Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1436 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.4% | — | Comdev Modules Builder | 2/5/2007 | 16/6/2026 | ** IMPUGNADA ** Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Modules Builder (modbuild) 4.1 para Comdev One Admin permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro path[docroot] a (1) config-bak.php o (2) config.php. NOTA: CVE disputa esta… | |
| Modificada | Alta (7.5) | 8.4% | 💥 Exploit | Grafx Software Company Website Builder | 2/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el GraFX Company WebSite Builder (CWB) PRO 1.5 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro INCLUDE_PATH del (1) cls_headline_prod.php, (2) cls_listorders.php o (3) cls_viewpastorders.php en el… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Scriptmagix FAQ Builder | 23/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en ScriptMagix FAQ Builder 2.0 y anteriores permite a atacantes remotos ejecutar comandos SQL a través del parámetro catid. | |
| Modificada | Media (6.8) | 3.5% | 💥 Exploit | Grafx Company Website Builder PRO | 20/3/2007 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en comanda.php en GraFX Company WebSite Builder (CWB) PRO 1.9.8, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP de su eleccióna través de una URL en el parámetro INCLUDE_PATH. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Webbuilder | 4/2/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en library/StageLoader.php de WebBuilder 2.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro GLOBALS[core][module_path]. | |
| Modificada | Media (5) | 1.7% | — | Phpbuilder | 26/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en PHPBuilder 0.0.2 y anteriores permiten a atacantes remotos leer archivos de su elección mediante un .. (punto punto) en el parámetro filename de (1) lib/htm2php.php y (2) sitetools/htm2php.php. NOTA: la procedencia de esta información es desconocida; los detalles se… | |
| Modificada | Alta (7.5) | 3.4% | — | Borland Software C++ BuilderBorland Software C BuilderBorland Software DelphiBorland Software Developer Studio+2 | 1/12/2006 | 16/6/2026 | Desbordamiento del buffer basado en pilas en el Borland idsql32.dll 5.1.0.4, como el usado en el RevilloC MailServer, la 5.2.0.2 como el usado en el Developer Studio 2006 y posiblemente otras versiones, permite a atacantes remotos ejecutar código de su elección a través de la declaración de una sentencia larga en SQL… | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Activecampaign Knowledgebuilder | 15/11/2006 | 16/6/2026 | Vulnerabildad PHP de inclusión remota de archivo en admin/e_data/visEdit_control.class.php en ActiveCampaign KnowledgeBuilder 2 permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro visEdit_root, un vector diferente que CVE-2003-1131. | |
| Modificada | Alta (7.5) | 1.5% | — | Dmitry Sheiko Business Card WEB Builder | 8/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Dmitry Sheiko Business Card Web Builder (BCWB) 2.5 permite a atacantes remotos la ejecución de código PHP de su elección mediante una URL en el parámetro root_path_admin en (1) /include/startup.inc.php, (2) dcontent/default.css.php, o (3)… | |
| Modificada | Media (5.1) | 2.6% | 💥 Exploit | Castor PHP WEB Builder | 24/10/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en lib/rs.php en Castor 1.1.1 permite a atacantes remotos ejecutar código PHP de su elección mediante el parámetro rootpath. | |
| Modificada | Media (5.1) | 2.6% | 💥 Exploit | Cmsdevelopment Business Card WEB Builder | 23/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en include/startup.inc.php en CMSDevelopment Business Card Web Builder (BCWB) 0.99, y posiblemente 2.5 Beta y anteriores, permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro root_path. | |
| Modificada | Media (6.8) | 2.9% | — | Microchip Data Systems Ziptv FOR C++ BuilderMicrochip Data Systems Ziptv FOR Delphi 7Pentaware Pentasuite-proPentaware Pentazip | 8/9/2006 | 16/6/2026 | Desbordamiento de búfer basado en montón en el componente ZipTV en (1) ZipTV para Delphi 7 26/01/2006 y para C++ Builder 16/01/2006, (2) PentaZip 8.5.1.190 y PentaSuite-PRO 8.5.1.221,y posiblemente otros productos, permite a un atacante remoto con la complicidad del usuario ejecutar código de su elección a través de… | |
| Modificada | Media (5.1) | 3.1% | 💥 Exploit | Webdesignhq Sitebuilder-fx | 6/7/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de fichero en top.php en SiteBuilder-FX v3.5, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro admindir. | |
