Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1360 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Sharecms | 26/6/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en ShareCMS 0.1 Beta, permiten a atacantes remotos ejecutar comandos SQL arbitrariamente a través de los parámetros (1) eventID de event_info.php y (2) userID de list_user.php. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Clip-share Clipshare | 20/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en group_posts.php de ClipShare versiones anteriores a la 3.0.1 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro tid. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | 4shared Starsgames Control Panel | 27/5/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Starsgames Control Panel 4.6.2 y versiones anteriores permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro st. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Buyscripts Vshare Youtube Clone | 14/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en group_posts.php de vShare YouTube Clone 2.6 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro tid. | |
| Modificada | Media (5) | 13% | — | Microsoft Antigen FOR ExchangeMicrosoft Antigen FOR Smtp GatewayMicrosoft Diagnostics AND Recovery ToolkitMicrosoft Forefront Client Security+5 | 13/5/2008 | 16/6/2026 | Vulnerabilidad no especificada en la Máquina de Protección de Malware de Microsoft (mpengine.dll) versiones 1.1.3520.0 y 0.1.13.192, tal y como se usa en múltiples productos de Microsoft, permite a atacantes según contexto provocar una denegación de servicio (cuelgue del equipo y reinicio) a través de un archivo… | |
| Modificada | Media (5) | 13% | — | Microsoft Antigen FOR ExchangeMicrosoft Antigen FOR Smtp GatewayMicrosoft Diagnostics AND Recovery ToolkitMicrosoft Forefront Client Security+5 | 13/5/2008 | 16/6/2026 | Vulnerabilidad no especificada en la Máquina de Protección de Malware de Microsoft (mpengine.dll) versiones 1.1.3520.0 y 0.1.13.192, tal y como se usa en múltiples productos de Microsoft, permite a atacantes según contexto provocar una denegación de Servicio (agotamiento de espacio en disco) a través de “estructuras… | |
| Modificada | Media (4.3) | 8.0% | 💥 Exploit | Microsoft Sharepoint Server | 18/4/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Microsoft Windows SharePoint Services 2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del campo Picture Source (Fuente de Imagen) (también conocido como picture object source) en Rich Text Editor. | |
| Modificada | Alta (7.1) | 2.6% | — | Symantec Scan EngineSymantec Antivirus ClearswiftSymantec Antivirus Filtering Domino MPESymantec Antivirus Messaging+6 | 28/2/2008 | 16/6/2026 | Symantec Decomposer, como se usa en ciertos productos antivirus Symantec incluyendo Symantec Scan Engine 5.1.2 y otras versiones antes de 5.1.6.31, permite a atacantes remotos provocar una denegación de servicio (agotamiento de memoria) a través de un archivo RAR mal formado al puerto (1344/tcp) del Internet Content… | |
| Modificada | Media (6.8) | 3.7% | — | Symantec Scan EngineSymantec Antivirus Filtering Domino MPESymantec Antivirus Network Attached StorageSymantec Antivirus Scan Engine+6 | 28/2/2008 | 16/6/2026 | Vulnerabilidad de Desbordamiento de búfer basado en pila en Symantec Decomposer incluído en productos como Symantec Scan Engine 5.1.2 y versiones anteriores a 5.1.6.31, que permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (caída de aplicación) a través de un fichero RAR… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Highwood Design Hwdvideoshare | 22/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Highwood Design hwdVideoShare (com_hwdvideoshare) 1.1.3 Alpha para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat_id en una acción viewcategory a index.php. | |
| Modificada | Alta (8.5) | 2.1% | — | Drupal Fileshare Module | 15/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en el módulo Fileshare para Drupal permite a usuarios remotos validados con privelegios de creación de nodos ejecutar código de su elección a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.1% | — | Rapidshare Database | 8/1/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Default.asp de RapidShare Database permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro Arayalim. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Clip-share Clipshare | 4/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en uprofile.php de ClipShare permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro UID. | |
