Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1746 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)5.8%💥 ExploitPhpmyadmin8/12/201016/6/2026
El archivo error.php en PhpMyAdmin versión 3.3.8.1, y otras versiones anteriores a 3.4.0-beta1, permite a los atacantes remotos conducir ataques de tipo cross-site scripting (XSS), por medio de una etiqueta BBcode creada que contiene caracteres "@", como es demostrado usando "[a@url@page] ".
ModificadaMedia (4.3)2.5%—Phpmyadmin2/12/201016/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en la funcion PMA_linkOrButton en libraries/common.lib.php en el script de búsqueda database (db) en phpMyAdmin v2.11.x anterior a v2.11.11.1 y v3.x anterior a v3.3.8.1 permite a atacantes remotos inyectar secuencias de comandos…
ModificadaAlta (7.5)1.3%—Netartmedia Websiteadmin29/9/201016/6/2026
Vulnerabilidad de salto de directorio en ADMIN/login.php en NetArtMEDIA WebSiteAdmin permite a atacantes remotos incluir y ejecutar archivos locales a su elección a través de secuencias de salto de directorio en el parámetro lng.
ModificadaMedia (4.3)1.7%—Phpmyadmin10/9/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en setup/frames/index.inc.php en el ficheros de comandos de configuración en phpMyAdmin v3.x anteriores a v3.3.7 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del nombre del servidor.
ModificadaMedia (4.3)1.9%—Phpmyadmin8/9/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en libraries/Error.class.php en phpMyAdmin v3.x anterior a v3.3.6, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores relacionados con un backtrace y mensajes de error (también conocidos…
ModificadaMedia (4.3)2.7%—Phpmyadmin24/8/201016/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en phpMyAdmin v2.11.x anterior a v2.11.10.1, y 3.x anterior a 3.3.5.1 permite a atacantes remotos inyectar código web o HTML de su elección a través de vectores relacionados con (1) db_search.php, (2) db_sql.php, (3)…
ModificadaAlta (7.5)15%—Phpmyadmin24/8/201016/6/2026
La configuración de la secuencia de comandos de instalación (también conocida como scripts/setup.php) en phpMyAdmin v2.11.x anterior a v2.11.10.1 no restringe adecuadamente nombres clave en sus archivos de salida, lo que permite a atacantes remotos ejecutar código PHP de su elección a través de una petición POST…
ModificadaMedia (6)1.6%—Tibco Administrator25/2/201016/6/2026
Vulnerabilidad sin especificar en TIBRepoServer5.jar en TIBCO Administrator desde v5.4.0 hasta v5.6.0, cuando se utiliza JMS transport, permite a usuarios remotos autenticados ejecutar código arbitrario en todos los nodos de dominio a través de vectores relacionados con las credenciales administrativas.
ModificadaMedia (5)2.4%—Phpmyadmin19/1/201016/6/2026
scripts/setup.php (también conocido como secuencias de comandos de instalación) en phpMyAdmin v2.11.x anterior a v2.11.10 llama a la función unserialize en los valores de la (1) configuración y (2) v[0] parámetros, lo que podría permitir a atacantes remotos dirigir ataques de falsificación de petición en sitios…
ModificadaAlta (10)2.7%—Phpmyadmin19/1/201016/6/2026
libraries/File.class.php en phpMyAdmin v2.11.x anterior a v2.11.10 utiliza nombres de ficheros previsibles para los ficheros temporales, lo que tiene un impacto y vectores de ataque desconocidos.
ModificadaAlta (10)2.7%—Phpmyadmin19/1/201016/6/2026
libraries/File.class.php en phpMyAdmin v2.11.x anterior a v2.11.10 crea un directorio temporal con permisos 0777, lo que tiene un impacto y vectores de ataque desconocidos.
ModificadaAlta (9)1.8%—HP WEB Jetadmin14/1/201016/6/2026
Múltiples vulnerabilidades sin especificar en HP Web Jetadmin v10.2, cuando se usa un servidor SQL remoto, permite a atacantes remotos acceder a los datos o provocar una denegación de servicio, posiblemente aprovechando debilidades de autenticación y cifrado en el servidor SQL.
