer versión 6 SP1, Windows XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, Server 2008, Office XP SP3, Office 2003 SP2 y SP3, 2007 Microsoft Office System Gold y SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works versión 8, Digital Image Suite 2006,… | |
| Modificada | Alta (9.3) | 31% | — | Microsoft Digital Image SuiteMicrosoft Forefront Client SecurityMicrosoft Internet ExplorerMicrosoft Office+12 | 11/9/2008 | 16/6/2026 | gdiplus.dll en GDI+ de Microsoft Internet Explorer 6 SP1, Windows XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, Server 2008, Office XP SP3, Office 2003 SP2 y SP3, 2007 Microsoft Office System Gold y SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works 8, Digital Image Suite 2006, SQL Server 2000 Reporting… | |
| Modificada | Alta (9.3) | 53% | 💥 Exploit | Microsoft Digital Image SuiteMicrosoft Forefront Client SecurityMicrosoft Internet ExplorerMicrosoft Office+12 | 11/9/2008 | 16/6/2026 | Desbordamiento de enteros en GDI+ en Microsoft Internet Explorer versión 6 SP1, Windows XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, Server 2008, Office XP SP3, Office 2003 SP2 y SP3, 2007 Microsoft Office System Gold y SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works versión 8, Digital Image Suite 2006,… | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Digitalhive | 22/5/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en template/purpletech/base_include.php de DigitalHive (también conocido como hive) 2.0 RC2, permite a atacantes remotos añadir y ejecutar ficheros locales arbitrarios a traves de la secuencia .. (punto punto) en el parámetro "page". | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Digital Hive Digitalhive | 27/4/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en base.php en DigitalHive 2.0 RC2 permite a atacantes remotos inyectar 'script' web arbitrario o HTML mediante el parámetro mt, posiblemente relacionada con "membres.php". | |
| Modificada | Alta (10) | 13% | 💥 Exploit | Digital Data Communications Rtspvapgdecoder.dll | 22/1/2008 | 16/6/2026 | Desbordamiento de búfer en el controlador ActiveX Digital Data Communications RtspVaPgCtrl (RtspVapgDecoder.dll 1.1.0.29) permite a atacantes remotos ejecutar código de su elección a través de una propiedad MP4Prefix . | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Digitalhive | 16/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Digital Hive 2.0 RC2 y anteriores permite (1) a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro selectskin en un programa especificado, o a(2) administradores remotos validados ejecutar comandos SQL de su elección a través del parámetro… | |
| Modificada | Alta (9.3) | 6.7% | — | Photochannel PNI Digital Media Upload Plugin Activex Control | 18/9/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basado en pila en el control ActiveX PhotoChannel Networks PNI Digital Media Photo Upload Plugin anterior a 2.0.0.10, como se usa en múltiples distribuidores, permiten a atacantes remotos ejecutar código de su elección a través de vectores no especificados. | |
| Modificada | Media (6.8) | 4.6% | 💥 Exploit | HP Photo Digital Imaging Activex Control | 10/7/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio absoluto en un cierto controlador Active X en hpqvwocx.dll 2.1.0.556 en Hewlett-Packard (HP) Digital Imaging permite a atacantes remotos crear o sobrescribir archivos de su elección a través del segundo argumento en el método SaveToFile. | |
| Modificada | Media (6.4) | 8.8% | 💥 Exploit | HP Photo Digital Imaging Activex Control | 29/6/2007 | 16/6/2026 | Un salto de ruta absoluto en un determinado control ActiveX en la biblioteca hpqxml.dll versión 2.0.0.133 en Photo Digital Imaging de Hewlett-Packard (HP) permite a los atacantes remotos crear o sobrescribir archivos arbitrarios por medio del argumento al método saveXMLAsFile. | |
| Modificada | Media (4) | 1.4% | — | Xythos Digital LockerXythos Enterprise Document ManagerXythos Webfile Server | 27/6/2007 | 16/6/2026 | Xythos Enterprise Document Manager (XEDM), Digital Locker (XDL), y posiblemente WebFile Server anterior a 6.0.46.1 permite a usuarios remotos autenticados asociar cabeceras HTTP de su elección con documentos, lo cual podría facilitar la distribución de malware. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Bdigital WEB Solutions Webstudio CMS | 6/6/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de BDigital Web Solutions WebStudio permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro pageid. | |
| Modificada | Alta (9.3) | 5.8% | 💥 Exploit | Digital River Esellerate SDK | 6/6/2007 | 16/6/2026 | Desbordamiento de búfer en la función GetWebStoreURL en un control ActiveX determinado en eSellerateControl365.dll 3.6.5.0 de eSellerate SDK permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante un primer argumento largo. | |
| Modificada | Alta (10) | 7.8% | 💥 Exploit | Sienzo Digital Music Mentor | 18/5/2007 | 16/6/2026 | Desbordamiento de búfer en la función UnlockSupport en el subsistema LockModules de ciertos controles ActiveX en el ltmm15.dll del Sienzo Digital Music Mentor (DMM) 2.6.0.4 permite a atacantes remotos ejecutar código de su elección a través de cadenas largas en segundo argumento. Vulnerabilidad diferente a la… | |
| Modificada | Alta (10) | 4.8% | — | Sienzo Digital Music Mentor | 9/5/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basado en pila en el controlador ActiveX Sienzo Digital Music Mentor (DMM) 2.6.0.4 (DSKernel2.dll) permite a atacantes remotos ejecutar código de su elección a través de un argumento largo en la función (1) LockModules o (2) UnlockModule. | |
| Modificada | Alta (9.3) | 3.5% | 💥 Exploit | Digital EYE Gallery | 22/3/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en module.php de Digital Eye Gallery 1.1 Beta (también conocido como 0.1.1b) permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro menu. | |
| Modificada | Alta (9.3) | 36% | 💥 Exploit | Altdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+77 | 24/1/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen… | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Digitalhive | 25/10/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota del archivo en PHP template/purpletech/base_include.php en DigitalHive 2.0 RC2 permite a los atacantes remotos la ejecución de código PHP de su elección a través de una URL en el parámetro page. | |
| Modificada | Alta (7.5) | 12% | — | Microsoft Windows Digital Rights Management | 23/10/2006 | 16/6/2026 | El objeto ActiveX drmstor.dll en Microsoft Windows Digital Rights Management System (DRM) permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante un parámetro largo en la función StoreLicense, lo cual desencadena una "corrupción de memoria" y… | |
| Modificada | Media (5.1) | 2.6% | 💥 Exploit | Cardway Digitalwebshop | 23/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivos en Cardway (también conocido cómo Frederic Boudaud) DigitalWebShop 1.128 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro _PHPLIB[libdir] a (1) rechnung.php o (2) prepend.php. | |
| Modificada | Media (5) | 3.6% | 💥 Exploit | Popsoft Digital Popphoto | 16/5/2006 | 16/6/2026 | PHP remote file inclusion vulnerability in resources/includes/popp.config.loader.inc.php in PopSoft Digital PopPhoto Studio 3.5.4 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the include_path parameter (cfg['popphoto_base_path'] variable). NOTE: Pixaria has notified CVE that "PopPhoto… |