Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1534 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 4.2% | — | Battlefront Dropteam | 8/10/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en Battlefront Dropteam 1.3.3 y anteriores permiten a atacantes remotos ejecutar código de su elección mediante (1) un paquete "0x5c" manipulado artesanalmente o (2) muchos números de 32 bit en un paquete "0x18", o provocar una denegación de servicio (caída) mediante (3) un paquete… | |
| Modificada | Alta (7.5) | 3.5% | — | Battlefront Dropteam | 8/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de cadena de formato en Battlefront Dropteam 1.3.3 y anteriores permite a atacantes remotos ejecutar código de su elección mediante especificadores de cadena de formato en los campos (1) username, (2) password, y (3) nickname en un paquete "0x01". | |
| Modificada | Alta (7.5) | 8.2% | 💥 Exploit | Qualiteam X-cart | 17/9/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivos PHP en X-Cart, permite a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro xcart_dir en los archivos (1) config.php, (2) prepare.php, (3) smarty.php, (4) customer/product.php, (5) provider/auth.php y (6) admin/auth.php. | |
| Modificada | Media (5) | 2.0% | — | Cisco WebnsOpenbsd OpensshTeamf1 Sshield | 4/9/2007 | 16/6/2026 | Vulnerabilidad no especificada en SSHield 1.6.1 con OpenSSH 3.0.2p1 sobre Cisco WebNS 8.20.0.1 sobre dispositivos Cisco Content Services Switch (CSS) series 11000 permite a atacantes remotos provocar denegación de servicio (agotamiento de la ranura de conexión y caida del dispositivo) a través de una serie de paquetes… | |
| Modificada | Media (6.8) | 4.7% | 💥 Exploit | Skulltag Team Skulltag | 27/8/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el algoritmo de descompresión Huffman implementado en Skulltag 0.97d-beta4.1 y anteriores permite a atacantes remotos ejecutar código de su elección a través de paquetes UDP manipulados. | |
| Modificada | Media (4.3) | 1.3% | — | Teamspeak WEB Server | 25/8/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en TeamSpeak Server 2.0.20.1 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante (1) el parámetro error_text en error_box.html ó (2) el parámetro ok_title en ok_box.html. | |
| Modificada | Alta (8.5) | 2.0% | — | Teamspeak WEB Server | 25/8/2007 | 16/6/2026 | El interfaz WebAdmin en TeamSpeak Server 2.0.20.1 permite a usuarios remotos autenticados con la bandera ServerAdmin, asignar usuarios Registrados determinados privilegios, resultando en un conjunto de privilegios que se extiende mas allá de los servidores propios del ServerAdmin, como se demuestra con los… | |
| Modificada | Alta (7.8) | 8.1% | 💥 Exploit | Teamspeak WEB Server | 24/7/2007 | 16/6/2026 | TeamSpeak WebServer 2.0 para Windows no valida la longitud del valor del parámetro y no expiran las sesiones TCP, lo cual permite a atacantes remotos provocar denegación de servicio (consumo de CPU y memoria)a través de los parámetros username y password en una respuesta en login.tscmd sobre el puerto TCP 14534. | |
| Modificada | Media (5.1) | 1.2% | — | Drake Team Drake CMS | 11/5/2007 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en index.php en Drake CMS 0.4.0 permite a atacantes remotos inyectar cabeceras HTTP de su elección y llevar a cabo ataques de división de respuesta HTTP a través de secuencias CRLF en el parámetro lang. NOTA: Drake CMS tiene solo una versión beta… | |
| Modificada | Alta (7.5) | 7.6% | — | RIM Teamon Import Object Activex Control | 8/5/2007 | 16/6/2026 | Desbordamiento de búfer en la función SetLanguage del control ActiveX Research In Motion (RIM) TeamOn Import Object (TOImport.dll) permite a atacantes remotos ejecutar código de su elección vectores no especificados. | |
| Modificada | Media (4.3) | 1.1% | — | Drake Team Drake CMS | 3/4/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el admin/classes/ui.dta.php del Drake CMS permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del campo desc[][title]. NOTA: Drake CMS sólo tiene disponible una versión beta y el proveedor ha indicado… | |
