Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1294 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.3% | — | Adobe Coldfusion | 12/12/2006 | 16/6/2026 | Adobe ColdFusion MX7 permite a atacantes remotos la obtención de información sensible a través de una petición vía mediante una URL (1) un fichero no existente (a) JWS, (b) CFM, (c) CFML o (d) CFC, que muestra la ruta de instalación en un mensaje de error, o en el(2) /CFIDE/administrator/login.cfm sin un host, que… | |
| Modificada | Baja (2.6) | 2.4% | — | Adobe Coldfusion | 12/12/2006 | 16/6/2026 | Adobe ColdFusion MX7 no filtra correctamente etiquetas HTML cuando se está protegiendo contra ataques mediante secuencias de comandos en sitios cruzados (XSS), permitiendo a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante un byte NULL (%00) en determinadas etiquetas HTML,… | |
| Modificada | Media (4.6) | 0.93% | — | Adobe Coldfusion | 10/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en una librería Verity de terceros, como la usada en Adobe ColdFusion MX 7 hasta MX 7.0.2 y posiblemente otros productos, permite a usuarios locales ejecutar código de su elección mediante vectores no especificados. | |
| Modificada | Media (4.6) | 0.65% | — | Adobe Coldfusion | 14/9/2006 | 16/6/2026 | Adobe ColdFusion MX 7 y 7.01 permite a usuarios locales evitar las restricciones de seguridad y llamar a componentes (CFC) encerrados en un cajón de arena (sandbox) desde plantillas CFML que están situadas fuera del cajón de arena. | |
| Modificada | Baja (2.6) | 1.8% | — | Adobe Coldfusion | 14/9/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados(XSS) en Adobe ColdFusion MX de 6.1 a 7.02 inclusive, permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificadas con la aparición de una página de error de ColdFusion. | |
| Modificada | Media (5) | 2.5% | — | Adobe Coldfusion | 14/9/2006 | 16/6/2026 | Vulnerabilidad sin especificar en ColdFusion Flash Remoting Gateway de Adobe ColdFusion MX 7 y 7.01 permite a atacantes remotos provocar una denegación de servicio (bucle infinito) mediante vectores no especificados relacionados con un comando artesanal. | |
| Modificada | Baja (2.6) | 1.2% | 💥 Exploit | PHP Fusion | 11/9/2006 | 16/6/2026 | Vulnerabilidad de sobre escritura de variable global en maincore.php en PHP-Fusion 6.01.4 y anteriores utiliza la función extract sobre super globales, lo que permite a un atacante remoto conducir a ataques de inyección SQL a través del parámetro _SERVER[REMOTE_ADDR] a news.php. | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Fusionphp Fusion News | 21/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en index.php de Fusion News 3.7 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro fpath. | |
| Modificada | Alta (7.2) | 0.40% | — | Macromedia Coldfusion | 9/8/2006 | 16/6/2026 | La AdminAPI de ColdFusion MX 7 permite a atacantes remotos evitar autenticación usando "acceso programático" a la adminAPI en vez del Administrador ColdFusion. | |
| Modificada | Alta (10) | 1.7% | — | Sybase Financial Fusion Consumer Banking Solution | 18/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en Sybase/Financial Fusion Consumer Banking Suite versiones anteriores a 20060706 tiene un impacto desconocido y vectores de ataque remotos. | |
| Modificada | Media (5.8) | 1.3% | — | PHP Fusion | 13/7/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en submit.php de PHP-Fusion before 6.01.3 permiten a atacantes remotos inyectar web script o HTML de su elección usando edit_profile.php para enviar imágenes adjuntas de (1) avatar o (2) forum que tienen extension .gif o .jpg, y comenzando… | |
| Modificada | Media (5.1) | 2.0% | 💥 Exploit | Fusionphp Fusion News | 6/7/2006 | 16/6/2026 | Vulnerabilidad de salto de directorio en sources/post.php en Fusion News v1.0, cuando register_globals está habilitado, permite a atacantes remotos incluir ficheros de su elección a través de una secuencia .. (punto punto)en el parámetro fil_config, lo que puede ser utilizado para ejecutar código PHP que ha sido… | |
