Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1746 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 62% | 💥 Exploit | Avinu Phpmoadmin | 12/3/2015 | 17/6/2026 | La función saveObject en moadmin.php en phpMoAdmin 1.1.2 permite a atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres de shell en el parámetro object. | |
| Modificada | Media (5) | 3.3% | — | Fedoraproject FedoraPhpmyadmin | 9/3/2015 | 17/6/2026 | libraries/select_lang.lib.php en phpMyAdmin 4.0.x anterior a 4.0.10.9, 4.2.x anterior a 4.2.13.2, y 4.3.x anterior a 4.3.11.1 incluye valores de lenguaje inválidos en respuestas de error de lenguaje desconocido que contienen un token CSRF y pueden ser enviadas con la compresión HTTP, lo que facilita a atacantes… | |
| Modificada | Media (6.5) | 4.1% | — | Adminsystems CMS Project Adminsystems CMS | 19/2/2015 | 17/6/2026 | Vulnerabilidad de la subida de ficheros sin restricciones en asys/site/files.php en Adminsystems CMS anterior a 4.0.2 permite a usuarios remotos autenticados ejecutar código arbitrario mediante la subida de un fichero con una extensión ejecutable y posteriormente accediendo a ello a través de una solicitud directa al… | |
| Modificada | Media (4.3) | 2.5% | — | Adminsystems CMS Project Adminsystems CMS | 19/2/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Adminsystems CMS anterior a 4.0.2 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través (1) del parámetro page en index.php o (2) del parámetro id en una acción users_users en asys/site/system.php. | |
| Modificada | Baja (3.5) | 0.98% | — | School Administration Project School Administration | 9/1/2015 | 17/6/2026 | Vulnerabilidad de XSS en el módulo School Administration 7.x-1.x anterior a 7.x-1.8 para Drupal permite a usuarios remotos autenticados con permiso para crear o editar un nodo de clase inyectar secuencias de comandos web o HTML arbitrarios a través de un título de nodo. | |
| Modificada | Baja (3.5) | 1.4% | — | Phpmyadmin | 26/12/2014 | 16/6/2026 | Múltiples vulnerabilidades XSS en la función PMA_unInlineEditRow en js/sql.js en phpMyAdmin 3.4.x anterior a 3.4.5 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de (1) el nombre de la base de datos, (2) el nombre de la tabla o (3) el nombre de la columna por un tratamiento… | |
| Modificada | Baja (3.5) | 1.4% | — | Phpmyadmin | 26/12/2014 | 16/6/2026 | Múltiples vulnerabilidades XSS en phpMyAdmin 3.4.x anterior a 3.4.5 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML através de una fila modificada que lanza un mensaje de confirmación erróneamente construido después de una edición en una línea y operaciones de guardar, relacionado… | |
| Modificada | Media (4.3) | 1.2% | 💥 PoC | Phpmyadmin | 8/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en la caracteristica de redirección en url.php en phpMyAdmin 4.2.x anterior a 4.2.13.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro url. | |
| Modificada | Media (5) | 11% | 💥 Exploit | Phpmyadmin | 8/12/2014 | 17/6/2026 | libraries/common.inc.php en phpMyAdmin 4.0.x anterior a 4.0.10.7, 4.1.x anterior a 4.1.14.8, y 4.2.x anterior a 4.2.13.1 permite a atacantes remotos causar una denegación de servicio (consumo de recursos) a través de una contraseña larga. | |
| Modificada | Media (4) | 2.5% | — | PhpmyadminOpensuse | 30/11/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en libraries/error_report.lib.php en la caracteristica de informe de errores en phpMyAdmin 4.1.x anterior a 4.1.14.7 y 4.2.x anterior a 4.2.12 permite a usuarios remotos autenticados obtener información potencialmente sensible sobre el recuento de líneas de un fichero a través de… | |
| Modificada | Baja (3.5) | 1.6% | — | Phpmyadmin | 30/11/2014 | 17/6/2026 | Vulnerabilidad de XSS en libraries/error_report.lib.php en la caracteristica de informe de errores en phpMyAdmin 4.1.x anterior a 4.1.14.7 y 4.2.x anterior a 4.2.12 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de un nombre de fichero manipulado. | |
| Modificada | Media (6.5) | 2.7% | — | OpensusePhpmyadmin | 30/11/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en libraries/gis/GIS_Factory.class.php en el editor GIS en phpMyAdmin 4.0.x anterior a 4.0.10.6, 4.1.x anterior a 4.1.14.7, y 4.2.x anterior a 4.2.12 permite a usuarios remotos autenticados incluir y ejecutar ficheros locales arbitrarios a través de un parámetro del tipo… | |
