Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
1459 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 2.8% | — | Miniupnp Project Miniupnpd | 31/1/2013 | 16/6/2026 | La función ExecuteSoapAction en el manejador SOAPAction handler en el servicio HTTP en MiniUPnP MiniUPnPd v1.0 permite a atacantes remotos causar una denegación de servicio (referencia a puntero NULL y caída del servicio) mediante una cabecera SOAPAction que carece de un carácter #, una vulnerabilidad diferente de… | |
| Modificada | Alta (10) | 69% | 💥 Exploit | Miniupnp Project Miniupnpd | 31/1/2013 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función ExecuteSoapAction en el manejador SOAPAction en el servicio HTTP en MiniIPnP MiniIPnPd v1.0 permite a atacantes remotos ejecutar código de su elección a través de un método de gran longitud entre comillas. | |
| Modificada | Alta (7.8) | 76% | 💥 Exploit | Miniupnp Project Miniupnpd | 31/1/2013 | 16/6/2026 | La función ProcessSSDPRequest en minissdp.c en el manejador SSDP en MiniUPnP MiniUPnPd anterior a v1.4 permite a atacantes remotos causar una denegación de servicio (caída del servicio) mediante una petición falsificada que genera una sobre lectura del búfer. | |
| Modificada | Media (4.3) | 2.8% | 💥 Exploit | Dell Openmanage Server Administrator | 25/1/2013 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Dell OpenManage Server Administrator v6.5.0.1, v7.0.0.1, y v7.1.0.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro topic en html/index_main.htm in (1)… | |
| Modificada | Media (4.3) | 0.89% | — | Opera MiniOpera Mobile | 26/12/2012 | 16/6/2026 | La aplicación Opera Mobile v12.1 y anteriores y Opera Mini antes de v7.5 para Android no implementa correctamente la clase WebView, lo que permite a atacantes obtener información sensible a través de una aplicación diseñada para tal fin. | |
| Modificada | Baja (2.1) | 0.34% | — | Boatmob Boat BrowserBoatmob Boat Browser Mini | 26/12/2012 | 16/6/2026 | La aplicación Boat Browser antes de v4.2 y Boat Browser Mini antes de v3.9 para Android no aplica correctamente la clase WebView, lo que permite a atacantes obtener información sensible a través de una aplicación diseñada para tal fin. | |
| Modificada | Media (5) | 1.3% | — | Dominique Clause Search Autocomplete | 30/11/2012 | 16/6/2026 | El módulo de Autocompletar Búsqueda ("Search Autocomplete") v7.x-2.x antes de v7.x-2.4 para Drupal no restringe adecuadamente el acceso a la página de administración del módulo, lo que permite a atacantes remotos deshabilitar el autocompletado o cambiar el orden de prioridad a través de vectores no especificados. | |
| Modificada | Media (4.3) | 2.5% | — | Dell Openmanage Server Administrator | 15/11/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Dell OpenManage Server Administrator (OMSA) antes de v6.5.0.1, v7.0 antes de v7.0.0.1 y v7.1 antes de v7.1.0.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Jessgramp Minicms | 1/10/2012 | 16/6/2026 | miniCMS v1.0 y v2.0, permite a atacantes remotos ejecutar código PHP arbitrario a través de la variable (1) pagename o (2) área manipuladas, que contiene una extensión ejecutable, que no se utilizan con cuidado por (a) update.php al escribir archivos en content/ o (b) updatenews.php al escribir archivos en… | |
| Modificada | Media (6) | 1.1% | — | Dominique Clause Search Autocomplete | 19/9/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo Search Autocomplete anterior a la v7.x-2.1 para Drupal, permite a usuarios remotos autenticados con los permisos para usar "search_autocomplete", ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.7% | — | Bueltge Adminimize | 29/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS)en el plugin anterior a v1.7.22 para WordPress permite a atacantes remotos inyectar script web o HTML a través del parámetro 'page' a (1) inc-options/deinstall_options.php, (2) inc-options/theme_options.php, o (3)… | |
