Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▼ 1 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 211 respecto a la semana anterior
–

1294 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.0%💥 ExploitPhp-fusion Recepies Module9/10/200816/6/2026
Vulnerabilidad de inyección SQL en recept.php en el modulo Recepies (Recept) 1.1 para PHP-Fusion que permite a atacantes remotos ejecutar comandos SQL a su elección a través de el parámetro "kat_id" en una acción Kategorier. NOTA: algunos de estos detalles han sido obtenidos a partir de la información de terceras…
ModificadaAlta (7.5)0.97%💥 ExploitPhp-fusion World OF Warcraft Tracker Infusion Module9/10/200816/6/2026
Vulnerabilidad de inyección SQL en el archivo thisraidprogress.php en el módulo World of Warcraft tracker infusion (raidtracker_panel) 2.0 para PHP-Fusion que permite a los atacante remotos ejecutar arbitariamente comandos SQL a través del parámetro INFO_RAID_ID.
ModificadaMedia (4.3)1.5%💥 ExploitPagefusion17/7/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en Pagefusion 1.5 que permite a los atacantes remotos inyectar arbitrariamente un secuencia de comando web o HTMÑ a través de (1) acct_fname y (2) parámetros acct_lname in una accion edit, y el (3) PID, (4) PGID, y (5) parámetros rez. NOTA:…
ModificadaAlta (7.2)0.60%—Vmware ACEVmware ESX ServerVmware EsxiVmware Fusion+45/6/200816/6/2026
Múltiples desbordamientos de buffer en VIX API 1.1.x anteriores a 1.1.4 build 93057 en VMware Workstation 5.x y 6.x, VMware Player 1.x y 2.x, VMware ACE 2.x, VMware Server 1.x, VMware Fusion 1.x, VMware ESXi 3.5, y VMware ESX 3.0.1 hasta la 3.5, permite a los usuarios del sistema huésped, ejecutar código arbitrario en…
ModificadaMedia (6.9)0.46%—Vmware ACE 2Vmware FusionVmware Player 2Vmware Workstation+12/6/200816/6/2026
Un desbordamiento de búfer en la región heap de la memoria en el VMware Host Guest File System (HGFS) en VMware Workstation versiones 6 anteriores a 6.0.4 build 93057, VMware Player versiones 2 anteriores a 2.0.4 build 93057, VMware ACE versiones 2 anteriores a 2.0.2 build 93057 y VMware Fusion versiones anteriores a…
ModificadaMedia (6.8)1.9%💥 ExploitPhp-fusion Forum Rank System14/5/200816/6/2026
Múltiples vulnerabilidades de Salto de Directorio en PHP-Fusion Forum Rank System 6 permiten a atacantes remotos incluir y ejecutar archivos locales arbitrariamente a través de un .. (punto punto) en el parámetro configuración [local] de (1) forum.php y (2) profile.php en infusions/rank_system/. NOTA: el origen de…
ModificadaMedia (6)1.5%💥 ExploitPhp-fusion23/4/200816/6/2026
Vulnerabilidad de inyección SQL en el archivo submit.php en PHP-Fusion versiones 6.01.14 y 6.00.307, cuando magic_quotes_gpc está deshabilitado y se conoce el prefijo de la tabla de base de datos, permite a los usuarios autenticados remotos ejecutar comandos SQL arbitrarios por medio del parámetro submit_info[] en una…
ModificadaAlta (7.5)2.6%—Adobe Coldfusion9/4/200816/6/2026
Adobe ColdFusion 8 and 8.0.1 no implementa adecuadamente el nivel de acceso público para los métodos CFC, lo cual permite a atacantes remotos invocar esos métodos a través de Flex 2 remotos, una vulnerabilidad distinta a CVE-2006-4725.
ModificadaMedia (4.3)2.1%—Adobe Coldfusion12/3/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Adobe ColdFusion MX 7 y ColdFusion 8 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados.
ModificadaMedia (5)3.1%—Adobe Coldfusion12/3/200816/6/2026
Adobe ColdFusion MX 7 y ColdFusion 8 permiten a atacantes remotos eludir el mecanismo de protección para aplicaciones contra secuencias de comandos en sitios cruzados (XSS) mediante vectores de ataque desconocidos relativos a la función setEncoding.
ModificadaAlta (7.5)15%—Adobe Coldfusion12/3/200816/6/2026
El interfaz de administración para Adobe ColdFusion 8 y ColdFusion MX7 no registra los intentos de conexión fallidos, lo que provoca que que ataques de fuerza bruta de atacantes remotos no sean detectados.