| Modificada | Alta (7.5) | 9.4% | 💥 Exploit | Ultra Shareware Ultra Crypto Component | 17/9/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en un cietro control ActiveX en CryptoX.dll 2.0 y anteriores en el componente Ultra Crypto permite a atacantes remotos ejecutar código de su elección a través de una (1) cadena larga en el primer argumento en el método AcquireContext o (2) un vector no específicado en el método… | |
| Modificada | Media (6.4) | 5.6% | 💥 Exploit | Ultra Shareware Ultra Crypto Component | 17/9/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en un cierto control Active X en CryptoX.dll 2.0 y anteriores en el componente Ultra Crypto permite a atacantes remotos escribir archivos de su elección a través de un nombre de ruta completo en el argumento en el método SaveToFile. | |
| Modificada | Media (6.8) | 30% | 💥 Exploit | HP Openview OperationsHP Shared Trace Service | 9/8/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en el servicio Shared Trace Service (OVTrace) para el HP OpenView Operations A.07.50 bajo Windows y, posiblemente, versiones anteriores, permiten a atacantes remotos ejecutar código de su elección a través de ciertas peticiones manipuladas. | |
| Modificada | Media (4.3) | 1.4% | — | Alstrasoft Video Share Enterprise | 30/7/2007 | 16/6/2026 | AlstraSoft Video Share Enterprise permite a atacantes remotos obtener información sensible (la ruta completa) a través de un (1) carácter ' (comilla) en el parámetro category en view_video.php, o (2)una secuencia XSS en el parámetro UID en (a) uprofile.php, (b) channel_detail.php, (c) uvideos.php, (d) groups_home.php,… | |
| Modificada | Media (6.8) | 1.3% | — | Alstrasoft Video Share Enterprise | 30/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en AlstraSoft Video Share Enterprise permiten a atacantes remotos ejecutar comandos SQL de su elección mediante (1) el parámetro gid de gmembers.php, o (2) el parámetro UID de (a) uvideos.php, (b) ugroups.php, (c) uprofile.php, (d) ufavour.php, (e) ufriends.php, o (f)… | |
| Modificada | Media (4.3) | 1.6% | — | Alstrasoft Video Share Enterprise | 30/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en AlstraSoft Video Share Enterprise permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) msg, (2) page, (3) viewkey, o (4) viewtype de (a) view_video.php; el parámetro (5)… | |
| Modificada | Media (4.3) | 36% | 💥 Exploit | Microsoft Sharepoint ServerMicrosoft Sharepoint ServicesMicrosoft Windows 2003 | 9/5/2007 | 16/6/2026 | Varias vulnerabilidades de tipo cross-site scripting (XSS) en Microsoft Windows SharePoint Services versión 3.0 para Windows Server 2003 y Office SharePoint Server 2007 permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del PATH_INFO (cadena de consulta) en "every main page," como fue… | |
| Modificada | Alta (7.8) | 1.6% | — | Minishare Minimal Http Server | 26/4/2007 | 16/6/2026 | MiniShare 1.5.4, y posiblemente anteriores, permite a atacantes remotos provocar denegación de servicio (Caida de aplicación) a través de un desbordamiento de respuesta de nuevas conexiones. | |
| Modificada | Media (6.5) | 0.93% | — | Alstrasoft Video Share Enterprise | 12/4/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en AlstraSoft Video Share Enterprise permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 1.8% | — | Alstrasoft Video Share Enterprise | 12/4/2007 | 16/6/2026 | siteadmin/useredit.php en AlstraSoft Video Share Enterprise no comprueba autenticación, lo cual permite a atacantes remotos obtener o modificar información de usuario mediante una petición directa. | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Witshare | 10/4/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en witshare 0.9 permite a atacantes remotos incluir o ejecutar archivos locales de su elección a través de una secuencia .. (punto punto) en el parámetro menu. | |
| Modificada | Media (6.8) | 3.4% | — | Evolution Shared Memo | 21/3/2007 | 16/6/2026 | Vulnerabilidad de cadena de formato en la función write_html en calendar/gui/e-cal-component-memo-preview.c de Evolution Shared Memo 2.8.2.1, y posiblemente versiones anteriores, permite a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante especificadores de formato en las… |