Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1499 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)1.3%—Steve Lockwood Node2node24/9/200916/6/2026
Múltiples vulnerabilidades sin especificar en el módulo Node2Node para Drupal con un impacto y vectores de ataque desconocidos.
ModificadaMedia (4.3)0.64%—FlockMozilla FirefoxMozilla Seamonkey28/8/200916/6/2026
Mozilla Firefox v3.5.1, SeaMonkey v1.1.17 y Flock v2.5.1 permiten falsificar a atacantes remotos dependiendo del contexto la barra de direcciones a través de un window.open con una URI relativa, que muestra una URL de tipo File: arbitraria que una victima haya visitado anteriormente, como se demuestra visitando un…
ModificadaCrítica (9.8)6.2%💥 ExploitJay-jayx0r Phpmyblockchecker8/7/200916/6/2026
admin.php en phpMyBlockchecker v1.0.0055, permite a atacantes remotos evitar la autenticación y obtener acceso como administrador estableciendo la cookie PHPMYBCAdmin a LOGGEDIN.
ModificadaAlta (10)2.8%—Phion Airlock WEB Application Firewall2/7/200916/6/2026
El interfaz de administración en phion airlock Web Application Firewall (WAF) v4.1-10.41 no trata adecuadamente peticiones CGI, específicamente con parámetros de ancho y alto grande para una imagen, lo que permite a los atacantes remotos ejecutar arbitrariamente comandos o causar una denegación de servicios (consumo…
ModificadaBaja (3.5)1.0%—Ivanjaros Feed Block20/5/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Feed Block v6.x-1.x anteriores a v6.x-1.1, un módulo para Drupal, que permite a los usuarios remotos autenticados con permisos de administrador, inyectar arbitrariamente una secuencia de comandos web o HTML a través de vectores no…
ModificadaAlta (7.5)2.6%💥 ExploitKalptarudemos PHP Site Lock7/5/200916/6/2026
archivo index.php en PHP Site Lock 2.0 permite a los atacantes remotos evitar la autenticación y obtener acceso administrativo estableciendo las cookies login_id, group_id, login_name, user_id, and user_type a ciertos valores
ModificadaAlta (9.3)2.8%💥 ExploitPhpblock24/11/200816/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en PhpBlock vA8.5 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro "PATH_TO_CODE" de (1) script/init/createallimagecache.php, (2) allincludefortick.php y (3) test.php en script/tick/, y (4)…
ModificadaAlta (7.2)1.2%💥 ExploitDeslock30/9/200816/6/2026
DLMFENC.sys v1.0.0.28 de DESlock+ v3.2.7 permite a usuarios locales provocar una caída del sistema (system crash) o ejecutar potencialmente código de su elección a través de ciertas peticiones a \\.\DLKPFSD_Device que sobrescriben un puntero, lo que probablemente esté relacionado con el uso de la función ProbeForRead…
ModificadaMedia (4.9)0.82%💥 ExploitDeslock30/9/200816/6/2026
El controlador Virtual Token (vdlptokn.sys) 1.0.2.43 en DESlock+ 3.2.7, permite a usuarios locales provocar una denegación de servicio (caída de sistema) a través de peticiones IOTCL manipuladas a \Device\DLPTokenWalter0.
ModificadaMedia (4.4)0.17%—Newsoftwares Folder Lock22/8/200816/6/2026
Folder Lock 5.9.5 y anteriores usan encriptación débil (ROT-25) para la contraseña, lo que permite a administradores locales obtener información sensible mediante la lectura y el descifrado del valor del registro QualityControl\_pack.
ModificadaBaja (3.5)0.84%—Drupal Tinytax Taxonomy Block Module9/7/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Tinytax (también conocido como Tinytax taxonomy block) 5.x anterior a 5.x-1.10-1 para Drupal permite a usuarios autentificados remotamente inyectar secuencias de comandos web o HTML, probablemente creando un término de taxonomía manipulado.
ModificadaAlta (7.5)0.97%💥 ExploitKalptaru Infotech PHP Site Lock25/6/200816/6/2026
Vulnerabilidad de inyección SQL en index.php de Kalptaru Infotech PHP Site Lock 2.0; permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro articleid en una acción show_article.
ModificadaMedia (6.8)27%💥 ExploitPhpblock14/4/200816/6/2026
Vulnerabilidad de inclusión de archivo PHP remoto en in modules/basicfog/basicfogfactory.class.php de PhpBlock A8.4, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro PATH_TO_CODE.
ModificadaAlta (7.5)1.1%—Desiquintans Writers Block CMS8/4/200816/6/2026
Vulnerabilidad de Inyección SQL en permalink.php en Desi Quintans Writer's Block CMS 3.8a, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro PostID.
