Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2776▲ 17 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1460 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.98% | 💥 Exploit | Miniweb2 Blog Writer | 14/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo blogwriter 2.0 para Miniweb permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro historymonth a index.php. | |
| Modificada | Media (4.3) | 1.6% | — | Minibb | 2/5/2008 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en bb_admin.php en miniBB, permite a atacantes remotos inyectar código web o HTML de su elección a través del parámetro "whatus" en una acción de "searchusers2". | |
| Modificada | Alta (7.5) | 1.6% | — | Minibb | 2/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en bb_admin.php en miniBB, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "whatus" en una accción "searchusers2". | |
| Modificada | Media (4.3) | 2.2% | 💥 Exploit | Minibb | 30/4/2008 | 16/6/2026 | miniBB 2.2, y puede que versiones anteriores, cuando register_globals está habilitado permite a atacantes remotos obtener la ruta completa a través de una solicitud directa al parámetro glang en una acción registernew en index.php, esto hace que se filtre la ruta en un mensaje de error. | |
| Modificada | Media (6.8) | 1.00% | 💥 Exploit | Minibb | 30/4/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en 1) setup_mysql.php y (2) setup_options.php de miniBB 2.2 y posiblemente anteriores, cuando está habilitado register_globals, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro xtr en una acción userinfo a index.php. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Minibb | 30/4/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de miniBB 2.2 y posiblemente anteriores, cuando está habilitado register_globals, permite a atacantes remotos inyectar secuencias de comandos o HTML de su elección mediante el parámetro glang[] en una acción registernew. | |
| Modificada | Media (6.8) | 3.6% | 💥 Exploit | Bootmanage AdministratorBootmanage Tftpd | 20/3/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en el servidor TFTP de BootManage TFTPD versión 1.99 y anteriores permite a atacantes remotos ejecutar código de su elección utilizando una petición con un nombre de fichero demasiado largo. | |
| Modificada | Media (4.3) | 1.3% | 💥 Exploit | Minigal MG2 | 10/3/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin.php en MG2 (anteriormente Minigal) permite a atacantes remotos inyectar secuencias de comandos Web o HTML a través del parámetro list en una acción import. | |
| Modificada | Alta (10) | 41% | — | Microsoft Webdav Mini-redirector | 12/2/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en el WebDAV Mini-Redirector de Microsoft Windows XP SP2, Server 2003 SP1 y SP2 y Vista permite a atacantes remotos ejecutar código de su elección mediante una respuesta WebDAV manipulada. | |
| Modificada | Alta (10) | 2.6% | — | EMC Documentum AdministratorEMC Documentum Webtop | 7/2/2008 | 16/6/2026 | Vulnerabilidad de actualización de archivos sin restringir en dmclTrace.jsp en Documentum Administrator 5.3.0.313 y Webtop 5.3.0.317 permite a atacantes remotos sobrescribir archivos no especificados a través del atributo filename. | |
| Modificada | Media (4.3) | 2.4% | 💥 Exploit | Galaxyscripts Mini File Host | 18/1/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en pages/upload.php de Galaxyscripts Mini File Host 1.2.1 y versiones anteriores permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante secuencias de salto de directorio en el parámetro language. | |
| Modificada | Alta (7.5) | 5.4% | 💥 Exploit | Miniweb Http Server | 17/1/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función _mwProcessReadSocket de http.c en MiniWeb HTTP Server 0.8.19 permite a atacantes remotos ejecutar código de su elección mediante un URI largo. | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | Miniweb Http Server | 17/1/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en la función mwGetLocalFileName de http.c en MiniWeb HTTP Server 0.8.19 permite a atacantes remotos leer ficheros y listar directorios de su elección mediante (1) %2e (secuencia punto punto parcialmente codificada) o (2) %2e%2e (secuencia punto punto codificada) en el URI. | |
| Modificada | Media (6.4) | 2.3% | 💥 Exploit | Minimal Design Minimal Gallery | 15/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en _mg/php/mg_thumbs.php en minimal Gallery 0.8 permite a atacantes remotos leer archivos de su elección a través de la secuencia .. (punto punto) en los parámetros (1) thumbcat y (2) thumb. | |
| Modificada | Media (5) | 1.6% | 💥 Exploit | Minimal Design Minimal Gallery | 15/1/2008 | 16/6/2026 | minimal Gallery 0.8 permite a atacantes remotos obtener información de la configuración a través de una respuesta directa en php_info.php, el cual llama a la función phpinfo. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Dominion WEB Dwdirectory | 17/12/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en DWdirectory 2.1 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro search en el URI /search. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Minibb | 30/10/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en bb_func_search.php en miniBB 2.1 permite a atacantes remotos ejecutar comandos SQL de su eleccióna través del parámetro table en index.php. | |
| Modificada | Media (4.3) | 2.0% | 💥 Exploit | Google Mini Search Appliance | 6/10/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en Google Mini Search Appliance 3.4.14 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro ie en el URI /search. | |
| Modificada | Alta (7.5) | 64% | 💥 Exploit | Ultrize Minibill | 21/6/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en crontab/run_billing.php de MiniBill 1.2.5 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro config[include_dir], un vector diferente que CVE-2006-4489. | |
| Modificada | Alta (7.8) | 2.8% | 💥 Exploit | Minibb | 19/6/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php de MiniBB 2.0.5 permite a atacantes remotos leer archivos de su elección mediante un .. (punto punto) en el parámetro language (idioma) de una acción register (registro). | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | Miniweb Http Server | 11/6/2007 | 16/6/2026 | http.c en MiniWeb Http Server 0.8.x permite a atacantes remotos provocar denegación de servicio (caida de aplicación) a través de un valor negativo en la cabecera Content-Length HTTP. | |
| Modificada | Alta (10) | 7.1% | 💥 Exploit | Rational Software Hidden Administrator | 21/5/2007 | 16/6/2026 | Vulnerabilidad no especificada en Rational Soft Hidden Administrator 1.7 y anteriores permite a atacantes remotos evitar la validación y ejecutar código de su elección a través de vectores no especificados. NOTA: este asunto contiene una información no argumentada, y quizás no debe ser incluido en el CVE. | |
| Modificada | Media (4.3) | 3.7% | 💥 Exploit | Obie Website Mini WEB Shop | 9/5/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Minh Nguyen Duong Obie Website Mini web Shop 2 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante PATH_INFO (cadena de búsqueda) para (1) sendmail.php o (2) order_form.php, vectores distintos… | |
| Modificada | Alta (7.8) | 1.6% | — | Minishare Minimal Http Server | 26/4/2007 | 16/6/2026 | MiniShare 1.5.4, y posiblemente anteriores, permite a atacantes remotos provocar denegación de servicio (Caida de aplicación) a través de un desbordamiento de respuesta de nuevas conexiones. | |
| Modificada | Alta (7.5) | 8.0% | 💥 Exploit | MinibbTosmo Mambo | 26/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en MiniBB Forum 1.5a y anteriores, utilizado por TOSMO/Mambo 4.0.12 y probablemente otros productos, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro absolute_path en bb_plugins.php en (1)… |