| Modificada | Media (4.3) | 11% | 💥 Exploit | Bueltge Adminimize | 29/8/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS)en adminimize/adminimize_page.php en el plugin anterior a v1.7.22 para WordPress permite a atacantes remotos inyectar código web o HTML a través del parámetro page. | |
| Modificada | Alta (10) | 3.9% | — | Mcafee Smartfilter Administration | 22/8/2012 | 16/6/2026 | McAfee SmartFilter Administration y SmartFilter Administration Bess Edition, en versiones anteriores a 4.2.1.01 no requiere autenticación para el acceso a la interfaz JBoss Remote Method Invocation (RMI), lo que permite a atacantes remotos ejecutar código arbitrario a través de un archivo .war manipulado. | |
| Modificada | Media (6.9) | 0.35% | — | Symantec Liveupdate Administrator | 22/6/2012 | 16/6/2026 | Symantec LiveUpdate Administrator antes de v2.3.1 utiliza permisos débiles (Todos: Control total) para el directorio de instalación, lo que permite a usuarios locales conseguir privilegios a través de un archivo de caballo de Troya. | |
| Modificada | Media (5) | 3.8% | — | HP Onboard Administrator | 5/4/2012 | 16/6/2026 | HP Onboard Administrator (OA) antes de v3.50 permite a atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Alta (7.6) | 8.5% | — | HP Onboard Administrator | 5/4/2012 | 16/6/2026 | HP Onboard Administrator (OA) antes de v3.50 permite a atacantes remotos eludir restricciones de acceso y ejecutar código de su elección a través de vectores no especificados. | |
| Modificada | Media (5.8) | 3.0% | — | HP Onboard Administrator | 5/4/2012 | 16/6/2026 | HP Onboard Administrator (OA) antes de v3.50 permite a atacantes remotos redirigir a los usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de vectores no especificados. | |
| Modificada | Alta (10) | 1.4% | — | Dolphin-browser Dolphin Browser Mini | 7/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación Dolphin Browser Mini (com.dolphin.browser) v2.2 para Android tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (7.5) | 2.3% | — | HP Managed Printing Administration | 27/12/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP Managed Printing Administration anterior a v2.6.4 permite a atacantes remotos obtener inofrmación sensible, modificar datos, o provocar una denegación de servicio a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 4.4% | — | HP Managed Printing Administration | 27/12/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio en hpmpa/jobDelivery/Default.asp in HP Managed Printing Administration anterior a v2.6.4 permite a atacantes remotos crear ficheros de su elección a través de formularios de datos manipulados. | |
| Modificada | Alta (7.5) | 6.8% | — | HP Managed Printing Administration | 27/12/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en MPAUploader.dll en HP Managed Printing Administration anterior a v2.6.4 permite a atacantes remotos ejecutar código de su elección a través de un nombre de parámetro largo en una acción de subida de fichero en Default.asp. | |
| Modificada | Alta (7.5) | 58% | 💥 Exploit | HP Managed Printing Administration | 27/12/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio en el método MPAUploader.Uploader.1.UploadFiles en HP Managed Printing Administration anterior a v2.6.4 permite a atacantes remotos crear ficheros de su elección a través de formularios manipulados. | |
| Modificada | Alta (9.3) | 31% | 💥 Exploit | Mini-stream Rm-mp3 Converter | 25/12/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en Mini-Stream RM-MP3 Converter v3.1.2.1 permite a atacantes remotos ejecutar código de su elección a través de una URL larga en un fichero .pls | |
| Modificada | Alta (9.3) | 32% | 💥 Exploit | Mini-stream Ripper | 25/12/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en Mini-Stream Ripper v3.0.1.1 permite a atacantes remotos ejecutar código de su elección a través de una entrada large en un fichero .pls | |
| Modificada | Alta (7.5) | 15% | 💥 Exploit | Miniwork COM Canteen | 1/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en menu.php del componente Canteen (com_canteen) 1.0 de Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro mealid de index.php. |