Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1460 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.0%—Drupal Database Administration Module22/4/200716/6/2026
Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en el módulo de administración de base de datos(dba)4.6.x-*, y anteriores a 4.7.x-1.2 en la serie 4.7.x-1.*, para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados relacionados…
ModificadaAlta (7.5)1.4%—Drupal Database Administration Module22/4/200716/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en la Administración de la base de datos (dba) módulo 4.6.x-*, y anterior a 4.7.x-1.2 en las series 4.7.x-1.*, para Drupal permite a atacantes remotos realizar acciones no autorizadas como un usuario de su elección, un asunto relacionado…
ModificadaAlta (7.5)2.0%💥 ExploitMinigal19/4/200716/6/2026
La función imagecomments de classes.php en MiniGal b13 permite a atacantes remotos inyectar código PHP de su elección en un fichero en el directorio thumbs/ a través del parámetro (1) name ó (2) email. NOTA: El origen de esta información es desconocido; los detalles se han obtenido solamente de información de terceros.
ModificadaAlta (7.5)2.1%💥 ExploitMinigal19/4/200716/6/2026
La función imagecomments de classes.php en MiniGal b13 permite a atacantes remotos inyectar código PHP de su elección en un fichero en el directorio thumbs/ a través del parámetro input. NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaAlta (10)3.8%—Minibb Forum7/3/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en el index.php del MiniBB Forum 2 permite a atacantes remotos ejecutar código de su elección mediante una URL en el parámetro pathToFiles.
ModificadaAlta (10)4.9%💥 ExploitMinibb Keyword Replacer7/3/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en el addon_keywords.php del Keyword Replacer (keyword_replacer) 1.0 y versiones anteriores, un módulo para el miniBB, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro pathToFiles.
ModificadaAlta (7.8)3.8%💥 ExploitNickolas Grigoriadis Mini WEB Server14/2/200716/6/2026
Vulnerabilidad de salto de directorio en Nickolas Grigoriadis Mini Web server (MiniWebsvr) 0.0.6 permite a atacantes remotos listar el directorio inmediatamente sobre el web roor a través de la secuencia ..%00 en el URI.
ModificadaAlta (7.5)1.3%—Grigoriadis Mini WEB Server26/1/200716/6/2026
Múltiples desbordamientos de búfer en Nickolas Grigoriadis Mini Web server (MiniWebsvr) anterior a 0.05 tienen impacto y vectores de ataque desconocidos.
ModificadaAlta (7.2)6.6%💥 ExploitApple Minimal SLP Service AgentApple MAC OS X19/1/200716/6/2026
Un desbordamiento de búfer en Apple Minimal SLP v2 Service Agent (slpd) en Mac OS X versión 10.4.11 y anteriores, incluyendo versión 10.4.8, permite a usuarios locales, y posiblemente a atacantes remotos, alcanzar privilegios y posiblemente ejecutar código arbitrario por medio de una petición de registro con un campo…
ModificadaAlta (9)1.9%—Gonicus System Administration18/1/200716/6/2026
Vulnerabilidad sin especificar en el GONICUS System Administration (GOsa) anterior al 2.5.8 permite a usuarios remotos autenticados modificar ciertas configuraciones, incluida la contraseña del administrador (admin), mediante peticiones POST modificadas.
