Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1657 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4)0.89%—RSA Envision10/8/201016/6/2026
Vulnerabilidad en RSA enVision v3.7 SP1 permite a usuarios autenticados remotamente causar una denegación de servicio a través de vectores sin especificar.
ModificadaMedia (6.8)2.1%💥 ExploitInsanevisions Adapcms2/7/201016/6/2026
Una vulnerabilidad de inclusión remota de archivos PHP en la biblioteca inc/smarty/libs/init.php en AdaptCMS versión 2.0.0 Beta, cuando register_globals está habilitado, permite a los atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro sitepath. NOTA: más tarde se informó que la…
ModificadaMedia (6.8)0.94%💥 ExploitInsanevisions Onecms10/3/201016/6/2026
Vulnerabilidad de inyección SQL en index.php en OneCMS v2.5, cuando magic_quotes_gpc esta desactivado, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "user" en una acción elite.
ModificadaAlta (7.5)1.0%—Invisioncommunity Invision Power Board18/11/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en Invision Power Board (IPB or IP.Board) v3.0.0, v3.0.1 y v3.0.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "search_term" a admin/applications/core/modules_public/search/search.php y(2) "aid" to…
ModificadaAlta (7.5)6.0%💥 ExploitInsane Visions Onecms11/9/200916/6/2026
Vulnerabilidad de subida de archivos sin restricción en la acción add2 en a_upload.php en OneCMS 2.4 y posiblemente anteriores, permite a atacantes remotos ejecutar código de su elección subiendo un archivo con extensión ejecutable y usando un contenido seguro como una imagen GIF, después accediendo al mismo a través…
ModificadaMedia (6.8)1.8%💥 ExploitInsane Visions Onecms11/9/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en OneCMS 2.4 y posiblemente anteriores, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de los parámetros: (1) username (variable $usernameb) sobre a_login.php y (2) user sobre staff.php.
ModificadaMedia (4.3)1.2%💥 ExploitRadvision Scopia25/8/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en entry/index.jsp en Radvision Scopia v5.7, y posiblemente otras versiones anteriores a SD 7.0.100, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "page".
ModificadaMedia (5)1.5%—RSA Envision3/8/200916/6/2026
RSA EnVision v3.5.0, v3.5.1, v3.5.2, y v3.7.0 no restringe el acceso correctamente a una funcionalidad de perfil de usuario no especificada, permitiendo a atacantes remotos obtener el hash de la contraseña de administrador y llevar a cabo ataques para revelar mediante fuerza bruta.
ModificadaAlta (10)13%—Ciscoworks Common ServicesCiscoworks Health AND Utilization MonitorCiscoworks LAN Management SolutionCiscoworks QOS Policy Manager+621/5/200916/6/2026
Vulnerabilidad de salto de directorio en el servicio TFTP en Cisco CiscoWorks Common Services (CWCS) v3.0.x hasta v3.2.x en Windows, también utilizado en Cisco Unified Service Monitor, Security Manager, TelePresence Readiness Assessment Manager, Unified Operations Manager, Unified Provisioning Manager y otros…
ModificadaMedia (6.8)0.93%💥 ExploitInsanevisions Adaptbb7/4/200916/6/2026
Vulnerabilidad de inyección SQL en inc/bb/topic.php en Insane Visions AdaptBB v1.0, cuando magic_quotes esta desactivado, permite a atacantes remotos ejecutar comandos SQL a través del parámetro "topic_id" en una acción "topic" a index.php.
ModificadaAlta (7.5)0.97%💥 ExploitInsanevisions Onecms7/4/200916/6/2026
Vulnerabilidad de inyección SQL en asd.php de OneCMS v2.5, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro sitename.
ModificadaMedia (4.3)1.4%💥 ExploitInvision Power Services Invision Power Board31/3/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Invision Power Board v2.3.1 y anteriores, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de una etiqueta IFRAME en la firma.
ModificadaMedia (5.1)1.9%💥 ExploitE-vision CMS30/3/200916/6/2026
Varias vulnerabilidades de salto de directorio en e-Vision CMS v2.0.2 y versiones anteriores. Cuando magic_quotes_gpc está deshabilitado, permite a usuarios remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en (1) una cookie adminlang a admin/ind_ex.php o en el parámetro "module"…
ModificadaAlta (9.3)8.8%💥 ExploitGeovision Liveaudio Activex Control25/3/200916/6/2026
Una vulnerabilidad de uso de memoria previamente liberada en el control ActiveX de LIVEAUDIO.LiveAudioCtrl.1 en LIVEAU~1.OCX versión 7.0 para sistemas DVR de GeoVision, permite a los atacantes remotos ejecutar código arbitrario mediante el llamado al método GetAudioPlayingTime con ciertos argumentos.
