Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2744▼ 91 respecto a la semana anterior
Críticas / altas1253▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 214 respecto a la semana anterior
1397 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.2% | — | Drupal Outline Designer Module | 9/7/2008 | 16/6/2026 | El módulo Outline Designer 5.x anterior a 5.x-1.4 para Drupal cambia cada nivel de autentificación de los contenidos de cada lector para que que sean los mismos que los de autor, lo que podría permitir a atacantes remotos obtener privilegios. | |
| Modificada | Alta (7.5) | 17% | — | Microsoft AccessMicrosoft ExcelMicrosoft FrontpageMicrosoft Groove+13 | 7/7/2008 | 16/6/2026 | Microsoft Crypto API 5.131.2600.2180 hasta la 6.0, como las usadas en Outlook, Windows Live Mail, y Office 2007, realiza una lista de revocación de certificado (CRL) utilizando una URL arbitraria de un certificado incluido en (1) mensaje de correo electrónico S/MIME o (2) documento firmado, lo que permite a atacantes… | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | Homeph Design | 2/7/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en HomePH Design 2.10 RC2 permiten a atacantes remotos inyectar web script o HTML de su elección a través del (1) parámetro error_meldung de admin/features/register/register.php, el (2) parámetro feature_language[ueberschrift] de… | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Homeph Design | 2/7/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en HomePH Design 2.10 RC2, cuando register_globals está activado, permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de secuencias de salto de directorio en los parámetros (1) thumb_template a (a)… | |
| Modificada | Media (6.8) | 1.7% | 💥 Exploit | Homeph Design | 2/7/2008 | 16/6/2026 | Vulnerabilidad de inclusión de archivo remoto PHP en admin/templates/template_thumbnail.php en el programa HomePH Design 2.10 RC2, donde el register_globals está habilitado, permitiendo a los atacantes remotos ejecutar código PHP arbitrariamente a través de URL con el parámetro thumb_template. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Virtual Design Studios Vlbook | 5/5/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en include/global.inc.php de Virtual Design Studio vlbook 1.21 permite a atacantes remotos incluir y ejecutar archivos locales de su elección mediante .. (punto punto) en el parámetro l. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Virtual Design Studios Vlbook | 5/5/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de Virtual Design Studio vlbook 1.21 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro l, un vector distinto de CVE-2006-3260. | |
| Modificada | Media (4.3) | 1.0% | — | Magnolia Site Designer | 25/4/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la plantilla de búsqueda Sitedesigner versiones anteriores a 1.1.5 de Magnolia Enterprise Edition permite a atacantes remotos inyectar web script o HTML de su elección a través de un parámetro query. NOTA: la procedencia de esta información es… | |
| Modificada | Media (4.3) | 1.1% | — | GNB Designform | 1/4/2008 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en GNB DesignForm versiones anteriores a la 3.9 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores sin especificar en el formulario email. | |
| Modificada | Alta (9.3) | 7.4% | — | Adobe Form ClientAdobe Form Designer | 12/3/2008 | 16/6/2026 | Múltiples desbordamientos de búfer en Adobe Form Designer versión 5.0 y Form Client versión 5.0, permiten a atacantes remotos ejecutar código arbitrario por medio de vectores desconocidos en los controles ActiveX de (1) Adobe File Dialog Button (biblioteca FileDlg.dll) y (2) Adobe Copy to Server Object (biblioteca… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Highwood Design Hwdvideoshare | 22/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Highwood Design hwdVideoShare (com_hwdvideoshare) 1.1.3 Alpha para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat_id en una acción viewcategory a index.php. | |
| Modificada | Media (4.3) | 2.4% | 💥 Exploit | Artmedic Webdesign Artmedic Weblog | 15/2/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en artmedic webdesign weblog 1.0, cuando magic_quotes_gpc no esta habilitado, permiten a atacantes remotos leer archivos de su elección mediante un .. (punto punto) en el (1) parámetro ta en artmedic_index.php, reached through index.php; y el (2) parámetro date en… | |
