Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1746 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 5.8% | 💥 Exploit | Phpmyadmin | 8/12/2010 | 16/6/2026 | El archivo error.php en PhpMyAdmin versión 3.3.8.1, y otras versiones anteriores a 3.4.0-beta1, permite a los atacantes remotos conducir ataques de tipo cross-site scripting (XSS), por medio de una etiqueta BBcode creada que contiene caracteres "@", como es demostrado usando "[a@url@page] ". | |
| Modificada | Media (4.3) | 2.5% | — | Phpmyadmin | 2/12/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en la funcion PMA_linkOrButton en libraries/common.lib.php en el script de búsqueda database (db) en phpMyAdmin v2.11.x anterior a v2.11.11.1 y v3.x anterior a v3.3.8.1 permite a atacantes remotos inyectar secuencias de comandos… | |
| Modificada | Alta (7.5) | 1.3% | — | Netartmedia Websiteadmin | 29/9/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en ADMIN/login.php en NetArtMEDIA WebSiteAdmin permite a atacantes remotos incluir y ejecutar archivos locales a su elección a través de secuencias de salto de directorio en el parámetro lng. | |
| Modificada | Media (4.3) | 1.7% | — | Phpmyadmin | 10/9/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en setup/frames/index.inc.php en el ficheros de comandos de configuración en phpMyAdmin v3.x anteriores a v3.3.7 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del nombre del servidor. | |
| Modificada | Media (4.3) | 1.9% | — | Phpmyadmin | 8/9/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en libraries/Error.class.php en phpMyAdmin v3.x anterior a v3.3.6, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores relacionados con un backtrace y mensajes de error (también conocidos… | |
| Modificada | Media (4.3) | 2.7% | — | Phpmyadmin | 24/8/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en phpMyAdmin v2.11.x anterior a v2.11.10.1, y 3.x anterior a 3.3.5.1 permite a atacantes remotos inyectar código web o HTML de su elección a través de vectores relacionados con (1) db_search.php, (2) db_sql.php, (3)… | |
| Modificada | Alta (7.5) | 15% | — | Phpmyadmin | 24/8/2010 | 16/6/2026 | La configuración de la secuencia de comandos de instalación (también conocida como scripts/setup.php) en phpMyAdmin v2.11.x anterior a v2.11.10.1 no restringe adecuadamente nombres clave en sus archivos de salida, lo que permite a atacantes remotos ejecutar código PHP de su elección a través de una petición POST… | |
| Modificada | Media (6) | 1.6% | — | Tibco Administrator | 25/2/2010 | 16/6/2026 | Vulnerabilidad sin especificar en TIBRepoServer5.jar en TIBCO Administrator desde v5.4.0 hasta v5.6.0, cuando se utiliza JMS transport, permite a usuarios remotos autenticados ejecutar código arbitrario en todos los nodos de dominio a través de vectores relacionados con las credenciales administrativas. | |
| Modificada | Media (5) | 2.4% | — | Phpmyadmin | 19/1/2010 | 16/6/2026 | scripts/setup.php (también conocido como secuencias de comandos de instalación) en phpMyAdmin v2.11.x anterior a v2.11.10 llama a la función unserialize en los valores de la (1) configuración y (2) v[0] parámetros, lo que podría permitir a atacantes remotos dirigir ataques de falsificación de petición en sitios… | |
| Modificada | Alta (10) | 2.7% | — | Phpmyadmin | 19/1/2010 | 16/6/2026 | libraries/File.class.php en phpMyAdmin v2.11.x anterior a v2.11.10 utiliza nombres de ficheros previsibles para los ficheros temporales, lo que tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 2.7% | — | Phpmyadmin | 19/1/2010 | 16/6/2026 | libraries/File.class.php en phpMyAdmin v2.11.x anterior a v2.11.10 crea un directorio temporal con permisos 0777, lo que tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (9) | 1.8% | — | HP WEB Jetadmin | 14/1/2010 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en HP Web Jetadmin v10.2, cuando se usa un servidor SQL remoto, permite a atacantes remotos acceder a los datos o provocar una denegación de servicio, posiblemente aprovechando debilidades de autenticación y cifrado en el servidor SQL. | |
