Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1657 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 0.89% | — | RSA Envision | 10/8/2010 | 16/6/2026 | Vulnerabilidad en RSA enVision v3.7 SP1 permite a usuarios autenticados remotamente causar una denegación de servicio a través de vectores sin especificar. | |
| Modificada | Media (6.8) | 2.1% | 💥 Exploit | Insanevisions Adapcms | 2/7/2010 | 16/6/2026 | Una vulnerabilidad de inclusión remota de archivos PHP en la biblioteca inc/smarty/libs/init.php en AdaptCMS versión 2.0.0 Beta, cuando register_globals está habilitado, permite a los atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro sitepath. NOTA: más tarde se informó que la… | |
| Modificada | Media (6.8) | 0.94% | 💥 Exploit | Insanevisions Onecms | 10/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en OneCMS v2.5, cuando magic_quotes_gpc esta desactivado, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "user" en una acción elite. | |
| Modificada | Alta (7.5) | 1.0% | — | Invisioncommunity Invision Power Board | 18/11/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Invision Power Board (IPB or IP.Board) v3.0.0, v3.0.1 y v3.0.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "search_term" a admin/applications/core/modules_public/search/search.php y(2) "aid" to… | |
| Modificada | Alta (7.5) | 6.0% | 💥 Exploit | Insane Visions Onecms | 11/9/2009 | 16/6/2026 | Vulnerabilidad de subida de archivos sin restricción en la acción add2 en a_upload.php en OneCMS 2.4 y posiblemente anteriores, permite a atacantes remotos ejecutar código de su elección subiendo un archivo con extensión ejecutable y usando un contenido seguro como una imagen GIF, después accediendo al mismo a través… | |
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Insane Visions Onecms | 11/9/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en OneCMS 2.4 y posiblemente anteriores, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de los parámetros: (1) username (variable $usernameb) sobre a_login.php y (2) user sobre staff.php. | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | Radvision Scopia | 25/8/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en entry/index.jsp en Radvision Scopia v5.7, y posiblemente otras versiones anteriores a SD 7.0.100, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "page". | |
| Modificada | Media (5) | 1.5% | — | RSA Envision | 3/8/2009 | 16/6/2026 | RSA EnVision v3.5.0, v3.5.1, v3.5.2, y v3.7.0 no restringe el acceso correctamente a una funcionalidad de perfil de usuario no especificada, permitiendo a atacantes remotos obtener el hash de la contraseña de administrador y llevar a cabo ataques para revelar mediante fuerza bruta. | |
| Modificada | Alta (10) | 13% | — | Ciscoworks Common ServicesCiscoworks Health AND Utilization MonitorCiscoworks LAN Management SolutionCiscoworks QOS Policy Manager+6 | 21/5/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en el servicio TFTP en Cisco CiscoWorks Common Services (CWCS) v3.0.x hasta v3.2.x en Windows, también utilizado en Cisco Unified Service Monitor, Security Manager, TelePresence Readiness Assessment Manager, Unified Operations Manager, Unified Provisioning Manager y otros… | |
| Modificada | Media (6.8) | 0.93% | 💥 Exploit | Insanevisions Adaptbb | 7/4/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en inc/bb/topic.php en Insane Visions AdaptBB v1.0, cuando magic_quotes esta desactivado, permite a atacantes remotos ejecutar comandos SQL a través del parámetro "topic_id" en una acción "topic" a index.php. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Insanevisions Onecms | 7/4/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en asd.php de OneCMS v2.5, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro sitename. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Invision Power Services Invision Power Board | 31/3/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Invision Power Board v2.3.1 y anteriores, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de una etiqueta IFRAME en la firma. | |
| Modificada | Media (5.1) | 1.9% | 💥 Exploit | E-vision CMS | 30/3/2009 | 16/6/2026 | Varias vulnerabilidades de salto de directorio en e-Vision CMS v2.0.2 y versiones anteriores. Cuando magic_quotes_gpc está deshabilitado, permite a usuarios remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en (1) una cookie adminlang a admin/ind_ex.php o en el parámetro "module"… | |
