Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1746 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)5.4%💥 ExploitPhpldapadmin Project Phpldapadmin2/11/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en cmd.php en phpLDAPadmin v1.2.x anterior a v1.2.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de un comando _debug.
ModificadaMedia (4.3)2.0%—Phpmyadmin1/11/201116/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en la interfaz de configuración de phpMyAdmin v3.4.x antes de la versión v3.4.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un valor metido a mano.
ModificadaMedia (6.4)2.0%—HP Onboard Administrator12/10/201116/6/2026
Vulnerabilidad no especificada en HP Onboard Administrator (OA) v3.21 a v3.31 permite a atacantes remotos eludir restricciones de acceso previsto a través de vectores desconocidos.
ModificadaMedia (4.3)2.5%—Phppgadmin8/10/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en phpPgAdmin anteriores a v5.0.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) título de la página web,relativo a classes/Misc.php; o el parámetro (2) return_url o (3) return_desc…
ModificadaMedia (4.3)1.3%—Wibu Codemeter Webadmin27/9/201116/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Licenses.html en Wibu-Systems CodeMeter WebAdmin v3.30 y v4.30 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro BoxSerial.
ModificadaMedia (4.3)3.6%💥 ExploitIBM Openadmin Tool6/9/201116/6/2026
Varias vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en index.php en IBM OpenAdmin Tool (OAT) para Informix antes de v2.72 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) informixserver, (2) host, o (3) port en una acción de autenticación.
ModificadaMedia (4.3)2.3%—Phpmyadmin29/8/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en la característica de Tracking en phpMyAdmin v3.3.x anterior a v3.3.10.4 y 3.4.x anterior a v3.4.4 permite a atacantes remotos inyectar script web de su elección o HTML a través de un (1) nombre de tabla, (2) nombre de…
ModificadaMedia (6.4)2.4%—Phpmyadmin1/8/201116/6/2026
libraries/auth/swekey/swekey.auth.lib.php en phpMyAdmin v3.x anterior a v3.3.10.3 y v3.4.x anterior a v3.4.3.2 no maneja adecuadamente sesiones asociadas con autenticación Swekey, lo que permite a atacantes remotos modificar el array superglobal SESSION, otros arrays superglobal y ciertas variables locales…
ModificadaMedia (6)1.7%—Phpmyadmin1/8/201116/6/2026
Múltiples vulnerabilidades de salto de directorio en la implementación del esquema relacional en phpMyAdmin v3.4.x anterior a v3.4.3.2 permite a usuarios autenticados de forma remota incluir y ejecutar ficheros locales a través de secuencias de salto de directorio en el campo tipo, relacionado con…
ModificadaMedia (6.8)3.3%—Phpmyadmin1/8/201116/6/2026
Vulnerabilidad de directorio transversal en sql.php en phpMyAdmin v3.4.x anterior a v3.4.3.2, cuando la configuración de almacenamiento está activa, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de secuencias de salto de directorio en una transformación del parámetro MIME-type.
ModificadaBaja (2.6)1.7%—Phpmyadmin1/8/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en la vista de implementación en la tabla Print en tbl_printview.php en phpMyAdmin anterior a v3.3.10.3 y v3.4.x anterior a v3.4.3.2 permite a usuarios autenticados de forma remota inyectar código script web de su elección o…
ModificadaMedia (6)1.9%—Phpmyadmin14/7/201116/6/2026
Vulnerabilidad de salto de directorio en libraries/display_tbl.lib.php en phpMyAdmin v3.x anterior a v3.3.10.2 y v3.4.x anterior a v3.4.3.1 cuando una determinada transformación MIME está habilitada, permitiendo a usuarios remotos autenticados incluir y ejecutar archivos locales a través de un .. (punto punto) en el…
ModificadaMedia (6.5)3.0%—Phpmyadmin14/7/201116/6/2026
libraries/server_synchronize.lib.php en la implementación Synchronize en phpMyAdmin v3.x anterior a v3.3.10.2 y v3.4.x anterior a v3.4.3.1 no entrecomilla correctamente las expresiones regulares, permitiendo a usuarios remotos autenticados inyectar PCRE (conocido como PREG_REPLACE_EVAL) y ejecutar código PHP…
ModificadaAlta (7.5)9.6%💥 ExploitPhpmyadmin14/7/201116/6/2026
