Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1223 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 4.6% | 💥 Exploit | HP Photo Digital Imaging Activex Control | 10/7/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio absoluto en un cierto controlador Active X en hpqvwocx.dll 2.1.0.556 en Hewlett-Packard (HP) Digital Imaging permite a atacantes remotos crear o sobrescribir archivos de su elección a través del segundo argumento en el método SaveToFile. | |
| Modificada | Media (6.4) | 8.8% | 💥 Exploit | HP Photo Digital Imaging Activex Control | 29/6/2007 | 16/6/2026 | Un salto de ruta absoluto en un determinado control ActiveX en la biblioteca hpqxml.dll versión 2.0.0.133 en Photo Digital Imaging de Hewlett-Packard (HP) permite a los atacantes remotos crear o sobrescribir archivos arbitrarios por medio del argumento al método saveXMLAsFile. | |
| Modificada | Media (4) | 1.4% | — | Xythos Digital LockerXythos Enterprise Document ManagerXythos Webfile Server | 27/6/2007 | 16/6/2026 | Xythos Enterprise Document Manager (XEDM), Digital Locker (XDL), y posiblemente WebFile Server anterior a 6.0.46.1 permite a usuarios remotos autenticados asociar cabeceras HTTP de su elección con documentos, lo cual podría facilitar la distribución de malware. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Bdigital WEB Solutions Webstudio CMS | 6/6/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de BDigital Web Solutions WebStudio permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro pageid. | |
| Modificada | Alta (9.3) | 5.8% | 💥 Exploit | Digital River Esellerate SDK | 6/6/2007 | 16/6/2026 | Desbordamiento de búfer en la función GetWebStoreURL en un control ActiveX determinado en eSellerateControl365.dll 3.6.5.0 de eSellerate SDK permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante un primer argumento largo. | |
| Modificada | Alta (10) | 7.8% | 💥 Exploit | Sienzo Digital Music Mentor | 18/5/2007 | 16/6/2026 | Desbordamiento de búfer en la función UnlockSupport en el subsistema LockModules de ciertos controles ActiveX en el ltmm15.dll del Sienzo Digital Music Mentor (DMM) 2.6.0.4 permite a atacantes remotos ejecutar código de su elección a través de cadenas largas en segundo argumento. Vulnerabilidad diferente a la… | |
| Modificada | Alta (10) | 4.8% | — | Sienzo Digital Music Mentor | 9/5/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basado en pila en el controlador ActiveX Sienzo Digital Music Mentor (DMM) 2.6.0.4 (DSKernel2.dll) permite a atacantes remotos ejecutar código de su elección a través de un argumento largo en la función (1) LockModules o (2) UnlockModule. | |
| Modificada | Alta (9.3) | 3.5% | 💥 Exploit | Digital EYE Gallery | 22/3/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en module.php de Digital Eye Gallery 1.1 Beta (también conocido como 0.1.1b) permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro menu. | |
| Modificada | Alta (9.3) | 36% | 💥 Exploit | Altdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+77 | 24/1/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen… | |
| Modificada | Alta (7.8) | 3.0% | 💥 Exploit | Arsdigita Community Education SolutionArsdigita Community System | 19/1/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en ArsDigita Community System (ACS) 3.4.10 y anteriores, y ArsDigita Community Education Solution (ACES) 1.1, permite a atacantes remotos leer archivos de su elección a través de las secuencias.%252e/ (doble codificación punto punto barra invertida) en el URI. | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Digitalhive | 25/10/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota del archivo en PHP template/purpletech/base_include.php en DigitalHive 2.0 RC2 permite a los atacantes remotos la ejecución de código PHP de su elección a través de una URL en el parámetro page. | |
| Modificada | Alta (7.5) | 12% | — | Microsoft Windows Digital Rights Management | 23/10/2006 | 16/6/2026 | El objeto ActiveX drmstor.dll en Microsoft Windows Digital Rights Management System (DRM) permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante un parámetro largo en la función StoreLicense, lo cual desencadena una "corrupción de memoria" y… | |
