Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1460 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Miniportail | 19/2/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en search.php en miniPortail v2.2 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un argumentos inespecífico, probablemente en la cadena de búsqueda. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Miniportail | 19/2/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en search.php en miniPortail v2.2 y anteriores, permite a atacantes remotos incluír y ejecutar archivos locales de su elección a través de ..(punto punto) en el parámetro "lng". | |
| Modificada | Media (4.3) | 1.9% | — | Eset Remote Administrator | 12/2/2009 | 16/6/2026 | Vulnerabilidad de Secuencias de Comandos en Sitios Cruzados (XSS) en la interfaz Additional Report Settings de ESET Remote Administrator anterior a v3.0.105; permite a atacantes remotos inyectar secuencias de comandos Web o HTML a través de vectores no especificados. NOTA: algunos de los detalles se han obtenido de… | |
| Modificada | Media (5) | 2.3% | 💥 Exploit | Minitdesign Virtual Guestbook | 10/2/2009 | 16/6/2026 | Virtual GuestBook (vgbook) v2.1 almacena información sensible bajo el directorio raíz con un control de acceso insuficiente, lo que permite a atacantes remotos descargar el archivo de base de datos a través de una petición directa a guestbook.mdb. | |
| Modificada | Media (4.3) | 2.3% | 💥 Exploit | Scriptsez Mini Hosting Panel | 6/2/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en members.php en ScriptsEz Mini Hosting Panel permite a atacantes remotos leer ficheros locales de su elección a través de .. (punto punto) en el parámetro "dir" en una acción view. | |
| Modificada | Media (5) | 2.4% | 💥 Exploit | Mini-pub | 22/1/2009 | 16/6/2026 | front-end/edit.php en mini-pub 0.3 y anteriores permite a atacantes remotos leer archivos y obtener código fuente PHP mediante un nombre de archivo en el parámetro sFileName. | |
| Modificada | Alta (7.8) | 2.6% | 💥 Exploit | Mini-pub | 12/1/2009 | 16/6/2026 | Vulnerabilidad de salto de ruta absoluta en front-end/dir.php de mini-pub v0.3 y anteriores permite a atacantes remotos listar directorios de su elección a través de un path completo en el parámetro sDir. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Bpowerhouse Mini Blog | 16/12/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en index.php de Mini Blog v1.0.1, permiten a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de un .. (punto punto) en los parámetros (1) page (página) y (2) admin (administrar). | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Bpowerhouse Mini CMS | 16/12/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en index.php en Mini CMS v1.0.1 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en los parámetros (1) page y (2) admin. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Mini-pub | 15/12/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en mini-pub.php/front-end/img.php en mini-pub v0.3 permite a atacantes remotos ejecutar código PHP de su elección utilizando una URL en el parámetro "sFileName". | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | Mini-pub | 15/12/2008 | 16/6/2026 | mini-pub.php/front-end/cat.php en mini-pub v0.3 permite a atacantes remotos ejecutar código de su elección utilizando meta-caracteres del interprete de comandos en el parámetro "sFileName". | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Mini-pub | 15/12/2008 | 16/6/2026 | Vulnerabilidad de salto de ruta absoluta en mini-pub.php/front-end/cat.php en mini-pub v0.3 permite a atacantes remotos leer archivos de su elección a través del path completo del fichero en el parámetro sFileName. | |
| Modificada | Alta (7.2) | 1.1% | 💥 Exploit | Citrix Deterministic Network Enhancer | 18/11/2008 | 16/6/2026 | dne2000.sys en Citrix Deterministic Network Enhancer (DNE) desde la version 2.21.7.233 a la 3.21.7.17464, tal y como se usa en (1) Cisco VPN Client, (2) Blue Coat WinProxy, y (3) SafeNet SoftRemote y HighAssurance Remote, permite a usuarios locales obtener privilegios a través de una petición DNE_IOCTL DeviceIoControl… | |
| Modificada | Media (5) | 8.1% | 💥 Exploit | Smolinari Mini WEB Calendar | 13/11/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en php/cal_pdf.php en Mini Web Calendar (mwcal) v1.2 permite a atacantes remotos leer archivos locales de su elección a través de secuencias de salto de directorio en el parámetro "thefile". | |
| Modificada | Media (4.3) | 3.5% | 💥 Exploit | Smolinari Mini WEB Calendar | 13/11/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en php/cal_default.php in Mini Web Calendar (mwcal) 1.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el URL. | |
| Modificada | Alta (9.3) | 3.0% | 💥 Exploit | Arzdev Gemini Portal | 23/10/2008 | 16/6/2026 | Múltiples vulnerabilidades de inclusión de archivo remoto en The Gemini Portal 4.7 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro lang a (1) page/forums/bottom.php y (2) page/forums/category.php. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Mywebland Minibloggie | 21/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en la función del.php en myWebland miniBloggie v1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro post_id. | |
| Modificada | Alta (7.5) | 1.0% | — | Rmsoft Minishop Module | 3/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en search.php en el módulo RMSOFT MiniShop v1.0 de Xoops pueden permitir a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "itemsxpag". | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Rmsoft Minishop Module | 3/10/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php en el módulo RMSOFT MiniShop v1.0 de Xoops permiten a atacantes remotos inyectar web script o HTML a través del parámetro "itemsxpag". | |
| Modificada | Alta (7.5) | 0.89% | 💥 Exploit | Aspindir Mini Nuke Freehost | 2/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en members.asp de Mini-NUKE Freehost 2.3, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro uid en una acción member_details. | |
| Modificada | Alta (10) | 4.4% | — | Hp-uxHP System Administration Manager | 1/8/2008 | 16/6/2026 | Vulnerabilidad no especificada en HP System Administration Manager (SAM) sobre HP-UX B.11.11 y B.11.23, cuando se usa para configurar NFS. Puede permitir a atacantes remotos leer o modificar archivos de su elección, relacionados con una "lista de sistemas vacía." | |
| Modificada | Media (4.3) | 1.1% | — | Infomining Bookmine | 31/7/2008 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el archivo search.cfm en BookMine, permiten a los atacantes remotos inyectar script web o HTML arbitrario por medio de los parámetros (1) gallery y (2) search_strings. | |
| Modificada | Alta (7.5) | 1.1% | — | Infomining Bookmine | 31/7/2008 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el archivo events.cfm en BookMine, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro events_id. | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Minishowcase Image Gallery | 31/7/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en libraries/general.init.php de Minishowcase Image Gallery 09b136, cuando register_globals está habilitado, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección meidante un .. (punto punto) en el parámetro lang. | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Cmsmini CMS Mini | 2/7/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en view/index.php de CMS Mini 0.2.2 permite a atacantes remotos leer ficheros locales de su elección a través de .. (punto punto) en los parámetros (1) path y (2) p. |