Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2775▲ 14 respecto a la semana anterior
Críticas / altas1290▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1674 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Cfmsource Cfmblog | 27/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.cfm en CFMSource CFMBlog, permite a los atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "categorynbr". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Cfmsource CF Calendar | 27/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en calendarevent.cfm en CF_Calendar, permite a los atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "calid". | |
| Modificada | Media (4.3) | 1.0% | — | Sourceforge WOW Raid Manager | 18/2/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en WOW Raid Manager (WRM) antes de v3.5.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados. | |
| Modificada | Media (5) | 2.7% | — | Asterisk Business EditionAsterisk Open SourceAsterisk S800i Appliance | 14/1/2009 | 16/6/2026 | IAX2 en Asterisk Open Source v1.2.x anterior a v1.2.31, v1.4.x anterior a v1.4.23-rc4, y v1.6.x anterior a v1.6.0.3-rc2; Business Edition A.x.x, B.x.x anterior a B.2.5.7, C.1.x.x anterior a C.1.10.4, y C.2.x.x anterior a C.2.1.2.1; y s800i 1.2.x anterior a v1.3.0 responden de manera distinta ante un intento de acceso… | |
| Modificada | Media (4.3) | 2.0% | — | Asterisk Business EditionAsterisk Open Source | 17/12/2008 | 16/6/2026 | Asterisk Open Source 1.2.26 hasta 1.2.30.3 y Business Edition B.2.3.5 hasta B.2.5.5, cuando los usuarios realtime IAX2 son habilitados, permite a los atacantes remotos causar una denegación de servicio (caída) a través de intentos de autenticación relativos a (1) usuarios desconocidos o (2) usuarios que usan hostname… | |
| Modificada | Alta (10) | 2.6% | — | Sourcenext Virus SecuritySourcenext Virus Security Zero | 3/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en SOURCENEXT Virus Security ZERO v9.5.0173 y versiones anteriores y Virus Security v9.5.0173 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (consumo de memoria o caída de aplicación) a través de ficheros comprimidos mal formados. NOTA: algunos de… | |
| Modificada | Media (6.8) | 0.95% | 💥 Exploit | Source Workshop WEB Directory Script | 15/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de Web Directory Script 1.5.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro site en una acción open. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Source Workshop Reciprocal Links Manager | 15/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de Reciprocal Links Manager 1.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través de un parámetor site de una acción open. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Source Workshop Words TAG Script | 5/9/2008 | 16/6/2026 | Vulnerabilidad de Inyección SQL en index.php de Words tag 1.2, permite a atacantes remotos, ejecutar comandos SQL arbitrariamente mediante el parámetro word de una acción claim. | |
| Modificada | Alta (7.8) | 3.4% | — | Asterisk Appliance Developer KITAsterisk Business EditionAsterisknowAsterisk Open Source | 24/7/2008 | 16/6/2026 | La implementación FWDOWNL firmware-download en Asterisk Open Source 1.0.x, 1.2.x antes de 1.2.30 y 1.4.x antes de 1.4.21.2; Business Edition A.x.x, B.x.x antes de B.2.5.4 y C.x.x antes de C.1.10.3; AsteriskNOW; Appliance Developer Kit 0.x.x; y s800i 1.0.x antes de 1.2.0.1 permite a atacantes remotos provocar una… | |
| Modificada | Baja (2.1) | 0.38% | — | Xensource XEN Para Virtualized Frame Buffer | 23/6/2008 | 16/6/2026 | El backend para XenSource Xen Para Virtualized Frame Buffer (PVFB) en Xen ioemu, no restringe apropiadamente el tamaño del búfer de trama, lo que permite a los atacantes causar una denegación de servicio (bloqueo) mediante la asignación de una cantidad arbitraria de memoria de invitado. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Joomla COM RapidrecipeRapid-source Rapid Recipe | 13/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Rapid Recipe (com_rapidrecipe) 1.6.6 y 1.6.7 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro recipe_id,en una acción viewrecipe, para index.php. | |
| Modificada | Alta (10) | 69% | 💥 Exploit | Juniper Session AND Resource ControlJuniper SRC PE | 10/6/2008 | 16/6/2026 | Una comprobación SNMPv3 HMAC en (1) Net-SNMP versión 5.2.x anterior a 5.2.4.1, versión 5.3.x anterior a 5.3.2.1 y versión 5.4.x anterior a 5.4.1.1; (2) UCD-SNMP; (3) eCos; (4) C-series versión 1.0.0 hasta 2.0.0 de Juniper Session and Resource Control (SRC); (5) Data de NetApp (también se conoce como Network Appliance)… | |
