Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1637 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.1)0.88%💥 ExploitPHP Link Directory7/7/200916/6/2026
Vulnerabilidad de inyección SQL en page.php de PHP Link Directory (phpLD) v3.3, cuando register_globals es activado y register_globals es desactivado, permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro name.
ModificadaAlta (7.5)0.97%💥 ExploitYourarticlesdirectory Your Articles Directory27/6/200916/6/2026
Vulnerabilidad de inyección SQL en yad-admin/login.php en Your Article Directory permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "txtAdminEmail". NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaAlta (7.5)0.96%💥 ExploitYourarticlesdirectory Your Articles Directory27/6/200916/6/2026
Vulnerabilidad de inyección SQL en page.php en Your Articles Directory permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
AnalizadaMedia (6.1)1.5%💥 ExploitDirectadmin25/6/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en CMD_REDIRECT en DirectAdmin v1.33.6 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante la URI en una petición view=advanced.
AnalizadaAlta (8.8)51%⚠ Explotación activaMicrosoft DirectxMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows Server 2003+129/5/200916/6/2026
Vulnerailidad sin especificar en el filtro QuickTime Movie Parser en quartz.dll en DirectShow en Microsoft DirectX v7.0 hasta v9.0c en Windows 2000 SP4, Windows XP SP2 y SP3, y Windows Server 2003 SP2 permite a atacantes remotos ejecutar código de su elección a través de un fichero multimedia QuickTime manipulado,…
ModificadaAlta (7.5)0.97%💥 ExploitScripts-for-sites EZ Link Directory12/5/200916/6/2026
Vulnerabilidad de inyección SQL en links.php en Scripts for Sites (SFS) EZ Link Directory permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat_id en una acción list.
AnalizadaMedia (6.9)0.55%💥 ExploitDirectadmin5/5/200916/6/2026
JBMC Software DirectAdmin anterior a v1.334 permite a usuarios locales crear o sobreescribir cualquier fichero a través de un ataque de enlace simbólico en un directorio temporal concreto, relacionada con una petición para ese fichero temporal en PATH_INFO en la secuencia de comandos CMD_DB durante una acción de copia…
AnalizadaAlta (8.5)2.5%—Directadmin5/5/200916/6/2026
CMD_DB en JBMC Software DirectAdmin anterior a v1.334 permite a usuarios remotos autenticados conseguir privilegios a través de metacaracteres del interprete de comandos en el parámetro "name" durante una acción "restore".
ModificadaAlta (7.5)1.0%💥 ExploitScripts-for-sites EZ Adult Directory1/5/200916/6/2026
Vulnerabilidad de inyección SQL en directory.php en Scripts For Sites (SFS) EZ Adult Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro cat_id en una acción de listado (list).
ModificadaAlta (7.5)1.0%💥 ExploitScripts-for-sites EZ Home Business Directory1/5/200916/6/2026
Vulnerabilidad de inyección SQL en directory.php en Sites for Scripts (SFS) EZ Home Business Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro cat_id en una acción de listado (list).
ModificadaAlta (7.5)1.0%💥 ExploitScripts-for-sites EZ Hosting Directory1/5/200916/6/2026
Vulnerabilidad de inyección SQL en directory.php en Sites for Scripts (SFS) EZ Hosting Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro cat_id en una acción de listado (list).
ModificadaAlta (7.5)1.2%💥 ExploitScripts-for-sites EZ Gaming Directory1/5/200916/6/2026
Vulnerabilidad de inyección SQL en directory.php en Sites for Scripts (SFS) Gaming Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro cat_id en una acción de listado (list).
ModificadaMedia (6.8)3.5%💥 ExploitChina-on-site Flexphpdirectory24/4/200916/6/2026
Una vulnerabilidad de carga de archivos sin restricciones en add.php en FlexPHPDirectory v0.0.1 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable para, a continuación, acceder a él a través de una solicitud directa al archivo en photo/.
