Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1419 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Theratstudios THE RAT CMS | 19/11/2008 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en The Rat CMS Pre-Alpha 2, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro (1) id a (a) viewarticle.php y(b) viewarticle2.php, y (2) PATH_INFO a viewarticle.php. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Theratstudios THE RAT CMS | 19/11/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en The Rat CMS Pre-Alpha 2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" a (1) viewarticle.php and (2) viewarticle2.php. | |
| Modificada | Alta (10) | 3.6% | 💥 Exploit | Martinwood Datafeed Studio | 3/10/2008 | 16/6/2026 | Una vulnerabilidad de inclusión remota de archivos PHP en el archivo admin/bin/patch.php en Datafeed Studio de MartinWood anterior a versión 1.6.3, permite a los atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro INSTALL_FOLDER. NOTA: la procedencia de esta información es… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Datafeed Studio | 3/10/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php de Datafeed Studio v1.6.2 permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro "q". NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información… | |
| Modificada | Alta (9.3) | 56% | 💥 Exploit | Microsoft Visual BasicMicrosoft Visual FoxproMicrosoft Visual StudioMicrosoft Visual Studio .net | 18/8/2008 | 16/6/2026 | Un desbordamiento de búfer en la región heap de la memoria en el control ActiveX de MaskedEdit en msmask32.ocx versión 6.0.81.69, y posiblemente en otras versiones anteriores a 6.0.84.18, en Visual Studio versión 6.0, Visual Basic versión 6.0, Visual Studio .NET 2002 SP1 y 2003 SP1, y Visual FoxPro versiones 8.0 SP1 y… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | PLX WEB Studio PLX AD Trader | 7/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en d.php en plx Ad Trader 3.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "adid" en un acción "redir". | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Elinestudio Site Composer | 25/6/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en eLineStudio Site Composer (ESC)2.6 y anteriores, permite a atacantes remotos crear directorios de su elección a través de un nombre completo de ruta en el parámetro inpCurrFolder a (1) folderdel_.asp o (2) foldernew.asp en cms/assetmanager/. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Elinestudio Site Composer | 25/6/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en eLineStudio Site Composer (ESC) 2.6 y anteriores; permiten a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección mediante los parámetros (1) topic y (2) button de ansFAQ.asp y los parámetros (3) id y (4) txtEmail de… | |
| Modificada | Media (5) | 2.5% | 💥 Exploit | Elinestudio Site Composer | 25/6/2008 | 16/6/2026 | eLineStudio Site Composer (ESC) 2.6 y versiones anteriores permite a los atacantes remotos obtener información sensible a través de petición directa a (1) trigger.asp o (2) common2.asp en cms/include/, el cual revela la ruta de la base de datos. | |
| Modificada | Alta (7.5) | 1.7% | 💥 Exploit | Elinestudio Site Composer | 25/6/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en eLineStudio Site Composer (ESC) 2.6 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) id al ansFAQ.asp y (2) template_id a preview.asp. | |
| Modificada | Media (6.4) | 1.4% | — | Fujitsu Interstage Application Server EnterpriseFujitsu Interstage Application Server PlusFujitsu Interstage Application Server Standard JFujitsu Interstage Application Server Plus Developer+4 | 12/6/2008 | 16/6/2026 | Vulnerabilidad no especificada en la Interstage Management Console, tal como se utiliza en Fujitsu Interstage Application Server 6.0 a 9.0.0A, Apworks Modelers-J 6.0 a 7.0, y Studio 8.0.1 y 9.0.0, permite a atacantes remotos leer o borrar archivos de su elección a través de vectores no especificados. | |
| Modificada | Media (6.8) | 6.0% | — | Alivemedia Alive MP3 WAV ConverterOnline Media Technologies Nctaudioeditor Activex ControlOnline Media Technologies Nctaudiostudio Activex ControlOrion Studios Cinematicmp3+2 | 29/5/2008 | 16/6/2026 | Múltiples desbordamientos de bufer basados en pila en el control ActiveX Online Media Technologies NCTSoft NCTAudioInformation2 en NCTAudioInformation2.dll, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 6.1% | — | Cerulean Studios Trillian | 23/5/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en Cerulean Studios Trillian Pro anteriores a 3.1.10.0, permite a atacantes remotos ejecutar código arbitrario a través de atributos no especificados en la cabecera X-MMS-IM-FORMAT en un mensaje MSN. | |