| Modificada | Alta (7.5) | 16% | 💥 Exploit | Content*builder | 23/6/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo PHP en Content*Builder 0.7.5 permiten a atacantes remotos ejecutar código PHP arbitrario a través de una URL con un carácter de barra inclinada (/) en el parámetro (1) lang_path para (a) cms/plugins/col_man/column.inc.php, (b) cms/plugins/poll/poll.inc.php, (c)… | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Content*builder | 23/6/2006 | 16/6/2026 | Multiple PHP remote file inclusion vulnerabilities in Content*Builder 0.7.5 allow remote attackers to execute arbitrary PHP code via a URL in the (1) path[cb] parameter to (a) libraries/comment/postComment.php and (b) modules/poll/poll.php, (2) rel parameter to (c) modules/archive/overview.inc.php, and the (3)… | |
| Modificada | Media (5.1) | 3.6% | — | CAM Development CAM UnzipErik Dienske AbaktRoger Aelbrecht Tzipbuilder | 9/5/2006 | 16/6/2026 | Desbordamiento de búfer en (1) TZipBuilder 1.79.03.01, (2) Abakt 0.9.2 y 0.9.3-beta1, (3) CAM UnZip 4.0 y 4.3 y posiblemente en otros productos, permite a atacantes asistidos por usuario ejecutar código arbitrario a través de un archivo ZIP que contiene un archivo con un nombre de archivo largo. | |
| Modificada | Baja (2.1) | 0.37% | — | Bitrock Install BuilderProcess-one Ejabberd | 5/5/2006 | 16/6/2026 | Una herramienta de generación de instaladores de terceros, posiblemente BitRock InstallBuilder, usada en productos como Process-one ejabberd 1.1.1_1 y anteriores, genera un instalador que permite a usuarios locales causar una denegación de servicio mediante un ataque de enlaces simbólicos en el fichero temporal… | |
| Modificada | Media (5.8) | 1.5% | 💥 Exploit | Smartwin Technology Cyberoffice Warehouse Builder | 4/5/2006 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in CyberBuild allow remote attackers to inject arbitrary web script or HTML via the (1) SessionID parameter to login.asp, (2) ProductIndex parameter to browse0.htm, (3) rowcolor parameter to result.asp, or (4) heading parameter to result.asp. NOTE: vectors 1 and 2… | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Smartwin Technology Cyberoffice Warehouse Builder | 4/5/2006 | 16/6/2026 | Multiple SQL injection vulnerabilities in CyberBuild allow remote attackers to execute arbitrary SQL commands via the (1) SessionID parameter to login.asp or (2) ProductIndex parameter to browse0.htm. | |
| Modificada | Media (4.3) | 1.3% | — | Digital Builder NZ Ecommerce | 9/3/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in index.php in NZ Ecommerce allows remote attackers to inject arbitrary web script or HTML via the action parameter. NOTE: the vendor has disputed this issue in a comment on the researcher's blog, but research by CVE suggests that this might be a legitimate problem | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Digital Builder NZ Ecommerce | 9/3/2006 | 16/6/2026 | Multiple SQL injection vulnerabilities in NZ Ecommerce allow remote attackers to execute arbitrary SQL commands via the (1) informationID or (2) ParentCategory parameter to index.php. NOTE: the vendor has disputed this issue in a comment on the researcher's blog, but research by CVE suggests that this might be a… | |
| Modificada | Alta (7.5) | 1.5% | — | Activecampaign 1-2-allActivecampaign GeneralActivecampaign IsalientActivecampaign Knowledgebuilder+2 | 3/3/2006 | 16/6/2026 | PHP remote file inclusion vulnerability in index.php in one or more ActiveCampaign products, possibly SupportTrio, allows remote attackers to include and execute arbitrary files via the page parameter. | |
| Modificada | Media (4.6) | 0.40% | — | Borland Software C++ Builder | 10/2/2006 | 16/6/2026 | Borland C++Builder 6 (BCB6) with Update Pack 4 Enterprise edition (ent_upd4) evaluates the "i>sizeof(int)" expression to false when i equals -1, which might introduce integer overflow vulnerabilities into applications that could be exploited by context-dependent attackers. | |
| Modificada | Alta (7.5) | 1.2% | — | Vego Links Builder | 3/1/2006 | 16/6/2026 | SQL injection vulnerability in login.php in VEGO Links Builder 2.00 and earlier allows remote attackers to execute arbitrary SQL commands via the username parameter. | |
| Modificada | Alta (7.5) | 1.2% | — | Activecampaign Knowledgebuilder | 26/11/2005 | 16/6/2026 | SQL injection vulnerability in index.php in ActiveCampaign KnowledgeBuilder 2.4 and earlier allows remote attackers to execute arbitrary SQL commands via the article parameter. |