ModificadaMedia (4.9)0.87%💥 ExploitDeslock4/3/200816/6/2026
DLMFENC.sys 1.0.0.26 en DESlock+ 3.2.6 y anteriores, permite a usuarios locales causar una denegación de servicio (caída de sistema) a través de cierta petición ZERO_MEM DLMFENC_IOCTL a \\.\DLKPFSD_Device, también conocida como "Vulnerabilidad ring0 link list zero".
ModificadaAlta (7.2)0.83%💥 ExploitDeslock4/3/200816/6/2026
DLMFDISK.sys 1.2.0.27 in DESlock+ 3.2.6 y anteriores permiten a usuarios locales obtener privilegios a través de ciertas peticiones DLKFDISK_IOCTL a \\.\DLKFDisk_Control que sobrescribe una estructura de datos asociada con un pseudo-sistema de ficheros montado. también conocida como "Vulnerabilidad ring0 SYSTEM".
ModificadaAlta (7.2)0.88%💥 ExploitDeslock4/3/200816/6/2026
DESlock+ 3.2.6 y versiones anteriores, cuando DLMFENC.sys 1.0.0.26 y DLMFDISK.sys 1.2.0.27 están presentes, permite a usuarios locales obtener privilegios a través de ciertas peticiones DLMFENC_IOCTL a \\.\DLKPFSD_Device que sobrescriben un puntero, también conocido como la "vulnerabilidad ring0 link list zero SYSTEM"
ModificadaMedia (4.9)0.91%💥 ExploitDeslock4/3/200816/6/2026
Fuga de memoria en DLMFENC.sys 1.0.0.26 de DESlock+ 3.2.6 y anteriores, permite a usuarios locales causar una denegación de servicio (consumo de memoria del kernel) a través de una serie de peticiones de DLMFENC_IOCTL a \\.\DLKPFSD_Device que ubica una "lista de estructuras enlazadas".
ModificadaAlta (7.5)2.3%💥 ExploitAuracmsAuracms MOD Block Statistik23/1/200816/6/2026
stat.php en AuraCMS 1.62, y Mod Block Statistik para AuraCMS, permite a atacantes remotos inyectar códio PHP de su elección a dentro de online.db.txt a través de la cabecera HTTP X-Forwarded-For en una acción stat en index.php, y ejecutar online.db.txt a través de ciertas respuestas index.php.
ModificadaAlta (9.3)4.0%—Centertools Drivelock4/10/200716/6/2026
Desbordamiento de búfer basado en pila en DriveLock.exe de CenterTools DriveLock 5.0 permite a atacantes remotos ejecutar código de su elección mediante una petición HTTP larga al puerto TCP 6061. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de…
ModificadaMedia (6.8)1.2%—AC Zoom Blockhosts14/8/200716/6/2026
BlockHosts anterior a 2.0.4 no analiza sintácticamente de forma correcta los ficheros de log (1) sshd y (2) vsftpd, lo cual permite a atacantes remotos añadir entradas de denegación en el fichero /etc/hosts.allow y provocar una denegación de servicio añadiendo direcciones IP de su elección a un fichero de log de…
ModificadaMedia (6.6)0.29%—Gentoo Nvclock25/7/200716/6/2026
La función set_default_speeds en backend/backend.c en NVidia NVClock before 0.8b2 permite a usuarios locales sobrescribir archivos de su elección a través de un ataque de enlace simbólico sobre el archivo temporal /tmp/nvclock.
ModificadaMedia (4)1.4%—Xythos Digital LockerXythos Enterprise Document ManagerXythos Webfile Server27/6/200716/6/2026
Xythos Enterprise Document Manager (XEDM), Digital Locker (XDL), y posiblemente WebFile Server anterior a 6.0.46.1 permite a usuarios remotos autenticados asociar cabeceras HTTP de su elección con documentos, lo cual podría facilitar la distribución de malware.
ModificadaAlta (7.5)7.0%💥 ExploitFrequency Clock31/5/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Frequency Clock 0.1b (Beta 0.1) permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro securelib en (1) conf.php o (2) cp2.php.
ModificadaMedia (6.8)1.5%—AC Zoom Blockhosts18/5/200716/6/2026
El blockhosts.py en el BlockHosts anterior al 2.0.3 no analiza la sintásis correctamente de los ficheros de trazas del demonio, lo que permite a atacantes remotos añadir denegaciones de entradas de su elección en el fichero /etc/hosts.allow y provocar una denegación de servicio añadiendo direcciones IP de su elección…