Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

1419 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.5%💥 ExploitTheratstudios THE RAT CMS19/11/200816/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en The Rat CMS Pre-Alpha 2, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro (1) id a (a) viewarticle.php y(b) viewarticle2.php, y (2) PATH_INFO a viewarticle.php.
ModificadaAlta (7.5)0.97%💥 ExploitTheratstudios THE RAT CMS19/11/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en The Rat CMS Pre-Alpha 2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" a (1) viewarticle.php and (2) viewarticle2.php.
ModificadaAlta (10)3.6%💥 ExploitMartinwood Datafeed Studio3/10/200816/6/2026
Una vulnerabilidad de inclusión remota de archivos PHP en el archivo admin/bin/patch.php en Datafeed Studio de MartinWood anterior a versión 1.6.3, permite a los atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro INSTALL_FOLDER. NOTA: la procedencia de esta información es…
ModificadaMedia (4.3)1.5%💥 ExploitDatafeed Studio3/10/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php de Datafeed Studio v1.6.2 permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro "q". NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información…
ModificadaAlta (9.3)56%💥 ExploitMicrosoft Visual BasicMicrosoft Visual FoxproMicrosoft Visual StudioMicrosoft Visual Studio .net18/8/200816/6/2026
Un desbordamiento de búfer en la región heap de la memoria en el control ActiveX de MaskedEdit en msmask32.ocx versión 6.0.81.69, y posiblemente en otras versiones anteriores a 6.0.84.18, en Visual Studio versión 6.0, Visual Basic versión 6.0, Visual Studio .NET 2002 SP1 y 2003 SP1, y Visual FoxPro versiones 8.0 SP1 y…
ModificadaAlta (7.5)1.0%💥 ExploitPLX WEB Studio PLX AD Trader7/7/200816/6/2026
Vulnerabilidad de inyección SQL en d.php en plx Ad Trader 3.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "adid" en un acción "redir".
ModificadaAlta (7.5)2.9%💥 ExploitElinestudio Site Composer25/6/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en eLineStudio Site Composer (ESC)2.6 y anteriores, permite a atacantes remotos crear directorios de su elección a través de un nombre completo de ruta en el parámetro inpCurrFolder a (1) folderdel_.asp o (2) foldernew.asp en cms/assetmanager/.
ModificadaMedia (4.3)1.7%💥 ExploitElinestudio Site Composer25/6/200816/6/2026
Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en eLineStudio Site Composer (ESC) 2.6 y anteriores; permiten a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección mediante los parámetros (1) topic y (2) button de ansFAQ.asp y los parámetros (3) id y (4) txtEmail de…
ModificadaMedia (5)2.5%💥 ExploitElinestudio Site Composer25/6/200816/6/2026
eLineStudio Site Composer (ESC) 2.6 y versiones anteriores permite a los atacantes remotos obtener información sensible a través de petición directa a (1) trigger.asp o (2) common2.asp en cms/include/, el cual revela la ruta de la base de datos.
ModificadaAlta (7.5)1.7%💥 ExploitElinestudio Site Composer25/6/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en eLineStudio Site Composer (ESC) 2.6 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) id al ansFAQ.asp y (2) template_id a preview.asp.
ModificadaMedia (6.4)1.4%—Fujitsu Interstage Application Server EnterpriseFujitsu Interstage Application Server PlusFujitsu Interstage Application Server Standard JFujitsu Interstage Application Server Plus Developer+412/6/200816/6/2026
Vulnerabilidad no especificada en la Interstage Management Console, tal como se utiliza en Fujitsu Interstage Application Server 6.0 a 9.0.0A, Apworks Modelers-J 6.0 a 7.0, y Studio 8.0.1 y 9.0.0, permite a atacantes remotos leer o borrar archivos de su elección a través de vectores no especificados.
ModificadaMedia (6.8)6.0%—Alivemedia Alive MP3 WAV ConverterOnline Media Technologies Nctaudioeditor Activex ControlOnline Media Technologies Nctaudiostudio Activex ControlOrion Studios Cinematicmp3+229/5/200816/6/2026
Múltiples desbordamientos de bufer basados en pila en el control ActiveX Online Media Technologies NCTSoft NCTAudioInformation2 en NCTAudioInformation2.dll, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (9.3)6.1%—Cerulean Studios Trillian23/5/200816/6/2026
Desbordamiento de búfer basado en pila en Cerulean Studios Trillian Pro anteriores a 3.1.10.0, permite a atacantes remotos ejecutar código arbitrario a través de atributos no especificados en la cabecera X-MMS-IM-FORMAT en un mensaje MSN.
ModificadaAlta (9.3)6.1%—Ceruleanstudios Trillian PRO23/5/200816/6/2026
Desbordamiento de búfer basado en montículo en la funcionalidad del analizador sintáctico XML en talk.dll en Cerulean Studios Trillian Pro anteriores a 3.1.10.0, permite a atacantes remotos ejecutar código arbitrario a través de un atributo mal formado en una etiqueta IMG.
