Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1340 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)2.8%—Citrix Access EssentialsCitrix Metaframe24/5/200716/6/2026
El Session Reliability Service (XTE) del Citrix MetaFrame Presentation Server 3.0, Presentation Server 4.0 y Access Essentials 1.0 y 1.5, permite a atacantes remotos evitar las políticas de seguridad de la red y conectarse a puertos TCP de su elección a través de una cadena address:port modificada.
ModificadaMedia (5)1.6%—Mochikit Framework30/4/200716/6/2026
El entorno MochiKit intercambia datos utilizando Notación de Objetos JavaScript (JSON) sin un esquema de protección asociado, lo cual permite a atacantes remotos obtener datos mediante una página web que recupera datos a través de una URL en el atributo SRC de un elemento SCRIPT y captura datos utilizando otro código…
ModificadaMedia (5)12%—Microsoft Atlas Framework30/4/200716/6/2026
El marco de desarrollo Microsoft Atlas intercambia datos utilizando JavaScript Object Notation (JSON) sin un esquema de protección asociado, lo cual permite a atacantes remotos obtener los datos mediante una página web que recolecta los datos a través de una URL en el atributo SRC de un elemento SCRIPT y captura los…
ModificadaMedia (5)2.4%—Prototypejs Prototype Framework30/4/200716/6/2026
El framework Prototype (prototypejs) versiones anteriores a 1.5.1 RC3, intercambia datos usando JavaScript Object Notation (JSON) sin un esquema de protección asociado, lo que permite a atacantes remotos obtener los datos por medio de una página web que recupera los datos por medio de una URL en el atributo SRC de un…
ModificadaMedia (4.3)23%—Microsoft .net Framework10/4/200716/6/2026
Microsoft ASP .NET Framework 2.0.50727.42 no maneja adecuadamente los delimitadores de comentario (/* */), lo cual permite a atacantes remotos evitar el filtrado de peticiones y llevar a cabo ataques de secuencias de comandos en sitios cruzados (XSS), o provocar una denegación de servicio, como se ha demostrado…
ModificadaAlta (9.3)3.1%💥 ExploitPhp-nuke Iframe Module23/3/200716/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en iframe.php en el Módulo iFrame para PHP-NUKE permite a atacantes remotos ejecutar código PHP de su elecceión a través de una URL en el parámetro file.
ModificadaMedia (6.8)4.9%💥 ExploitHorde Application FrameworkHorde IMP16/3/200716/6/2026
Vulnerabilidad de inyección de argumento en la secuencia de comandos cleanup para cron de Horde Project Horde e IMP anterior a Horde Application Framework 3.1.4 permite a usuarios locales borrar archivos de su elección y posiblemente obtener privilegios mediante múltiples nombres de ruta separados por espacios.
ModificadaMedia (4.3)5.2%💥 ExploitHorde Application Framework16/3/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en framework/NLS/NLS.php en Horde Framework anterior a 3.1.4 RC1, cuando la página de login contiene una caja de elección de idioma, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro new_lang en login.php.
ModificadaAlta (7.5)3.6%💥 ExploitCronosys Cadre PHP Framework3/2/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en fw/class.Quick_Config_Browser.php de Cadre PHP Framework 20020724 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro GLOBALS[config][framework_path].
ModificadaMedia (6.8)1.2%—Dotnetnuke Iframe1/2/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo IFrame versiones anteriores a 03.02.01 para DotNetNuke (DNN) permite a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores no especificados referidos a "Paso a través de valores".
ModificadaAlta (7.8)8.6%💥 ExploitApple IchatApple Instant Message FrameworkApple MAC OS X31/1/200716/6/2026
La funcionalidad Bonjour en el mDNSResponder, iChat 3.1.6 y InstantMessage framework 428 en Apple Mac OS X 10.4.8 permite a atacantes remotos provocar una denegación de servicio (caída continua de la aplicación) mediante la manipulación del atributo phsh hash en la clave de un TXT.
ModificadaMedia (5)7.4%💥 ExploitApple IchatApple Instant Message FrameworkApple Mdnsresponder31/1/200716/6/2026
La funcionalidad Bonjour en el mDNSResponder, iChat 3.1.6 y InstantMessage framework 428 en el Apple Mac OS X 10.4.8 no chequea entradas duplicadas cuando se añaden contactos disponibles recién descubiertos, lo que permite a atacantes remotos provocar una denegación de servicio (interrumpir la comunicación) mediante…
ModificadaAlta (7.5)70%💥 ExploitG-neric PHP Generic Library AND Framework30/1/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en membres/membreManager.php de PhP Generic Library & Framework for comm (g-neric) permite a atacantes remotos ejecutar código PHP mediante una URL en el parámetro include_path.
