Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1639 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.1)0.40%—Redhat Directory Server20/3/200816/6/2026
Red Hat Directory Server 8.0, ejecutado en Red Hat Enterprise Linux, usa permisos no seguros para la secuencia de comandos redhat-idm-console lo que permite a usuarios locales ejecutar código de su elección mediante la modificación de la secuencia de comandos.
ModificadaMedia (4.3)1.4%💥 ExploitJeeblestechnology Jeebles Directory17/3/200816/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados de index.php en Jeebles Technology Jeebles Directory 2.9.60, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro path. NOTA: El origen de esta información es desconocido; Los detalles se han obtenido de…
ModificadaMedia (4.6)0.37%—Redhat Directory Server12/3/200816/6/2026
Red Hat Directory Server 7.1 anterior al SP4 usa permisos inseguros para ciertos directorios, lo que permite a usuarios locales modificar archivos JAR y ejecutar código de su elección mediante vectores no especificados.
ModificadaMedia (6.8)1.4%—Cosmicperl Directory PRODarwinNavision Financials Server4/3/200816/6/2026
Cierto algoritmo generador de números pseudo-aleatorios(PRNG) que usa XOR y alterna en saltos de 3-bit (también conocido com o"algoritmo X3"), usado en OpenBSD de la v2.8 a la 4.2, permite a atacantes remotos adivinar datos sensibles como los IDs de una transacción DNS, observando una secuencia de datos generada…
ModificadaMedia (6.8)1.8%—Cosmicperl Directory PRODarwinNavision Financials Server4/3/200816/6/2026
Cierto algoritmo generador de números pseudo-aleatorios(PRNG) que usa XOR y alterna en saltos de 2-bit (también conocido com o"algoritmo X2"), usado en OpenBSD de la v2.6 a la 3.4, Mac OS X de la v10 a a 10.5.1, FreeBSD 4.4 a la 7.0 y DragonFlyBSD 1.0 a la 1.10.1, permite a atacantes remotos adivinar datos sensibles…
ModificadaMedia (6.8)1.4%—Cosmicperl Directory PRODarwinNavision Financials Server4/3/200816/6/2026
Cierto algoritmo generador de números pseudo-aleatorios(PRNG) que usa ADD con 0 saltos aleatorios(también conocido como "algoritmo A0"), usado en OpenBSD de la v3.5 a la 4.2 y NetBSD v1.6.2 a la 4.0, permite a atacantes remotos adivinar datos sensibles como (1)los IDs de una transacción DNS, (2)IDs de una…
ModificadaAlta (10)41%—Microsoft Webdav Mini-redirector12/2/200816/6/2026
Desbordamiento de búfer basado en montículo en el WebDAV Mini-Redirector de Microsoft Windows XP SP2, Server 2003 SP1 y SP2 y Vista permite a atacantes remotos ejecutar código de su elección mediante una respuesta WebDAV manipulada.
ModificadaAlta (7.5)9.0%💥 ExploitJoomla COM Directory12/2/200816/6/2026
Vulnerabilidad de inyección de código SQL en el componente mosDirectory (com_directory) 2.3.2 para Joomla! que permite a atacantes remotos ejecutar código SQL de su elección a través del parámetro catid en una acción de viewcat
ModificadaAlta (7.5)0.93%💥 ExploitADP Astanda Directory Project7/2/200816/6/2026
Vulnerabilidad de inyección SQL en detail.php en Astanda Directory Project (ADP) 1.2 y 1.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro link_id.
ModificadaAlta (9.3)5.9%💥 ExploitPhil Taylor Mosdirectory28/12/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en modules/mod_pxt_latest.php del componente mosDirectory (com_directory) 2.3.2 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro GLOBALS[mosConfig_absolute_path].
ModificadaAlta (7.5)1.0%💥 ExploitDominion WEB Dwdirectory17/12/200716/6/2026
Vulnerabilidad de inyección SQL en DWdirectory 2.1 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro search en el URI /search.
