Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
–

1236 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)2.6%—Live FOR Speed20/8/200716/6/2026
Live for Speed (LFS) S1 y S2 permite a atacantes remotos provocar denegación de servicio (caida del servidor) a través de (1) cierto bytes 0x00 en un paquete con ID 3 pre-validado, el cual dispara un referencia NULL; o (2) un paquete con ID 5 pre-validado que carece de ciertas cadenas, lo cual dispara una referencia a…
ModificadaMedia (6.8)4.8%💥 ExploitLFS Live FOR Speed8/8/200716/6/2026
Múltiples desbordamientos de búfer en Live for Speed (LFS) S1 y S2 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante (1) un fichero .spr (single player replay file) que contiene un nombre de usuario largo o (2) un fichero .ply que contiene una cadena con un número de…
ModificadaAlta (7.5)1.4%—Help Center Live8/8/200716/6/2026
La función check_logout del class/auth.php en el Help Center Live (hcl) 2.1.3a envía una redirección al navegador web pero no sale cuando las credenciales administrativas se pierden, lo que permite a atacantes remotos borrar usuarios administrativos y tener otros impactos sin especificar a través de ciertas peticiones…
ModificadaAlta (7.5)1.1%—Interspire Articlelive NX3/8/200716/6/2026
Múltiples vulnerabilidades no especificadas en Interspire ArticleLive NX versiones anteriores a 1.7.1.2 tienen un impacto desconocido y vectores de ataque, posiblemente relativos a (1) AL_SANITIZE y (2) "Invocar al constructor para asegurarse que se realizan comprobaciones, modo seguro, etc."
ModificadaMedia (6.8)3.9%💥 ExploitLFS Live FOR Speed S23/8/200716/6/2026
Desbordamiento de búfer en Live for Speed (LFS) S2 ALPHA PATCH 0.5x permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante un fichero .mpr (fichero de repetición) que contiene un nombre de coche largo.
ModificadaAlta (9.3)24%—Broadcom Advantage Data TransportBroadcom Brightstor PortalBroadcom Brightstor SAN ManagerBroadcom Cleverpath Aion+2026/7/200716/6/2026
Desbordamiento de búfer basado en pila en Message Queuing Server (Cam.exe) en CA (formalmente Computer Associates) Message Queuing (CAM / CAFT) software anterior a 1.11 construccion 54_4 sobre Windows y NetWare, utilizado en CA Advantage Data Transport, eTrust Admin, ciertos productos BrightStor, ciertos productos…
ModificadaMedia (4.3)4.4%💥 ExploitSoftlink Europe Oliver Library Management System5/7/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Oliver Library Management System permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) updateform y (2)displayform de (a) gateway/gateway.exe; los parámetros (3) TERMS, (4)…
ModificadaMedia (4.3)1.6%💥 ExploitLivecms20/6/200716/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en LiveCMS versiones 3.4 y anteriores, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de un nombre de artículo, que posiblemente involucra el parámetro titulo en el archivo article.php.
ModificadaAlta (9.3)3.1%💥 ExploitLivecms20/6/200716/6/2026
categoria.php en LiveCMS 3.4 y anteriores permite a atacantes remotos obtener información sensible mediante un carácter ' (comilla) en el parámetro cid, lo cual revela la ruta en un mensaje de error forzado de SQL.
ModificadaAlta (7.5)1.3%💥 ExploitLivecms20/6/200716/6/2026
Vulnerabilidad de inyección SQL en categoria.php de LiveCMS 3.4 y anteriores permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro cid.
ModificadaAlta (7.5)2.4%💥 ExploitLivecms20/6/200716/6/2026
Vulnerabilidad de subida de ficheros no restringida en LiveCMS 3.4 y anteriores permite a atacantes remotos subir y ejecutar código PHP de su elección especificando un tipo de fichero PHP en un parámetro destinado a "una pequeña imagen" asociada al artículo.
ModificadaMedia (4.3)1.0%—PHP Live14/6/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en request.php en PHP Live! 3.2.2 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámerto pagex.
ModificadaMedia (4.3)5.0%💥 ExploitOSI Codes Inc. Phplive6/6/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en PHP Live! 3.2.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro (1) sid de (a) chat.php, los parámetros (2) LANG[DEFAULT_BRANDING] y (3) PHPLIVE_VERSION de (b) help.php, el…
ModificadaAlta (10)4.5%💥 ExploitAlstrasoft Live Support21/5/200716/6/2026
AlstraSoft Live Support 1.21 envía una redirecciñon a un navegador web pero no sale cuando falatn las credenciales administrativas, lo cual permite a un atacante remoto obtener acceso administrativo a través de una respuesta directa en admin/managesettings.php.
