Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

1396 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)4.3%—Interactivedata Esignal16/9/201116/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en eSignal 10.6.2425.1208 y posiblemente versiones anteriores. Permite a usuarios locales, y posiblemente atacantes remotos, ejecutar código arbitrario y realizar ataques de inyección DLL a través de un archivo JRS_UT.dll troyanizado que está localizado en la misma…
ModificadaAlta (10)56%💥 ExploitInteractivedata Esignal16/9/201116/6/2026
WinSig.exe en eSignal 10.6.2425 y versiones anteriores permite a atacantes remotos provoar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de (1) un elemento StyleTemplate extenso en un archivo QUO, SUM o POR, lo que provoca un desbordamiento de buffer de pila, o (2) un campo…
ModificadaAlta (7.2)1.5%—Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows Server 2003Microsoft Windows Server 2008+3113/4/201116/6/2026
Vulneravilidad de desreferencia a puntero nulo en win32k.sys en el controlador kernel-modeen en Microsoft Windows XP SP2 ySP3, Windows Server 2003 SP2, Windows Vista SP1 y SP2, Windows Server 2008 Gold, SP2, R2, y R2 SP1, y Windows 7 Gold y SP1, permite a usuarios locales obtener privilegios a través de aplicaciones…
ModificadaAlta (7.5)15%💥 ExploitFxwebdesign COM Jradio1/2/201116/6/2026
Vulnerabilidad de salto de directorio en el componente JRadio (com_jradio) para Joomla! anterior a v1.5.1 permite a atacantes remotos leer archivos de su elección a través de secuencias de salto de directorio en el parámetro de control a index.php.
ModificadaAlta (7.5)1.1%—Fxwebdesign COM Jradio20/1/201116/6/2026
Vulnerabilidad de inyección SQL en el componente JRadio (com_jradio) anterior a v1.5.1 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores no especificados.
ModificadaAlta (7.5)0.97%💥 ExploitWire Plastic Design Wpquiz24/9/201016/6/2026
Multiples vulnerabilidades de inyección SQL en wpQuiz v2.7 permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) id y (2) password (pw) de (a) admin.php o (b) user.php.
ModificadaAlta (9.3)14%💥 ExploitAdobe Indesign CS427/8/201016/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Adobe InDesign CS4 v6.0 permite a usuarios locales, y puede que atacantes remotos, ejecutar código de su elección y producir un ataque de secuestro de DLL, a través de un troyano ibfs32.dll que está ubicado en la misma carpeta que un fichero .indl, .indp, .indt, o…
ModificadaMedia (4.3)1.7%—2daybiz Custom T-shirt Design Script12/7/201016/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en 2daybiz Custom T-Shirt Design Script permite a atacantes remotos inyectar HTML o secuencias de comandos web a través de un comentario de revisión.
ModificadaAlta (7.5)1.8%💥 Exploit2daybiz Custom T-shirt Design Script12/7/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en 2daybiz Custom T-Shirt Design Script permiten a atacantes remotos ejecutar comandos SQL a través de (1) el parámetro sbid a products_details.php, (2) el parámetro pid a products/products.php, y (3) el parámetro designid a designview.php.
ModificadaAlta (9.3)21%💥 ExploitAdobe Indesign CS318/6/201016/6/2026
Desbordamiento de búfer en Adobe InDesign CS3 v10.0, permite a atacantes remotos asistidos por usuarios, ejecutar código de su elección mediante un fichero .indd manipulado.
ModificadaAlta (7.5)2.0%💥 ExploitWmsdesign Wmscms17/6/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en WmsCms v2.0 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a a través de los parámetros (1) search, (2) sbr, (3) pid, (4) sbl, and (5) FilePath parameters to default.asp; y (6) sbr, (7) pr, and (8) psPrice en printpage.asp.