| Modificada | Alta (9.3) | 8.8% | 💥 Exploit | Geovision Liveaudio Activex Control | 25/3/2009 | 16/6/2026 | Una vulnerabilidad de uso de memoria previamente liberada en el control ActiveX de LIVEAUDIO.LiveAudioCtrl.1 en LIVEAU~1.OCX versión 7.0 para sistemas DVR de GeoVision, permite a los atacantes remotos ejecutar código arbitrario mediante el llamado al método GetAudioPlayingTime con ciertos argumentos. | |
| Modificada | Alta (8.8) | 5.5% | 💥 Exploit | Geovision Livex Activex Control | 10/3/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en el método SnapShotToFile en el control ActiveX GeoVision LiveX (tambien conocido como LiveX_v8200) v8.1.2 y 8.2.0 en LIVEX_~1.OCX lo que permite a atacantes remotos crear o sobrescribir ficheros arbitrariamente a través de ..(punto punto) en el argumento, posiblemente… | |
| Modificada | Alta (8.5) | 2.1% | — | IBM Tivoli Provisioning Manager | 19/12/2008 | 16/6/2026 | IBM Tivoli Provisioning Manager (TPM) en versiones anteriores a la 5.1.1.1 IF0006, cuando su servicio LDAP es compartido con otras aplicaciones, no requiere que un usuario LDAP se encuentre en el listado de usuarios de TPM, lo que permite a usuarios remotos autenticados ejecutar comandos SOAP que accedan a… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Softvisions Software Online Booking Manager | 21/11/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en checkavail.php en SoftVisions Software Online Booking Manager (obm) v2.2 permite a atacantes remotos ejecutar comandos arbitrarios SQL a través de parámetro id. | |
| Modificada | Media (4.3) | 1.2% | — | Novell Identity Manager Roles Based Provisioning ModuleNovell User Application | 14/11/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Novell User Application v3.0.1, v3.5.0, y v3.5.1; y Identity Manager Roles Based Provisioning Module v3.6.0 y v3.6.1 permite a atacantes remotos inyectar web script o HTML a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.1% | — | Invision Power Services Invision Power Board | 22/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en xmlout.php en Invision Power Board (IP.Board o IPB) 2.2.x y 2.3.x permite a atacantes remoto ejecutar comandos SQL de su elección a través del parámetro "name". | |
| Modificada | Alta (9.3) | 5.5% | — | Macrovision Flexnet Connect | 18/9/2008 | 16/6/2026 | El control ActiveX InstallShield Update Service Agent en isusweb.dll que permite a los atacantes remotos causar una denegación de servicios (corrupción de memoria y caída del navegador) y posiblemente ejecutar arbitrariamente código a través de una llamada a ExecuteRemote con una URL que resulta de una respuesta de… | |
| Modificada | Media (6.5) | 2.0% | — | SUN Java System WEB Server PluginSUN N1 Service Provisioning System | 31/7/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el Plugin Sun Java System Web Server 7.0 de Sun N1 Service Provisioning System (SPS) 5.2 y 6.0, permite a los usuarios remotos autenticados de SPS obtener acceso administrativo al web server a través de vectores de ataque desconocidos. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Softdivision Maxtrade AOI | 25/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo Trade de Maxtrade AIO 1.3.23; permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro categori en una acción pocategorisell para modules.php. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Insanevisions Onecms | 28/5/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en install_mod.php en insanevisions OneCMS 2.5, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de la secuencia .. (punto punto) en el parámetro "load" en una acción "go" (ir). | |
| Modificada | Media (6.8) | 7.7% | 💥 Exploit | Activision Call OF Duty 4 | 7/5/2008 | 16/6/2026 | Call of Duty 4 (CoD4) 1.5 y versiones anteriores permite a usuarios remotos autenticados provocar una denegación de servicio (caída) a través de un paquete de estadísiticas tipo 7, que provoca un memcpy de valor negativo. | |
| Modificada | Media (4.3) | 1.0% | — | Invision Power Services Invision Power Board | 17/3/2008 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados de Invision Power Board (IPB or IP.Board) 2.3.4 anterior a 2008-03-13, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de BBCodes anidados, Vulnerabilidad distinta a CVE-2008-0913. |