Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

1746 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.5)1.4%—Phpmyadmin31/7/201316/6/2026
Vulnerabilidad XSS en phpMyAdmin 3.5.x anterior a 3.5.8.2 y 4.0.x anterior a 4.0.4.2, permite a usuarios autenticados remotamente inyectar secuencias de comandos web o HTML arbitrarias a través de una petición SQL que no está manejada adecuadamente cuando se muestra la información de la fila.
ModificadaAlta (9)2.5%—Wave Embassy Remote Administration ServerWave Embassy Remote Administration Server Help Desk15/7/201316/6/2026
Vulnerabilidad de inyección SQL en la aplicación Help Desk en EMBASSY Remote Administration Server (ERAS) permite a usuarios autenticados remotamente ejecutar comandos SQL arbitrarios a través del parámetro ct100$4MainController$TextBoxSearchValue (aka el campo de búsqueda), dando lugar a la ejecución de los comando…
ModificadaAlta (7.5)1.3%—Wave Embassy Remote Administration ServerWave Embassy Remote Administration Server Help Desk15/7/201316/6/2026
Vulnerabilidad de inyección SQL en la aplicación Help Desk en Wave EMBASSY Remote Administration Server (ERAS) permite a usuarios autenticados remotamente ejecutar comandos SQL arbitrarios a través del parámetro ct100$4MainController$TextBoxSearchValue (aka el campo de búsqueda).
ModificadaMedia (5.5)1.1%—Phpmyadmin4/7/201316/6/2026
import.php en phpMyAdmin v4.x anterior a v4.0.4.1 no restringe correctamente la capacidad de la entrada de datos a un formato de fichero específico, lo que permite a usuarios remotamente autenticados modificar el array global GLOBALS, y consecuentemente a través de peticiones malformadas.
ModificadaBaja (3.5)1.1%—Phpmyadmin4/7/201316/6/2026
Vulnerabilidad de ejecuciónd de secuencias de comandos en sitios cruzados (XSS) en view_create.php (también conocido como la página Create View) en phpMyAdmin v4.x antes de v4.0.3 permite a usuarios remotos autenticados inyectar secuencias de comandos Web o HTML a través de estados SQL CREATE VIEW inválidos con nombre…
ModificadaMedia (4.3)2.5%—HP Managed Printing Administration28/4/201316/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Managed Printing Administration (MPA) anteriores a v2.7.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (4)4.2%💥 ExploitPhpmyadmin26/4/201316/6/2026
export.php (también conocido como script de exportación) en phpMyAdmin v4.x antes de v4.0.0-RC3 sobrescribe las variables globales sobre la base del contenido de la matriz superglobal POST, lo que permite a usuarios remotos autenticados inyectar valores a través de una solicitud manipulada.
ModificadaMedia (6.5)5.5%💥 ExploitPhpmyadmin26/4/201316/6/2026
Vulnerabilidad de salto de directorio en la función de exportación en phpMyAdmin v4.x antes de v4.0.0-RC3 que permite a usuarios remotos autenticados leer archivos arbitrarios o posiblemente tener un impacto no especificado a través de un parámetro que especifica un tipo de exportación elaborado.
ModificadaMedia (4.6)8.8%💥 ExploitPhpmyadmin26/4/201316/6/2026
phpMyAdmin v3.5.x antes de v3.5.8 y v4.x antes de v4.0.0-RC3, cuando se configura un directorio SaveDir, permite a los usuarios remotos autenticados ejecutar código arbitrario mediante una doble extensión del nombre de archivo de un archivo de exportación, lo que lleva a la interpretación de este archivo como un…
ModificadaMedia (6)29%💥 ExploitPhpmyadmin26/4/201316/6/2026
phpMyAdmin v3.5.x antes de v3.5.8 y v4.x antes de v4.0.0-RC3 permite a usuarios remotos autenticados ejecutar código arbitrario a través de una secuencia /e\x00, que no se utilizan con cuidado antes de hacer una llamada a la función preg_replace en el "Replace table prefix".
