Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2775▲ 14 respecto a la semana anterior
Críticas / altas1290▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1674 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.97%💥 ExploitCfmsource Cfmblog27/2/200916/6/2026
Vulnerabilidad de inyección SQL en index.cfm en CFMSource CFMBlog, permite a los atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "categorynbr".
ModificadaAlta (7.5)0.97%💥 ExploitCfmsource CF Calendar27/2/200916/6/2026
Vulnerabilidad de inyección SQL en calendarevent.cfm en CF_Calendar, permite a los atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "calid".
ModificadaMedia (4.3)1.0%—Sourceforge WOW Raid Manager18/2/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en WOW Raid Manager (WRM) antes de v3.5.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados.
ModificadaMedia (5)2.7%—Asterisk Business EditionAsterisk Open SourceAsterisk S800i Appliance14/1/200916/6/2026
IAX2 en Asterisk Open Source v1.2.x anterior a v1.2.31, v1.4.x anterior a v1.4.23-rc4, y v1.6.x anterior a v1.6.0.3-rc2; Business Edition A.x.x, B.x.x anterior a B.2.5.7, C.1.x.x anterior a C.1.10.4, y C.2.x.x anterior a C.2.1.2.1; y s800i 1.2.x anterior a v1.3.0 responden de manera distinta ante un intento de acceso…
ModificadaMedia (4.3)2.0%—Asterisk Business EditionAsterisk Open Source17/12/200816/6/2026
Asterisk Open Source 1.2.26 hasta 1.2.30.3 y Business Edition B.2.3.5 hasta B.2.5.5, cuando los usuarios realtime IAX2 son habilitados, permite a los atacantes remotos causar una denegación de servicio (caída) a través de intentos de autenticación relativos a (1) usuarios desconocidos o (2) usuarios que usan hostname…
ModificadaAlta (10)2.6%—Sourcenext Virus SecuritySourcenext Virus Security Zero3/10/200816/6/2026
Vulnerabilidad no especificada en SOURCENEXT Virus Security ZERO v9.5.0173 y versiones anteriores y Virus Security v9.5.0173 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (consumo de memoria o caída de aplicación) a través de ficheros comprimidos mal formados. NOTA: algunos de…
ModificadaMedia (6.8)0.95%💥 ExploitSource Workshop WEB Directory Script15/9/200816/6/2026
Vulnerabilidad de inyección SQL en index.php de Web Directory Script 1.5.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro site en una acción open.
ModificadaAlta (7.5)1.1%💥 ExploitSource Workshop Reciprocal Links Manager15/9/200816/6/2026
Vulnerabilidad de inyección SQL en index.php de Reciprocal Links Manager 1.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través de un parámetor site de una acción open.
ModificadaAlta (7.5)1.00%💥 ExploitSource Workshop Words TAG Script5/9/200816/6/2026
Vulnerabilidad de Inyección SQL en index.php de Words tag 1.2, permite a atacantes remotos, ejecutar comandos SQL arbitrariamente mediante el parámetro word de una acción claim.
ModificadaAlta (7.8)3.4%—Asterisk Appliance Developer KITAsterisk Business EditionAsterisknowAsterisk Open Source24/7/200816/6/2026
La implementación FWDOWNL firmware-download en Asterisk Open Source 1.0.x, 1.2.x antes de 1.2.30 y 1.4.x antes de 1.4.21.2; Business Edition A.x.x, B.x.x antes de B.2.5.4 y C.x.x antes de C.1.10.3; AsteriskNOW; Appliance Developer Kit 0.x.x; y s800i 1.0.x antes de 1.2.0.1 permite a atacantes remotos provocar una…
ModificadaBaja (2.1)0.38%—Xensource XEN Para Virtualized Frame Buffer23/6/200816/6/2026
El backend para XenSource Xen Para Virtualized Frame Buffer (PVFB) en Xen ioemu, no restringe apropiadamente el tamaño del búfer de trama, lo que permite a los atacantes causar una denegación de servicio (bloqueo) mediante la asignación de una cantidad arbitraria de memoria de invitado.
ModificadaAlta (7.5)0.97%💥 ExploitJoomla COM RapidrecipeRapid-source Rapid Recipe13/6/200816/6/2026
Vulnerabilidad de inyección SQL en el componente Rapid Recipe (com_rapidrecipe) 1.6.6 y 1.6.7 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro recipe_id,en una acción viewrecipe, para index.php.
