Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1744 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)2.5%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin. Llamando a algunas secuencias de comandos que son parte de phpMyAdmin de forma inesperada, es posible desencadenar phpMyAdmin para mostrar un mensaje de error de PHP que contiene la ruta completa del directorio donde phpMyAdmin está instalado. Durante un tiempo de espera de…
ModificadaMedia (5.3)2.2%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin. Llamando a algunas secuencias de comandos que son parte de phpMyAdmin de forma inesperada, es posible desencadenar phpMyAdmin para mostrar un mensaje de error de PHP que contiene la ruta completa del directorio donde phpMyAdmin está instalado. Durante un tiempo de espera de…
ModificadaMedia (5.3)2.5%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin. Llamando a algunas secuencias de comandos que son parte de phpMyAdmin de forma inesperada, es posible desencadenar phpMyAdmin para mostrar un mensaje de error de PHP que contiene la ruta completa del directorio donde phpMyAdmin está instalado. Durante un tiempo de espera de…
ModificadaMedia (5.3)2.2%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin. Llamando a algunas secuencias de comandos que son parte de phpMyAdmin de forma inesperada, es posible desencadenar phpMyAdmin para mostrar un mensaje de error de PHP que contiene la ruta completa del directorio donde phpMyAdmin está instalado. Durante un tiempo de espera de…
ModificadaMedia (5.3)1.3%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin. Con un valor de parámetro de solicitud manipulado es posible eludir el tiempo de espera de cierre de sesión. Todas las versiones 4.6.x (anteriores a 4.6.5) y versiones 4.4.x (anteriores a 4.4.15.9) están afectadas.
ModificadaMedia (5.3)2.0%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin. La coincidencia de nombres de usuario para las reglas de permitir/denegar puede dar lugar a coincidencias erróneas y la detección del nombre de usuario en la regla debido al tiempo de ejecución no constante. Todas las versiones 4.6.x (anteriores a 4.6.5), versiones 4.4.x…
ModificadaCrítica (9.8)2.0%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin. Es posible eludir la restricción AllowRoot ($cfg['Servers'][$i]['AllowRoot']) y denegar reglas para nombres de usuario usando Null Byte en el nombre de usuario. Todas las versiones 4.6.x (anteriores a 4.6.5), versiones 4.4.x (anteriores a 4.4.15.9) y versiones 4.0.x (anteriores…
ModificadaMedia (5.3)1.3%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin. phpinfo (phpinfo.php) muestra información PHP incluyendo valores de cookies HttpOnly. Todas las versiones 4.6.x (anteriores a 4.6.5), versiones 4.4.x (anteriores a 4.4.15.9) y versiones 4.0.x (anteriores a 4.0.10.18) están afectadas.
ModificadaMedia (5.3)2.0%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin. Cuando el usuario no especifica una clave blowfish_secret para cifrar las cookies, phpMyAdmin genera una en tiempo de ejecución. Se informó de una vulnerabilidad donde la forma en que se crea este valor utiliza un algoritmo débil. Esto podría permitir a un atacante determinar…
ModificadaAlta (8.1)4.0%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin. phpMyAdmin puede ser utilizado para desencadenar un ataque remoto de ejecución de código contra ciertas instalaciones PHP que se ejecutan con la extensión dbase. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores a 4.4.15.8) y versiones 4.0.x (anteriores…
ModificadaMedia (5.9)2.1%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin donde, bajo ciertas condiciones, phpMyAdmin no puede eliminar archivos temporales durante la importación de archivos ESRI. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores a 4.4.15.8) y versiones 4.0.x (anteriores a 4.0.10.17) están afectadas.
