Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1340 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Extrakt Framework | 20/2/2009 | 16/6/2026 | Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en index.php en Extrakt Framework v0.7 lo que permite a atacantes remotos inyectar secuencias de comandos web o HTML a su eleccion a traves de los parametros "plugins[file]" "[id]".NOTA: La procedencia de esta informacion es desconocida;… | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Webframe | 11/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en WebFrame v0.76 permite a atacantes remotos incluir y ejecutar ficheros locales a través de secuencias de salto de directorio en los parametros (1) "currentmod" y (2) "LANG" en mod/index.php. | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Webframe | 11/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo PHP en WebFrame v0.76 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro "classFiles" a (1) admin/doc/index.php (2) index.php y (3) base/menu.php in mod/. | |
| Modificada | Media (4.3) | 1.3% | — | Horde Application Framework | 21/1/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el filtro XSS(framework/Text_Filter/Filter/xss.php) en Horde Application Framework v3.2.2 y v3.3, cunado Internet Explorer está siendo utilizado, permite a atacantes remotos inyectar secuencias de comando web o HTML a través de vectores desconocidos… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Kalptaru Infotech Product Sale Framework | 16/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el archivo customer.forumtopic.php en Kalptaru Infotech Product Sale Framework 0.1 beta que permite a los atacantes remotos, ejecutar arbitrariamente comandos SQL a través del parámetro forum_topic_id. | |
| Modificada | Alta (10) | 8.4% | — | Microsoft .net Framework | 17/11/2008 | 16/6/2026 | La implementación de strong name (nombre fuerte) (SN) en Microsoft .NET Framework 2.0.50727 confía en la firma digital Public Key Token embebida en la ruta de un archivo DLL en vez de en la firma digital de este mismo archivo, lo que facilita a los atacantes evitar los mecanismos de protección Global Assembly Cache… | |
| Modificada | Baja (3.5) | 1.0% | — | IBM Metrica Service Assurance Framework | 12/11/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el interfaz web de IBM Metrica Service Assurance Framework que permitiría que usuarios remotos autenticados inyectar instrucciones Web o HTML a traves de (1) el parámetro elementid en la acción generatedreportresults del programa… | |
| Modificada | Alta (10) | 1.5% | — | Midgard Components Framework | 21/10/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Midgard Components (MidCOM) Framework versiones anteriores a v8.09.1 tienen un impacto desconocido y vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 4.1% | 💥 Exploit | Datafeedfile DFF Framework API | 9/10/2008 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP DataFeedFile (DFF) PHP Framework API; permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro "DFF_config[dir_include]" en (1) DFF_affiliate_client_API.php, (2) DFF_featured_prdt.func.php, (3) DFF_mer.func.php,… | |
| Modificada | Media (4.3) | 20% | — | Microsoft .net Framework | 27/8/2008 | 16/6/2026 | Validación de la petición (también conocido como los filtros ValidateRequest) en ASP.NET de Microsoft .NET Framework sin la actualización MS07-040 no detecta correctamente entradas de cliente peligrosas, lo cual permite a atacantes remotos llevar a cabo un ataque de secuencia de comandos en sitios cruzados (XSS), como… | |
| Modificada | Media (4.3) | 22% | — | Microsoft .net Framework | 27/8/2008 | 16/6/2026 | Request Validation (tambien conocida como filtros ValidateRequest) en ASP.NET de Microsoft .NET Framework con la actualización MS07-040, no detecta de forma adecuada las entradas peligrosas de clientes, lo que permite a atacantes, conducir ataques de secuencias de comandos en sitios cruzados (XSS) como se demostró… | |
| Modificada | Alta (10) | 4.8% | — | Tibco HawkTibco Iprocess EngineTibco Mainframe Service TrackerTibco Runtime Agent | 13/8/2008 | 16/6/2026 | Múltiples desbordamientos de búfer en TIBCO Hawk (1) la librería AMI C (libtibhawkami) y (2) Hawk HMA (tibhawkhma), como se usan en TIBCO Hawk antes de 4.8.1; Runtime Agent (TRA) anterior a 5.6.0; iProcess Engine de 10.3.0 a 10.6.2 y 11.0.0; y Mainframe Service Tracker anterior a 1.1.0 podría permitir a atacantes… | |
| Modificada | Alta (7.2) | 0.35% | — | Citrix Metaframe Presentation ServerCitrix XP | 6/8/2008 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Citrix MetaFrame Presentation Server permite a usuarios locales conseguir privilegios a través de un icabar.exe malicioso colocado en una ruta de búsqueda. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Siteframe BeaumontSiteframe CMS | 22/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en folder.php en Siteframe CMS y anteriores, y Siteframe Beaumont 5.0.5 y anteriores, permite a atacantes remotos inyectar comandos SQL de su elección a través del parámetro "id". | |