| Modificada | Alta (9.3) | 6.1% | — | Ceruleanstudios Trillian PRO | 23/5/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en la funcionalidad del analizador sintáctico XML en talk.dll en Cerulean Studios Trillian Pro anteriores a 3.1.10.0, permite a atacantes remotos ejecutar código arbitrario a través de un atributo mal formado en una etiqueta IMG. | |
| Modificada | Alta (9.3) | 6.1% | — | Ceruleanstudios Trillian | 23/5/2008 | 16/6/2026 | Desbordamiento de Búfer basado en pila en AIM.DLL en Cerulean Studios Trillian anterior a 3.1.10.0, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario a través de un valor largo en el atributo, en una etiqueta FONT de un mensaje. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Virtual Design Studios Vlbook | 5/5/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en include/global.inc.php de Virtual Design Studio vlbook 1.21 permite a atacantes remotos incluir y ejecutar archivos locales de su elección mediante .. (punto punto) en el parámetro l. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Virtual Design Studios Vlbook | 5/5/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de Virtual Design Studio vlbook 1.21 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro l, un vector distinto de CVE-2006-3260. | |
| Modificada | Alta (9.3) | 4.1% | — | Cerulean Studios Trillian | 29/4/2008 | 16/6/2026 | Desbordamiento de búfer en la característica del mensaje Display Names en Cerulean Studios Trillian Basic y Pro 3.1.9.0 permite a atacantes remotos provocar una denegación de servicio (caída) o ejecutar código de su elección a través de un nickname largo en un mensaje de protocolo MSN. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Lotus WEB Studios INC Smoothflash | 2/4/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin_view_image.php de Smoothflash, permite a atacantes remotos ejecutar comandos SQL de su elección mediante un parámetro cid. | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Biztalk ServerMicrosoft Commerce ServerMicrosoft Internet Security AND Acceleration ServerMicrosoft Office+1 | 11/3/2008 | 16/6/2026 | Vulnerabilidad no especificada en determinados objetos COM de Microsoft Office Web Components 2000 permite a atacantes remotos con la complicidad del usuario ejecutar códigode su elección mediante vectores relativos a DataSource que disparan una corrupción de memoria, también conocido como "Vulnerabilidad en Office… | |
| Modificada | Alta (10) | 1.5% | — | Positive Software H-spherePositive Software Sitestudio | 27/2/2008 | 16/6/2026 | Vulnerabilidad no especificada en Parallels SiteStudio en versiones anteriores a 1.7.2, y 1.8.x en versiones anteriores 1.8b, como lo utilizado en Parallels H-Sphere 3.0 en versiones anteriores a Patch 9 y 2.5 en versiones anteriores a Patch 11, tiene un efecto y vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 4.6% | — | Fujitsu Interstage Application Server EnterpriseFujitsu Interstage Application Server Standard JFujitsu Interstage Apworks EnterpriseFujitsu Interstage Apworks Standard J+2 | 27/2/2008 | 16/6/2026 | Desbordamiento de búfer en la función Single Sign-On de Fujitsu Interstage Application Server 8.0.0 hasta 8.0.3 y 9.0.0, Interstage Studio 8.0.1 y 9.0.0, y Interstage Apworks 8.0.0 permite a atacantes remotos ejecutar código de su elección a través de una URI larga. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Tuned Studios Classic ThemeTuned Studios EndlessTuned Studios Freeze ThemeTuned Studios Lonely Maple+3 | 11/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en el archivo index.php en las plantillas de páginas web de Tuned Studios: (1) Subwoofer, (2) Freeze Theme, (3) Orange Cutout, (4) Lonely Maple, (5) Endless, (6) Classic Theme, y (7) Music Theme, permiten a atacantes remotos incluir y ejecutar archivos arbitrarios por… | |
| Modificada | Media (5) | 2.2% | — | Fujitsu Interstage Application ServerFujitsu Interstage ApworksFujitsu Interstage Studio | 11/10/2007 | 16/6/2026 | El Tomcat 4.1-based Servlet Service en Fujitsu Interstage Application Server 7.0 hasta la 9.0.0 y Interstage Apworks/Studio 7.0 hasta la 9.0.0 permite a atacantes remotos obtener información sensible (ruta del raíz web) a través de vectores no especificados que disparan un mensaje de error, probablemente relacionado… | |
| Modificada | Media (6.8) | 31% | 💥 Exploit | Microsoft Visual Studio | 14/9/2007 | 16/6/2026 | Un determinado control ActiveX de PDWizard.ocx 6.0.0.9782 y versiones anteriores de Microsoft Visual Studio 6.0 expone métodos peligrosos (1) StartProcess, (2) SyncShell, (3) SaveAs, (4) CABDefaultURL, (5) CABFileName, y (6) CABRunFile, lo cual permite a atacantes remotos ejecutar programas de su elección y tener… |