Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2744▼ 91 respecto a la semana anterior
Críticas / altas1253▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 214 respecto a la semana anterior
–

1397 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.2%—Drupal Outline Designer Module9/7/200816/6/2026
El módulo Outline Designer 5.x anterior a 5.x-1.4 para Drupal cambia cada nivel de autentificación de los contenidos de cada lector para que que sean los mismos que los de autor, lo que podría permitir a atacantes remotos obtener privilegios.
ModificadaAlta (7.5)17%—Microsoft AccessMicrosoft ExcelMicrosoft FrontpageMicrosoft Groove+137/7/200816/6/2026
Microsoft Crypto API 5.131.2600.2180 hasta la 6.0, como las usadas en Outlook, Windows Live Mail, y Office 2007, realiza una lista de revocación de certificado (CRL) utilizando una URL arbitraria de un certificado incluido en (1) mensaje de correo electrónico S/MIME o (2) documento firmado, lo que permite a atacantes…
ModificadaMedia (4.3)1.2%💥 ExploitHomeph Design2/7/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en HomePH Design 2.10 RC2 permiten a atacantes remotos inyectar web script o HTML de su elección a través del (1) parámetro error_meldung de admin/features/register/register.php, el (2) parámetro feature_language[ueberschrift] de…
ModificadaMedia (6.8)2.0%💥 ExploitHomeph Design2/7/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en HomePH Design 2.10 RC2, cuando register_globals está activado, permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de secuencias de salto de directorio en los parámetros (1) thumb_template a (a)…
ModificadaMedia (6.8)1.7%💥 ExploitHomeph Design2/7/200816/6/2026
Vulnerabilidad de inclusión de archivo remoto PHP en admin/templates/template_thumbnail.php en el programa HomePH Design 2.10 RC2, donde el register_globals está habilitado, permitiendo a los atacantes remotos ejecutar código PHP arbitrariamente a través de URL con el parámetro thumb_template.
ModificadaAlta (7.5)2.8%💥 ExploitVirtual Design Studios Vlbook5/5/200816/6/2026
Vulnerabilidad de salto de directorio en include/global.inc.php de Virtual Design Studio vlbook 1.21 permite a atacantes remotos incluir y ejecutar archivos locales de su elección mediante .. (punto punto) en el parámetro l.
ModificadaMedia (4.3)1.7%💥 ExploitVirtual Design Studios Vlbook5/5/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de Virtual Design Studio vlbook 1.21 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro l, un vector distinto de CVE-2006-3260.
ModificadaMedia (4.3)1.0%—Magnolia Site Designer25/4/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la plantilla de búsqueda Sitedesigner versiones anteriores a 1.1.5 de Magnolia Enterprise Edition permite a atacantes remotos inyectar web script o HTML de su elección a través de un parámetro query. NOTA: la procedencia de esta información es…
ModificadaMedia (4.3)1.1%—GNB Designform1/4/200816/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en GNB DesignForm versiones anteriores a la 3.9 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores sin especificar en el formulario email.
ModificadaAlta (9.3)7.4%—Adobe Form ClientAdobe Form Designer12/3/200816/6/2026
Múltiples desbordamientos de búfer en Adobe Form Designer versión 5.0 y Form Client versión 5.0, permiten a atacantes remotos ejecutar código arbitrario por medio de vectores desconocidos en los controles ActiveX de (1) Adobe File Dialog Button (biblioteca FileDlg.dll) y (2) Adobe Copy to Server Object (biblioteca…
ModificadaAlta (7.5)0.97%💥 ExploitHighwood Design Hwdvideoshare22/2/200816/6/2026
Vulnerabilidad de inyección SQL en el componente Highwood Design hwdVideoShare (com_hwdvideoshare) 1.1.3 Alpha para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat_id en una acción viewcategory a index.php.
ModificadaMedia (4.3)2.4%💥 ExploitArtmedic Webdesign Artmedic Weblog15/2/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en artmedic webdesign weblog 1.0, cuando magic_quotes_gpc no esta habilitado, permiten a atacantes remotos leer archivos de su elección mediante un .. (punto punto) en el (1) parámetro ta en artmedic_index.php, reached through index.php; y el (2) parámetro date en…
ModificadaMedia (4.3)1.1%—Artmedic Webdesign Artmedic Weblog13/2/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en artmedic webdesign weblog. Permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del (1) parámetro date a artmedic_print.php y (2) parámetro jahrneu a index.php.