ModificadaMedia (6.8)2.7%💥 ExploitAshopsoftware Ashop Administration PanelAshopsoftware Ashop Deluxe4/1/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en AShop Deluxe 4.5 y AShop Administration Panel permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro cat en (a) ashop/catalogue.php y (b) ashop/basket.php, el parámetro (2) exp en…
ModificadaMedia (5)3.4%💥 ExploitAidex Mini-webserver31/12/200616/6/2026
AIDeX Mini-WebServer 1.1 early release 3 permite a atacantes remotos provocar una denegación de servicio (caída de demonio) mediante una inundación de peticiones HTTP GET, posiblemente referidas a la visualización de datos de log HTTP en el interfaz gráfico de usuario (GUI). NOTA: algunos de estos detalles se han…
ModificadaMedia (5)1.7%—Obie Website Mini WEB Shop26/12/200616/6/2026
modules/viewcategory.php en Minh Nguyen Duong obie Website Mini Web Shop 2.1.c permite a atacantes remotos obtener información sensible mediante una petición con un parámetro catname de su elección pero sin el parámetro itemsdb, lo cual revela la ruta en un mensaje de error. NOTA: los analistas de CVE sugieren que…
ModificadaMedia (4.3)1.8%💥 ExploitObie Website Mini WEB Shop26/12/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en modules/viewcategory.php en Minh Nguyen Duong Obie Website Mini Web Shop 2.1.c permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro catname.
ModificadaMedia (4.3)3.1%—Google Mini Search ApplianceGoogle Search Appliance2/12/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Google Search Appliance y Google Mini permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de un parámetro q de codificación UTF-7.
ModificadaMedia (4.6)0.47%—Network Administration Visualized11/11/200616/6/2026
Vulnerabilidad en el salto de directorio en el mecanismo de la sesión del interfaz web para el Network Administration Visualized (NAV) en versiones anteriores a la 3.1.1 permite a atacantes con acceso de escritura al fichero de sistema, tener un impacto desconocido a través de vectores de ataque desconocidos.
ModificadaAlta (7.5)1.5%—Minibb3/11/200616/6/2026
Vulnerabilidades múltiples de inclusión remota de archivo en PHP miniBB 2.0.2 y versiones anteriores, cuando register_globals está habilitado, permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro pathToFiles en (1) bb_func_forums.php, (2) bb_functions.php, ó (3) el plugin…
ModificadaMedia (6.8)6.1%💥 ExploitMinibb3/11/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en bb_func_txt.php de miniBB 2.0.2 y versiones anteriores cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro pathToFiles.
ModificadaAlta (7.5)3.4%💥 ExploitFAQ Administrator1/11/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP faq_reply.php en el Faq Administrator 2.1b permite a atacantes remotos la ejecución de código PHP de su elección mediante una URL en el parámetro email.
ModificadaAlta (7.5)3.8%💥 ExploitMinibill31/10/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en include/menu_builder.php de MiniBILL 2006-10-10 (1.2.3) y anteriores, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro config[page_dir], un vector diferente que CVE-2006-4489.
ModificadaAlta (7.5)2.6%💥 ExploitMinihttp WEB Forum File Sharing Sever Powerpack28/10/200616/6/2026
join.asp en MiniHTTP Web Forum & File Server PowerPack 4.0 permite a atacantes remotos añadir o modificar cuentas de usuario de su elección a través de la modificación de los parámetros (1) frmMailBox y (2)frmUserPass.
ModificadaAlta (7.5)2.9%💥 ExploitMinichat13/10/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en ftag.php en Minichat 6.0 permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro mostrar.
ModificadaAlta (7.5)1.6%—PHP System Administration Toolkit28/9/200616/6/2026
** DISCUTIDA ** Vulnerabilidad PHP de inclusión remota de archivo en loader.php en PHP System Administration Toolkit (PHPSaTK) permite a un atacante remoto ejecutar código PHP de su elección a través de un URL en el parámetro GLOBALS[config]. NOTA: Este asunto está cuestionado por la CVE; el análisis muestra que la…
ModificadaMedia (5)4.1%💥 ExploitGoogle Mini Search Appliance27/9/200616/6/2026
Google Mini 4.4.102.M.36 y anteriores, permite a un atacante remoto obtener información sensible a través de una petición directa a /search con un parámetro client no válido, lo cual revela la ruta en un mensaje de error.
ModificadaAlta (7.5)2.5%💥 ExploitMiniportal13/9/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en menu.php en MiniPort@l 2.0 y anteriores permite a atacantes remotos ejecutar código PHP arbitrario mediante una URL en el parámetro skiny.
Orbitaley — Vulnerabilidades