Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1459 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.9% | 💥 Exploit | Bioscripts Minitwitter | 22/7/2009 | 16/6/2026 | index.php en MiniTwitter v0.2 beta permite a usuarios autentificarse remotamente para modificar determinadas opciones de cuentas arbitrarias a través de una acción opt. | |
| Modificada | Media (6) | 0.82% | 💥 Exploit | Bioscripts Minitwitter | 22/7/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en MiniTwitter v0.2 beta, cuando magic_quotes_gpc es desactivado, permite a usuarios autenticados remotamente ejecutar código SQL a su elección a través de (1) parámetros de usuario a(a) index.php y (b)rss.php. | |
| Modificada | Alta (9.3) | 21% | 💥 Exploit | Mini-stream Castripper | 18/5/2009 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en CastRipper de Mini-stream versión 2.50.70, permite a los atacantes remotos ejecutar código arbitrario por medio de una entrada larga en un archivo .m3u, un vector diferente de CVE-2009-5137. | |
| Modificada | Alta (9.3) | 5.1% | 💥 Exploit | Mini-stream RM Downloader | 15/5/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Mini-stream RM Downloader v3.0.0.9 permite a atacantes remotos ejecutar código de su elección a través de una URL rtsp larga en un fichero .ram. | |
| Modificada | Alta (9.3) | 7.1% | 💥 Exploit | Mini-stream Easy Rm-mp3 Converter | 15/5/2009 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en Mini-stream Easy RM-MP3 Converter v3.0.0.7 permiten a atacantes remotos ejecutar código de su elección a través de (1) una URL stsp larga en un fichero .ram y (2) una cadena larga en el atributo HREF de un elemento REF en un fichero .asx. | |
| Modificada | Alta (9.3) | 6.9% | 💥 Exploit | Mini-stream TO MP3 Converter | 15/5/2009 | 16/6/2026 | Múltiples desbordamientos de búfer basado en pila en Mini-stream ASX to MP3 Converter 3.0.0.7 permiten que atacantes remotos ejecuten código arbitrario mediante (1) una URL rtsp larga en un archivo .ram y (2) una cadena larga en el atributo HREF de un elemento REF en un archivo .asx. NOTA: sobre este último también se… | |
| Modificada | Alta (9.3) | 31% | 💥 Exploit | Mini-stream Ripper | 15/5/2009 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en Mini-stream Ripper v3.0.1.1 permiten a atacantes remotos ejecutar código de su elección a través de (1) una URL rtsp larga en un fichero .ram y (2) una cadena larga en el atributo HREF de un elemento REF en un fichero .asx. | |
| Modificada | Media (5) | 1.2% | — | CGI Rescue Minibbs22 | 8/5/2009 | 16/6/2026 | Vulnerabilidad no especificada en CGI RESCUE MiniBBS22 anterior a 1.01 permite a atacantes remotos enviar correos electrónicos a destinatarios de su elección mediante vectores desconocidos. | |
| Modificada | Media (4.3) | 1.2% | — | CGI Rescue Minibbs | 8/5/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en CGI RESCUE MiniBBS v8t anteriores a v8.95t, v8 anteriores a v8.95, v9 anteriores a v9.08, y v10 anteriores a v10.32 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados. | |
| Modificada | Media (6.8) | 3.1% | 💥 Exploit | Galaxyscripts Mini File Host | 1/5/2009 | 16/6/2026 | Vulnerabilidad de subida de ficheros sin restricciones en Mini File Host v1.5 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable,para a continuación acceder a él a través de una solicitud directa al archivo en un directorio sin especificar, como lo… | |
| Modificada | Media (6.8) | 7.2% | 💥 Exploit | SUN Java System Delegated Administrator | 23/4/2009 | 16/6/2026 | Vulnerabilidad de inyección CRLF en da/DA/Login en Sun Java System Delegated Administrator desde v6.2 hasta v6.4 permite a atacantes remotos inyectar cabeceras HTTP de forma arbitraria y dirigir ataques de división de respuesta HTTP a través del parámetro "HELP_PAGE" | |
| Modificada | Alta (9.3) | 22% | 💥 Exploit | Mini-stream Easy RM TO MP3 Converter | 17/4/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Easy RM a MP3 Converter permite a atacantes remotos ejecutar código de su elección mediante un nombre de fichero de gran tamaño en un fichero playlist (.pls). | |