| Modificada | Alta (7.5) | 10.0% | 💥 Exploit | Phpldapadmin Project Phpldapadmin | 28/12/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en cmd.php en phpLDAPadmin v1.1.0.5 permite a atacantes remotos incluir y ejecutar ficheros de su elección mediante los caracteres .. (punto punto) en el parámetro "cmd". | |
| Modificada | Alta (7.5) | 1.0% | — | Fr.simon Rundell STE Parish Admin | 22/12/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en la administración de la extensión v0.1.3 y anteriores de la base de datos de Parish (ste_parish_admin) para TYPO3 permite a atacantes remotos ejecutar comandos arbitrarios SQL a través de vectores sin especificar. | |
| Modificada | Media (4.3) | 0.85% | — | Fr.simon Rundell STE Parish Admin | 22/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extension de administración de bases de datos v0.1.3 y anteriores de Parish (ste_parish_admin) para TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través de vectores sin especificar. | |
| Modificada | Alta (9.3) | 31% | 💥 Exploit | Pointdev Ideal Administration 2009 | 10/12/2009 | 16/6/2026 | Desbordamiento del búfer de la pila en Ideal Administration 2009 v9.7.1, y posiblemente otras versiones, permite a atacantes remotos ejecutar código arbitrario a través de un valor largo "Computer" en un fichero de proyecto .ipj. | |
| Modificada | Alta (7.5) | 2.6% | — | Phpmyadmin | 16/10/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en la funcionalidad generador de esquema PDF en phpMyAdmin v2.11.x anterior a v2.11.9.6 y v3.x anterior a v3.2.2.1 permite a atacantes remotos ejecutar comandos SQL a su elección a través de parámetros de la interfaz no especificados. | |
| Modificada | Media (4.3) | 2.6% | — | Phpmyadmin | 16/10/2009 | 16/6/2026 | Vulnerabilidad de Ejecución de secuencias de comandos en sitios cruzados (XSS) en phpMyAdmin v2.11.x anterior a v2.11.9.6 y v3.x anterior a v3.2.2.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un nombre de tabla MySQL manipulado. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Thecodeweasel Opensiteadmin | 23/9/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en pages/pageHeader.php en OpenSiteAdmin v0.9.7 BETA, permite a atacantes remotos ejecutar código PHP a través de una URL en el parámetro "path". Vector distinto de CVE-2008-0648. | |
| Modificada | Alta (7.8) | 2.7% | — | HP Proliant Onboard AdministratorHP Proliant Dl120HP Proliant Dl160HP Proliant Dl165+5 | 29/7/2009 | 16/6/2026 | Vulnerabilidad sin especificar en los servidores HP ProLiant DL y ML 100 Series G5, G5p, y G6 con ProLiant Onboard Administrator Powered by LO100i (anteriormente Lights Out 100) v3.07 y anteriores, permite a atacantes remotos provocar una dengación de servicio a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.1% | — | Editeurscripts Esbaseadmin | 23/7/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en default/login.php en EditeurScripts EsBaseAdmin v2.1 permite a atacantes remotos inyectar código web o HTML a su elección a través del parámetro msg. NOTA: el asunto EsContacts fue tratado en CVE-2008-2037. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Verliadmin | 22/7/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en VerliAdmin v0.3.7 y v0.3.8 permite a atacantes remotos inyectar código web o HTML a su elección a través de (1) la URI, (2) el parámetro q, (3) el parámetro nombre, o (4) el parámetro nombre en un acción… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Adminnewstools Admin News Tools | 21/7/2009 | 16/6/2026 | system/message.php en Admin News Tools v2.5, no restringe adecuadamente el acceso , lo que permite a atacantes remotos publicar mensajes nuevos a través de una petición directa. | |
| Modificada | Media (5) | 6.8% | 💥 Exploit | Adminnewstools Admin News Tools | 21/7/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en system/download.php en Admin News Tools v2.5, permite a atacantes remotos leer archivos de su elección a través de ..(punto punto) en el parámetro "fichier". | |
| Modificada | Media (4.3) | 2.0% | — | Phpmyadmin | 1/7/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en phpMyAdmin anterior a v3.2.0.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de un favorito con una sentencia SQL manipulada. |