Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1459 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.4)2.0%—HP Onboard Administrator12/10/201116/6/2026
Vulnerabilidad no especificada en HP Onboard Administrator (OA) v3.21 a v3.31 permite a atacantes remotos eludir restricciones de acceso previsto a través de vectores desconocidos.
ModificadaMedia (4.3)3.5%💥 ExploitWebminimalist WEB Minimalist 20090128/9/201116/6/2026
vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el tema Web Minimalist 200901 anterior a v1.2 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de PATH_INFO sobre index.php.
ModificadaMedia (4.3)4.2%💥 ExploitSymantec Liveupdate Administrator28/3/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el inicio de sesión de GUI en Symantec LiveUpdate Administrator (LUA) en versiones anteriores a v2.3 , permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la inyección de un IFRAME en el log de eventos.…
ModificadaMedia (6.8)2.9%💥 ExploitSymantec Liveupdate Administrator28/3/201116/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en adduser.do de Symantec LiveUpdate Administrator (LUA) en versiones anteriores a v2.3, permite a atacantes remotos secuestrar la autenticación de los administradores y posiblemente algún otro impacto no especificado mediante el parámetro userRole .
ModificadaMedia (6.8)1.4%—Citrix Licensing Administration Console25/2/201116/6/2026
Múltiples vulnerabilidades no especificadas en un componente de terceros en Citrix Licensing Administration Console v11.6, anteriormente License Management Console, permite a atacantes remotos (1) el acceso no autorizado a "la funcionalidad de administración de licencias" o causar (2) una denegación de servicio a…
ModificadaAlta (9.3)33%💥 ExploitMicrosoft WMI Administrative Tools23/12/201016/6/2026
El control ActiveX WBEMSingleView.ocx v1.50.1131.0 en Microsoft WMI Administrative Tools v1.1 y anteriores permite a atacantes remotos ejecutar código a través de argumentos manipulados en el método ReleaseContext, una vulnerabilidad diferente a CVE-2010-3973, probablemente una referencia a puntero no confiable.
ModificadaAlta (9.3)72%💥 ExploitMicrosoft WMI Administrative Tools23/12/201016/6/2026
El control Active X WBEMSingleView.ocx v1.50.1131.0 vn Microsoft WMI Administrative Tools v1.1 y anteriores permite a atacantes remotos ejecutar código de su elección a través de argumentos manipulados en el método AddContextRef, probablemente un puntero de referencia no confiable.
ModificadaMedia (6.8)0.94%💥 ExploitScriptsez Mini Hosting Panel27/4/201016/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en hosting/admin_ac.php en ScriptsEz Mini Hosting Panel permite a atacantes remotos secuestrar la autenticación de administradores de las peticiones que alteren las propiedades administrativas a través de una acción cp.
ModificadaMedia (6.8)1.1%💥 ExploitMini CMS Ribafs9/4/201016/6/2026
Vulnerabilidad de inyección SQL en admin/login.php en Mini CMS RibaFS v1.0, permite a atacantes remotos, cuando magic_quotes_gpc está desactivado, ejecutar comandos SQL a través del parámetro login. NOTA: algunos de estos detalles han sido obtenidos de información de terceros.
ModificadaAlta (9.3)5.6%💥 ExploitMini-stream RM Downloader29/3/201016/6/2026
Desbordamiento de búfer basado en pila en Mini-stream RM Downloader permite a atacantes remotos ejecutar código de su elección a través de cadenas de texto extensas en un fichero .smi.
ModificadaAlta (7.5)2.3%💥 ExploitGrafxsoftware Minicwb10/3/201016/6/2026
Múltiples vulnerabilidades de inclusión de archivo PHP remoto en GrafX MiniCWB v2.3.0 permiten a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro lang a (1) es.inc.php, (2) hu.inc.php, (3) no.inc.php, (4) ro.inc.php, y (5) ru.inc.php en language/.
ModificadaMedia (6)1.6%—Tibco Administrator25/2/201016/6/2026
Vulnerabilidad sin especificar en TIBRepoServer5.jar en TIBCO Administrator desde v5.4.0 hasta v5.6.0, cuando se utiliza JMS transport, permite a usuarios remotos autenticados ejecutar código arbitrario en todos los nodos de dominio a través de vectores relacionados con las credenciales administrativas.