| Modificada | Media (5.1) | 2.6% | 💥 Exploit | Cardway Digitalwebshop | 23/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivos en Cardway (también conocido cómo Frederic Boudaud) DigitalWebShop 1.128 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro _PHPLIB[libdir] a (1) rechnung.php o (2) prepend.php. | |
| Modificada | Media (5) | 3.6% | 💥 Exploit | Popsoft Digital Popphoto | 16/5/2006 | 16/6/2026 | PHP remote file inclusion vulnerability in resources/includes/popp.config.loader.inc.php in PopSoft Digital PopPhoto Studio 3.5.4 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the include_path parameter (cfg['popphoto_base_path'] variable). NOTE: Pixaria has notified CVE that "PopPhoto… | |
| Modificada | Media (6.4) | 1.1% | — | Index Data APS Keystone Digital Library Suite | 2/4/2006 | 16/6/2026 | Multiple SQL injection vulnerabilities in Keystone Digital Library Suite (DLS) 1.5.4 and earlier allow remote attackers to execute arbitrary SQL commands via the subject_type_id parameter in (1) the index page and (2) the search module. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Digital Builder NZ Ecommerce | 9/3/2006 | 16/6/2026 | Multiple SQL injection vulnerabilities in NZ Ecommerce allow remote attackers to execute arbitrary SQL commands via the (1) informationID or (2) ParentCategory parameter to index.php. NOTE: the vendor has disputed this issue in a comment on the researcher's blog, but research by CVE suggests that this might be a… | |
| Modificada | Media (4.3) | 1.3% | — | Digital Builder NZ Ecommerce | 9/3/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in index.php in NZ Ecommerce allows remote attackers to inject arbitrary web script or HTML via the action parameter. NOTE: the vendor has disputed this issue in a comment on the researcher's blog, but research by CVE suggests that this might be a legitimate problem | |
| Modificada | Media (4.6) | 0.32% | — | Trust Digital Trusted Mobility SuiteAI | 31/12/2005 | 16/6/2026 | Trusted Mobility Agent PC Policy in Trust Digital Trusted Mobility Suite provides a cancel button that bypasses the domain-authentication prompt, which allows local users to sync a handheld (PDA) device despite a policy setting that sync is unauthorized. | |
| Modificada | Alta (7.5) | 1.9% | — | Digital Scribe | 20/9/2005 | 16/6/2026 | SQL injection vulnerability in login.php in Digital Scribe 1.4 allows remote attackers to execute arbitrary SQL commands via the username parameter. | |
| Modificada | Media (5) | 3.3% | 💥 Exploit | Geovision Digital Surveillance System | 14/5/2005 | 16/6/2026 | GeoVision Digital Video Surveillance System 6.04, 6.1 and 7.0, when set to create JPEG images, does not properly protect an image even when a password and username is assigned, which may allow remote attackers to gain sensitive information via a direct request to the image. | |
| Modificada | Media (5) | 1.5% | — | Wenig AND Spitzer-williams Showoff Digital Media Software | 14/5/2005 | 16/6/2026 | Multiple directory traversal vulnerabilities in ShowOff! 1.5.4 allow remote attackers to read arbitrary files via ".." sequences in arguments to the (1) ShowAlbum, (2) ShowVideo, or (3) ShowGraphic scripts. | |
| Modificada | Alta (7.5) | 1.1% | — | Geovision Digital Surveillance System | 14/5/2005 | 16/6/2026 | GeoVision Digital Video Surveillance System 6.04, 6.1 and 7.0 uses a weak encryption scheme to encrypt passwords, which allows remote attackers to obtain the password via sniffing. | |
| Modificada | Media (5) | 1.8% | — | Wenig AND Spitzer-williams Showoff Digital Media Software | 11/5/2005 | 16/6/2026 | ShowOff! 1.5.4 allows remote attackers to cause a denial of service (server crash) via a malformed request to port 8083. | |
| Modificada | Alta (7.5) | 1.3% | — | Digitalhive | 2/5/2005 | 16/6/2026 | DigitalHive 2.0 allows remote attackers to re-install the product by directly accessing the install script. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Digitalhive | 23/3/2005 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in base.php for DigitalHive 2.0 allow remote attackers to inject arbitrary web script or HTML via (1) the mt parameter to the membres.php page or (2) the -afs-1- query string to the msg.php page. |