ModificadaMedia (6.8)2.0%💥 ExploitChina-on-site Flexphpdirectory24/4/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en admin/usercheck.php en FlexPHPDirectory v0.0.1, cuando magic_quotes_gpc está desactivado, permite a atacantes remotos ejecutar comandos SQL a través de los parámetros (1) CheckUser y (2) checkpass.
ModificadaMedia (5)1.9%—SUN Java System Directory Server17/4/200916/6/2026
La característica Online Help en Sun Java System Directory Server 5.2 y Enterprise Edition 5 permite a atacantes remotos determinar la existencia de ficheros y directorios y posiblemente obtener contenidos parciales de ficheros mediante vectores no especificados.
ModificadaAlta (9.3)32%—Microsoft Directx15/4/200916/6/2026
DirectShow en Microsoft DirectX v8.1 y v9.0 no descomprime adecuadamente ficheros multimedia, lo cual permite a atacantes remotos ejecutar código de su elección a través de un (1) fichero MJPEG manipulado o (2) cadena video, también conocido como "Vulnerabilidad de Descompresión MJPEG".
ModificadaMedia (6.8)32%💥 ExploitIBM Director12/3/200916/6/2026
Vulnerabilidad de salto de directorio en el servidor CIM en IBM Director anteriores v5.20.3 Service Update 2 en Windows que permite a los atacantes remotos cargar y ejecutar arbitrariamente código DLL local a través .. (punto punto) en un /CIMListener/ URI en una petición M-POST.
ModificadaMedia (5)8.2%💥 ExploitIBM Director12/3/200916/6/2026
El servidor CIM en IBM Director anterior a v5.20.3 Service Update 2 sobre Windows permite a los atacantes remotos provocar una denegación de servicio (caída del demonio) a través de un nombre largo "consumer", como se ha demostrado en una petición M-POST a una URI larga /CIMListener/.
ModificadaMedia (6.8)1.8%💥 ExploitFreedirectoryscript Free Directory Script26/2/200916/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en init.php de Free Directory Script v1.1.1, cuando está activado "register_globals", permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro "API_HOME_DIR".
ModificadaAlta (7.6)8.7%—HP Mercury Quality CenterHP Testdirector24/2/200916/6/2026
HP Mercury Quality Center (QC) v9.2 y anteriores, y puede que también TestDirector; dependen de las secuencias de comandos cacheadas en el lado del cliente para implementar el "flujo de trabajo" y decisiones sobre la "capacidad" de un usuario; esto permite a atacantes remotos ejecutar código de su elección a través de…
ModificadaAlta (7.8)2.5%—SUN Java System Directory Server17/2/200916/6/2026
Sun Java System Directory Proxy Server en Sun Java System Directory Server Enterprise Edition v6.0 hasta v6.3, cuando una fuente de datos JDBC es utilizado, no se maneja adecuadamente (1) un valor largo en un ADD o (2) atributos de cadena largos, lo que permite a atacantes remotos provocar una denegación de servicio…
ModificadaAlta (7.5)1.1%💥 ExploitPHP Director16/2/200916/6/2026
Una vulnerabilidad de inyección SQL en index.php en PHP Director 0.21 y anteriores permite a atacantes remotos ejecutar comandos SQL a través del parámetro de búsqueda.
ModificadaAlta (7.8)2.9%—SUN Java System Directory Server13/2/200916/6/2026
Vulnerabilidad no especificada en Sun Java System Directory Server v5.2 p6 y versiones anteriores, y Enterprise Edition v5, permite a atacantes remotos provocar una denegación de servicio (parada de demonio) mediante peticiones LDAP manipuladas.
ModificadaAlta (7.5)1.2%💥 ExploitDmxready Member Directory Manager5/2/200916/6/2026
Vulnerabilidad de inyección SQL en iCategoryManager/upload_image_category.asp en DMXReady Member Directory Manager v1.1 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cid".
ModificadaAlta (7.5)0.97%💥 ExploitActivewebsoftwares Active Business Directory27/1/200916/6/2026
Una vulnerabilidad de inyección SQL en default.asp de Active Business Directory 2 permite a atacantes remotos ejecutar comandos SQL a través del parámetro catid.
Orbitaley — Vulnerabilidades