ModificadaMedia (5)10%💥 ExploitAcme Mini Httpd13/1/201016/6/2026
mini_httpd v1.19, escribe datos en un archivo de los sin depurar los caracteres no escribibles, lo que podría permitir a atacantes remotos modificar la ventana de título, o posiblemente ejecutar comandos de su elección o sobrescribir archivos, a través de una petición HTTP que contiene una secuencia de escape para el…
ModificadaMedia (4.3)1.2%💥 ExploitIntesync Miniweb4/1/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el modulo Survey Pro para Miniweb v2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través de PATH_INFO a index.php.
ModificadaAlta (7.5)0.91%💥 ExploitIntesync Miniweb4/1/201016/6/2026
Vulnerabilidad de inyección SQL en el módulo Survey Pro para Miniweb v2.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "campaign_id" en una acción "results" de index.php.
ModificadaMedia (6.8)0.90%💥 ExploitBpowerhouse Mini CMS4/1/201016/6/2026
Vulnerabilidad de inyección SQL en page.php de Mini CMS v1.0.1 permite a usuarios remotos ejecutar comandos SQL de su elección a través de el parámetro id.
ModificadaMedia (4.3)1.0%—Dominic Eckart Trainincdb17/12/200916/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la extensión de TYPO3 'base de datos de empresa de formación' (trainincdb) v0.4.7 permite a atacantes remotos inyectar HTML o scripts web a través de vectores no especificados.
ModificadaAlta (9.3)31%💥 ExploitPointdev Ideal Administration 200910/12/200916/6/2026
Desbordamiento del búfer de la pila en Ideal Administration 2009 v9.7.1, y posiblemente otras versiones, permite a atacantes remotos ejecutar código arbitrario a través de un valor largo "Computer" en un fichero de proyecto .ipj.
ModificadaMedia (6.5)0.89%💥 ExploitCupidsystems Myminibill4/12/200916/6/2026
Vulnerabilidad de inyección SQL en my_orders.php de MyMiniBill permite a usuarios autenticados remotamente ejecutar comandos SQL de su elección mediante el parámetro "orderid" en una acción status.
ModificadaMedia (4.3)1.2%💥 ExploitIntesync Miniweb25/9/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en index.php en el módulo Publisher v2.0 para Miniweb permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante (1) el parámetro "begin" y (2) "PATH_INFO".
ModificadaAlta (7.5)0.91%💥 ExploitIntesync Miniweb25/9/200916/6/2026
Vulnerabilidad de inyección SQL en index.php en el módulo Publisher v2.0 para Miniweb permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "historymonth".
ModificadaAlta (7.5)2.1%💥 ExploitRobig Barosmini23/9/200916/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo PHP en BAnner ROtation System mini (BAROSmini) v0.32.595, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en los parámetros: baros_path a(1) include/common_functions.php, y main_path parameter a (2) lib_users.php, (3)…
ModificadaMedia (6.8)2.5%💥 ExploitArzdev Gemini LiteArzdev Gemini Portal21/8/200916/6/2026
admin.php en Arz Development The Gemini Portal 4.7 y versiones anteriores permite a atacantes remotos saltarse la autenticación y obtener privilegios administrativos fijando la cookie "user" con el valor "admin" y el parámetro "name" con el valor "users".
ModificadaMedia (5)2.7%💥 ExploitMinigal11/8/200916/6/2026
Vulnerabilidad de salto de directorio en index.php en MiniGal b13 (también conocido como MG2) permite a atacantes remotos leer el código fuente de ficheros .php, y posiblemente el contenido de otros ficheros a través de ..(punto punto) en el parámetro "list".
ModificadaAlta (7.8)2.7%—HP Proliant Onboard AdministratorHP Proliant Dl120HP Proliant Dl160HP Proliant Dl165+529/7/200916/6/2026
Vulnerabilidad sin especificar en los servidores HP ProLiant DL y ML 100 Series G5, G5p, y G6 con ProLiant Onboard Administrator Powered by LO100i (anteriormente Lights Out 100) v3.07 y anteriores, permite a atacantes remotos provocar una dengación de servicio a través de vectores desconocidos.
Orbitaley — Vulnerabilidades