Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1459 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.9%💥 ExploitBioscripts Minitwitter22/7/200916/6/2026
index.php en MiniTwitter v0.2 beta permite a usuarios autentificarse remotamente para modificar determinadas opciones de cuentas arbitrarias a través de una acción opt.
ModificadaMedia (6)0.82%💥 ExploitBioscripts Minitwitter22/7/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en MiniTwitter v0.2 beta, cuando magic_quotes_gpc es desactivado, permite a usuarios autenticados remotamente ejecutar código SQL a su elección a través de (1) parámetros de usuario a(a) index.php y (b)rss.php.
ModificadaAlta (9.3)21%💥 ExploitMini-stream Castripper18/5/200916/6/2026
Un desbordamiento de búfer en la región stack de la memoria en CastRipper de Mini-stream versión 2.50.70, permite a los atacantes remotos ejecutar código arbitrario por medio de una entrada larga en un archivo .m3u, un vector diferente de CVE-2009-5137.
ModificadaAlta (9.3)5.1%💥 ExploitMini-stream RM Downloader15/5/200916/6/2026
Desbordamiento de búfer basado en pila en Mini-stream RM Downloader v3.0.0.9 permite a atacantes remotos ejecutar código de su elección a través de una URL rtsp larga en un fichero .ram.
ModificadaAlta (9.3)7.1%💥 ExploitMini-stream Easy Rm-mp3 Converter15/5/200916/6/2026
Múltiples desbordamientos de búfer basados en pila en Mini-stream Easy RM-MP3 Converter v3.0.0.7 permiten a atacantes remotos ejecutar código de su elección a través de (1) una URL stsp larga en un fichero .ram y (2) una cadena larga en el atributo HREF de un elemento REF en un fichero .asx.
ModificadaAlta (9.3)6.9%💥 ExploitMini-stream TO MP3 Converter15/5/200916/6/2026
Múltiples desbordamientos de búfer basado en pila en Mini-stream ASX to MP3 Converter 3.0.0.7 permiten que atacantes remotos ejecuten código arbitrario mediante (1) una URL rtsp larga en un archivo .ram y (2) una cadena larga en el atributo HREF de un elemento REF en un archivo .asx. NOTA: sobre este último también se…
ModificadaAlta (9.3)31%💥 ExploitMini-stream Ripper15/5/200916/6/2026
Múltiples desbordamientos de búfer basados en pila en Mini-stream Ripper v3.0.1.1 permiten a atacantes remotos ejecutar código de su elección a través de (1) una URL rtsp larga en un fichero .ram y (2) una cadena larga en el atributo HREF de un elemento REF en un fichero .asx.
ModificadaMedia (5)1.2%—CGI Rescue Minibbs228/5/200916/6/2026
Vulnerabilidad no especificada en CGI RESCUE MiniBBS22 anterior a 1.01 permite a atacantes remotos enviar correos electrónicos a destinatarios de su elección mediante vectores desconocidos.
ModificadaMedia (4.3)1.2%—CGI Rescue Minibbs8/5/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en CGI RESCUE MiniBBS v8t anteriores a v8.95t, v8 anteriores a v8.95, v9 anteriores a v9.08, y v10 anteriores a v10.32 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados.
ModificadaMedia (6.8)3.1%💥 ExploitGalaxyscripts Mini File Host1/5/200916/6/2026
Vulnerabilidad de subida de ficheros sin restricciones en Mini File Host v1.5 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable,para a continuación acceder a él a través de una solicitud directa al archivo en un directorio sin especificar, como lo…
ModificadaMedia (6.8)7.2%💥 ExploitSUN Java System Delegated Administrator23/4/200916/6/2026
Vulnerabilidad de inyección CRLF en da/DA/Login en Sun Java System Delegated Administrator desde v6.2 hasta v6.4 permite a atacantes remotos inyectar cabeceras HTTP de forma arbitraria y dirigir ataques de división de respuesta HTTP a través del parámetro "HELP_PAGE"
ModificadaAlta (9.3)22%💥 ExploitMini-stream Easy RM TO MP3 Converter17/4/200916/6/2026
Desbordamiento de búfer basado en pila en Easy RM a MP3 Converter permite a atacantes remotos ejecutar código de su elección mediante un nombre de fichero de gran tamaño en un fichero playlist (.pls).