| Modificada | Alta (7.5) | 7.8% | 💥 Exploit | Mastersfusion MF Piadas | 30/6/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin/admin.php en MF Piadas v1.0 permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro "page". NOTA: el mismo vector puede ser usado para realizar una ejecución de secuencias de comandos en sitios cruzados - XSS -, pero el… | |
| Modificada | Media (4.3) | 2.0% | — | Ifusionservices Iflance | 30/5/2006 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in iFlance 1.1 allow remote attackers to inject arbitrary web script or HTML via certain inputs to (1) acc_verify.php or (2) project.php. | |
| Modificada | Media (6.4) | 2.1% | 💥 Exploit | PHP Fusion | 19/5/2006 | 16/6/2026 | SQL injection vulnerability in messages.php in PHP-Fusion 6.00.307 and earlier allows remote authenticated users to execute arbitrary SQL commands via the srch_where parameter. | |
| Modificada | Media (5.8) | 1.3% | — | Macromedia Coldfusion | 15/5/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in the validation feature in Macromedia ColdFusion 5 and earlier allows remote attackers to inject arbitrary web script or HTML via a "_required" field when the associated normal field is missing or empty, which is not sanitized before being presented in an error message. | |
| Modificada | Media (6.4) | 7.8% | 💥 Exploit | PHP Fusion | 12/5/2006 | 16/6/2026 | PHP-Fusion 6.00.306 and earlier, running under Apache HTTP Server 1.3.27 and PHP 4.3.3, allows remote authenticated users to upload files of arbitrary types using a filename that contains two or more extensions that ends in an assumed-valid extension such as .gif, which bypasses the validation, as demonstrated by… | |
| Modificada | Media (6.4) | 4.4% | 💥 Exploit | PHP Fusion | 12/5/2006 | 16/6/2026 | Multiple directory traversal vulnerabilities in PHP-Fusion 6.00.306 allow remote attackers to include and execute arbitrary local files via (1) a .. (dot dot) in the settings[locale] parameter in infusions/last_seen_users_panel/last_seen_users_panel.php, and (2) a .. (dot dot) in the localeset parameter in setup.php.… | |
| Modificada | Media (5) | 1.9% | — | Application Dynamics Cartweaver Coldfusion | 26/4/2006 | 16/6/2026 | Application Dynamics Cartweaver ColdFusion 2.16.11 and earlier allows remote attackers to obtain sensitive information via an invalid (1) secondary, (2) PageNum_Results, (3) category, or (4) keywords parameter in (a) Results.cfm; or an invalid (5) ProdID parameter in (b) Details.cfm; which reveal the path in various… | |
| Modificada | Media (6.4) | 4.0% | 💥 Exploit | Application Dynamics Cartweaver Coldfusion | 26/4/2006 | 16/6/2026 | Multiple SQL injection vulnerabilities in Application Dynamics Cartweaver ColdFusion 2.16.11 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) category and (2) keywords parameters in (a) Results.cfm, and the (3) ProdID parameter in (b) Details.cfm. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Fusionzone Couponzone | 29/3/2006 | 16/6/2026 | Multiple SQL injection vulnerabilities in FusionZONE CouponZONE local.cfm in 4.2 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) companyid, (2) scat, and (3) coid parameters. | |
| Modificada | Media (4.3) | 3.9% | 💥 Exploit | Fusionzone Realestatezone | 29/3/2006 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in index.cfm in realestateZONE 4.2 allow remote attackers to inject arbitrary web script or HTML via the (1) bamin, (2) bemin, (3) pmin, and (4) state parameters. | |
| Modificada | Media (4.3) | 3.9% | 💥 Exploit | Fusionzone Couponzone | 28/3/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in local.cfm in fusionZONE couponZONE 4.2 allows remote attackers to inject arbitrary web script or HTML via URL-encoded (1) srchfor and (2) srchby parameters. | |
| Modificada | Media (5) | 1.2% | — | Fusionzone Couponzone | 28/3/2006 | 16/6/2026 | fusionZONE couponZONE 4.2 allows remote attackers to obtain the full path of the web server, and other sensitive information, via invalid values, as demonstrated using manipulations associated with SQL. | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Fusionzone Classifiedzone | 28/3/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in accountlogon.cfm in classifiedZONE 1.2 and earlier allows remote attackers to inject arbitrary web script or HTML via the rtn parameter. |