| Modificada | Media (4.3) | 2.4% | — | Phpmyadmin | 30/11/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en phpMyAdmin 4.0.x anterior a 4.0.10.6, 4.1.x anterior a 4.1.14.7, y 4.2.x anterior a 4.2.12 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de (1) una base de datos manipulada, (2) una tabla manipulada o (3) un nombre de… | |
| Modificada | Media (4.3) | 2.0% | — | Phpmemcachedadmin Project Phpmemcachedadmin | 17/11/2014 | 17/6/2026 | Vulnerabilidad de cross-site scripting (XSS) en phpMemcachedAdmin 1.2.2 y anteriores permite a atacantes remotos inyectar código script web o HTML a través de vectores sin especificar. | |
| Modificada | Media (4.3) | 1.9% | — | OpensusePhpmyadmin | 8/11/2014 | 17/6/2026 | Vulnerabilidad de XSS en la implementación micro history en phpMyAdmin 4.0.x anterior a 4.0.10.3, 4.1.x anterior a 4.1.14.4, y 4.2.x anterior a 4.2.8.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios , y como consecuencia realizar un ataque de CSRF para crear una cuenta root, a… | |
| Modificada | Baja (3.5) | 1.5% | — | PhpmyadminOpensuse | 5/11/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en phpMyAdmin 4.0.x anterior a 4.0.10.5, 4.1.x anterior a 4.1.14.6, y 4.2.x anterior a 4.2.10.1 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de un nombre manipulado de (1) base de datos o (2) tabla, relacionado con el código… | |
| Modificada | Baja (3.5) | 1.6% | — | Phpmyadmin | 3/10/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en phpMyAdmin 4.0.x anterior a 4.0.10.4, 4.1.x anterior a 4.1.14.5, y 4.2.x anterior a 4.2.9.1 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un valor ENUM manipulado que se maneja indebidamente durante la renderización de la página de… | |
| Modificada | Baja (3.5) | 1.0% | — | PhpmyadminOpensuse | 22/8/2014 | 17/6/2026 | Vulnerabilidad de XSS en la página de visualización de operaciones en phpMyAdmin 4.1.x anterior a 4.1.14.3 y 4.2.x anterior a 4.2.7.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de un nombre de visualización manipulado, relacionado con js/functions.js. | |
| Modificada | Baja (3.5) | 1.7% | — | Phpmyadmin | 22/8/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en phpMyAdmin 4.0.x anterior a 4.0.10.2, 4.1.x anterior a 4.1.14.3, y 4.2.x anterior a 4.2.7.1 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) la página de las tablas de navegación, relacionado con js/sql.js; (2) la página del editor… | |
| Modificada | Media (4.9) | 0.38% | — | IBM Rational Directory AdministratorIBM Rational Directory Server | 22/8/2014 | 17/6/2026 | La libraría RDS Java Client en IBM Rational Directory Server (RDS) 5.1.1.x anterior a 5.1.1.2 iFix004 y 5.2.x anterior a 5.2.1 iFix003, y Rational Directory Administrator (RDA) 6.0 anterior a iFix002, incluye la contraseña root en texto plano lo permite a usuarios locales obtener información sensible mediante la… | |
| Modificada | Media (6.8) | 0.98% | — | EMC Digital Assets ManagerEMC Documentum AdministratorEMC Documentum Capital ProjectsEMC Documentum Records Manager+5 | 20/8/2014 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en EMC Documentum WDK anterior a 6.7SP1 P28 y 6.7SP2 anterior a P15 permiten a atacantes remotos secuestrar la autenticación de usuarios arbitrarios. | |
| Modificada | Media (4.3) | 1.8% | — | EMC Digital Assets ManagerEMC Documentum AdministratorEMC Documentum Capital ProjectsEMC Documentum Webtop+4 | 20/8/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en EMC Documentum WebTop anterior a 6.7 SP1 P28 y 6.7 SP2 anterior a P14 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) startat o (2) entryId. | |
| Modificada | Media (4) | 1.3% | — | OpensusePhpmyadmin | 20/7/2014 | 17/6/2026 | server_user_groups.php en phpMyAdmin 4.1.x anterior a 4.1.14.2 y 4.2.x anterior a 4.2.6 permite a usuarios remotos autenticados evadir las restricciones de acceso y leer la lista de usuarios de MySQL a través de una solicitud viewUsers. | |
| Modificada | Baja (3.5) | 1.6% | — | Phpmyadmin | 20/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en js/functions.js en phpMyAdmin 4.0.x anterior a 4.0.10.1, 4.1.x anterior a 4.1.14.2 y 4.2.x anterior a 4.2.6 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de (1) un nombre de tabla manipulado o (2) un nombre de columna… | |
| Modificada | Baja (3.5) | 1.5% | — | Phpmyadmin | 20/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en la función PMA_TRI_getRowForList en libraries/rte/rte_list.lib.php en phpMyAdmin 4.0.x anterior a 4.0.10.1, 4.1.x anterior a 4.1.14.2 y 4.2.x anterior a 4.2.6 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de un nombre de disparador… |