Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1637 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.1) | 0.88% | 💥 Exploit | PHP Link Directory | 7/7/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en page.php de PHP Link Directory (phpLD) v3.3, cuando register_globals es activado y register_globals es desactivado, permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro name. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Yourarticlesdirectory Your Articles Directory | 27/6/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en yad-admin/login.php en Your Article Directory permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "txtAdminEmail". NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Yourarticlesdirectory Your Articles Directory | 27/6/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en page.php en Your Articles Directory permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Analizada | Media (6.1) | 1.5% | 💥 Exploit | Directadmin | 25/6/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en CMD_REDIRECT en DirectAdmin v1.33.6 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante la URI en una petición view=advanced. | |
| Analizada | Alta (8.8) | 51% | ⚠ Explotación activa | Microsoft DirectxMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows Server 2003+1 | 29/5/2009 | 16/6/2026 | Vulnerailidad sin especificar en el filtro QuickTime Movie Parser en quartz.dll en DirectShow en Microsoft DirectX v7.0 hasta v9.0c en Windows 2000 SP4, Windows XP SP2 y SP3, y Windows Server 2003 SP2 permite a atacantes remotos ejecutar código de su elección a través de un fichero multimedia QuickTime manipulado,… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Scripts-for-sites EZ Link Directory | 12/5/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en links.php en Scripts for Sites (SFS) EZ Link Directory permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat_id en una acción list. | |
| Analizada | Media (6.9) | 0.55% | 💥 Exploit | Directadmin | 5/5/2009 | 16/6/2026 | JBMC Software DirectAdmin anterior a v1.334 permite a usuarios locales crear o sobreescribir cualquier fichero a través de un ataque de enlace simbólico en un directorio temporal concreto, relacionada con una petición para ese fichero temporal en PATH_INFO en la secuencia de comandos CMD_DB durante una acción de copia… | |
| Analizada | Alta (8.5) | 2.5% | — | Directadmin | 5/5/2009 | 16/6/2026 | CMD_DB en JBMC Software DirectAdmin anterior a v1.334 permite a usuarios remotos autenticados conseguir privilegios a través de metacaracteres del interprete de comandos en el parámetro "name" durante una acción "restore". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Scripts-for-sites EZ Adult Directory | 1/5/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en directory.php en Scripts For Sites (SFS) EZ Adult Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro cat_id en una acción de listado (list). | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Scripts-for-sites EZ Home Business Directory | 1/5/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en directory.php en Sites for Scripts (SFS) EZ Home Business Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro cat_id en una acción de listado (list). | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Scripts-for-sites EZ Hosting Directory | 1/5/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en directory.php en Sites for Scripts (SFS) EZ Hosting Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro cat_id en una acción de listado (list). | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Scripts-for-sites EZ Gaming Directory | 1/5/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en directory.php en Sites for Scripts (SFS) Gaming Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro cat_id en una acción de listado (list). | |
| Modificada | Media (6.8) | 3.5% | 💥 Exploit | China-on-site Flexphpdirectory | 24/4/2009 | 16/6/2026 | Una vulnerabilidad de carga de archivos sin restricciones en add.php en FlexPHPDirectory v0.0.1 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable para, a continuación, acceder a él a través de una solicitud directa al archivo en photo/. | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | China-on-site Flexphpdirectory | 24/4/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en admin/usercheck.php en FlexPHPDirectory v0.0.1, cuando magic_quotes_gpc está desactivado, permite a atacantes remotos ejecutar comandos SQL a través de los parámetros (1) CheckUser y (2) checkpass. | |
| Modificada | Media (5) | 1.9% | — | SUN Java System Directory Server | 17/4/2009 | 16/6/2026 | La característica Online Help en Sun Java System Directory Server 5.2 y Enterprise Edition 5 permite a atacantes remotos determinar la existencia de ficheros y directorios y posiblemente obtener contenidos parciales de ficheros mediante vectores no especificados. | |
| Modificada | Alta (9.3) | 32% | — | Microsoft Directx | 15/4/2009 | 16/6/2026 | DirectShow en Microsoft DirectX v8.1 y v9.0 no descomprime adecuadamente ficheros multimedia, lo cual permite a atacantes remotos ejecutar código de su elección a través de un (1) fichero MJPEG manipulado o (2) cadena video, también conocido como "Vulnerabilidad de Descompresión MJPEG". | |
| Modificada | Media (6.8) | 32% | 💥 Exploit | IBM Director | 12/3/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en el servidor CIM en IBM Director anteriores v5.20.3 Service Update 2 en Windows que permite a los atacantes remotos cargar y ejecutar arbitrariamente código DLL local a través .. (punto punto) en un /CIMListener/ URI en una petición M-POST. | |
| Modificada | Media (5) | 8.2% | 💥 Exploit | IBM Director | 12/3/2009 | 16/6/2026 | El servidor CIM en IBM Director anterior a v5.20.3 Service Update 2 sobre Windows permite a los atacantes remotos provocar una denegación de servicio (caída del demonio) a través de un nombre largo "consumer", como se ha demostrado en una petición M-POST a una URI larga /CIMListener/. | |
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Freedirectoryscript Free Directory Script | 26/2/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en init.php de Free Directory Script v1.1.1, cuando está activado "register_globals", permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro "API_HOME_DIR". | |
| Modificada | Alta (7.6) | 8.7% | — | HP Mercury Quality CenterHP Testdirector | 24/2/2009 | 16/6/2026 | HP Mercury Quality Center (QC) v9.2 y anteriores, y puede que también TestDirector; dependen de las secuencias de comandos cacheadas en el lado del cliente para implementar el "flujo de trabajo" y decisiones sobre la "capacidad" de un usuario; esto permite a atacantes remotos ejecutar código de su elección a través de… | |
| Modificada | Alta (7.8) | 2.5% | — | SUN Java System Directory Server | 17/2/2009 | 16/6/2026 | Sun Java System Directory Proxy Server en Sun Java System Directory Server Enterprise Edition v6.0 hasta v6.3, cuando una fuente de datos JDBC es utilizado, no se maneja adecuadamente (1) un valor largo en un ADD o (2) atributos de cadena largos, lo que permite a atacantes remotos provocar una denegación de servicio… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | PHP Director | 16/2/2009 | 16/6/2026 | Una vulnerabilidad de inyección SQL en index.php en PHP Director 0.21 y anteriores permite a atacantes remotos ejecutar comandos SQL a través del parámetro de búsqueda. | |
| Modificada | Alta (7.8) | 2.9% | — | SUN Java System Directory Server | 13/2/2009 | 16/6/2026 | Vulnerabilidad no especificada en Sun Java System Directory Server v5.2 p6 y versiones anteriores, y Enterprise Edition v5, permite a atacantes remotos provocar una denegación de servicio (parada de demonio) mediante peticiones LDAP manipuladas. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Dmxready Member Directory Manager | 5/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en iCategoryManager/upload_image_category.asp en DMXReady Member Directory Manager v1.1 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cid". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Activewebsoftwares Active Business Directory | 27/1/2009 | 16/6/2026 | Una vulnerabilidad de inyección SQL en default.asp de Active Business Directory 2 permite a atacantes remotos ejecutar comandos SQL a través del parámetro catid. |