ModificadaAlta (9.3)36%—Microsoft Directx12/12/200716/6/2026
Un desbordamiento de búfer en Microsoft DirectShow en Microsoft DirectX versiones 7.0 hasta 10.0, permite a los atacantes remotos ejecutar código arbitrario por medio de un archivo diseñado (1) WAV o (2) AVI.
ModificadaAlta (8.5)46%💥 ExploitMicrosoft Directx12/12/200716/6/2026
El desbordamiento de búfer en la región stack de la memoria en el analizador de intercambio de medios accesibles (SAMI) de DirectShow sincronizado en Quartz. dll para Microsoft DirectX versión 7.0 a la versión 10.0, permite a los atacantes remotos ejecutar código arbitrario a través de un archivo SAMI elaborado.
ModificadaAlta (7.8)2.4%—IBM Director21/11/200716/6/2026
CIM Server en IBM Director 5.20.1 y anteriores permite a atacantes remotos provocar una denegación de servicio (consumo de CPU, agotamientos de conexiones, y caída del demonio) mediante un número grande de conexiones sin utilizar.
ModificadaAlta (7.5)0.99%💥 ExploitSoftbizscripts Link Directory Script15/11/200716/6/2026
Vulnerabilidad de inyección SQL en searchresult.php de Softbiz Link Directory Script permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro sbcat_id, un asunto relacionado con CVE-2007-5449.
ModificadaBaja (3.5)0.69%—Bosdev Bosmarket Business Directory System5/11/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en BosDev BosMarket Business Directory System permiten a usuarios remotos autenticados inyectar scripts web o HTML de su elección mediante (1) información de usuario (detalles de cuenta) ó (2) una publicación (post).
ModificadaAlta (9.3)2.7%💥 ExploitJeeblestechnology Jeebles Directory29/10/200716/6/2026
Vulnerabilidad de salto de ruta absoluta en download.php de Jeebles Directory 2.9.60 permite a atacantes remotos leer ficheros de su elección mediante un nombre de ruta completo en la cadena de consulta. NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaMedia (6)0.86%—Jeeblestechnology Jeebles Directory29/10/200716/6/2026
Vulnerabilidad no especificada en el componente Settings en el sistema de administración de Jeebles Directory 2.9.60 permite a administradores remotos autenticados ejecutar código PHP de su elección mediante vectores no especificados relativos a settings.inc.php. NOTA: El origen de esta información es desconocido; los…
ModificadaMedia (4.3)1.0%—Splitside Directory Image Gallery9/10/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en photos.cfm de Directory Image Gallery 1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro backwardDirectory.
ModificadaMedia (4.3)1.1%—Directadmin12/9/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en CMD_BANDWIDTH_BREAKDOWN en DirectAdmin 1.30.2 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro user.
ModificadaMedia (4.3)51%💥 ExploitMicrosoft Directx Media14/8/200716/6/2026
Desbordamiento de búfer en el control ActiveX Live Picture Corporation DXSurface.LivePicture.FlashPix.1 (DirectTransform FlashPix) de DXTLIPI.DLL 6.0.2.827, como el empaquetado en Microsoft DirectX Media 6.0 SDK, permite a atacantes remotos ejecutar código de su elección mediante valor de la propiedad SourceUrl largo.
ModificadaAlta (7.5)0.95%💥 ExploitProzilla PUB Site Directory8/8/200716/6/2026
Vulnerabilidad de inyección SQL en directory.php de Prozilla Pub Site Directory permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat.
ModificadaMedia (4.3)1.5%💥 ExploitAMG Soft Webdirector8/8/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en WebDirector 2.2 y versiones anteriores permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro deslocal.
ModificadaAlta (7.5)1.0%💥 ExploitAdult Directory30/7/200716/6/2026
Una vulnerabilidad de inyección SQL en el archivo directory.php de Prozilla, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro cat_id en una acción list. NOTA: el reporte original indicaba que se trataba del proyecto "photo" SourceForge (también se conoce como Maan Bsat Photo…
ModificadaAlta (9.3)3.5%💥 ExploitArticle Directory26/7/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en el index.php en el Article Directory (Article Site Directory) permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro page.
Orbitaley — Vulnerabilidades