Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▼ 1 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 211 respecto a la semana anterior
1294 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Php-fusion Recepies Module | 9/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en recept.php en el modulo Recepies (Recept) 1.1 para PHP-Fusion que permite a atacantes remotos ejecutar comandos SQL a su elección a través de el parámetro "kat_id" en una acción Kategorier. NOTA: algunos de estos detalles han sido obtenidos a partir de la información de terceras… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Php-fusion World OF Warcraft Tracker Infusion Module | 9/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el archivo thisraidprogress.php en el módulo World of Warcraft tracker infusion (raidtracker_panel) 2.0 para PHP-Fusion que permite a los atacante remotos ejecutar arbitariamente comandos SQL a través del parámetro INFO_RAID_ID. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Pagefusion | 17/7/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en Pagefusion 1.5 que permite a los atacantes remotos inyectar arbitrariamente un secuencia de comando web o HTMÑ a través de (1) acct_fname y (2) parámetros acct_lname in una accion edit, y el (3) PID, (4) PGID, y (5) parámetros rez. NOTA:… | |
| Modificada | Alta (7.2) | 0.60% | — | Vmware ACEVmware ESX ServerVmware EsxiVmware Fusion+4 | 5/6/2008 | 16/6/2026 | Múltiples desbordamientos de buffer en VIX API 1.1.x anteriores a 1.1.4 build 93057 en VMware Workstation 5.x y 6.x, VMware Player 1.x y 2.x, VMware ACE 2.x, VMware Server 1.x, VMware Fusion 1.x, VMware ESXi 3.5, y VMware ESX 3.0.1 hasta la 3.5, permite a los usuarios del sistema huésped, ejecutar código arbitrario en… | |
| Modificada | Media (6.9) | 0.46% | — | Vmware ACE 2Vmware FusionVmware Player 2Vmware Workstation+1 | 2/6/2008 | 16/6/2026 | Un desbordamiento de búfer en la región heap de la memoria en el VMware Host Guest File System (HGFS) en VMware Workstation versiones 6 anteriores a 6.0.4 build 93057, VMware Player versiones 2 anteriores a 2.0.4 build 93057, VMware ACE versiones 2 anteriores a 2.0.2 build 93057 y VMware Fusion versiones anteriores a… | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Php-fusion Forum Rank System | 14/5/2008 | 16/6/2026 | Múltiples vulnerabilidades de Salto de Directorio en PHP-Fusion Forum Rank System 6 permiten a atacantes remotos incluir y ejecutar archivos locales arbitrariamente a través de un .. (punto punto) en el parámetro configuración [local] de (1) forum.php y (2) profile.php en infusions/rank_system/. NOTA: el origen de… | |
| Modificada | Media (6) | 1.5% | 💥 Exploit | Php-fusion | 23/4/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el archivo submit.php en PHP-Fusion versiones 6.01.14 y 6.00.307, cuando magic_quotes_gpc está deshabilitado y se conoce el prefijo de la tabla de base de datos, permite a los usuarios autenticados remotos ejecutar comandos SQL arbitrarios por medio del parámetro submit_info[] en una… | |
| Modificada | Alta (7.5) | 2.6% | — | Adobe Coldfusion | 9/4/2008 | 16/6/2026 | Adobe ColdFusion 8 and 8.0.1 no implementa adecuadamente el nivel de acceso público para los métodos CFC, lo cual permite a atacantes remotos invocar esos métodos a través de Flex 2 remotos, una vulnerabilidad distinta a CVE-2006-4725. | |
| Modificada | Media (4.3) | 2.1% | — | Adobe Coldfusion | 12/3/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Adobe ColdFusion MX 7 y ColdFusion 8 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados. | |
| Modificada | Media (5) | 3.1% | — | Adobe Coldfusion | 12/3/2008 | 16/6/2026 | Adobe ColdFusion MX 7 y ColdFusion 8 permiten a atacantes remotos eludir el mecanismo de protección para aplicaciones contra secuencias de comandos en sitios cruzados (XSS) mediante vectores de ataque desconocidos relativos a la función setEncoding. | |
| Modificada | Alta (7.5) | 15% | — | Adobe Coldfusion | 12/3/2008 | 16/6/2026 | El interfaz de administración para Adobe ColdFusion 8 y ColdFusion MX7 no registra los intentos de conexión fallidos, lo que provoca que que ataques de fuerza bruta de atacantes remotos no sean detectados. | |
| Modificada | Media (5) | 0.57% | — | Fusion News | 10/12/2007 | 16/6/2026 | Falsificación de petición en sitios cruzados (CSRF) en Fusion News 3.9.0 permite a atacantes remotos realizar acciones no autorizadas mediante vectores no especificados. | |
