Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1459 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.4) | 2.0% | — | HP Onboard Administrator | 12/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP Onboard Administrator (OA) v3.21 a v3.31 permite a atacantes remotos eludir restricciones de acceso previsto a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 3.5% | 💥 Exploit | Webminimalist WEB Minimalist 200901 | 28/9/2011 | 16/6/2026 | vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el tema Web Minimalist 200901 anterior a v1.2 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de PATH_INFO sobre index.php. | |
| Modificada | Media (4.3) | 4.2% | 💥 Exploit | Symantec Liveupdate Administrator | 28/3/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el inicio de sesión de GUI en Symantec LiveUpdate Administrator (LUA) en versiones anteriores a v2.3 , permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la inyección de un IFRAME en el log de eventos.… | |
| Modificada | Media (6.8) | 2.9% | 💥 Exploit | Symantec Liveupdate Administrator | 28/3/2011 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en adduser.do de Symantec LiveUpdate Administrator (LUA) en versiones anteriores a v2.3, permite a atacantes remotos secuestrar la autenticación de los administradores y posiblemente algún otro impacto no especificado mediante el parámetro userRole . | |
| Modificada | Media (6.8) | 1.4% | — | Citrix Licensing Administration Console | 25/2/2011 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en un componente de terceros en Citrix Licensing Administration Console v11.6, anteriormente License Management Console, permite a atacantes remotos (1) el acceso no autorizado a "la funcionalidad de administración de licencias" o causar (2) una denegación de servicio a… | |
| Modificada | Alta (9.3) | 33% | 💥 Exploit | Microsoft WMI Administrative Tools | 23/12/2010 | 16/6/2026 | El control ActiveX WBEMSingleView.ocx v1.50.1131.0 en Microsoft WMI Administrative Tools v1.1 y anteriores permite a atacantes remotos ejecutar código a través de argumentos manipulados en el método ReleaseContext, una vulnerabilidad diferente a CVE-2010-3973, probablemente una referencia a puntero no confiable. | |
| Modificada | Alta (9.3) | 72% | 💥 Exploit | Microsoft WMI Administrative Tools | 23/12/2010 | 16/6/2026 | El control Active X WBEMSingleView.ocx v1.50.1131.0 vn Microsoft WMI Administrative Tools v1.1 y anteriores permite a atacantes remotos ejecutar código de su elección a través de argumentos manipulados en el método AddContextRef, probablemente un puntero de referencia no confiable. | |
| Modificada | Media (6.8) | 0.94% | 💥 Exploit | Scriptsez Mini Hosting Panel | 27/4/2010 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en hosting/admin_ac.php en ScriptsEz Mini Hosting Panel permite a atacantes remotos secuestrar la autenticación de administradores de las peticiones que alteren las propiedades administrativas a través de una acción cp. | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Mini CMS Ribafs | 9/4/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/login.php en Mini CMS RibaFS v1.0, permite a atacantes remotos, cuando magic_quotes_gpc está desactivado, ejecutar comandos SQL a través del parámetro login. NOTA: algunos de estos detalles han sido obtenidos de información de terceros. | |
| Modificada | Alta (9.3) | 5.6% | 💥 Exploit | Mini-stream RM Downloader | 29/3/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en Mini-stream RM Downloader permite a atacantes remotos ejecutar código de su elección a través de cadenas de texto extensas en un fichero .smi. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Grafxsoftware Minicwb | 10/3/2010 | 16/6/2026 | Múltiples vulnerabilidades de inclusión de archivo PHP remoto en GrafX MiniCWB v2.3.0 permiten a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro lang a (1) es.inc.php, (2) hu.inc.php, (3) no.inc.php, (4) ro.inc.php, y (5) ru.inc.php en language/. | |
| Modificada | Media (6) | 1.6% | — | Tibco Administrator | 25/2/2010 | 16/6/2026 | Vulnerabilidad sin especificar en TIBRepoServer5.jar en TIBCO Administrator desde v5.4.0 hasta v5.6.0, cuando se utiliza JMS transport, permite a usuarios remotos autenticados ejecutar código arbitrario en todos los nodos de dominio a través de vectores relacionados con las credenciales administrativas. | |
