Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1636 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)20%—Microsoft DirectxMicrosoft Windows Media Format RuntimeMicrosoft Windows Media Encoder8/6/201016/6/2026
Vulnerabilidad no especificada en Quartz.dll para DirectShow, Windows Media Format Runtime v9, v9.5 y v11; Media Encoder v9, y el componente COM Asycfilt.dll permite a atacantes remotos ejecutar código a su elección a través de un archivo multimedia con datos de compresión manipulados, también conocido como…
ModificadaMedia (5)2.2%—HP Mercury Testdirector FOR Quality Center27/5/201016/6/2026
Vulnerabilidad sin especificar en HP TestDirector para Quality Center v9.2 Patch8, permite a atacantes remotos modificar los datos a través de vectores desconocidos.
ModificadaAlta (9.3)5.0%—Adobe DirectorAdobe Shockwave Player13/5/201016/6/2026
Error de presencia de signo entero en dirapi.dll en Adobe Shockwave Player en versiones anteriores a la 11.5.7.609 y Adobe Director en versiones anteriores a la 11.5.7.609 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente ejecutar código de su elección mediante un…
ModificadaMedia (6.8)1.1%—I-escorts Agency ScriptI-escorts Directory Script11/5/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en escorts_search.php en I-Escorts Directory Script y Agency Script, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos arbitrarios de SQL a través de (1) el parámetro search_name y (2) el parámetro languages. Nota: algunos de estos…
ModificadaMedia (4.3)1.2%💥 ExploitI-escorts Agency ScriptI-escorts Directory Script11/5/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en escorts_search.php en I-Escorts Directory Script y Agency Script permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros 1) search_name y (2) languages. NOTA: algunos de estos detalles han sido…
ModificadaMedia (6.8)1.1%—Bluegate Direct URLXt-commerce13/4/201016/6/2026
Vulnerabilidad de inyección SQL en bluegate_seo.inc.php en el módulo Direct URL para xt:Commerce, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "coID". NOTA: la procedencia de esta información es desconocida; los detalles se han…
ModificadaMedia (4.3)1.1%—Sbddirectorysoftware SBD Directory Software13/4/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en editors/logindialogue.php en SBD Directory Software v4.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del PATH_INFO.
ModificadaAlta (7.2)0.35%—IBM Director Agent12/4/201016/6/2026
Director Agent v6.1 anterior a v6.1.2.3 en IBM Systems Director en AIX y Linux utiliza permisos incorrectos para las secuencias de comandos (1) diruninstall and (2) opt/ibm/director/bin/wcitinst, lo cual permite a usuarios locales conseguir privilegios mediante la ejecución de estas secuencias de comandos.
ModificadaMedia (6.8)1.8%💥 ExploitDirectnews Direct News9/4/201016/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo PHP en Direct News v4.10.2, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro rootpath a (1)admin/menu.php y (2)library/lib. menu.php, y el parámetro adminroot a (3)…
ModificadaMedia (6)8.2%💥 ExploitRoshan Singh Open Direct Connect HUB6/4/201016/6/2026
Desbordamiento de búfer basado en pila en Open Direct Connect Hub (también conocido como DC Hub o OpenDCHub) v0.8.1, permite a usuarios autenticados remotamente ejecutar código de su elección a través de un mensaje largo MyINFO.
ModificadaAlta (7.5)1.1%💥 ExploitScriptsfeed Business Directory Software24/3/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en login.php en ScriptsFeed Business Directory Software, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "us" y (2) "ps".
ModificadaMedia (4.3)1.5%💥 ExploitPhpdirectorysource10/3/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php en phpDirectorySource v1.x permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través del parámetro "st".
ModificadaAlta (7.5)0.99%💥 ExploitPhpdirectorysource10/3/201016/6/2026
Vulnerabilidad de inyección SQL en search.php en phpDirectorySource v1.x permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro st.
ModificadaMedia (5)7.2%💥 ExploitCOM Jvideodirect8/3/201016/6/2026
Vulnerabilidad de salto de directorio en el componente para Joomla! jVideoDirect (com_jvideodirect), permite a atacantes remotos leer ficheros locales de su elección al utilizar caracteres .. (punto punto) en el parámetro controller sobre index.php.
