Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1746 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 5.4% | 💥 Exploit | Phpldapadmin Project Phpldapadmin | 2/11/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en cmd.php en phpLDAPadmin v1.2.x anterior a v1.2.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de un comando _debug. | |
| Modificada | Media (4.3) | 2.0% | — | Phpmyadmin | 1/11/2011 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en la interfaz de configuración de phpMyAdmin v3.4.x antes de la versión v3.4.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un valor metido a mano. | |
| Modificada | Media (6.4) | 2.0% | — | HP Onboard Administrator | 12/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP Onboard Administrator (OA) v3.21 a v3.31 permite a atacantes remotos eludir restricciones de acceso previsto a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 2.5% | — | Phppgadmin | 8/10/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en phpPgAdmin anteriores a v5.0.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) título de la página web,relativo a classes/Misc.php; o el parámetro (2) return_url o (3) return_desc… | |
| Modificada | Media (4.3) | 1.3% | — | Wibu Codemeter Webadmin | 27/9/2011 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Licenses.html en Wibu-Systems CodeMeter WebAdmin v3.30 y v4.30 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro BoxSerial. | |
| Modificada | Media (4.3) | 3.6% | 💥 Exploit | IBM Openadmin Tool | 6/9/2011 | 16/6/2026 | Varias vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en index.php en IBM OpenAdmin Tool (OAT) para Informix antes de v2.72 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) informixserver, (2) host, o (3) port en una acción de autenticación. | |
| Modificada | Media (4.3) | 2.3% | — | Phpmyadmin | 29/8/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en la característica de Tracking en phpMyAdmin v3.3.x anterior a v3.3.10.4 y 3.4.x anterior a v3.4.4 permite a atacantes remotos inyectar script web de su elección o HTML a través de un (1) nombre de tabla, (2) nombre de… | |
| Modificada | Media (6.4) | 2.4% | — | Phpmyadmin | 1/8/2011 | 16/6/2026 | libraries/auth/swekey/swekey.auth.lib.php en phpMyAdmin v3.x anterior a v3.3.10.3 y v3.4.x anterior a v3.4.3.2 no maneja adecuadamente sesiones asociadas con autenticación Swekey, lo que permite a atacantes remotos modificar el array superglobal SESSION, otros arrays superglobal y ciertas variables locales… | |
| Modificada | Media (6) | 1.7% | — | Phpmyadmin | 1/8/2011 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en la implementación del esquema relacional en phpMyAdmin v3.4.x anterior a v3.4.3.2 permite a usuarios autenticados de forma remota incluir y ejecutar ficheros locales a través de secuencias de salto de directorio en el campo tipo, relacionado con… | |
| Modificada | Media (6.8) | 3.3% | — | Phpmyadmin | 1/8/2011 | 16/6/2026 | Vulnerabilidad de directorio transversal en sql.php en phpMyAdmin v3.4.x anterior a v3.4.3.2, cuando la configuración de almacenamiento está activa, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de secuencias de salto de directorio en una transformación del parámetro MIME-type. | |
| Modificada | Baja (2.6) | 1.7% | — | Phpmyadmin | 1/8/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en la vista de implementación en la tabla Print en tbl_printview.php en phpMyAdmin anterior a v3.3.10.3 y v3.4.x anterior a v3.4.3.2 permite a usuarios autenticados de forma remota inyectar código script web de su elección o… | |
| Modificada | Media (6) | 1.9% | — | Phpmyadmin | 14/7/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio en libraries/display_tbl.lib.php en phpMyAdmin v3.x anterior a v3.3.10.2 y v3.4.x anterior a v3.4.3.1 cuando una determinada transformación MIME está habilitada, permitiendo a usuarios remotos autenticados incluir y ejecutar archivos locales a través de un .. (punto punto) en el… | |
| Modificada | Media (6.5) | 3.0% | — | Phpmyadmin | 14/7/2011 | 16/6/2026 | libraries/server_synchronize.lib.php en la implementación Synchronize en phpMyAdmin v3.x anterior a v3.3.10.2 y v3.4.x anterior a v3.4.3.1 no entrecomilla correctamente las expresiones regulares, permitiendo a usuarios remotos autenticados inyectar PCRE (conocido como PREG_REPLACE_EVAL) y ejecutar código PHP… | |