| Modificada | Media (5) | 10% | 💥 Exploit | Acme Mini Httpd | 13/1/2010 | 16/6/2026 | mini_httpd v1.19, escribe datos en un archivo de los sin depurar los caracteres no escribibles, lo que podría permitir a atacantes remotos modificar la ventana de título, o posiblemente ejecutar comandos de su elección o sobrescribir archivos, a través de una petición HTTP que contiene una secuencia de escape para el… | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | Intesync Miniweb | 4/1/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el modulo Survey Pro para Miniweb v2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través de PATH_INFO a index.php. | |
| Modificada | Alta (7.5) | 0.91% | 💥 Exploit | Intesync Miniweb | 4/1/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo Survey Pro para Miniweb v2.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "campaign_id" en una acción "results" de index.php. | |
| Modificada | Media (6.8) | 0.90% | 💥 Exploit | Bpowerhouse Mini CMS | 4/1/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en page.php de Mini CMS v1.0.1 permite a usuarios remotos ejecutar comandos SQL de su elección a través de el parámetro id. | |
| Modificada | Media (4.3) | 1.0% | — | Dominic Eckart Trainincdb | 17/12/2009 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la extensión de TYPO3 'base de datos de empresa de formación' (trainincdb) v0.4.7 permite a atacantes remotos inyectar HTML o scripts web a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 31% | 💥 Exploit | Pointdev Ideal Administration 2009 | 10/12/2009 | 16/6/2026 | Desbordamiento del búfer de la pila en Ideal Administration 2009 v9.7.1, y posiblemente otras versiones, permite a atacantes remotos ejecutar código arbitrario a través de un valor largo "Computer" en un fichero de proyecto .ipj. | |
| Modificada | Media (6.5) | 0.89% | 💥 Exploit | Cupidsystems Myminibill | 4/12/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en my_orders.php de MyMiniBill permite a usuarios autenticados remotamente ejecutar comandos SQL de su elección mediante el parámetro "orderid" en una acción status. | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | Intesync Miniweb | 25/9/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en index.php en el módulo Publisher v2.0 para Miniweb permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante (1) el parámetro "begin" y (2) "PATH_INFO". | |
| Modificada | Alta (7.5) | 0.91% | 💥 Exploit | Intesync Miniweb | 25/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el módulo Publisher v2.0 para Miniweb permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "historymonth". | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Robig Barosmini | 23/9/2009 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo PHP en BAnner ROtation System mini (BAROSmini) v0.32.595, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en los parámetros: baros_path a(1) include/common_functions.php, y main_path parameter a (2) lib_users.php, (3)… | |
| Modificada | Media (6.8) | 2.5% | 💥 Exploit | Arzdev Gemini LiteArzdev Gemini Portal | 21/8/2009 | 16/6/2026 | admin.php en Arz Development The Gemini Portal 4.7 y versiones anteriores permite a atacantes remotos saltarse la autenticación y obtener privilegios administrativos fijando la cookie "user" con el valor "admin" y el parámetro "name" con el valor "users". | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Minigal | 11/8/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en MiniGal b13 (también conocido como MG2) permite a atacantes remotos leer el código fuente de ficheros .php, y posiblemente el contenido de otros ficheros a través de ..(punto punto) en el parámetro "list". | |
| Modificada | Alta (7.8) | 2.7% | — | HP Proliant Onboard AdministratorHP Proliant Dl120HP Proliant Dl160HP Proliant Dl165+5 | 29/7/2009 | 16/6/2026 | Vulnerabilidad sin especificar en los servidores HP ProLiant DL y ML 100 Series G5, G5p, y G6 con ProLiant Onboard Administrator Powered by LO100i (anteriormente Lights Out 100) v3.07 y anteriores, permite a atacantes remotos provocar una dengación de servicio a través de vectores desconocidos. |