ModificadaAlta (7.5)1.1%💥 ExploitArthur Konze Webdesign AkogalleryJoomlaMambo4/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en el componente Arthur Konze AkoGallery (com_akogallery) 2.5 beta para Mambo y Joomla!. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en una acción de detalle.
ModificadaMedia (5)1.6%💥 ExploitMinimal Design Minimal Gallery15/1/200816/6/2026
minimal Gallery 0.8 permite a atacantes remotos obtener información de la configuración a través de una respuesta directa en php_info.php, el cual llama a la función phpinfo.
ModificadaMedia (6.4)2.3%💥 ExploitMinimal Design Minimal Gallery15/1/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en _mg/php/mg_thumbs.php en minimal Gallery 0.8 permite a atacantes remotos leer archivos de su elección a través de la secuencia .. (punto punto) en los parámetros (1) thumbcat y (2) thumb.
ModificadaAlta (10)1.6%💥 ExploitWire Plastic Design Wpquiz30/11/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en wpQuiz 2.7 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id de (1) viewimage.php y (2) comments.php.
ModificadaMedia (6.8)1.9%💥 ExploitArtmedic Webdesign Artmedic CMS19/10/200716/6/2026
Vulnerabilidad en una lista negra incompleta en el index.php del Artmedic CMS 3.4 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección a través del (1) nombre de ruta compartida UNC o (2) ftps, (3) ssh2.sftp o (4) ssh2.scp URL, en el parámetro page, para el que la inclusión remota de…
ModificadaMedia (4.3)0.43%—Treble Designs 1024 CMS18/10/200716/6/2026
Vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en 1024 CMS 1.2.5 permite a atacantes remotos llevar a cabo algunas acciones como administradores, como se demostró por (1) una acción no especificada que crea un archivo que contiene código PHP y (2)uso no específicado del componente forum. NOTA:…
ModificadaAlta (7.5)2.3%💥 ExploitArtmedic Webdesign Artmedic CMS17/10/200716/6/2026
Vulnerabilidad de salto de directorio en index.php de Artmedic CMS 3.4 y anteriores permite a atacantes remotos incluir y ejecutar código de su elección mediante .. (punto punto) en el parámetro page.
ModificadaAlta (7.5)7.2%💥 ExploitEB Design PTY LTD Ebcrypt26/9/200716/6/2026
Vulnerabilidad de salto de ruta absoluta en el control ActiveX EbCrypt.eb_c_PRNGenerator.1 en EBCRYPT.DLL 2.0.0.2087 y versiones anteriores de EB Design ebCrypt permite a atacantes remotos crear o sobrescribir ficheros de su elección mediante un nombre de ruta largo en el argumento del método SaveToFile. NOTA: algunos…
ModificadaMedia (4.3)4.3%💥 ExploitEB Design PTY LTD Ebcrypt26/9/200716/6/2026
Un determinado control ActiveX en EBCRYPT.DLL 2.0 de EB Design ebCrypt permite a atacantes remotos provocar una denegación de servicio (caída) mediante un argumento cadena en el método AddString.
ModificadaMedia (4.3)1.3%—Abledesign Dynamic Picture Frame31/8/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el pframe.php del AbleDesign Dynamic Picture Frame 1.00 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del parámetro img_url. NOTA: algunos de estos detalles se obtienen a partir de la…
ModificadaMedia (6.8)0.95%💥 ExploitImplied BY Design Micro CMS31/8/200716/6/2026
Vulnerabilidad de inyección SQL en el cms/revert-content.php en el Implied by Design Micro CMS (Micro-CMS) 3.5 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaMedia (4.3)1.2%—CTW Design Findnix14/8/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en index.php de FindNix permite a atacantes remotos incluir los contenidos de URLs de su elección y llevar a cabo ataques de secuencias de comandos en sitios cruzados (XSS) mediante un URL en el parámetro page.
Orbitaley — Vulnerabilidades