ModificadaMedia (5)0.57%—Fusion News10/12/200716/6/2026
Falsificación de petición en sitios cruzados (CSRF) en Fusion News 3.9.0 permite a atacantes remotos realizar acciones no autorizadas mediante vectores no especificados.
ModificadaMedia (6.8)13%—Adobe Coldfusion15/11/200716/6/2026
Adobe ColdFusion 8 y MX 7 permiten a atacantes remotos secuestrar sesiones mediante vectores no especificados que provocan el establecimiento de una sesión con una aplicación ColdFusion el la cual las cookies (1) CFID o (2) CFTOKEN tiene valores vacíos, posiblemente debido a una vulnerabilidad de fijación de sesión.
ModificadaAlta (7.5)4.2%💥 ExploitPhp-fusion Expanded Calendar Module3/10/200716/6/2026
Vulnerabilidad de inyección SQL en infusions/calendar_events_panel/show_single.php del módulo Expanded Calendar 2.x para PHP-Fusion permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro sel.
ModificadaBaja (3.5)0.87%—Php-fusion4/7/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en infusions/shoutbox_panel/shoutbox_panel.php en PHP-Fusion 6.01.10 y 6.01.9, cuando los mensajes de invitados están habilitados, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del URI, relacionado con la…
ModificadaAlta (10)2.6%—Ifusionservices Ifdate16/5/200716/6/2026
ifdate 2.x envía una redirección al navegador web pero no finaliza cuando no se suministran credenciales administrativas, lo cual permite a atacantes remotos obtener acceso administrativo mediante una petición directa a la URI /admin.
ModificadaAlta (7.5)1.0%💥 ExploitPHP Fusion Arcade Module12/4/200716/6/2026
Vulnerabilidad de inyección SQL en index.php en el módulo Arcade 1.00 para PHP-Fusion permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro cid en una acción view_game_list.
ModificadaAlta (7.2)0.73%—Adobe Coldfusion11/4/200716/6/2026
Adobe ColdFusion MX 7 para Linux y Solaris utiliza permisos inseguros para ciertas secuencias de comandos y directorios, lo cual permite a usuarios locales ejecutar código de su elección u obtener información sensible mediante los ficheros (1) CFMX7DreamWeaverExtensions.mxp, (2) CFReportBuilderInstaller.exe, (3)…
ModificadaAlta (7.5)1.2%💥 ExploitPHP Fusion Expanded Calendar Module3/4/200716/6/2026
Vulnerabilidad de inyección SQL en el show_event.php del módulo del Calendario Extendido (calendar_panel) 2.00 para el PHP-Fusion permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro m_month.
ModificadaMedia (4.3)23%—Adobe ColdfusionAdobe Jrun16/3/200716/6/2026
Vulnerabilidad no especificada en el conector IIS en Adobe JRun 4.0 Updater 6, y ColdFusion MX 6.1 y 7.0 Enterprise, cuando se utiliza Microsoft IIS 6, permite a atacantes remotos provocar denegación de servicio a través de vectores no especificados, afectando a la respuesta de un archivo en la raiz web JRun.
ModificadaMedia (4.3)2.9%—Adobe ColdfusionAdobe Jrun14/2/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la consola de administración de Adobe JRun 4.0, como el usado en ColdFusion, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores desconocidos.
ModificadaMedia (4.3)2.7%—Adobe Coldfusion14/2/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Adobe ColdFusion MX 7 7.0 y 7.0.1, cuando la Protección Global de Secuencias de Comandos no está habilitada, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados, posiblemente…
ModificadaAlta (7.5)1.3%—Fusionphp Fusion Polls12/2/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin/index.php de Fusion Polls permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro xtrphome.
ModificadaMedia (4.3)8.6%💥 ExploitAdobe Coldfusion7/2/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Adobe ColdFusion web server permite a atacantes remotos inyectar scripts web o HTML de su elección mediante la cabecera HTTP User-Agent, que no se ha saneado previamente a ser mostrada en una página de error.
ModificadaMedia (5)14%—Adobe ColdfusionAdobe Jrun31/12/200616/6/2026
Adobe ColdFusion MX 7 hasta 7.0.2, y JRun 4, cuando se ejecuta en Microsoft IIS, permite a atacantes remotos leer archivos de su elección, listar directorios, o leer código fuente mediante un byte nulo (NULL) con doble codificación URL en un nombre de archivo ColdFusion, por ejemplo un archivo CFM.