Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
1396 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 4.3% | — | Interactivedata Esignal | 16/9/2011 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en eSignal 10.6.2425.1208 y posiblemente versiones anteriores. Permite a usuarios locales, y posiblemente atacantes remotos, ejecutar código arbitrario y realizar ataques de inyección DLL a través de un archivo JRS_UT.dll troyanizado que está localizado en la misma… | |
| Modificada | Alta (10) | 56% | 💥 Exploit | Interactivedata Esignal | 16/9/2011 | 16/6/2026 | WinSig.exe en eSignal 10.6.2425 y versiones anteriores permite a atacantes remotos provoar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de (1) un elemento StyleTemplate extenso en un archivo QUO, SUM o POR, lo que provoca un desbordamiento de buffer de pila, o (2) un campo… | |
| Modificada | Alta (7.2) | 1.5% | — | Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows Server 2003Microsoft Windows Server 2008+31 | 13/4/2011 | 16/6/2026 | Vulneravilidad de desreferencia a puntero nulo en win32k.sys en el controlador kernel-modeen en Microsoft Windows XP SP2 ySP3, Windows Server 2003 SP2, Windows Vista SP1 y SP2, Windows Server 2008 Gold, SP2, R2, y R2 SP1, y Windows 7 Gold y SP1, permite a usuarios locales obtener privilegios a través de aplicaciones… | |
| Modificada | Alta (7.5) | 15% | 💥 Exploit | Fxwebdesign COM Jradio | 1/2/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente JRadio (com_jradio) para Joomla! anterior a v1.5.1 permite a atacantes remotos leer archivos de su elección a través de secuencias de salto de directorio en el parámetro de control a index.php. | |
| Modificada | Alta (7.5) | 1.1% | — | Fxwebdesign COM Jradio | 20/1/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JRadio (com_jradio) anterior a v1.5.1 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores no especificados. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Wire Plastic Design Wpquiz | 24/9/2010 | 16/6/2026 | Multiples vulnerabilidades de inyección SQL en wpQuiz v2.7 permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) id y (2) password (pw) de (a) admin.php o (b) user.php. | |
| Modificada | Alta (9.3) | 14% | 💥 Exploit | Adobe Indesign CS4 | 27/8/2010 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Adobe InDesign CS4 v6.0 permite a usuarios locales, y puede que atacantes remotos, ejecutar código de su elección y producir un ataque de secuestro de DLL, a través de un troyano ibfs32.dll que está ubicado en la misma carpeta que un fichero .indl, .indp, .indt, o… | |
| Modificada | Media (4.3) | 1.7% | — | 2daybiz Custom T-shirt Design Script | 12/7/2010 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en 2daybiz Custom T-Shirt Design Script permite a atacantes remotos inyectar HTML o secuencias de comandos web a través de un comentario de revisión. | |
| Modificada | Alta (7.5) | 1.8% | 💥 Exploit | 2daybiz Custom T-shirt Design Script | 12/7/2010 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en 2daybiz Custom T-Shirt Design Script permiten a atacantes remotos ejecutar comandos SQL a través de (1) el parámetro sbid a products_details.php, (2) el parámetro pid a products/products.php, y (3) el parámetro designid a designview.php. | |
| Modificada | Alta (9.3) | 21% | 💥 Exploit | Adobe Indesign CS3 | 18/6/2010 | 16/6/2026 | Desbordamiento de búfer en Adobe InDesign CS3 v10.0, permite a atacantes remotos asistidos por usuarios, ejecutar código de su elección mediante un fichero .indd manipulado. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Wmsdesign Wmscms | 17/6/2010 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en WmsCms v2.0 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a a través de los parámetros (1) search, (2) sbr, (3) pid, (4) sbl, and (5) FilePath parameters to default.asp; y (6) sbr, (7) pr, and (8) psPrice en printpage.asp. | |
| Modificada | Media (4.3) | 3.0% | 💥 Exploit | Wmsdesign Wmscms | 17/6/2010 | 16/6/2026 | Múltiples vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en default.asp en WmsCms v2.0 y anteriores permiten a atacantes remotos inyectar código web o HTML de su elección a través de los parámetros (1) search, (2) sbr, (3) p, y (4) sbl, diferentes vectores de CVE-2007-3137. | |
| Modificada | Media (4.3) | 1.1% | — | Gambitdesign Bandwidth Meter | 9/6/2010 | 16/6/2026 | Multiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Gambit Design Bandwidth Meter, v0.72 y probablemente v1.2, permite a atacantes remotos ejecutar código web o HTML de su elección a través de PATH_INFO en (1) view_by_name.php o (2) view_by_ip.php en admin/. NOTA: algunas… | |
| Modificada | Alta (7.5) | 5.9% | 💥 Exploit | Jv2design JV2 Folder Gallery | 1/6/2010 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en "gallery.php" en JV2 Folder Gallery 3.1, permite a atacantes remotos ejecutar codigo PHP de su elección a través de una URL en el parámetro "lang_file". | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Design-cars COM Productbook | 23/3/2010 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el componente Productbook (com_productbook) v1.0.4 for Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción detail sobre index.php. Nota: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Media (4.3) | 1.1% | — | Obsession-design Image-gallery | 16/3/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en display.php en Obsession-Design Image-Gallery (ODIG) v1.1 permite a atacantes remotos inyectar código web o HTML de su elección a través del parámetro folder. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Designforjoomla COM Ezine | 29/11/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en class/php/d4m_ajax_pagenav.php en el componente D4J eZine (com_ezine) v2.1 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro GLOBALS[mosConfig_absolute_path. | |
| Modificada | Media (4.3) | 1.2% | — | Anon-design Printfriendly | 24/11/2009 | 16/6/2026 | Multiples vulnerabilidades de ejecución de comandos en sitios cruzados(XSS) en el módulo de Drupal "Printfriendly" v6.x antes de v6.x-1.6 permiten a atacantes remotos inyectar HTML o scripts web a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Fijiwebdesign COM Ajaxchat | 28/10/2009 | 16/6/2026 | Vulnerabilidad de subida de archivos sin restricción en el componente Fiji Web Design Ajax Chat (com_ajaxchat) v1.0 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección a través de URL en el parámetro GLOBALS[mosConfig_absolute_path] en tests/ajcuser.php. | |
| Modificada | Media (5) | 3.2% | 💥 Exploit | Digitaldesign CMS Project Digitaldesign CMS | 8/10/2009 | 16/6/2026 | Digitaldesign CMS v0.1 guarda información sensible en el directorio web raíz con insuficiente control de acceso, lo que permite a los atacantes remotos descargar el fichero de la base de datos a través de una petición directa a autoconfig.dd. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Cj-design CJ Dynamic Poll | 1/10/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin/admin_index.php en CJ Dynamic Poll PRO 2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el PATH_INFO. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Mocdesigns PHP News | 21/8/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en login.php en MOC Designs PHP News 1.1 permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) "newsuser"(campo User) y el parámetro (2) "newspassword" (campo Password). | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Fijiwebdesign COM PHP | 9/7/2009 | 16/6/2026 | Vulnerabilidad de inyección de SQL en el componente PHP (com_php) para Joomla! permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en index.php. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | 2daybiz Custom T-shirt Design Script | 29/5/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en product.php en 2daybiz Custom T-shirt Design Script permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "id". | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | 2daybiz Custom T-shirt Design Script | 29/5/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en product.php en 2daybiz Custom T-shirt Design Script permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id". |