| Modificada | Alta (7.5) | 9.6% | 💥 Exploit | Phpmyadmin | 14/7/2011 | 16/6/2026 | setup/lib/ConfigGenerator.class.php en phpMyAdmin v3.x anterior a v3.3.10.2 y v3.4.x anterior a v3.4.3.1 no restringe correctamente la presencia de los delimitadores de cierre de comentario, permitiendo a atacantes remotos realizar ataques de inyección de código estático mediante la modificación del array superglobal… | |
| Modificada | Media (6.4) | 13% | 💥 Exploit | Phpmyadmin | 14/7/2011 | 16/6/2026 | libraries/auth/swekey/swekey.auth.lib.php en la función de autenticación Swekey en phpMyAdmin v3.x anterior a v3.3.10.2 y v3.4.x anterior a v3.4.3.1 asigna valores a parámetros arbitrarios referenciados en la cadena de consulta, permitiendo a atacantes remotos modificar el array superglobal SESIÓN a través de una… | |
| Modificada | Media (4.3) | 4.2% | 💥 Exploit | Symantec Liveupdate Administrator | 28/3/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el inicio de sesión de GUI en Symantec LiveUpdate Administrator (LUA) en versiones anteriores a v2.3 , permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la inyección de un IFRAME en el log de eventos.… | |
| Modificada | Media (4.3) | 0.96% | — | Adminofsystem WP Related Posts | 28/3/2011 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en la pantalla de configuración en wp-relatedposts.php del plugin WP Related Posts v1.0 de WordPress, permite a atacantes remotos secuestrar la autenticación de los administradores en peticiones que insertan secuencias de comandos en… | |
| Modificada | Media (6.8) | 2.9% | 💥 Exploit | Symantec Liveupdate Administrator | 28/3/2011 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en adduser.do de Symantec LiveUpdate Administrator (LUA) en versiones anteriores a v2.3, permite a atacantes remotos secuestrar la autenticación de los administradores y posiblemente algún otro impacto no especificado mediante el parámetro userRole . | |
| Modificada | Media (4.3) | 0.28% | — | HP WEB Jetadmin | 1/3/2011 | 16/6/2026 | Vulnerabilidad sin especificar en HP Web Jetadmin 10.2 Service Release 3 y 4. Permite a usuarios locales evitar las restricciones de acceso previstas a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 1.4% | — | Citrix Licensing Administration Console | 25/2/2011 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en un componente de terceros en Citrix Licensing Administration Console v11.6, anteriormente License Management Console, permite a atacantes remotos (1) el acceso no autorizado a "la funcionalidad de administración de licencias" o causar (2) una denegación de servicio a… | |
| Modificada | Media (6.5) | 2.7% | — | Phpmyadmin | 14/2/2011 | 16/6/2026 | La función PMA_Bookmark_get en libraries/bookmark.lib.php de phpMyAdmin v2.11.x y anteriores a v2.11.11.3, y v3.3.x anteriores a v3.3.9.2,no restringe adecuadamente las consultas de bookmark, lo que hace más fácil para los usuarios remotos autenticados activar la ejecución de una consulta SQL de otro usuario mediante… | |
| Modificada | Media (5) | 1.6% | — | Phpmyadmin | 14/2/2011 | 16/6/2026 | PhpMyAdmin v2.11.x antes de v2.11.11.2, y v3.3.x antes de v3.3.9.1, no controla correctamente la ausencia de los ficheros (1) README, (2) Changelog , y (3) Los archivos de licencia, que permite a atacantes remotos obtener la ruta de instalación a través de una petición directa de un archivo inexistente. | |
| Modificada | Alta (9.3) | 33% | 💥 Exploit | Microsoft WMI Administrative Tools | 23/12/2010 | 16/6/2026 | El control ActiveX WBEMSingleView.ocx v1.50.1131.0 en Microsoft WMI Administrative Tools v1.1 y anteriores permite a atacantes remotos ejecutar código a través de argumentos manipulados en el método ReleaseContext, una vulnerabilidad diferente a CVE-2010-3973, probablemente una referencia a puntero no confiable. | |
| Modificada | Alta (9.3) | 72% | 💥 Exploit | Microsoft WMI Administrative Tools | 23/12/2010 | 16/6/2026 | El control Active X WBEMSingleView.ocx v1.50.1131.0 vn Microsoft WMI Administrative Tools v1.1 y anteriores permite a atacantes remotos ejecutar código de su elección a través de argumentos manipulados en el método AddContextRef, probablemente un puntero de referencia no confiable. | |
| Modificada | Media (5) | 2.0% | — | Phpmyadmin | 17/12/2010 | 16/6/2026 | phpMyAdmin anteriores a v3.4.0-beta1, permite a atacantes remotos evitar la autenticación y obtener información sensible a través de una solicitud directa al phpinfo.php, que llama a la función phpinfo. |