| Modificada | Alta (9.3) | 5.8% | 💥 Exploit | Mini-stream Shadow Stream Recorder | 17/4/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Mini-stream Shadow Stream Recorder 3.0.1.7 permite a atacantes remotos ejecutar código de su elección mediante una URI de gran tamaño en un fichero playlist (.m3u). | |
| Modificada | Alta (9.3) | 7.1% | 💥 Exploit | Mini-stream Rm-mp3 Converter | 17/4/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Mini-stream RM-MP3 Converter 3.0.0.7 permite a atacantes remotos ejecutar código de su elección mediante una URI de gran tamaño en un fichero playlist (.m3u). | |
| Modificada | Alta (9.3) | 6.0% | 💥 Exploit | Mini-stream WM Downloader | 17/4/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Mini-stream WM Downloader v3.0.0.9 permite a atacantes remotos ejecutar código de su elección mediante una URI de gran tamaño en un fichero playlist (.m3u). | |
| Modificada | Alta (9.3) | 7.1% | 💥 Exploit | Mini-stream RM Downloader | 17/4/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Mini-stream RM Downloader v3.0.0.9 permite a atacantes remotos ejecutar código de su elección mediante una URI de gran tamaño en un fichero playlist (.m3u). | |
| Modificada | Alta (9.3) | 7.1% | 💥 Exploit | Mini-stream Ripper | 17/4/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Mini-stream Ripper v3.0.1.1 permite a atacantes remotos ejecutar código de su elección mediante una URI de gran tamaño en un fichero playlist (.m3u). | |
| Modificada | Alta (9.3) | 17% | 💥 Exploit | Mini-stream ASX TO MP3 Converter | 17/4/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Mini-stream ASX a MP3 Converter v3.0.0.7 permite a atacantes remotos ejecutar código de su elección mediante una URI de gran tamaño en un fichero playlist (.m3u). | |
| Modificada | Media (5) | 2.0% | 💥 Exploit | Mywebland Minibloggie | 7/4/2009 | 16/6/2026 | del.php de miniBloggie v1.0, permite a atacantes remotos eliminar las entradas que deseen a través de una solicitud directa que un parámetro post_id modificado. Vulnerabilidad diferente de CVE-2008-4628. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Grafxsoftware Minicwb | 6/4/2009 | 16/6/2026 | Multiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en javascript/editor/editor/filemanager/browser/mcpuk/connectors/php/connector.php de GraFX miniCWB v2.1.1 y anteriores. Permite a usuarios remotos inyectar código de script web o HTML a través de los parámetros (1) errcontext, (2) _GET, (3)… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Abweb Minimal-ablog | 6/4/2009 | 16/6/2026 | uploader.php en minimal-ablog v0.4 no restringe adecuadamente el acceso, lo cual permite a atacantes remotos conseguir privilegios administrativos a través de peticiones directas. | |
| Modificada | Media (6.8) | 3.4% | 💥 Exploit | Abweb Minimal-ablog | 6/4/2009 | 16/6/2026 | Vulnerabilidad de actualización de archivo en admin/uploader.php en Minimal ABlog v0.4 permite a atacantes remotos ejecutar código de su elección a través de la subida de un fichero con una extensión ejecutable, entonces accede a él a través de una petición directa al fichero en img/. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Abweb Minimal Ablog | 6/4/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Minimal ABlog v0.4 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id". | |
| Modificada | Alta (7.5) | 0.98% | 💥 Exploit | Miniweb2 Miniweb | 2/4/2009 | 16/6/2026 | Vulnerabilidad de inyeccion SQL en index.php en Miniweb v2.0 permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través del parámetro "username" en el momento del acceso. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Miniportail | 19/2/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en search.php en miniPortail v2.2 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un argumentos inespecífico, probablemente en la cadena de búsqueda. |