Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
1746 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 1.4% | — | Phpmyadmin | 31/7/2013 | 16/6/2026 | Vulnerabilidad XSS en phpMyAdmin 3.5.x anterior a 3.5.8.2 y 4.0.x anterior a 4.0.4.2, permite a usuarios autenticados remotamente inyectar secuencias de comandos web o HTML arbitrarias a través de una petición SQL que no está manejada adecuadamente cuando se muestra la información de la fila. | |
| Modificada | Alta (9) | 2.5% | — | Wave Embassy Remote Administration ServerWave Embassy Remote Administration Server Help Desk | 15/7/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en la aplicación Help Desk en EMBASSY Remote Administration Server (ERAS) permite a usuarios autenticados remotamente ejecutar comandos SQL arbitrarios a través del parámetro ct100$4MainController$TextBoxSearchValue (aka el campo de búsqueda), dando lugar a la ejecución de los comando… | |
| Modificada | Alta (7.5) | 1.3% | — | Wave Embassy Remote Administration ServerWave Embassy Remote Administration Server Help Desk | 15/7/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en la aplicación Help Desk en Wave EMBASSY Remote Administration Server (ERAS) permite a usuarios autenticados remotamente ejecutar comandos SQL arbitrarios a través del parámetro ct100$4MainController$TextBoxSearchValue (aka el campo de búsqueda). | |
| Modificada | Media (5.5) | 1.1% | — | Phpmyadmin | 4/7/2013 | 16/6/2026 | import.php en phpMyAdmin v4.x anterior a v4.0.4.1 no restringe correctamente la capacidad de la entrada de datos a un formato de fichero específico, lo que permite a usuarios remotamente autenticados modificar el array global GLOBALS, y consecuentemente a través de peticiones malformadas. | |
| Modificada | Baja (3.5) | 1.1% | — | Phpmyadmin | 4/7/2013 | 16/6/2026 | Vulnerabilidad de ejecuciónd de secuencias de comandos en sitios cruzados (XSS) en view_create.php (también conocido como la página Create View) en phpMyAdmin v4.x antes de v4.0.3 permite a usuarios remotos autenticados inyectar secuencias de comandos Web o HTML a través de estados SQL CREATE VIEW inválidos con nombre… | |
| Modificada | Media (4.3) | 2.5% | — | HP Managed Printing Administration | 28/4/2013 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Managed Printing Administration (MPA) anteriores a v2.7.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (4) | 4.2% | 💥 Exploit | Phpmyadmin | 26/4/2013 | 16/6/2026 | export.php (también conocido como script de exportación) en phpMyAdmin v4.x antes de v4.0.0-RC3 sobrescribe las variables globales sobre la base del contenido de la matriz superglobal POST, lo que permite a usuarios remotos autenticados inyectar valores a través de una solicitud manipulada. | |
| Modificada | Media (6.5) | 5.5% | 💥 Exploit | Phpmyadmin | 26/4/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en la función de exportación en phpMyAdmin v4.x antes de v4.0.0-RC3 que permite a usuarios remotos autenticados leer archivos arbitrarios o posiblemente tener un impacto no especificado a través de un parámetro que especifica un tipo de exportación elaborado. | |
| Modificada | Media (4.6) | 8.8% | 💥 Exploit | Phpmyadmin | 26/4/2013 | 16/6/2026 | phpMyAdmin v3.5.x antes de v3.5.8 y v4.x antes de v4.0.0-RC3, cuando se configura un directorio SaveDir, permite a los usuarios remotos autenticados ejecutar código arbitrario mediante una doble extensión del nombre de archivo de un archivo de exportación, lo que lleva a la interpretación de este archivo como un… | |
| Modificada | Media (6) | 29% | 💥 Exploit | Phpmyadmin | 26/4/2013 | 16/6/2026 | phpMyAdmin v3.5.x antes de v3.5.8 y v4.x antes de v4.0.0-RC3 permite a usuarios remotos autenticados ejecutar código arbitrario a través de una secuencia /e\x00, que no se utilizan con cuidado antes de hacer una llamada a la función preg_replace en el "Replace table prefix". | |
| Modificada | Baja (3.5) | 0.81% | — | Pd-admin | 19/4/2013 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en pd-admin antes de v4.17 permite a usuarios autenticados remotamente inyectar secuandos de comandos web o HTML de su elección a través de (1) el campo "Crear nuevo directorio" de WebFTP Overview o (2) el cuerpo de un mensaje… | |
