Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1499 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 1.3% | — | Steve Lockwood Node2node | 24/9/2009 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en el módulo Node2Node para Drupal con un impacto y vectores de ataque desconocidos. | |
| Modificada | Media (4.3) | 0.64% | — | FlockMozilla FirefoxMozilla Seamonkey | 28/8/2009 | 16/6/2026 | Mozilla Firefox v3.5.1, SeaMonkey v1.1.17 y Flock v2.5.1 permiten falsificar a atacantes remotos dependiendo del contexto la barra de direcciones a través de un window.open con una URI relativa, que muestra una URL de tipo File: arbitraria que una victima haya visitado anteriormente, como se demuestra visitando un… | |
| Modificada | Crítica (9.8) | 6.2% | 💥 Exploit | Jay-jayx0r Phpmyblockchecker | 8/7/2009 | 16/6/2026 | admin.php en phpMyBlockchecker v1.0.0055, permite a atacantes remotos evitar la autenticación y obtener acceso como administrador estableciendo la cookie PHPMYBCAdmin a LOGGEDIN. | |
| Modificada | Alta (10) | 2.8% | — | Phion Airlock WEB Application Firewall | 2/7/2009 | 16/6/2026 | El interfaz de administración en phion airlock Web Application Firewall (WAF) v4.1-10.41 no trata adecuadamente peticiones CGI, específicamente con parámetros de ancho y alto grande para una imagen, lo que permite a los atacantes remotos ejecutar arbitrariamente comandos o causar una denegación de servicios (consumo… | |
| Modificada | Baja (3.5) | 1.0% | — | Ivanjaros Feed Block | 20/5/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Feed Block v6.x-1.x anteriores a v6.x-1.1, un módulo para Drupal, que permite a los usuarios remotos autenticados con permisos de administrador, inyectar arbitrariamente una secuencia de comandos web o HTML a través de vectores no… | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Kalptarudemos PHP Site Lock | 7/5/2009 | 16/6/2026 | archivo index.php en PHP Site Lock 2.0 permite a los atacantes remotos evitar la autenticación y obtener acceso administrativo estableciendo las cookies login_id, group_id, login_name, user_id, and user_type a ciertos valores | |
| Modificada | Alta (9.3) | 2.8% | 💥 Exploit | Phpblock | 24/11/2008 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en PhpBlock vA8.5 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro "PATH_TO_CODE" de (1) script/init/createallimagecache.php, (2) allincludefortick.php y (3) test.php en script/tick/, y (4)… | |
| Modificada | Alta (7.2) | 1.2% | 💥 Exploit | Deslock | 30/9/2008 | 16/6/2026 | DLMFENC.sys v1.0.0.28 de DESlock+ v3.2.7 permite a usuarios locales provocar una caída del sistema (system crash) o ejecutar potencialmente código de su elección a través de ciertas peticiones a \\.\DLKPFSD_Device que sobrescriben un puntero, lo que probablemente esté relacionado con el uso de la función ProbeForRead… | |
| Modificada | Media (4.9) | 0.82% | 💥 Exploit | Deslock | 30/9/2008 | 16/6/2026 | El controlador Virtual Token (vdlptokn.sys) 1.0.2.43 en DESlock+ 3.2.7, permite a usuarios locales provocar una denegación de servicio (caída de sistema) a través de peticiones IOTCL manipuladas a \Device\DLPTokenWalter0. | |
| Modificada | Media (4.4) | 0.17% | — | Newsoftwares Folder Lock | 22/8/2008 | 16/6/2026 | Folder Lock 5.9.5 y anteriores usan encriptación débil (ROT-25) para la contraseña, lo que permite a administradores locales obtener información sensible mediante la lectura y el descifrado del valor del registro QualityControl\_pack. | |
| Modificada | Baja (3.5) | 0.84% | — | Drupal Tinytax Taxonomy Block Module | 9/7/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Tinytax (también conocido como Tinytax taxonomy block) 5.x anterior a 5.x-1.10-1 para Drupal permite a usuarios autentificados remotamente inyectar secuencias de comandos web o HTML, probablemente creando un término de taxonomía manipulado. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Kalptaru Infotech PHP Site Lock | 25/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de Kalptaru Infotech PHP Site Lock 2.0; permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro articleid en una acción show_article. | |
| Modificada | Media (6.8) | 27% | 💥 Exploit | Phpblock | 14/4/2008 | 16/6/2026 | Vulnerabilidad de inclusión de archivo PHP remoto en in modules/basicfog/basicfogfactory.class.php de PhpBlock A8.4, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro PATH_TO_CODE. | |