ModificadaAlta (9.3)5.8%💥 ExploitMini-stream Shadow Stream Recorder17/4/200916/6/2026
Desbordamiento de búfer basado en pila en Mini-stream Shadow Stream Recorder 3.0.1.7 permite a atacantes remotos ejecutar código de su elección mediante una URI de gran tamaño en un fichero playlist (.m3u).
ModificadaAlta (9.3)7.1%💥 ExploitMini-stream Rm-mp3 Converter17/4/200916/6/2026
Desbordamiento de búfer basado en pila en Mini-stream RM-MP3 Converter 3.0.0.7 permite a atacantes remotos ejecutar código de su elección mediante una URI de gran tamaño en un fichero playlist (.m3u).
ModificadaAlta (9.3)6.0%💥 ExploitMini-stream WM Downloader17/4/200916/6/2026
Desbordamiento de búfer basado en pila en Mini-stream WM Downloader v3.0.0.9 permite a atacantes remotos ejecutar código de su elección mediante una URI de gran tamaño en un fichero playlist (.m3u).
ModificadaAlta (9.3)7.1%💥 ExploitMini-stream RM Downloader17/4/200916/6/2026
Desbordamiento de búfer basado en pila en Mini-stream RM Downloader v3.0.0.9 permite a atacantes remotos ejecutar código de su elección mediante una URI de gran tamaño en un fichero playlist (.m3u).
ModificadaAlta (9.3)7.1%💥 ExploitMini-stream Ripper17/4/200916/6/2026
Desbordamiento de búfer basado en pila en Mini-stream Ripper v3.0.1.1 permite a atacantes remotos ejecutar código de su elección mediante una URI de gran tamaño en un fichero playlist (.m3u).
ModificadaAlta (9.3)17%💥 ExploitMini-stream ASX TO MP3 Converter17/4/200916/6/2026
Desbordamiento de búfer basado en pila en Mini-stream ASX a MP3 Converter v3.0.0.7 permite a atacantes remotos ejecutar código de su elección mediante una URI de gran tamaño en un fichero playlist (.m3u).
ModificadaMedia (5)2.0%💥 ExploitMywebland Minibloggie7/4/200916/6/2026
del.php de miniBloggie v1.0, permite a atacantes remotos eliminar las entradas que deseen a través de una solicitud directa que un parámetro post_id modificado. Vulnerabilidad diferente de CVE-2008-4628.
ModificadaMedia (4.3)1.5%💥 ExploitGrafxsoftware Minicwb6/4/200916/6/2026
Multiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en javascript/editor/editor/filemanager/browser/mcpuk/connectors/php/connector.php de GraFX miniCWB v2.1.1 y anteriores. Permite a usuarios remotos inyectar código de script web o HTML a través de los parámetros (1) errcontext, (2) _GET, (3)…
ModificadaAlta (7.5)2.4%💥 ExploitAbweb Minimal-ablog6/4/200916/6/2026
uploader.php en minimal-ablog v0.4 no restringe adecuadamente el acceso, lo cual permite a atacantes remotos conseguir privilegios administrativos a través de peticiones directas.
ModificadaMedia (6.8)3.4%💥 ExploitAbweb Minimal-ablog6/4/200916/6/2026
Vulnerabilidad de actualización de archivo en admin/uploader.php en Minimal ABlog v0.4 permite a atacantes remotos ejecutar código de su elección a través de la subida de un fichero con una extensión ejecutable, entonces accede a él a través de una petición directa al fichero en img/.
ModificadaAlta (7.5)1.2%💥 ExploitAbweb Minimal Ablog6/4/200916/6/2026
Vulnerabilidad de inyección SQL en index.php en Minimal ABlog v0.4 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id".
ModificadaAlta (7.5)0.98%💥 ExploitMiniweb2 Miniweb2/4/200916/6/2026
Vulnerabilidad de inyeccion SQL en index.php en Miniweb v2.0 permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través del parámetro "username" en el momento del acceso.
ModificadaMedia (4.3)1.4%💥 ExploitMiniportail19/2/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en search.php en miniPortail v2.2 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un argumentos inespecífico, probablemente en la cadena de búsqueda.