| Modificada | Media (6.1) | 6.3% | 💥 Exploit | Phpmyadmin | 16/4/2013 | 16/6/2026 | ** EN DISPUTA ** Múltiples vulnerabilidades Cross-Site Scripting (XSS) en tbl_gis_visualization.php en phpMyAdmin, en versiones 3.5.x anteriores a la 3.5.8, permiten que atacantes remotos inyecten scripts web o HTML arbitrarios mediante los parámetros (1) visualizationSettings[width] o (2)… | |
| Modificada | Media (4.3) | 2.8% | 💥 Exploit | Dell Openmanage Server Administrator | 25/1/2013 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Dell OpenManage Server Administrator v6.5.0.1, v7.0.0.1, y v7.1.0.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro topic en html/index_main.htm in (1)… | |
| Modificada | Alta (7.5) | 24% | 💥 Exploit | Phpmyadmin | 20/12/2012 | 16/6/2026 | El complemento phpMyAdmin Portable antes de v1.3.1 para WordPress permite a atacantes remotos evitar la autenticación y obtener acceso a la consola de phpMyAdmin a través de una solicitud directa al wp-content/plugins/portable-phpmyadmin/wp-pma-mod. | |
| Modificada | Media (4.3) | 2.5% | — | Dell Openmanage Server Administrator | 15/11/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Dell OpenManage Server Administrator (OMSA) antes de v6.5.0.1, v7.0 antes de v7.0.0.1 y v7.1 antes de v7.1.0.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.4% | — | Phpmyadmin | 25/10/2012 | 16/6/2026 | phpMyAdmin v3.5.x antes de v3.5.3 utiliza código JavaScript que se obtiene a través de una sesión HTTP para phpmyadmin.net sin SSL, que permite a atacantes man-in-the-middle realizar ataques de ejecución de secuencias de comandos en sitios cruzados (XSS) mediante la modificación de este código. | |
| Modificada | Baja (3.5) | 1.4% | — | Phpmyadmin | 25/10/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en phpMyAdmin v3.5.x antes de v3.5.3, permiten a usuarios remotos autenticados, ejecutar secuencias de comandos web o HTML de su elección a través de un nombre manipulado en (1) un evento, (2) un procedimiento o (3) un… | |
| Modificada | Media (4.3) | 1.2% | — | Directadmin | 6/10/2012 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en CMD_DOMAIN en JBMC Software DirectAdmin v1.403 permite a atacantes remotos a inyectar secuencias de comandos Web o HTML a través del parámetro domain. | |
| Modificada | Alta (7.5) | 75% | 💥 Exploit | Phpmyadmin | 25/9/2012 | 16/6/2026 | phpMyAdmin v3.5.2.2, tal y como se distribuyó en el 'mirror' CDNetworks-kr-1 durante un período de tiempo indeterminado en el año 2012, contiene una modificación introducida externamente (Un troyano) en server_sync.php, lo que permite a atacantes remotos ejecutar código PHP de su elección a través de un ataque de… | |
| Modificada | Media (4.3) | 0.93% | — | Mylittletools Mylittleadmin | 25/9/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la pantalla de gestión de myLittleTools myLittleAdmin para SQL Server 2000, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores que disparan una entrada manipulada en la base de datos. | |
| Modificada | Media (6.8) | 0.64% | — | Databasepublish Admin\ | 20/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el módulo Admin:hover para Drupal, permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que no se publican en todos los nodos y posiblemente para otras acciones, a través de vectores no… | |
| Modificada | Media (6.8) | 0.75% | — | Nijskens RAF Admintools | 17/9/2012 | 16/6/2026 | Una vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en el módulo de Herramientas de administración (Admin tools) para Drupal permite a atacantes remotos secuestrar la autenticación de las víctimas de su elección a través de vectores desconocidos relacionados con la "no comprobacion de tokens". | |
| Modificada | Media (4.3) | 1.3% | — | Nijskens RAF Admintools | 17/9/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el módulo de Herramientas de administración (Admin tools) para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.7% | — | Bueltge Adminimize | 29/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS)en el plugin anterior a v1.7.22 para WordPress permite a atacantes remotos inyectar script web o HTML a través del parámetro 'page' a (1) inc-options/deinstall_options.php, (2) inc-options/theme_options.php, o (3)… | |
| Modificada | Media (4.3) | 11% | 💥 Exploit | Bueltge Adminimize | 29/8/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS)en adminimize/adminimize_page.php en el plugin anterior a v1.7.22 para WordPress permite a atacantes remotos inyectar código web o HTML a través del parámetro page. |