ModificadaMedia (4.3)3.0%💥 ExploitWmsdesign Wmscms17/6/201016/6/2026
Múltiples vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en default.asp en WmsCms v2.0 y anteriores permiten a atacantes remotos inyectar código web o HTML de su elección a través de los parámetros (1) search, (2) sbr, (3) p, y (4) sbl, diferentes vectores de CVE-2007-3137.
ModificadaMedia (4.3)1.1%—Gambitdesign Bandwidth Meter9/6/201016/6/2026
Multiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Gambit Design Bandwidth Meter, v0.72 y probablemente v1.2, permite a atacantes remotos ejecutar código web o HTML de su elección a través de PATH_INFO en (1) view_by_name.php o (2) view_by_ip.php en admin/. NOTA: algunas…
ModificadaAlta (7.5)5.9%💥 ExploitJv2design JV2 Folder Gallery1/6/201016/6/2026
Vulnerabilidad de inclusión remota de archivo en "gallery.php" en JV2 Folder Gallery 3.1, permite a atacantes remotos ejecutar codigo PHP de su elección a través de una URL en el parámetro "lang_file".
ModificadaAlta (7.5)0.96%💥 ExploitDesign-cars COM Productbook23/3/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en el componente Productbook (com_productbook) v1.0.4 for Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción detail sobre index.php. Nota: algunos de estos detalles se han obtenido de información de terceros.
ModificadaMedia (4.3)1.1%—Obsession-design Image-gallery16/3/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en display.php en Obsession-Design Image-Gallery (ODIG) v1.1 permite a atacantes remotos inyectar código web o HTML de su elección a través del parámetro folder.
ModificadaAlta (7.5)2.3%💥 ExploitDesignforjoomla COM Ezine29/11/200916/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en class/php/d4m_ajax_pagenav.php en el componente D4J eZine (com_ezine) v2.1 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro GLOBALS[mosConfig_absolute_path.
ModificadaMedia (4.3)1.2%—Anon-design Printfriendly24/11/200916/6/2026
Multiples vulnerabilidades de ejecución de comandos en sitios cruzados(XSS) en el módulo de Drupal "Printfriendly" v6.x antes de v6.x-1.6 permiten a atacantes remotos inyectar HTML o scripts web a través de vectores no especificados.
ModificadaAlta (7.5)2.6%💥 ExploitFijiwebdesign COM Ajaxchat28/10/200916/6/2026
Vulnerabilidad de subida de archivos sin restricción en el componente Fiji Web Design Ajax Chat (com_ajaxchat) v1.0 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección a través de URL en el parámetro GLOBALS[mosConfig_absolute_path] en tests/ajcuser.php.
ModificadaMedia (5)3.2%💥 ExploitDigitaldesign CMS Project Digitaldesign CMS8/10/200916/6/2026
Digitaldesign CMS v0.1 guarda información sensible en el directorio web raíz con insuficiente control de acceso, lo que permite a los atacantes remotos descargar el fichero de la base de datos a través de una petición directa a autoconfig.dd.
ModificadaMedia (4.3)1.5%💥 ExploitCj-design CJ Dynamic Poll1/10/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin/admin_index.php en CJ Dynamic Poll PRO 2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el PATH_INFO.
ModificadaAlta (7.5)1.2%💥 ExploitMocdesigns PHP News21/8/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en login.php en MOC Designs PHP News 1.1 permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) "newsuser"(campo User) y el parámetro (2) "newspassword" (campo Password).
ModificadaAlta (7.5)1.00%💥 ExploitFijiwebdesign COM PHP9/7/200916/6/2026
Vulnerabilidad de inyección de SQL en el componente PHP (com_php) para Joomla! permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en index.php.
ModificadaMedia (4.3)1.5%💥 Exploit2daybiz Custom T-shirt Design Script29/5/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en product.php en 2daybiz Custom T-shirt Design Script permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "id".
ModificadaAlta (7.5)0.99%💥 Exploit2daybiz Custom T-shirt Design Script29/5/200916/6/2026
Vulnerabilidad de inyección SQL en product.php en 2daybiz Custom T-shirt Design Script permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id".