ModificadaAlta (7.5)1.5%—Netsliver PFA CMS9/5/200716/6/2026
** EN DISPUTA ** Vulnerabilidad de inclusión remota de archivos PHP en index.php del phpFullAnnu CMS (pfa CMS) versión 6.0 permite a atacantes remotos ejecutar código PHP arbitrario mediante una URL en el parámetro repinc. NOTA: CVE impugna este caso ya que $repinc es establecida a un valor constante antes de su uso.
ModificadaAlta (10)8.4%—Livedata Protocol Server3/5/200716/6/2026
Desbordamiento de búfer basado en montículo en LiveData Protocol Server 5.00.045, y otras versiones anteriores a la actualización 00062 (5.00.062), permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante una petición manipulada de un fichero WSDL…
ModificadaAlta (7.8)3.7%—Livedata Iccp ServerLivedata Maintenance ServerLivedata Protocol Server3/5/200716/6/2026
Vulnerabilidad no especificada en LiveData Server versiones anteriores a 5.00.62 permite a atacantes remotos provocar una denegación de servicio (salida) mediante paquetes manipulados Connection-Oriented Transport Protocol (COTP).
ModificadaAlta (7.2)0.41%—Symantec Backupexec System RecoverySymantec Livestate RecoverySymantec Norton GhostSymantec Norton Save AND Recovery30/4/200716/6/2026
Desbordamiento de búfer en Ghost Service Manager, tal y como se usa en Symantec Norton Ghost, Norton Save & Recovery, LiveState Recovery, y BackupExec System Recovery versiones anteriores a 20070426, permite a usuarios locales obtener privilegios mediante una cadena larga.
ModificadaAlta (9.3)41%💥 ExploitAdobe GoliveAdobe IllustratorAdobe PhotoshopAdobe Photoshop Elements30/4/200716/6/2026
Un desbordamiento de búfer en Adobe Photoshop versiones CS2 y CS3, Photoshop Elements versión 5.0, Illustrator versión CS3 y GoLive versión 9, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de un archivo .PNG especialmente diseñado.
ModificadaMedia (4.9)0.34%—Symantec Backupexec System RecoverySymantec Livestate RecoverySymantec Norton GhostSymantec Norton Save AND Recovery30/4/200716/6/2026
Symantec Norton Ghost, Norton Save & Recovery, LiveState Recovery, y BackupExec System Recovery versiones anteriores a 20070426, cuando están configurados copias de respaldo remotas o imágenes de puntos de restauranción, utiliza permisos débiles (leibles por todos) para un fichero de configuración con credenciales de…
ModificadaMedia (6.8)0.34%—Symantec Backupexec System RecoverySymantec Livestate RecoverySymantec Norton GhostSymantec Norton Save AND Recovery30/4/200716/6/2026
Symantec Norton Ghost, Norton Save & Recovery, LiveState Recovery, y BackupExec System Recovery anterior a 20070426, cuando están los backups remotos de las imágenes del punto de restauración configurados, cifra las credenciales de la parte de la red con una llave formada por un hash del username, que permite que los…
ModificadaAlta (9.3)32%💥 ExploitAdobe GoliveAdobe IllustratorAdobe Photoshop25/4/200716/6/2026
Múltiples desbordamientos de búfer en Adobe Photoshop versiones CS2 y CS3, Illustrator versión CS3 y GoLive versión 9, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de un archivo (1) BMP, (2) DIB o (3) RLE especialmente diseñados.
ModificadaAlta (10)3.9%—Oliver Georgi Phpwcms15/2/200716/6/2026
phpwcms 1.2.5-DEV y anteriores, y 1.1 anterior a RC4, permite a atacantes remotos ejecutar código de su elección a través de argumentos manipulados en el parámetro nome_evento en phpwcms_code_snippets/mail_file_form.php y (2) sample_ext_php/mail_file_form.php, lo cual es procesado por la función render_PHPcode.
ModificadaAlta (7.8)1.5%—Oliver Georgi Phpwcms15/2/200716/6/2026
Vulnerabilidad de inyección CRLF (CR (retorno de carro) y LF (salto de línea)) en el (1) include/inc_act/act_formmailer.php y, posiblemente, en (2) sample_ext_php/mail_file_form.php del phpwcms 1.2.5-DEV y versiones anteriores y en el 1.1. anterior al RC4, permite a atacantes remotos modificar cabeceras HTTP y enviar…
ModificadaAlta (9.3)30%—Microsoft AntigenMicrosoft Forefront SecurityMicrosoft Malware Protection EngineMicrosoft Windows Defender+113/2/200716/6/2026
Desbordamiento de entero en el Motor de Protección de Malware de Microsoft (mpengine.dll), como el usado en Windows Live OneCare, Antigen, Defender, y Forefront Security, permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante un fichero PDF artesanal.