ModificadaAlta (9.3)6.1%—Ceruleanstudios Trillian23/5/200816/6/2026
Desbordamiento de Búfer basado en pila en AIM.DLL en Cerulean Studios Trillian anterior a 3.1.10.0, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario a través de un valor largo en el atributo, en una etiqueta FONT de un mensaje.
ModificadaAlta (7.5)2.8%💥 ExploitVirtual Design Studios Vlbook5/5/200816/6/2026
Vulnerabilidad de salto de directorio en include/global.inc.php de Virtual Design Studio vlbook 1.21 permite a atacantes remotos incluir y ejecutar archivos locales de su elección mediante .. (punto punto) en el parámetro l.
ModificadaMedia (4.3)1.7%💥 ExploitVirtual Design Studios Vlbook5/5/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de Virtual Design Studio vlbook 1.21 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro l, un vector distinto de CVE-2006-3260.
ModificadaAlta (9.3)4.1%—Cerulean Studios Trillian29/4/200816/6/2026
Desbordamiento de búfer en la característica del mensaje Display Names en Cerulean Studios Trillian Basic y Pro 3.1.9.0 permite a atacantes remotos provocar una denegación de servicio (caída) o ejecutar código de su elección a través de un nickname largo en un mensaje de protocolo MSN.
ModificadaAlta (7.5)1.2%💥 ExploitLotus WEB Studios INC Smoothflash2/4/200816/6/2026
Vulnerabilidad de inyección SQL en admin_view_image.php de Smoothflash, permite a atacantes remotos ejecutar comandos SQL de su elección mediante un parámetro cid.
ModificadaAlta (9.3)29%—Microsoft Biztalk ServerMicrosoft Commerce ServerMicrosoft Internet Security AND Acceleration ServerMicrosoft Office+111/3/200816/6/2026
Vulnerabilidad no especificada en determinados objetos COM de Microsoft Office Web Components 2000 permite a atacantes remotos con la complicidad del usuario ejecutar códigode su elección mediante vectores relativos a DataSource que disparan una corrupción de memoria, también conocido como "Vulnerabilidad en Office…
ModificadaAlta (10)1.5%—Positive Software H-spherePositive Software Sitestudio27/2/200816/6/2026
Vulnerabilidad no especificada en Parallels SiteStudio en versiones anteriores a 1.7.2, y 1.8.x en versiones anteriores 1.8b, como lo utilizado en Parallels H-Sphere 3.0 en versiones anteriores a Patch 9 y 2.5 en versiones anteriores a Patch 11, tiene un efecto y vectores de ataque desconocidos.
ModificadaAlta (10)4.6%—Fujitsu Interstage Application Server EnterpriseFujitsu Interstage Application Server Standard JFujitsu Interstage Apworks EnterpriseFujitsu Interstage Apworks Standard J+227/2/200816/6/2026
Desbordamiento de búfer en la función Single Sign-On de Fujitsu Interstage Application Server 8.0.0 hasta 8.0.3 y 9.0.0, Interstage Studio 8.0.1 y 9.0.0, y Interstage Apworks 8.0.0 permite a atacantes remotos ejecutar código de su elección a través de una URI larga.
ModificadaAlta (7.5)2.5%💥 ExploitTuned Studios Classic ThemeTuned Studios EndlessTuned Studios Freeze ThemeTuned Studios Lonely Maple+311/1/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en el archivo index.php en las plantillas de páginas web de Tuned Studios: (1) Subwoofer, (2) Freeze Theme, (3) Orange Cutout, (4) Lonely Maple, (5) Endless, (6) Classic Theme, y (7) Music Theme, permiten a atacantes remotos incluir y ejecutar archivos arbitrarios por…
ModificadaMedia (5)2.2%—Fujitsu Interstage Application ServerFujitsu Interstage ApworksFujitsu Interstage Studio11/10/200716/6/2026
El Tomcat 4.1-based Servlet Service en Fujitsu Interstage Application Server 7.0 hasta la 9.0.0 y Interstage Apworks/Studio 7.0 hasta la 9.0.0 permite a atacantes remotos obtener información sensible (ruta del raíz web) a través de vectores no especificados que disparan un mensaje de error, probablemente relacionado…
ModificadaMedia (6.8)31%💥 ExploitMicrosoft Visual Studio14/9/200716/6/2026
Un determinado control ActiveX de PDWizard.ocx 6.0.0.9782 y versiones anteriores de Microsoft Visual Studio 6.0 expone métodos peligrosos (1) StartProcess, (2) SyncShell, (3) SaveAs, (4) CABDefaultURL, (5) CABFileName, y (6) CABRunFile, lo cual permite a atacantes remotos ejecutar programas de su elección y tener…