| Modificada | Media (5) | 1.4% | — | Drake Team Drake CMS | 3/4/2007 | 16/6/2026 | Vulnerabilidad de escalado de directorio en el classes/captcha/captcha.jpg.php del Drake CMS permite a atacantes remotos leer ficheros de su elección o listar directorios arbitrarios, y obtener la ruta de instalación a través de un .. (punto punto) en el parámetro d_private.NOTA: Drake CMS sólo tiene disponible una… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Drake Team Drake CMS | 3/4/2007 | 16/6/2026 | Vulnerabilidad de escalado de directorio en el 404.php del Drake CMS permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante la inclusión de .. (punto punto) en el parámetro d_private. NOTA: algunos de los detalles se obtienen a partir de la información de terceros. NOTA: Drake CMS sólo… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Inconnueteam Ecal | 2/4/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en display.php en eCal 2.24 y anteriores módulos para Xoops permite a atacantes remotos ejecutar comandos SQL de su elección a tracés del parámetro katid . | |
| Modificada | Alta (7.5) | 1.4% | — | Cmpro Team Clan Manager PRO | 24/2/2007 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en comment.core.inc.php en Clan Manager Pro (CMPRO) 1.11 y anteriores permiten a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro sitepath. | |
| Modificada | Alta (7.5) | 1.2% | — | Cmpro Team Clan Manager PRO | 24/2/2007 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en Clan Manager Pro (CMPRO) 1.1.0 y anteriores permiten a atacantes remotos ejecutar código PHP de su elección a través de una URL en los parámetros (1) rootpath y posiblemente (2) sitepath en (a) cmpro.ext/comment.core.inc.php y (b) cmpro.intern/comment.core.inc.php.… | |
| Modificada | Alta (7.2) | 0.85% | 💥 Exploit | Syscp Team Syscp | 8/2/2007 | 16/6/2026 | scripts/cronscript.php de SysCP 1.2.15 u versiones anteriores no encierra entre comillas los nombre de ruta en los directorios locales de usuario, lo cual permite a usuarios locales obtener privilegios colocando metacaracteres de línea de comandos en un nombre de directorio, y después utilizar el panel de control para… | |
| Modificada | Alta (7.5) | 2.6% | — | Syscp Team Syscp | 8/2/2007 | 16/6/2026 | scripts/cronscript.php en SysCP 1.2.15 y anteriores incluye y ejecuta secuencias de comandos PHP de su elección a que son referenciados por la tabla panel_cronscript en la base de datos SysCP, lo cual permite a los atacantes con una base de datos escribir privilegios para ejecutar código de su elección construyendo un… | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | Alexphpteam Alex Guestbook | 11/1/2007 | 16/6/2026 | Una vulnerabilidad de salto de directorio en el archivo admin/skins.php para @lex Guestbook versión 4.0.2 y anteriores, permite a los atacantes remotos crear archivos en directorios arbitrarios por medio de secuencias ".." en los parámetros (1) aj_skin y (2) skin_edit. NOTA: esto se puede explotar para la inclusión de… | |
| Modificada | Alta (7.5) | 3.8% | 💥 Exploit | Alexphpteam Alex Guestbook | 11/1/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de @lex Guestbook 4.0.2 y versiones anteriores, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro lang. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Dreaxteam Xt-news | 27/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Xt-News 0.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro id_news a (1) add_comment.php o (2) show_news.php. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Dreaxteam Xt-news | 27/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en show_news.php de Xt-News 0.1 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id_news. | |
| Modificada | Media (6.8) | 1.4% | — | Alexphpteam Alex Guestbook | 4/12/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de @lex Guestbook 4.0.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro skin. | |
| Modificada | Media (5) | 1.5% | — | Alexphpteam Alex Guestbook | 4/12/2006 | 16/6/2026 | index.php en @lex Guestbook 4.0.1 permite a atacantes remotos obtener información sensible mediante un parámetro skin que hace referencia a una piel (skin) inexistente, lo cual revela la ruta de instalación en un mensaje de error. | |
| Modificada | Media (6.8) | 2.7% | 💥 Exploit | Drake Team Drake CMS | 6/11/2006 | 16/6/2026 | Vulnerabilidad inclusión remota de archivo en PHP en includes/xhtml.php en Drake CMS 0.2.2 alpha y anteriores permite a un atacante remoto ejecutar código PHP a través de una URL en el parámetro d_root. |