| Modificada | Media (4.3) | 7.3% | 💥 Exploit | Asterisk Business EditionAsterisk Open Source | 4/6/2008 | 16/6/2026 | Asterisk Open Source 1.0.x y 1.2.x anterior 1.2.29 y Business Edition A.x.x y B.x.x anterior B.2.5.3, cuando "pedantic parsing" (también conocido como pedanticsipchecking) está activado, permite a atacantes remotos provocar una denegación de servicio (caída de demonio) a través de un mensaje SIP INVITE que carece de… | |
| Modificada | Alta (9.3) | 1.4% | — | Sourceforge Emule X-ray | 29/5/2008 | 16/6/2026 | Desbordamiento de búfer en Uploadlist de eMule X-Ray versiones anteriores a la 1.4, tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Sourceforge WEB Slider | 18/5/2008 | 16/6/2026 | Admin.php en Web Slider 0.6 permite a atacantes remotos evitar la autentificación y obtener privilegios poniendo la cookie admin a 1. | |
| Modificada | Baja (2.1) | 0.49% | — | Xensource XEN | 14/5/2008 | 16/6/2026 | Un desbordamiento de búfer en el backend de XenSource Xen Para Virtualized Frame Buffer (PVFB) versiones 3.0 hasta 3.1.2, permite a usuarios locales causar una denegación de servicio (bloqueo de aplicación) y posiblemente ejecutar código arbitrario por medio de una descripción diseñada de una framebuffer compartida. | |
| Modificada | Alta (7.2) | 0.47% | — | Xensource XEN | 14/5/2008 | 16/6/2026 | Un desbordamiento de búfer en el backend del búfer de XenSource Xen Para-Virtualized Framebuffer (PVFB) Message versiones 3.0 hasta 3.0.3, permite a usuarios locales causar una denegación de servicio (bloqueo de SDL) y posiblemente ejecutar código arbitrario por medio de "bogus screen updates," relacionadas con la… | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | PHP Directory Source Phpdirectorysource | 13/5/2008 | 16/6/2026 | Múltples vulnerabilidades de inyección SQL en phpDirectorySource 1.1.06 cuando está deshabilitado magic_quotes_gpc, permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) lid de show.php y (2) login de admin.php. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | PHP Resource Voice OF WEB Allmyguests | 25/4/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de Voice Of Web AllMyGuests 0.4.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro AMG_id en una acción comments. | |
| Modificada | Media (4.3) | 2.7% | — | Asterisk Appliance Developer KITAsterisk Business EditionAsterisknowAsterisk Open Source+1 | 23/4/2008 | 16/6/2026 | El driver del canal IAX2 (chan_iax2) en Asterisk Open Source 1.0.x, 1.2.x anteriores a 1.2.28 y 1.4.x anteriores a 1.4.19.1; Business Edition A.x.x, B.x.x anteriores a B.2.5.2 y C.x.x anteriores a C.1.8.1; AsteriskNOW anteriores a 1.0.3; Apliance Developer Kit 0.x.x y s800i anterior a la 1.1.0.3, cuando está… | |
| Modificada | Alta (7.1) | 1.4% | — | Asterisk Appliance Developer KITAsterisk Business EditionAsterisknowAsterisk Open Source+1 | 23/4/2008 | 16/6/2026 | El IAX2 channel driver (chan_iax2) en Asterisk 1.2 anterior a la revisión 72630 y 1.4 anterior a la revisión 65679, cuando está configurado para permitir llamadas sin autenticación, envía "early audio" a una IP sin verificar de un mensaje NEW, lo que permite a atacantes remotos provocar una denegación de servicio… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | W2B Phphotresources | 16/4/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en cat.php de W2B phpHotResources; permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro kind. | |
| Modificada | Media (4.3) | 1.3% | — | Xensource INC XEN | 2/4/2008 | 16/6/2026 | La emulación ssm_i de Xen 5.1 en arquitecturas IA64 permite a atacantes remotos provocar una denegación de servicio (dom0 pamic) mediante cierto tráfico, como se demostró utilizando la herramienta de prueba de estrés FTP. | |
| Modificada | Alta (7.5) | 12% | 💥 Exploit | Asterisk Appliance Developer KITAsterisk Business EditionAsterisknowAsterisk Open Source+1 | 24/3/2008 | 16/6/2026 | Múltiples desbordamientos de búfer en Asterisk Open Source 1.4.x antes de 1.4.18.1 y 1.4.19-rc3, Open Source 1.6.x antes de 1.6.0-beta6, Business Edition C.x.x antes de C.1.6.1, AsteriskNOW 1.0.x antes de 1.0.2, Appliance Developer Kit antes de 1.4 revisión 109386 y s800i 1.1.x antes de 1.1.0.2 permite a atacantes… |