| Modificada | Alta (7.5) | 1.1% | — | Desiquintans Writers Block CMS | 8/4/2008 | 16/6/2026 | Vulnerabilidad de Inyección SQL en permalink.php en Desi Quintans Writer's Block CMS 3.8a, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro PostID. | |
| Modificada | Media (4.9) | 0.87% | 💥 Exploit | Deslock | 4/3/2008 | 16/6/2026 | DLMFENC.sys 1.0.0.26 en DESlock+ 3.2.6 y anteriores, permite a usuarios locales causar una denegación de servicio (caída de sistema) a través de cierta petición ZERO_MEM DLMFENC_IOCTL a \\.\DLKPFSD_Device, también conocida como "Vulnerabilidad ring0 link list zero". | |
| Modificada | Alta (7.2) | 0.83% | 💥 Exploit | Deslock | 4/3/2008 | 16/6/2026 | DLMFDISK.sys 1.2.0.27 in DESlock+ 3.2.6 y anteriores permiten a usuarios locales obtener privilegios a través de ciertas peticiones DLKFDISK_IOCTL a \\.\DLKFDisk_Control que sobrescribe una estructura de datos asociada con un pseudo-sistema de ficheros montado. también conocida como "Vulnerabilidad ring0 SYSTEM". | |
| Modificada | Alta (7.2) | 0.88% | 💥 Exploit | Deslock | 4/3/2008 | 16/6/2026 | DESlock+ 3.2.6 y versiones anteriores, cuando DLMFENC.sys 1.0.0.26 y DLMFDISK.sys 1.2.0.27 están presentes, permite a usuarios locales obtener privilegios a través de ciertas peticiones DLMFENC_IOCTL a \\.\DLKPFSD_Device que sobrescriben un puntero, también conocido como la "vulnerabilidad ring0 link list zero SYSTEM" | |
| Modificada | Media (4.9) | 0.91% | 💥 Exploit | Deslock | 4/3/2008 | 16/6/2026 | Fuga de memoria en DLMFENC.sys 1.0.0.26 de DESlock+ 3.2.6 y anteriores, permite a usuarios locales causar una denegación de servicio (consumo de memoria del kernel) a través de una serie de peticiones de DLMFENC_IOCTL a \\.\DLKPFSD_Device que ubica una "lista de estructuras enlazadas". | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | AuracmsAuracms MOD Block Statistik | 23/1/2008 | 16/6/2026 | stat.php en AuraCMS 1.62, y Mod Block Statistik para AuraCMS, permite a atacantes remotos inyectar códio PHP de su elección a dentro de online.db.txt a través de la cabecera HTTP X-Forwarded-For en una acción stat en index.php, y ejecutar online.db.txt a través de ciertas respuestas index.php. | |
| Modificada | Alta (9.3) | 4.0% | — | Centertools Drivelock | 4/10/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en DriveLock.exe de CenterTools DriveLock 5.0 permite a atacantes remotos ejecutar código de su elección mediante una petición HTTP larga al puerto TCP 6061. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de… | |
| Modificada | Media (6.8) | 1.2% | — | AC Zoom Blockhosts | 14/8/2007 | 16/6/2026 | BlockHosts anterior a 2.0.4 no analiza sintácticamente de forma correcta los ficheros de log (1) sshd y (2) vsftpd, lo cual permite a atacantes remotos añadir entradas de denegación en el fichero /etc/hosts.allow y provocar una denegación de servicio añadiendo direcciones IP de su elección a un fichero de log de… | |
| Modificada | Media (6.6) | 0.29% | — | Gentoo Nvclock | 25/7/2007 | 16/6/2026 | La función set_default_speeds en backend/backend.c en NVidia NVClock before 0.8b2 permite a usuarios locales sobrescribir archivos de su elección a través de un ataque de enlace simbólico sobre el archivo temporal /tmp/nvclock. | |
| Modificada | Media (4) | 1.4% | — | Xythos Digital LockerXythos Enterprise Document ManagerXythos Webfile Server | 27/6/2007 | 16/6/2026 | Xythos Enterprise Document Manager (XEDM), Digital Locker (XDL), y posiblemente WebFile Server anterior a 6.0.46.1 permite a usuarios remotos autenticados asociar cabeceras HTTP de su elección con documentos, lo cual podría facilitar la distribución de malware. | |
| Modificada | Alta (7.5) | 7.0% | 💥 Exploit | Frequency Clock | 31/5/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Frequency Clock 0.1b (Beta 0.1) permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro securelib en (1) conf.php o (2) cp2.php. | |
| Modificada | Media (6.8) | 1.5% | — | AC Zoom Blockhosts | 18/5/2007 | 16/6/2026 | El blockhosts.py en el BlockHosts anterior al 2.0.3 no analiza la sintásis correctamente de los ficheros de trazas del demonio, lo que permite a atacantes remotos añadir denegaciones de entradas de su elección en el fichero /etc/hosts.allow y provocar una denegación de servicio añadiendo direcciones IP de su elección… |