Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2776▲ 17 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1460 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.98%💥 ExploitMiniweb2 Blog Writer14/5/200816/6/2026
Vulnerabilidad de inyección SQL en el módulo blogwriter 2.0 para Miniweb permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro historymonth a index.php.
ModificadaMedia (4.3)1.6%—Minibb2/5/200816/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en bb_admin.php en miniBB, permite a atacantes remotos inyectar código web o HTML de su elección a través del parámetro "whatus" en una acción de "searchusers2".
ModificadaAlta (7.5)1.6%—Minibb2/5/200816/6/2026
Vulnerabilidad de inyección SQL en bb_admin.php en miniBB, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "whatus" en una accción "searchusers2".
ModificadaMedia (4.3)2.2%💥 ExploitMinibb30/4/200816/6/2026
miniBB 2.2, y puede que versiones anteriores, cuando register_globals está habilitado permite a atacantes remotos obtener la ruta completa a través de una solicitud directa al parámetro glang en una acción registernew en index.php, esto hace que se filtre la ruta en un mensaje de error.
ModificadaMedia (6.8)1.00%💥 ExploitMinibb30/4/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en 1) setup_mysql.php y (2) setup_options.php de miniBB 2.2 y posiblemente anteriores, cuando está habilitado register_globals, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro xtr en una acción userinfo a index.php.
ModificadaMedia (4.3)1.5%💥 ExploitMinibb30/4/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de miniBB 2.2 y posiblemente anteriores, cuando está habilitado register_globals, permite a atacantes remotos inyectar secuencias de comandos o HTML de su elección mediante el parámetro glang[] en una acción registernew.
ModificadaMedia (6.8)3.6%💥 ExploitBootmanage AdministratorBootmanage Tftpd20/3/200816/6/2026
Desbordamiento de búfer basado en pila en el servidor TFTP de BootManage TFTPD versión 1.99 y anteriores permite a atacantes remotos ejecutar código de su elección utilizando una petición con un nombre de fichero demasiado largo.
ModificadaMedia (4.3)1.3%💥 ExploitMinigal MG210/3/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin.php en MG2 (anteriormente Minigal) permite a atacantes remotos inyectar secuencias de comandos Web o HTML a través del parámetro list en una acción import.
ModificadaAlta (10)41%—Microsoft Webdav Mini-redirector12/2/200816/6/2026
Desbordamiento de búfer basado en montículo en el WebDAV Mini-Redirector de Microsoft Windows XP SP2, Server 2003 SP1 y SP2 y Vista permite a atacantes remotos ejecutar código de su elección mediante una respuesta WebDAV manipulada.
ModificadaAlta (10)2.6%—EMC Documentum AdministratorEMC Documentum Webtop7/2/200816/6/2026
Vulnerabilidad de actualización de archivos sin restringir en dmclTrace.jsp en Documentum Administrator 5.3.0.313 y Webtop 5.3.0.317 permite a atacantes remotos sobrescribir archivos no especificados a través del atributo filename.
ModificadaMedia (4.3)2.4%💥 ExploitGalaxyscripts Mini File Host18/1/200816/6/2026
Vulnerabilidad de salto de directorio en pages/upload.php de Galaxyscripts Mini File Host 1.2.1 y versiones anteriores permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante secuencias de salto de directorio en el parámetro language.
ModificadaAlta (7.5)5.4%💥 ExploitMiniweb Http Server17/1/200816/6/2026
Desbordamiento de búfer basado en pila en la función _mwProcessReadSocket de http.c en MiniWeb HTTP Server 0.8.19 permite a atacantes remotos ejecutar código de su elección mediante un URI largo.
ModificadaMedia (5)2.8%💥 ExploitMiniweb Http Server17/1/200816/6/2026
Vulnerabilidad de salto de directorio en la función mwGetLocalFileName de http.c en MiniWeb HTTP Server 0.8.19 permite a atacantes remotos leer ficheros y listar directorios de su elección mediante (1) %2e (secuencia punto punto parcialmente codificada) o (2) %2e%2e (secuencia punto punto codificada) en el URI.
ModificadaMedia (6.4)2.3%💥 ExploitMinimal Design Minimal Gallery15/1/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en _mg/php/mg_thumbs.php en minimal Gallery 0.8 permite a atacantes remotos leer archivos de su elección a través de la secuencia .. (punto punto) en los parámetros (1) thumbcat y (2) thumb.
ModificadaMedia (5)1.6%💥 ExploitMinimal Design Minimal Gallery15/1/200816/6/2026
minimal Gallery 0.8 permite a atacantes remotos obtener información de la configuración a través de una respuesta directa en php_info.php, el cual llama a la función phpinfo.
ModificadaAlta (7.5)1.0%💥 ExploitDominion WEB Dwdirectory17/12/200716/6/2026
Vulnerabilidad de inyección SQL en DWdirectory 2.1 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro search en el URI /search.
ModificadaAlta (7.5)1.0%💥 ExploitMinibb30/10/200716/6/2026
Vulnerabilidad de inyección SQL en bb_func_search.php en miniBB 2.1 permite a atacantes remotos ejecutar comandos SQL de su eleccióna través del parámetro table en index.php.
ModificadaMedia (4.3)2.0%💥 ExploitGoogle Mini Search Appliance6/10/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en Google Mini Search Appliance 3.4.14 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro ie en el URI /search.
ModificadaAlta (7.5)64%💥 ExploitUltrize Minibill21/6/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en crontab/run_billing.php de MiniBill 1.2.5 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro config[include_dir], un vector diferente que CVE-2006-4489.
ModificadaAlta (7.8)2.8%💥 ExploitMinibb19/6/200716/6/2026
Vulnerabilidad de salto de directorio en index.php de MiniBB 2.0.5 permite a atacantes remotos leer archivos de su elección mediante un .. (punto punto) en el parámetro language (idioma) de una acción register (registro).
ModificadaMedia (5)2.8%💥 ExploitMiniweb Http Server11/6/200716/6/2026
http.c en MiniWeb Http Server 0.8.x permite a atacantes remotos provocar denegación de servicio (caida de aplicación) a través de un valor negativo en la cabecera Content-Length HTTP.
ModificadaAlta (10)7.1%💥 ExploitRational Software Hidden Administrator21/5/200716/6/2026
Vulnerabilidad no especificada en Rational Soft Hidden Administrator 1.7 y anteriores permite a atacantes remotos evitar la validación y ejecutar código de su elección a través de vectores no especificados. NOTA: este asunto contiene una información no argumentada, y quizás no debe ser incluido en el CVE.
ModificadaMedia (4.3)3.7%💥 ExploitObie Website Mini WEB Shop9/5/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Minh Nguyen Duong Obie Website Mini web Shop 2 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante PATH_INFO (cadena de búsqueda) para (1) sendmail.php o (2) order_form.php, vectores distintos…
ModificadaAlta (7.8)1.6%—Minishare Minimal Http Server26/4/200716/6/2026
MiniShare 1.5.4, y posiblemente anteriores, permite a atacantes remotos provocar denegación de servicio (Caida de aplicación) a través de un desbordamiento de respuesta de nuevas conexiones.
ModificadaAlta (7.5)8.0%💥 ExploitMinibbTosmo Mambo26/4/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en MiniBB Forum 1.5a y anteriores, utilizado por TOSMO/Mambo 4.0.12 y probablemente otros productos, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro absolute_path en bb_plugins.php en (1)…