ModificadaBaja (3.5)0.81%—Pd-admin19/4/201316/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en pd-admin antes de v4.17 permite a usuarios autenticados remotamente inyectar secuandos de comandos web o HTML de su elección a través de (1) el campo "Crear nuevo directorio" de WebFTP Overview o (2) el cuerpo de un mensaje…
ModificadaMedia (6.1)6.3%💥 ExploitPhpmyadmin16/4/201316/6/2026
** EN DISPUTA ** Múltiples vulnerabilidades Cross-Site Scripting (XSS) en tbl_gis_visualization.php en phpMyAdmin, en versiones 3.5.x anteriores a la 3.5.8, permiten que atacantes remotos inyecten scripts web o HTML arbitrarios mediante los parámetros (1) visualizationSettings[width] o (2)…
ModificadaMedia (4.3)2.8%💥 ExploitDell Openmanage Server Administrator25/1/201316/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Dell OpenManage Server Administrator v6.5.0.1, v7.0.0.1, y v7.1.0.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro topic en html/index_main.htm in (1)…
ModificadaAlta (7.5)24%💥 ExploitPhpmyadmin20/12/201216/6/2026
El complemento phpMyAdmin Portable antes de v1.3.1 para WordPress permite a atacantes remotos evitar la autenticación y obtener acceso a la consola de phpMyAdmin a través de una solicitud directa al wp-content/plugins/portable-phpmyadmin/wp-pma-mod.
ModificadaMedia (4.3)2.5%—Dell Openmanage Server Administrator15/11/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Dell OpenManage Server Administrator (OMSA) antes de v6.5.0.1, v7.0 antes de v7.0.0.1 y v7.1 antes de v7.1.0.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (4.3)1.4%—Phpmyadmin25/10/201216/6/2026
phpMyAdmin v3.5.x antes de v3.5.3 utiliza código JavaScript que se obtiene a través de una sesión HTTP para phpmyadmin.net sin SSL, que permite a atacantes man-in-the-middle realizar ataques de ejecución de secuencias de comandos en sitios cruzados (XSS) mediante la modificación de este código.
ModificadaBaja (3.5)1.4%—Phpmyadmin25/10/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en phpMyAdmin v3.5.x antes de v3.5.3, permiten a usuarios remotos autenticados, ejecutar secuencias de comandos web o HTML de su elección a través de un nombre manipulado en (1) un evento, (2) un procedimiento o (3) un…
ModificadaMedia (4.3)1.2%—Directadmin6/10/201216/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en CMD_DOMAIN en JBMC Software DirectAdmin v1.403 permite a atacantes remotos a inyectar secuencias de comandos Web o HTML a través del parámetro domain.
ModificadaAlta (7.5)75%💥 ExploitPhpmyadmin25/9/201216/6/2026
phpMyAdmin v3.5.2.2, tal y como se distribuyó en el 'mirror' CDNetworks-kr-1 durante un período de tiempo indeterminado en el año 2012, contiene una modificación introducida externamente (Un troyano) en server_sync.php, lo que permite a atacantes remotos ejecutar código PHP de su elección a través de un ataque de…
ModificadaMedia (4.3)0.93%—Mylittletools Mylittleadmin25/9/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la pantalla de gestión de myLittleTools myLittleAdmin para SQL Server 2000, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores que disparan una entrada manipulada en la base de datos.
ModificadaMedia (6.8)0.64%—Databasepublish Admin\20/9/201216/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el módulo Admin:hover para Drupal, permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que no se publican en todos los nodos y posiblemente para otras acciones, a través de vectores no…
ModificadaMedia (6.8)0.75%—Nijskens RAF Admintools17/9/201216/6/2026
Una vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en el módulo de Herramientas de administración (Admin tools) para Drupal permite a atacantes remotos secuestrar la autenticación de las víctimas de su elección a través de vectores desconocidos relacionados con la "no comprobacion de tokens".
ModificadaMedia (4.3)1.3%—Nijskens RAF Admintools17/9/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el módulo de Herramientas de administración (Admin tools) para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (4.3)1.7%—Bueltge Adminimize29/8/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS)en el plugin anterior a v1.7.22 para WordPress permite a atacantes remotos inyectar script web o HTML a través del parámetro 'page' a (1) inc-options/deinstall_options.php, (2) inc-options/theme_options.php, o (3)…
ModificadaMedia (4.3)11%💥 ExploitBueltge Adminimize29/8/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS)en adminimize/adminimize_page.php en el plugin anterior a v1.7.22 para WordPress permite a atacantes remotos inyectar código web o HTML a través del parámetro page.