ModificadaAlta (7.5)4.8%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin. Un usuario puede ejecutar un ataque de ejecución de código remoto contra un servidor cuando se está ejecutando phpMyAdmin como una aplicación CGI. Bajo ciertas configuraciones de servidor, un usuario puede pasar una cadena de consulta que es ejecutada como un argumento de línea…
ModificadaMedia (6.5)2.1%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin. Un usuario autenticado puede desencadenar un ataque de denegación de servicio (DoS) al introducir una contraseña muy larga en el cuadro de diálogo de cambio de contraseña. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores a 4.4.15.8) y versiones 4.0.x…
ModificadaCrítica (9.8)3.2%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin que implica la directiva de configuración $cfg['ArbitraryServerRegexp']. Un atacante podría reutilizar ciertos valores de cookie en una forma de eludir los servidores definidos por ArbitraryServerRegexp. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores…
ModificadaMedia (6.3)1.1%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin. Un atacante puede ser capaz de activar a un usuario para descargar un archivo SVG malicioso especialmente manipulado. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores a 4.4.15.8) y versiones 4.0.x (anteriores a 4.0.10.17) están afectadas.
ModificadaMedia (5.3)1.3%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin. Un atacante puede determinar la localización del host phpMyAdmin a través del archivo url.php. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores a 4.4.15.8) y versiones 4.0.x (anteriores a 4.0.10.17) están afectadas.
ModificadaMedia (5.4)1.3%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin. Un atacante podría redirigir a un usuario a una página web maliciosa. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores a 4.4.15.8) y versiones 4.0.x (anteriores a 4.0.10.17) están afectadas.
ModificadaMedia (4.3)1.1%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin. Un atacante puede determinar si un usuario está registrado en phpMyAdmin. La sesión de usuario, nombre de usuario y contraseña no están comprometidas por esta vulnerabilidad. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores a 4.4.15.8) y versiones…
ModificadaMedia (5.9)2.0%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin que implicaba una aplicación incorrecta de las reglas de autenticación basadas en IP. Cuando phpMyAdmin es utilizado con IPv6 en un entorno de servidor proxy, y el servidor proxy se encuentra en el rango permitido pero el ordenador atacante no está permitido, esta vulnerabilidad…
ModificadaMedia (6.5)1.7%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin. Un usuario autorizado puede provocar una ataque de denegación de servicio (DoS) en un servidor pasando valores grandes en un bucle. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores a 4.4.15.8) y versiones 4.0.x (anteriores a 4.0.10.17) están afectadas.
ModificadaMedia (5.9)1.8%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin. Un usuario no autenticado es capaz de ejecutar un ataque de denegación de servicio (DoS) forzando las conexiones persistentes cuando phpMyAdmin se está ejecutando con cfg['AllowArbitraryServer']=true. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores a…
ModificadaCrítica (9.8)3.2%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin. Algunos datos se pasan a la función de PHP unserialize() sin verificar que son datos serializados válidos. La no serialización puede resultar en la ejecución de código debido a la interacción con la instancia de objetos y carga automática. Todas las versiones 4.6.x (anteriores a…
ModificadaAlta (8.8)1.5%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin. En la característica de preferencia de interfaz de usuario, un usuario puede ejecutar un ataque de inyección SQL contra la cuenta del usuario de control. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores a 4.4.15.8) y versiones 4.0.x (anteriores a…
ModificadaMedia (6.5)1.9%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin. La característica de transformación permite a usuarios desencadenar una ataque de denegación de servicio (DoS) contra el servidor. Todas las versiones 4.6.x (anteriores a 4.6.4), versiones 4.4.x (anteriores a 4.4.15.8) y versiones 4.0.x (anteriores a 4.0.10.17) están afectadas.
ModificadaAlta (8.1)1.5%—Phpmyadmin11/12/201617/6/2026
Se descubrió un problema en phpMyAdmin. Un nombre de tabla y/o de base de datos especialmente manipulada puede ser utilizado para desencadenar un ataque de inyección SQL a través de la funcionalidad de exportación. Todas las versiones 4.6.x (anteriores a 4.6.4) están afectadas.
Orbitaley — Vulnerabilidades