ModificadaAlta (7.5)2.6%💥 ExploitMole-group Gastro Portal (restaurant Directory) Script5/3/201016/6/2026
admin/admin_info/index.php en Mole Group Gastro Portal (Restaurant Directory) Script no posee autenticacion para los permisos administrativos, lo que permite a atacantes remotos cambiar la contraseña administrativa a traves del envio de un formulario.
ModificadaAlta (7.5)1.2%💥 ExploitCOM Jvideodirect2/3/201016/6/2026
Vulnerabilidad de inyección SQL en el componente jVideoDirect (com_jvideodirect) v1.1 RC3b para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "v" al index.php.
ModificadaAlta (7.5)51%💥 ExploitNovell Edirectory26/2/201016/6/2026
El servicio Web dhost en Novell eDirectory v8.8.5 usa una cookie de sessión predecible, lo que facilita que atacantes remotos secuestren sesiones a través de una cookie modificada.
ModificadaAlta (9)6.7%💥 ExploitNovell Edirectory26/2/201016/6/2026
Desbordamiento de búfer basado en pila Novell eDirectory v8.8 SP5 para Windows, permite a atacantes remotos ayudados por el usuario ejecutar código arbitrario a través de los parámetros largos sadminpwd y verifypwd en una acción submit sobre /dhost/httpstk.
ModificadaAlta (9)13%💥 ExploitNovell Edirectory26/2/201016/6/2026
Desbordamiento de búfer basado en pila en el módulo dhost en Novell eDirectory v8.8 SP5 para Windows, permite a usuarios autenticados remotos a provocar una denegación de servicio (caida de dhost.exe) y posiblemente ejecutar código arbitrario a través de una cadena larga sobre /dhost/modules?I:.
ModificadaMedia (5)2.2%—SUN Java System Directory Server25/2/201016/6/2026
Múltiples vulnerabilidades sin especificar en (1) ns-slapd y (2) slapd.exe en Sun Directory Server Enterprise Edition v7.0, Sun Java System Directory Server v5.2, y Sun Java System Directory Server Enterprise Edition v6.0 a la v6.3.1, permite a atacantes remotos provocar una denegación de servicio (caída de demonio) a…
ModificadaMedia (5)2.3%—Novell Edirectory19/2/201016/6/2026
Vulnerabilidad no especificada en eMBox en Novell eDirectory v8.8 SP5 Patch 2 y anteriores permite a atacantes remotos provocar una denegación de servicio (cuelgue) mediante peticiones SOAP manipuladas desconocidas, una incidencia diferente a CVE-2008-0926.
ModificadaMedia (5)8.9%💥 ExploitSUN Java System Directory Server14/1/201016/6/2026
La función core_get_proxyauth_dn en ns-slapd en Sun Java System Directory Server Enterprise Edition v7.0, permite a atacantes remotos provocar una denegación de servicio (deferencia a puntero NULL y caída de demonio) a través de un mensaje LDAP Search Request manipulado.
ModificadaMedia (5)1.7%—IBM Tivoli Directory Server14/1/201016/6/2026
La función do_extendedOp en ibmslapd en IBM Tivoli Directory Server (TDS) v6.2 sobre Linux, permite a atacantes remotos provocar una denegación de servicio (deferencia a puntero NULL y caída de demonio), a través de un SecureWay 3.2 Event Registration Request manipulado (también conocido como 1.3.18.0.2.12.1).
ModificadaAlta (7.5)1.6%—Dbmasters DB Masters Multimedia Links Directory6/1/201016/6/2026
admin.php en dB Masters Multimedia Links Directory v3.1.3 permite a atacantes remotos superar la autenticación y obtener acceso administrativo a través de varios valores de la cookie admin_log.
ModificadaAlta (7.5)1.0%💥 ExploitI-escorts Directory Script6/1/201016/6/2026
Vulnerabilidad de inyección SQL en country_escorts.php en I-Escorts Directory Script permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro country_id.
Orbitaley — Vulnerabilidades