Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2776▲ 17 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1334 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.86% | 💥 Exploit | Jeuxflash ModuleKwsphp | 17/9/2007 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el archivo play.php en el módulo jeuxflash versión 1.0 para KwsPHP, permite a usuarios autenticados remotos ejecutar comandos SQL arbitrarios por medio del parámetro id en una acción play ac en el archivo index.php. NOTA: algunos detalles son obtenidos de la información de… | |
| Modificada | Media (5) | 7.9% | — | Adobe Flash Player | 14/8/2007 | 16/6/2026 | ActionScript versión 3 (AS3) en Adobe Flash Player versiones 9.0.47.0 y 9.0.124.0 y anteriores, permite a atacantes remotos omitir el Security Sandbox Model, obtener información confidencial y analizar puertos hosts arbitrarios por medio de una película Flash (SWF) que especifica una conexión a realizar y, a… | |
| Modificada | Alta (7.5) | 13% | 💥 Exploit | Tufat Flashbb | 11/7/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en el phpbb/sendmsg.php del FlashBB 1.1.8 y versiones anteriores permite a atacantes remotos ejecutar código de su elección mediante una URL en el parámetro phpbb_root_path. | |
| Modificada | Media (4.3) | 6.8% | — | Adobe Flash Player | 11/7/2007 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el archivo inferno.php en el Inferno Technologies RPG Inferno versión 2.4 y anteriores, un módulo vBulletin, permite a atacantes autenticados remotos ejecutar comandos SQL arbitrarios por medio del parámetro id en una acción ScanMember do. | |
| Modificada | Alta (9.3) | 48% | 💥 Exploit | Adobe Flash Player | 11/7/2007 | 16/6/2026 | El desbordamiento de enteros en Adobe Flash Player versiones 9.0.45.0 y anteriores, podría permitir a los atacantes remotos ejecutar código arbitrario por medio de un valor de longitud grande para un (1) cadena larga o (2) tipo de variable XML en un archivo creado (a) FLV o (b) SWF, relacionado con un "input… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Flashgamescript | 10/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de FlashGameScript 1.7 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro user en una acción member. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Xoops Flashgames Module | 9/5/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en game.php del módulo Flashgames 1.0.1 para XOOPS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro lid. | |
| Modificada | Alta (10) | 5.4% | — | GNU Flash Player | 4/5/2007 | 16/6/2026 | server/parser/sprite_definition.cpp de GNU Gnash (también conocido como GNU Flash Player) 0.7.2 permite a atacantes remotos ejecutar código de su elección mediante un número grande de elementos SHOWFRAME dentro de un elemento DEFINESPRITE, lo cual dispara corrupción de memoria y habilita al atacante a invocar… | |
| Modificada | Alta (7.5) | 55% | 💥 Exploit | Ruben Boelinger Myflash | 3/5/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en myflash-button.php en las extensiones (plugin) para WordPress, myflash 1.00 y versiones anteriores, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro wpPATH. | |
| Modificada | Alta (7.5) | 3.6% | 💥 Exploit | Pnflashgames | 2/5/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el módulo pnFlashGames 1.5 para PostNuke permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro cid. | |
| Modificada | Alta (7.2) | 0.34% | — | Secustick USB Flash Drive | 13/4/2007 | 16/6/2026 | USB20.dll en el controlador de la memoria USB Secustick elimina las rutinas de autorización y acceso a ficheros, lo cual permite a usuarios locales evitar requisitos de validación a través de la alteración del valor de retorno de la función VerifyPassWord. | |
| Modificada | Media (6.8) | 4.3% | — | Adobe Flash PlayerOpera Browser | 13/4/2007 | 16/6/2026 | Adobe Macromedia Flash Player versiones 7 y 9, cuando es usado con Opera versiones anteriores a 9.20 o Konqueror anteriores a 20070613, permite a atacantes remotos obtener información confidencial (pulsaciones de teclas del navegador), que son filtradas en la applet de Flash Player. | |