ModificadaAlta (10)69%💥 ExploitJuniper Session AND Resource ControlJuniper SRC PE10/6/200816/6/2026
Una comprobación SNMPv3 HMAC en (1) Net-SNMP versión 5.2.x anterior a 5.2.4.1, versión 5.3.x anterior a 5.3.2.1 y versión 5.4.x anterior a 5.4.1.1; (2) UCD-SNMP; (3) eCos; (4) C-series versión 1.0.0 hasta 2.0.0 de Juniper Session and Resource Control (SRC); (5) Data de NetApp (también se conoce como Network Appliance)…
ModificadaMedia (4.3)7.3%💥 ExploitAsterisk Business EditionAsterisk Open Source4/6/200816/6/2026
Asterisk Open Source 1.0.x y 1.2.x anterior 1.2.29 y Business Edition A.x.x y B.x.x anterior B.2.5.3, cuando "pedantic parsing" (también conocido como pedanticsipchecking) está activado, permite a atacantes remotos provocar una denegación de servicio (caída de demonio) a través de un mensaje SIP INVITE que carece de…
ModificadaAlta (9.3)1.4%—Sourceforge Emule X-ray29/5/200816/6/2026
Desbordamiento de búfer en Uploadlist de eMule X-Ray versiones anteriores a la 1.4, tiene un impacto y vectores de ataque desconocidos.
ModificadaAlta (7.5)2.8%💥 ExploitSourceforge WEB Slider18/5/200816/6/2026
Admin.php en Web Slider 0.6 permite a atacantes remotos evitar la autentificación y obtener privilegios poniendo la cookie admin a 1.
ModificadaBaja (2.1)0.49%—Xensource XEN14/5/200816/6/2026
Un desbordamiento de búfer en el backend de XenSource Xen Para Virtualized Frame Buffer (PVFB) versiones 3.0 hasta 3.1.2, permite a usuarios locales causar una denegación de servicio (bloqueo de aplicación) y posiblemente ejecutar código arbitrario por medio de una descripción diseñada de una framebuffer compartida.
ModificadaAlta (7.2)0.47%—Xensource XEN14/5/200816/6/2026
Un desbordamiento de búfer en el backend del búfer de XenSource Xen Para-Virtualized Framebuffer (PVFB) Message versiones 3.0 hasta 3.0.3, permite a usuarios locales causar una denegación de servicio (bloqueo de SDL) y posiblemente ejecutar código arbitrario por medio de "bogus screen updates," relacionadas con la…
ModificadaMedia (6.8)1.1%💥 ExploitPHP Directory Source Phpdirectorysource13/5/200816/6/2026
Múltples vulnerabilidades de inyección SQL en phpDirectorySource 1.1.06 cuando está deshabilitado magic_quotes_gpc, permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) lid de show.php y (2) login de admin.php.
ModificadaAlta (7.5)0.97%💥 ExploitPHP Resource Voice OF WEB Allmyguests25/4/200816/6/2026
Vulnerabilidad de inyección SQL en index.php de Voice Of Web AllMyGuests 0.4.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro AMG_id en una acción comments.
ModificadaMedia (4.3)2.7%—Asterisk Appliance Developer KITAsterisk Business EditionAsterisknowAsterisk Open Source+123/4/200816/6/2026
El driver del canal IAX2 (chan_iax2) en Asterisk Open Source 1.0.x, 1.2.x anteriores a 1.2.28 y 1.4.x anteriores a 1.4.19.1; Business Edition A.x.x, B.x.x anteriores a B.2.5.2 y C.x.x anteriores a C.1.8.1; AsteriskNOW anteriores a 1.0.3; Apliance Developer Kit 0.x.x y s800i anterior a la 1.1.0.3, cuando está…
ModificadaAlta (7.1)1.4%—Asterisk Appliance Developer KITAsterisk Business EditionAsterisknowAsterisk Open Source+123/4/200816/6/2026
El IAX2 channel driver (chan_iax2) en Asterisk 1.2 anterior a la revisión 72630 y 1.4 anterior a la revisión 65679, cuando está configurado para permitir llamadas sin autenticación, envía "early audio" a una IP sin verificar de un mensaje NEW, lo que permite a atacantes remotos provocar una denegación de servicio…
ModificadaAlta (7.5)1.2%💥 ExploitW2B Phphotresources16/4/200816/6/2026
Vulnerabilidad de inyección SQL en cat.php de W2B phpHotResources; permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro kind.
ModificadaMedia (4.3)1.3%—Xensource INC XEN2/4/200816/6/2026
La emulación ssm_i de Xen 5.1 en arquitecturas IA64 permite a atacantes remotos provocar una denegación de servicio (dom0 pamic) mediante cierto tráfico, como se demostró utilizando la herramienta de prueba de estrés FTP.
ModificadaAlta (7.5)12%💥 ExploitAsterisk Appliance Developer KITAsterisk Business EditionAsterisknowAsterisk Open Source+124/3/200816/6/2026
Múltiples desbordamientos de búfer en Asterisk Open Source 1.4.x antes de 1.4.18.1 y 1.4.19-rc3, Open Source 1.6.x antes de 1.6.0-beta6, Business Edition C.x.x antes de C.1.6.1, AsteriskNOW 1.0.x antes de 1.0.2, Appliance Developer Kit antes de 1.4 revisión 109386 y s800i 1.1.x antes de 1.1.0.2 permite a atacantes…
Orbitaley — Vulnerabilidades