ModificadaAlta (8.8)5.5%💥 ExploitGeovision Livex Activex Control10/3/200916/6/2026
Vulnerabilidad de salto de directorio en el método SnapShotToFile en el control ActiveX GeoVision LiveX (tambien conocido como LiveX_v8200) v8.1.2 y 8.2.0 en LIVEX_~1.OCX lo que permite a atacantes remotos crear o sobrescribir ficheros arbitrariamente a través de ..(punto punto) en el argumento, posiblemente…
ModificadaAlta (8.5)2.1%—IBM Tivoli Provisioning Manager19/12/200816/6/2026
IBM Tivoli Provisioning Manager (TPM) en versiones anteriores a la 5.1.1.1 IF0006, cuando su servicio LDAP es compartido con otras aplicaciones, no requiere que un usuario LDAP se encuentre en el listado de usuarios de TPM, lo que permite a usuarios remotos autenticados ejecutar comandos SOAP que accedan a…
ModificadaAlta (7.5)1.2%💥 ExploitSoftvisions Software Online Booking Manager21/11/200816/6/2026
Vulnerabilidad de inyección SQL en checkavail.php en SoftVisions Software Online Booking Manager (obm) v2.2 permite a atacantes remotos ejecutar comandos arbitrarios SQL a través de parámetro id.
ModificadaMedia (4.3)1.2%—Novell Identity Manager Roles Based Provisioning ModuleNovell User Application14/11/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Novell User Application v3.0.1, v3.5.0, y v3.5.1; y Identity Manager Roles Based Provisioning Module v3.6.0 y v3.6.1 permite a atacantes remotos inyectar web script o HTML a través de vectores desconocidos.
ModificadaAlta (7.5)1.1%—Invision Power Services Invision Power Board22/9/200816/6/2026
Vulnerabilidad de inyección SQL en xmlout.php en Invision Power Board (IP.Board o IPB) 2.2.x y 2.3.x permite a atacantes remoto ejecutar comandos SQL de su elección a través del parámetro "name".
ModificadaAlta (9.3)5.5%—Macrovision Flexnet Connect18/9/200816/6/2026
El control ActiveX InstallShield Update Service Agent en isusweb.dll que permite a los atacantes remotos causar una denegación de servicios (corrupción de memoria y caída del navegador) y posiblemente ejecutar arbitrariamente código a través de una llamada a ExecuteRemote con una URL que resulta de una respuesta de…
ModificadaMedia (6.5)2.0%—SUN Java System WEB Server PluginSUN N1 Service Provisioning System31/7/200816/6/2026
Vulnerabilidad sin especificar en el Plugin Sun Java System Web Server 7.0 de Sun N1 Service Provisioning System (SPS) 5.2 y 6.0, permite a los usuarios remotos autenticados de SPS obtener acceso administrativo al web server a través de vectores de ataque desconocidos.
ModificadaAlta (7.5)0.97%💥 ExploitSoftdivision Maxtrade AOI25/6/200816/6/2026
Vulnerabilidad de inyección SQL en el módulo Trade de Maxtrade AIO 1.3.23; permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro categori en una acción pocategorisell para modules.php.
ModificadaAlta (7.5)2.8%💥 ExploitInsanevisions Onecms28/5/200816/6/2026
Vulnerabilidad de salto de directorio en install_mod.php en insanevisions OneCMS 2.5, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de la secuencia .. (punto punto) en el parámetro "load" en una acción "go" (ir).
ModificadaMedia (6.8)7.7%💥 ExploitActivision Call OF Duty 47/5/200816/6/2026
Call of Duty 4 (CoD4) 1.5 y versiones anteriores permite a usuarios remotos autenticados provocar una denegación de servicio (caída) a través de un paquete de estadísiticas tipo 7, que provoca un memcpy de valor negativo.
ModificadaMedia (4.3)1.0%—Invision Power Services Invision Power Board17/3/200816/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados de Invision Power Board (IPB or IP.Board) 2.3.4 anterior a 2008-03-13, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de BBCodes anidados, Vulnerabilidad distinta a CVE-2008-0913.