| Modificada | Media (4.3) | 1.1% | — | Artmedic Webdesign Artmedic Weblog | 13/2/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en artmedic webdesign weblog. Permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del (1) parámetro date a artmedic_print.php y (2) parámetro jahrneu a index.php. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Arthur Konze Webdesign AkogalleryJoomlaMambo | 4/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el componente Arthur Konze AkoGallery (com_akogallery) 2.5 beta para Mambo y Joomla!. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en una acción de detalle. | |
| Modificada | Media (5) | 1.6% | 💥 Exploit | Minimal Design Minimal Gallery | 15/1/2008 | 16/6/2026 | minimal Gallery 0.8 permite a atacantes remotos obtener información de la configuración a través de una respuesta directa en php_info.php, el cual llama a la función phpinfo. | |
| Modificada | Media (6.4) | 2.3% | 💥 Exploit | Minimal Design Minimal Gallery | 15/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en _mg/php/mg_thumbs.php en minimal Gallery 0.8 permite a atacantes remotos leer archivos de su elección a través de la secuencia .. (punto punto) en los parámetros (1) thumbcat y (2) thumb. | |
| Modificada | Alta (10) | 1.6% | 💥 Exploit | Wire Plastic Design Wpquiz | 30/11/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en wpQuiz 2.7 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id de (1) viewimage.php y (2) comments.php. | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Artmedic Webdesign Artmedic CMS | 19/10/2007 | 16/6/2026 | Vulnerabilidad en una lista negra incompleta en el index.php del Artmedic CMS 3.4 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección a través del (1) nombre de ruta compartida UNC o (2) ftps, (3) ssh2.sftp o (4) ssh2.scp URL, en el parámetro page, para el que la inclusión remota de… | |
| Modificada | Media (4.3) | 0.43% | — | Treble Designs 1024 CMS | 18/10/2007 | 16/6/2026 | Vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en 1024 CMS 1.2.5 permite a atacantes remotos llevar a cabo algunas acciones como administradores, como se demostró por (1) una acción no especificada que crea un archivo que contiene código PHP y (2)uso no específicado del componente forum. NOTA:… | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Artmedic Webdesign Artmedic CMS | 17/10/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php de Artmedic CMS 3.4 y anteriores permite a atacantes remotos incluir y ejecutar código de su elección mediante .. (punto punto) en el parámetro page. | |
| Modificada | Alta (7.5) | 7.2% | 💥 Exploit | EB Design PTY LTD Ebcrypt | 26/9/2007 | 16/6/2026 | Vulnerabilidad de salto de ruta absoluta en el control ActiveX EbCrypt.eb_c_PRNGenerator.1 en EBCRYPT.DLL 2.0.0.2087 y versiones anteriores de EB Design ebCrypt permite a atacantes remotos crear o sobrescribir ficheros de su elección mediante un nombre de ruta largo en el argumento del método SaveToFile. NOTA: algunos… | |
| Modificada | Media (4.3) | 4.3% | 💥 Exploit | EB Design PTY LTD Ebcrypt | 26/9/2007 | 16/6/2026 | Un determinado control ActiveX en EBCRYPT.DLL 2.0 de EB Design ebCrypt permite a atacantes remotos provocar una denegación de servicio (caída) mediante un argumento cadena en el método AddString. | |
| Modificada | Media (4.3) | 1.3% | — | Abledesign Dynamic Picture Frame | 31/8/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el pframe.php del AbleDesign Dynamic Picture Frame 1.00 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del parámetro img_url. NOTA: algunos de estos detalles se obtienen a partir de la… | |
| Modificada | Media (6.8) | 0.95% | 💥 Exploit | Implied BY Design Micro CMS | 31/8/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el cms/revert-content.php en el Implied by Design Micro CMS (Micro-CMS) 3.5 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Media (4.3) | 1.2% | — | CTW Design Findnix | 14/8/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en index.php de FindNix permite a atacantes remotos incluir los contenidos de URLs de su elección y llevar a cabo ataques de secuencias de comandos en sitios cruzados (XSS) mediante un URL en el parámetro page. |