| Modificada | Baja (2.1) | 0.38% | — | Xensource XEN Para Virtualized Frame Buffer | 23/6/2008 | 16/6/2026 | El backend para XenSource Xen Para Virtualized Frame Buffer (PVFB) en Xen ioemu, no restringe apropiadamente el tamaño del búfer de trama, lo que permite a los atacantes causar una denegación de servicio (bloqueo) mediante la asignación de una cantidad arbitraria de memoria de invitado. | |
| Modificada | Media (6.5) | 1.4% | — | Citrix Access EssentialsCitrix Presentation ServerCitrix Desktop ServerCitrix Metaframe Presentation Server | 18/5/2008 | 16/6/2026 | Vulnerabilidad sin especificar en Citrix Presentation Server 4.5 y anteriores, Citrix Access Essentials 2.0 y anteriores y Citrix Desktop Server 1.0 permite a atacantes autentificados remotamente acceder a escritorios no autorizados mediante vectores de ataque desconocidos. | |
| Modificada | Media (5.4) | 6.2% | 💥 Exploit | Mcafee AgentMcafee CMAMcafee Epolicy OrchestratorMcafee Framework | 17/3/2008 | 16/6/2026 | Vulnerabilidad en el formato de cadena en la función logDetail de applib.dlld en McAfee Common Management Agent (CMA) 3.6.0.574 (Parche 3) y anteriores, como se utiliza en ePolicy Orchestrator 4.0.0 build 1015, permite a atacantes remotos provocar una denegación de servicio (caída) o ejecutar código de su elección a… | |
| Modificada | Alta (10) | 73% | — | Citrix Access EssentialsCitrix Desktop ServerCitrix Metaframe Presentation ServerCitrix Presentation Server | 18/1/2008 | 16/6/2026 | Desbordamiento de búfer en el servicio Independent Management Architecture (IMA) de Citrix Presentation Server (MetaFrame Presentation Server) 4.5 y versiones anteriores, Access Essentials 2.0 y versiones anteriores, y Desktop Server 1.0 permite a atacantes remotos ejecutar código de su elección mediante un valor de… | |
| Modificada | Media (5.8) | 1.8% | — | Horde FrameworkHorde Groupware Webmail EditionHordeHorde IMP | 11/1/2008 | 16/6/2026 | IMP Webmail Client 4.1.5, Horde Application Framework 3.1.5, y Horde Groupware Webmail Edition 1.0.3 no validan peticiones HTTP no especificadas, lo cual permite a atacantes remotos (1) borrar mensajes de correo electrónico de su elección mediante un ID numérico modificado o (2) "purgar" correos electrónicos… | |
| Modificada | Alta (7.5) | 1.7% | — | Aurora Framework | 13/12/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el marco de trabajo aurora anterior al 08/12/2007 permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores no especificados, posiblemente el parámetro value a la función pack_var en module/db.lib/db_mysql.lib. NOTA: algunos de estos detalles se han obtenido… | |
| Modificada | Media (4.3) | 1.3% | — | Abledesign Dynamic Picture Frame | 31/8/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el pframe.php del AbleDesign Dynamic Picture Frame 1.00 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del parámetro img_url. NOTA: algunos de estos detalles se obtienen a partir de la… | |
| Modificada | Alta (9.3) | 31% | — | Microsoft .net Framework | 10/7/2007 | 16/6/2026 | El servicio PE Loader en Microsoft .NET Framework versiones 1.0, 1.1 y 2.0 para Windows 2000, XP, Server 2003 y Vista, permite a los atacantes remotos ejecutar código arbitrario por medio de vectores no especificados que involucran un "unchecked buffer" y longitudes de mensajes sin invalidar, probablemente un… | |
| Modificada | Alta (7.8) | 76% | 💥 Exploit | Microsoft .net Framework | 10/7/2007 | 16/6/2026 | Un conflicto de interpretación en ASP.NET en Microsoft .NET Framework versión 1.0, 1.1 y 2.0 para Windows 2000, XP, Server 2003 y Vista permite que los atacantes remotos accedan a los archivos de configuración y obtengan información confidencial, y posiblemente omitan los mecanismos de seguridad que intentan… | |
| Modificada | Alta (9.3) | 31% | — | Microsoft .net Framework | 10/7/2007 | 16/6/2026 | El servicio Just In Time (JIT) Compiler en Microsoft .NET Framework versiones 1.0, 1.1 y 2.0 para Windows 2000, XP, Server 2003 y Vista permite a los atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de vectores no específicos que involucran un "unchecked buffer," probablemente un… | |
| Modificada | Media (5) | 1.8% | — | Citrix Metaframe Presentation Server | 9/7/2007 | 16/6/2026 | The Program Neighborhood Agent en Citrix Presentation Server Clients para 32-bit Windows anterior a 10.100 permite a atacantes remotos provocar denegación de servicio (salida del agente) a través de ciertas respuestas que utilizan la redirección de contenido y un nombre de ruta largo. |