ModificadaAlta (7.5)10.0%💥 ExploitPhpldapadmin Project Phpldapadmin28/12/200916/6/2026
Vulnerabilidad de salto de directorio en cmd.php en phpLDAPadmin v1.1.0.5 permite a atacantes remotos incluir y ejecutar ficheros de su elección mediante los caracteres .. (punto punto) en el parámetro "cmd".
ModificadaAlta (7.5)1.0%—Fr.simon Rundell STE Parish Admin22/12/200916/6/2026
Vulnerabilidad de inyección SQL en la administración de la extensión v0.1.3 y anteriores de la base de datos de Parish (ste_parish_admin) para TYPO3 permite a atacantes remotos ejecutar comandos arbitrarios SQL a través de vectores sin especificar.
ModificadaMedia (4.3)0.85%—Fr.simon Rundell STE Parish Admin22/12/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extension de administración de bases de datos v0.1.3 y anteriores de Parish (ste_parish_admin) para TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través de vectores sin especificar.
ModificadaAlta (9.3)31%💥 ExploitPointdev Ideal Administration 200910/12/200916/6/2026
Desbordamiento del búfer de la pila en Ideal Administration 2009 v9.7.1, y posiblemente otras versiones, permite a atacantes remotos ejecutar código arbitrario a través de un valor largo "Computer" en un fichero de proyecto .ipj.
ModificadaAlta (7.5)2.6%—Phpmyadmin16/10/200916/6/2026
Vulnerabilidad de inyección SQL en la funcionalidad generador de esquema PDF en phpMyAdmin v2.11.x anterior a v2.11.9.6 y v3.x anterior a v3.2.2.1 permite a atacantes remotos ejecutar comandos SQL a su elección a través de parámetros de la interfaz no especificados.
ModificadaMedia (4.3)2.6%—Phpmyadmin16/10/200916/6/2026
Vulnerabilidad de Ejecución de secuencias de comandos en sitios cruzados (XSS) en phpMyAdmin v2.11.x anterior a v2.11.9.6 y v3.x anterior a v3.2.2.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un nombre de tabla MySQL manipulado.
ModificadaAlta (7.5)2.5%💥 ExploitThecodeweasel Opensiteadmin23/9/200916/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en pages/pageHeader.php en OpenSiteAdmin v0.9.7 BETA, permite a atacantes remotos ejecutar código PHP a través de una URL en el parámetro "path". Vector distinto de CVE-2008-0648.
ModificadaAlta (7.8)2.7%—HP Proliant Onboard AdministratorHP Proliant Dl120HP Proliant Dl160HP Proliant Dl165+529/7/200916/6/2026
Vulnerabilidad sin especificar en los servidores HP ProLiant DL y ML 100 Series G5, G5p, y G6 con ProLiant Onboard Administrator Powered by LO100i (anteriormente Lights Out 100) v3.07 y anteriores, permite a atacantes remotos provocar una dengación de servicio a través de vectores desconocidos.
ModificadaMedia (4.3)1.1%—Editeurscripts Esbaseadmin23/7/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en default/login.php en EditeurScripts EsBaseAdmin v2.1 permite a atacantes remotos inyectar código web o HTML a su elección a través del parámetro msg. NOTA: el asunto EsContacts fue tratado en CVE-2008-2037.
ModificadaMedia (4.3)1.5%💥 ExploitVerliadmin22/7/200916/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en VerliAdmin v0.3.7 y v0.3.8 permite a atacantes remotos inyectar código web o HTML a su elección a través de (1) la URI, (2) el parámetro q, (3) el parámetro nombre, o (4) el parámetro nombre en un acción…
ModificadaAlta (7.5)2.4%💥 ExploitAdminnewstools Admin News Tools21/7/200916/6/2026
system/message.php en Admin News Tools v2.5, no restringe adecuadamente el acceso , lo que permite a atacantes remotos publicar mensajes nuevos a través de una petición directa.
ModificadaMedia (5)6.8%💥 ExploitAdminnewstools Admin News Tools21/7/200916/6/2026
Vulnerabilidad de salto de directorio en system/download.php en Admin News Tools v2.5, permite a atacantes remotos leer archivos de su elección a través de ..(punto punto) en el parámetro "fichier".
ModificadaMedia (4.3)2.0%—Phpmyadmin1/7/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en phpMyAdmin anterior a v3.2.0.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de un favorito con una sentencia SQL manipulada.