Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 60 respecto a la semana anterior
Críticas / altas1269▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

1397 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)12%💥 ExploitMicrosoft Visual Database Tools Database DesignerMicrosoft Visual Studio8/8/200716/6/2026
Desbordamiento de búfer basado en pila en un determinado control ActiveX de VDT70.DLL en Microsoft Visual Database Tools Database Designer 7.0 para Microsoft Visual Studio 6 permite a atacantes remotos ejecutar código de su elección mediante un argumento largo para el método NotSafe. NOTA: esto podría solaparse con…
ModificadaAlta (7.5)1.1%—Adaptive Business Design Infinite Responder21/7/200716/6/2026
Vulnerabilidad de inyección SQL en Infinite Responder versiones anteriores a 1.48 permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores no especificados. NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaAlta (7.5)1.4%—Masuga Design Unobtrusive Ajax Star Rating BAR11/7/200716/6/2026
Vulnerabilidad de inyección CRLF en db.php de Unobstrusive Ajax Star Rating Bar anterior a 1.2.0 permite a atacantes remotos inyectar cabeceras HTTP y datos a través de secuencias CRLF en el parámetro HTTP_REFERER.
ModificadaBaja (2.6)1.1%—Masuga Design Unobtrusive Ajax Star Rating BAR11/7/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el rpc.php del Unobtrusive Ajax Star Rating Bar anterior al 1.2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro q.
ModificadaAlta (7.5)1.3%—Masuga Design Unobtrusive Ajax Star Rating BAR11/7/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en el Unobtrusive Ajax Star Rating Bar before 1.2.0 permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) q y (2) t en el (a) db.php y en el (b) rpc.php.
ModificadaAlta (7.5)1.2%💥 ExploitGaya Design Comicsense6/6/200716/6/2026
Vulnerabilidad de inyección SQL en index.php en Comicsense permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro epi.
ModificadaMedia (4.3)9.4%—Microsoft Visual Database Tools Database Designer30/5/200716/6/2026
La función NotSafe en el control ActiveX MSVDTDatabaseDesigner7 de VDT70.DLL en Microsoft Visual Database Tools (MSVDT) Database Designer 7.0 permite a atacantes remotos provocar una denegación de servicio (caída de Internet Explorer 6) mediante un argumento largo.
ModificadaMedia (5)3.7%💥 ExploitPinkcrow Designs Designs Gallery Magazin13/5/200716/6/2026
Una vulnerabilidad de salto de directorio en el archivo phpThumb.php en PinkCrow Designs Gallery o maGAZIn versión 2.0, permite a atacantes remotos leer archivos arbitrarios por medio de un .. (punto punto) en el parámetro src.
ModificadaAlta (7.8)3.5%💥 ExploitTreble Designs 1024 CMS4/5/200716/6/2026
Vulnerabilidad de escalado de directorio en includes/download.php de Treble Designs 1024 CMS 0.7 permite a atacantes remotos leer ficheros de su elección mediante un .. (punto punto) en el parámetro item.
ModificadaAlta (7.5)2.4%💥 ExploitKooijman-design Jgallery19/4/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en index.php de jGallery 1.3 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro G_JGALL[inc_path].
ModificadaAlta (7.5)1.4%—Hinton Design Phphd Download System18/4/200716/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en common.php en Hinton Design PHPHD Download System (phphd_downloads) permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro phphd_real_path. NOTA: este asunto podría presentarse en versiones desde 2006.
ModificadaMedia (6.8)1.1%💥 ExploitDesign FOR Joomla D4J Ezine30/3/200716/6/2026
Vulnerabilidad de inyección SQL en el archivo index.php en la versión 2.8 de DesignForJoomla.com D4J eZine (com_ezine) y un componente anterior para Joomla!, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro article en una acción read.
ModificadaAlta (10)11%💥 ExploitPHP DB Designer23/3/200716/6/2026
Múltiples vulnerabilidades PHP de inclusión remota de archivo en PHP DB Designer 1.02 y anteriores permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro (1)_SESSION[SITE_PATH] en (a) wind/help.php o (b) wind/about.php, o el parámetro (2) _SESSION[DRIVER] en (c)…
ModificadaMedia (6.8)5.6%💥 ExploitRadical Designs Activist Mobilization Platform21/3/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en el includes/base.php del Radical Designs Activist Mobilization Platform (AMP) 3.2, cuando el registro global está habilitado, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro base_path.
ModificadaMedia (6.8)37%💥 ExploitDayfox Designs Dayfox Blog20/3/200716/6/2026
Vulnerabilidad de inyección directa de código estático en postpost.php de Dayfox Blog (dfblog) 4 permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro cat, que puede ser ejecutado mediante una petición a posts.php.
ModificadaAlta (7.5)1.3%💥 ExploitHC Design Newssystem12/3/200716/6/2026
Vulnerabilidad de inyección SQL en index.php de HC NEWSSYSTEM 1.0-4 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ID en una "komm aktion".
ModificadaAlta (7.5)2.1%💥 ExploitHinton Design Phpht Topsites Free2/3/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en config.php de phpht Topsites FREE 1.022b permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro fullpath. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido de información de terceros.
ModificadaAlta (7.5)0.97%💥 ExploitDesign4online Userpages222/2/200716/6/2026
Vulnerabilidad de inyección SQL en page.asp en Design4Online UserPages2 2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro art_id. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros.
ModificadaMedia (4.3)5.1%💥 ExploitAbledesign Mycalendar21/2/200716/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el archivo index.php en MyCalendar de AbleDesign, permiten a los atacantes remotos inyectar un script web o HTML arbitrario por medio de (1) el parámetro go, (2) el parámetro keyword en el menú de búsqueda (go=search), o (3) el nombre de usuario o (4) la…
ModificadaAlta (7.5)3.3%💥 ExploitBluevirus-design Sma-db6/2/200716/6/2026
Vulnerabilidad de inlusión remota de archivo en PHP en theme/settings.php de bluevirus-design SMA-DB 0.3.9 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro pfad_z.
ModificadaAlta (7.5)0.96%💥 ExploitEclectic Designs Cascadianfaq1/2/200716/6/2026
Vulnerabilidad de inyección SQL en index.php de Eclectic Designs CascadianFAQ 4.1 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro quid, vulnerabilidad distinta a CVE-2007-0631. NOTA: El origen de esta información es desconocido; los detalles se han…
ModificadaAlta (7.5)1.2%💥 ExploitEclectic Designs Cascadianfaq31/1/200716/6/2026
Vulnerabilidad de inyección SQL en index.php de Eclectic Designs CascadianFAQ 4.1 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid.
ModificadaMedia (4.3)1.1%—Designmind High5 Review Script30/1/200716/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en una búsqueda en High 5 Review Site permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro q (también se conoce como el cuadro de búsqueda).
ModificadaAlta (7.5)1.2%💥 ExploitPensacola WEB Designs Xtremeasp Photogallery17/1/200716/6/2026
Vulnerabilidad de inyección SQL en displaypic.asp del Xtreme ASP Photo Gallery permite a atacantes remotos la inyección de comandos sql de su elección a través del parámetro sortorder.
ModificadaMedia (6.8)1.8%💥 ExploitPensacola WEB Designs Xtremeasp Photogallery17/1/200716/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en Xtreme ASP Photo Gallery, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de (1) el parámetro catname en el archivo displaypic.asp o (2) el campo search. NOTA: el vector 1 probablemente se solapa con CVE-2006-3032.