setup/lib/ConfigGenerator.class.php en phpMyAdmin v3.x anterior a v3.3.10.2 y v3.4.x anterior a v3.4.3.1 no restringe correctamente la presencia de los delimitadores de cierre de comentario, permitiendo a atacantes remotos realizar ataques de inyección de código estático mediante la modificación del array superglobal…
ModificadaMedia (6.4)13%💥 ExploitPhpmyadmin14/7/201116/6/2026
libraries/auth/swekey/swekey.auth.lib.php en la función de autenticación Swekey en phpMyAdmin v3.x anterior a v3.3.10.2 y v3.4.x anterior a v3.4.3.1 asigna valores a parámetros arbitrarios referenciados en la cadena de consulta, permitiendo a atacantes remotos modificar el array superglobal SESIÓN a través de una…
ModificadaMedia (4.3)4.2%💥 ExploitSymantec Liveupdate Administrator28/3/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el inicio de sesión de GUI en Symantec LiveUpdate Administrator (LUA) en versiones anteriores a v2.3 , permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la inyección de un IFRAME en el log de eventos.…
ModificadaMedia (4.3)0.96%—Adminofsystem WP Related Posts28/3/201116/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en la pantalla de configuración en wp-relatedposts.php del plugin WP Related Posts v1.0 de WordPress, permite a atacantes remotos secuestrar la autenticación de los administradores en peticiones que insertan secuencias de comandos en…
ModificadaMedia (6.8)2.9%💥 ExploitSymantec Liveupdate Administrator28/3/201116/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en adduser.do de Symantec LiveUpdate Administrator (LUA) en versiones anteriores a v2.3, permite a atacantes remotos secuestrar la autenticación de los administradores y posiblemente algún otro impacto no especificado mediante el parámetro userRole .
ModificadaMedia (4.3)0.28%—HP WEB Jetadmin1/3/201116/6/2026
Vulnerabilidad sin especificar en HP Web Jetadmin 10.2 Service Release 3 y 4. Permite a usuarios locales evitar las restricciones de acceso previstas a través de vectores desconocidos.
ModificadaMedia (6.8)1.4%—Citrix Licensing Administration Console25/2/201116/6/2026
Múltiples vulnerabilidades no especificadas en un componente de terceros en Citrix Licensing Administration Console v11.6, anteriormente License Management Console, permite a atacantes remotos (1) el acceso no autorizado a "la funcionalidad de administración de licencias" o causar (2) una denegación de servicio a…
ModificadaMedia (6.5)2.7%—Phpmyadmin14/2/201116/6/2026
La función PMA_Bookmark_get en libraries/bookmark.lib.php de phpMyAdmin v2.11.x y anteriores a v2.11.11.3, y v3.3.x anteriores a v3.3.9.2,no restringe adecuadamente las consultas de bookmark, lo que hace más fácil para los usuarios remotos autenticados activar la ejecución de una consulta SQL de otro usuario mediante…
ModificadaMedia (5)1.6%—Phpmyadmin14/2/201116/6/2026
PhpMyAdmin v2.11.x antes de v2.11.11.2, y v3.3.x antes de v3.3.9.1, no controla correctamente la ausencia de los ficheros (1) README, (2) Changelog , y (3) Los archivos de licencia, que permite a atacantes remotos obtener la ruta de instalación a través de una petición directa de un archivo inexistente.
ModificadaAlta (9.3)33%💥 ExploitMicrosoft WMI Administrative Tools23/12/201016/6/2026
El control ActiveX WBEMSingleView.ocx v1.50.1131.0 en Microsoft WMI Administrative Tools v1.1 y anteriores permite a atacantes remotos ejecutar código a través de argumentos manipulados en el método ReleaseContext, una vulnerabilidad diferente a CVE-2010-3973, probablemente una referencia a puntero no confiable.
ModificadaAlta (9.3)72%💥 ExploitMicrosoft WMI Administrative Tools23/12/201016/6/2026
El control Active X WBEMSingleView.ocx v1.50.1131.0 vn Microsoft WMI Administrative Tools v1.1 y anteriores permite a atacantes remotos ejecutar código de su elección a través de argumentos manipulados en el método AddContextRef, probablemente un puntero de referencia no confiable.
ModificadaMedia (5)2.0%—Phpmyadmin17/12/201016/6/2026
phpMyAdmin anteriores a v3.4.0-beta1, permite a atacantes remotos evitar la autenticación y obtener información sensible a través de una solicitud directa al phpinfo.php, que llama a la función phpinfo.