| Modificada | Alta (10) | 6.2% | 💥 Exploit | Tufat Flashbb | 23/2/2007 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en phpbb/getmsg.php en FlashBB 1.1.5 y anteriores permite a atacantes remotos ejecutar código de su elección a través de una URL en el parámetro phpbb_root_path. | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Flashgamescript | 22/2/2007 | 16/6/2026 | Una vulnerabilidad de inclusión remota de archivos de PHP en el archivo index.php en FlashGameScript versión 1.5.4, permite a los atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro func. | |
| Modificada | Alta (7.5) | 1.5% | — | Develooping Flash Chat | 15/2/2007 | 16/6/2026 | ** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en adminips.php de Develooping Flash Chat permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro banned_file. NOTA: CVE impugna esta vulnerabilidad porque banned_file se asigna a un valor constante. | |
| Modificada | Alta (7.8) | 1.4% | — | Flashpeak Slim Browser | 9/2/2007 | 16/6/2026 | Vulnerabilidad de dominios cruzados en Slim Browser 4.07 build 100 permite a atacantes remotos acceder a información restringida desde otros dominios mediante una etiqueta de objeto con un parámetro de datos que hace referencia a un enlace en el sitio origen del atacante que especifica una cabecera HTTP Location que… | |
| Modificada | Media (6.8) | 1.2% | — | Darrens 5-dollar Script Archive Flashchat | 7/2/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en FlashChat 4.7.8 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante el campo de nombre de usuario, cuando el usuario participa en una sala de chat. Vulnerabilidad diferente de la CVE-2007-0807. NOTA:… | |
| Modificada | Alta (7.8) | 3.3% | 💥 Exploit | Flashfxp | 7/2/2007 | 16/6/2026 | FlashFXP 3.4.0 build 1145 permite a servidores remotos provocar una denegación de servicio (agotamiento de CPU) mediante la respuesta a un comando PWD que contiene una cadena larga con una gran estructura de directorios anidados, posiblemente debido a un desbordamiento de búfer. | |
| Modificada | Media (6.8) | 1.4% | — | Darrens 5-dollar Script Archive Flashchat | 7/2/2007 | 16/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el archivo info.php en flashChat versión 4.7.8 permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de un título Channel (también se conoce como nombre room) que se maneja de manera inapropiada con la función "who's online". | |
| Modificada | Media (5) | 3.6% | 💥 Exploit | Macromedia Flash Player | 31/12/2006 | 16/6/2026 | Flash8b.ocx en Macromedia Flash 8 permite a atacantes remotos provocar denegación de servicio (caida del Internet Explorer 7) a través de grandes cadenas en el método Flash8b.AllowScriptAccess. | |
| Modificada | Media (5) | 24% | — | Adobe Flash Player | 17/10/2006 | 16/6/2026 | Vulnerabilidad de inyección CRLF en Adobe Flash Player plugin 9.0.16 y anteriores para Windows, 7.0.63 y anteriores para Linux, 7.x anterior a 7.0 r67 para Solaris y anterior a 9.0.28.0 para Mac OS X, permite a atacantes remotos modificar cabeceras HTTP de las peticiones del cliente y dirigir ataques de división de… | |
| Modificada | Media (6.8) | 11% | — | Adobe Flash Player | 12/9/2006 | 16/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player anterior 9.0.16.0 permite a un atacante remoto con la complicidad del usuario puentear la protección de allowScriptAccess a través de vectores no especificados. | |
| Modificada | Media (5.1) | 18% | — | Adobe Flash PlayerAdobe Flex SDK | 12/9/2006 | 16/6/2026 | Desbordamiento de búfer en Adobe Flash Player 8.0.24.0 y anteriores, Flash Professional 8, Flash MX 2004, y Flex 1.5 permite a un atacante con la complicidad del usuario ejecutar código de su elección a través de una cadena grande y creada dinamicamente en una película SWF. | |
| Modificada | Alta (7.5) | 3.8% | 💥 Exploit | Darrens 5-dollar Script Archive Flashchat | 6/9/2006 | 16/6/2026 | Múltiples vulnerabilidades PHP de inclusión remota de archivo en FlashChat anterior a 4.6.2 permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro dir[inc] en (1) inc/cmses/aedatingCMS, (2) inc/cmses/aedatingCMS2.php, o (3) inc/cmses/aedating4CMS.php. | |
| Modificada | Alta (7.5) | 1.6% | — | Amazing Flash Commerce Afcommerce Shopping Cart | 24/7/2006 | 16/6/2026 | ** IMPUGNADA ** Vulnerabilidad de inyección SQL en Amazing Flash AFCommerce Shopping Cart permite a atacantes remotos ejecutar comandos SQL de su elección a través del campo de búsqueda. NOTA: el fabricanet ha impugnado este problema, afirmando "si alguien introdujese un código de inyección sql, ese código nunca sería… |