ModificadaMedia (4.9)1.00%—Yana Framework26/1/200716/6/2026
Yana Framework before 2.8.5a permite a usuarios validados con permisos modificar el perfil del libro de visitas a través de vectores no especificados. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros.
ModificadaAlta (7.2)14%💥 ExploitCitrix MetaframeCitrix Metaframe Presentation Server24/1/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en la biblioteca print provider (cpprov.dll) en Citrix Presentation Server versión 4.0, MetaFrame Presentation Server versión 3.0 y MetaFrame XP versión 1.0 permite a los usuarios locales y a los atacantes remotos ejecutar código arbitrario por medio de…
ModificadaMedia (6.8)1.2%—Zend Framework Preview15/11/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en incubator/tests/Zend/Http/_files/testRedirections.php en el código de muestra de Zend Framework Preview 0.2.0 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través de parámetros de su elección.
ModificadaAlta (7.5)5.2%—Citrix MetaframeCitrix Metaframe Presentation Server10/11/200616/6/2026
Desbordamiento del búfer basado en montón en la función IMA_SECURE_DecryptData1 en la ImaSystem.dll para el Citrix MetaFrame XP 1.0 y 2.0, y Presentation Server 3.0 y 4.0, permite a atacantes remotos ejecutar código de su elección mediante una petición en el Independent Management Architecture (IMA) al servicio…
ModificadaMedia (5)4.4%—Citrix MetaframeCitrix Metaframe Presentation Server10/11/200616/6/2026
El servicio (ImaSrv.exe) del Independent Management Architecture (IMA) en el Citrix MetaFrame XP 1.0 y 2.0, and Presentation Server 3.0 y 4.0, permite a atacantes remotos provocar una denegación de servicio (salida del servicio) mediante un paquete manipulado que provoca que el servicio acceda a una dirección de…
ModificadaMedia (5.1)7.0%💥 ExploitBlueshoes Framework12/10/200616/6/2026
Vulnerabilidad de inclusión remota del archivo en PHP lib/googlesearch/GoogleSearch.php en BlueShoes 4.6_public y anteriores. Permite a los atacantes, en modo remoto, ejecutar de manera arbitraria, código PHP mediante una URL en el parámetro APP[path][lib]diferente al vector CVE-2006-2864.
ModificadaMedia (4.3)39%—Microsoft .net Framework10/10/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Microsoft .NET Framework 2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados implicando "controles ASP.NET que establecen la propiedad AutoPostBack a true".
ModificadaAlta (7.8)3.1%—Verso Netperformer Frame Relay Access Device ACT15/9/200616/6/2026
Verso NetPerformer FRAD ACT SDM-95xx 7.xx (R1) y anteriores, SDM-93xx 10.x.x (R2) y anteriores, y SDM-92xx 9.x.x (R1) y anteriores permiten a un atacante remoto provocar denegación de servicio (colgar o reinciar) a través de un paquete ICMP con el mismo destinatario y la dirección fuente y puerto, también conocido…
ModificadaAlta (7.5)11%💥 ExploitVerso Netperformer Frame Relay Access Device ACT15/9/200616/6/2026
Desbordamiento de buffer en el servicio de Telnet en VersoNetPerformes FRAD ACT SDM-95xx 7.xx (R1) y anteriores, SDM-93xx 10.x.x (R2) y anteriores, y SDM-92xx 9.x.x (R1) y anteriores permite a un atacante remoto provocar una denegación de servicio (reboot) y posiblemente ejecutar código de su elección a través de un…
ModificadaMedia (4.3)1.8%—Horde Application Framework21/8/200616/6/2026
index.php en Horde Application Framework anerior a 3.1.2 permite a atacantes remotos incluir páginas web de otros sitios, lo que podría ser útil para ataques de phishing, mediante una URL en el parámetro url, también conocido como "referencia en sitios cruzados" (cross-site referencing). NOTA: algunas fuetnes se han…
ModificadaMedia (6.5)1.3%—Citrix MetaframeCitrix Metaframe Presentation ServerCitrix Presentation Server24/7/200616/6/2026
Citrix MetaFrame para XP 1.0 característica 1, excepto cuando funciona sobre Windows Server 2003, instala una llave de registro con un ACL no seguro, lo cual permite a usuarios remotos validos ganar privilegios.
ModificadaMedia (5)2.4%—Horde Application Framework13/7/200616/6/2026
services/go.php en Horde Application Framework 3.0.0 hasta la 3.0.10 y 3.1.0 hasta la 3.1.1 no restringe de forma adecuada su capacidad de imagen de proxy, lo cual permite a atacantes remotos llevar a cabo ataques "Web tunneling" y utilizar el servidor como un proxy a través de la URL (1) http, (2) https, y (3) ftp en…