| Modificada | Media (6.8) | 13% | — | Adobe Coldfusion | 15/11/2007 | 16/6/2026 | Adobe ColdFusion 8 y MX 7 permiten a atacantes remotos secuestrar sesiones mediante vectores no especificados que provocan el establecimiento de una sesión con una aplicación ColdFusion el la cual las cookies (1) CFID o (2) CFTOKEN tiene valores vacíos, posiblemente debido a una vulnerabilidad de fijación de sesión. | |
| Modificada | Alta (7.5) | 4.2% | 💥 Exploit | Php-fusion Expanded Calendar Module | 3/10/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en infusions/calendar_events_panel/show_single.php del módulo Expanded Calendar 2.x para PHP-Fusion permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro sel. | |
| Modificada | Baja (3.5) | 0.87% | — | Php-fusion | 4/7/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en infusions/shoutbox_panel/shoutbox_panel.php en PHP-Fusion 6.01.10 y 6.01.9, cuando los mensajes de invitados están habilitados, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del URI, relacionado con la… | |
| Modificada | Alta (10) | 2.6% | — | Ifusionservices Ifdate | 16/5/2007 | 16/6/2026 | ifdate 2.x envía una redirección al navegador web pero no finaliza cuando no se suministran credenciales administrativas, lo cual permite a atacantes remotos obtener acceso administrativo mediante una petición directa a la URI /admin. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | PHP Fusion Arcade Module | 12/4/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el módulo Arcade 1.00 para PHP-Fusion permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro cid en una acción view_game_list. | |
| Modificada | Alta (7.2) | 0.73% | — | Adobe Coldfusion | 11/4/2007 | 16/6/2026 | Adobe ColdFusion MX 7 para Linux y Solaris utiliza permisos inseguros para ciertas secuencias de comandos y directorios, lo cual permite a usuarios locales ejecutar código de su elección u obtener información sensible mediante los ficheros (1) CFMX7DreamWeaverExtensions.mxp, (2) CFReportBuilderInstaller.exe, (3)… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | PHP Fusion Expanded Calendar Module | 3/4/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el show_event.php del módulo del Calendario Extendido (calendar_panel) 2.00 para el PHP-Fusion permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro m_month. | |
| Modificada | Media (4.3) | 23% | — | Adobe ColdfusionAdobe Jrun | 16/3/2007 | 16/6/2026 | Vulnerabilidad no especificada en el conector IIS en Adobe JRun 4.0 Updater 6, y ColdFusion MX 6.1 y 7.0 Enterprise, cuando se utiliza Microsoft IIS 6, permite a atacantes remotos provocar denegación de servicio a través de vectores no especificados, afectando a la respuesta de un archivo en la raiz web JRun. | |
| Modificada | Media (4.3) | 2.9% | — | Adobe ColdfusionAdobe Jrun | 14/2/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la consola de administración de Adobe JRun 4.0, como el usado en ColdFusion, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores desconocidos. | |
| Modificada | Media (4.3) | 2.7% | — | Adobe Coldfusion | 14/2/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Adobe ColdFusion MX 7 7.0 y 7.0.1, cuando la Protección Global de Secuencias de Comandos no está habilitada, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados, posiblemente… | |
| Modificada | Alta (7.5) | 1.3% | — | Fusionphp Fusion Polls | 12/2/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin/index.php de Fusion Polls permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro xtrphome. | |
| Modificada | Media (4.3) | 8.6% | 💥 Exploit | Adobe Coldfusion | 7/2/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Adobe ColdFusion web server permite a atacantes remotos inyectar scripts web o HTML de su elección mediante la cabecera HTTP User-Agent, que no se ha saneado previamente a ser mostrada en una página de error. | |
| Modificada | Media (5) | 14% | — | Adobe ColdfusionAdobe Jrun | 31/12/2006 | 16/6/2026 | Adobe ColdFusion MX 7 hasta 7.0.2, y JRun 4, cuando se ejecuta en Microsoft IIS, permite a atacantes remotos leer archivos de su elección, listar directorios, o leer código fuente mediante un byte nulo (NULL) con doble codificación URL en un nombre de archivo ColdFusion, por ejemplo un archivo CFM. |