Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1674 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.3% | — | AsteriskAsterisk Appliance Developer KITAsterisk Business EditionAsterisknow+2 | 20/3/2008 | 16/6/2026 | Vulnerabilidad no especificada en Asterisk Open Source versiones 1.2.x anteriores a 1.2.27, 1.4.x anteriores a 1.4.18.1 y 1.4.19-rc3; en Business Edition versiones A.x.x, B.x.x anteriores a B.2.5.1, y C.x.x anteriores a C.1.6.2; en AsteriskNOW versiones 1.0.x anteriores a 1.0.2; Appliance Developer Kit anteriores a… | |
| Modificada | Media (5.8) | 3.2% | — | Asterisk Open Source | 20/3/2008 | 16/6/2026 | Vulnerabilidad de cadena de formato en Asterisk Open Source versiones 1.6.x anteriores a 1.6.0-beta6 permite a atacantes remotos ejecutar código de su elección mediante la utilización de mensajes de eventos que no son manejados adecuadamente por (1) la llamda al API de registro ast_verbose o (2) la función… | |
| Modificada | Alta (7.5) | 2.2% | — | Dokeos Open Source Learning AND Knowledge Management Tool | 10/3/2008 | 16/6/2026 | Vulnerabilidad no especificada en Dokeos 1.8.4 anterior a SP3, permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados. | |
| Modificada | Media (4.3) | 1.2% | — | Dokeos Open Source Learning AND Knowledge Management Tool | 10/3/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Dokeos 1.8.4 anterior a SP3, permite a atacantes remotos inyectar comandos Web o HTML de su elección a través de vectores no especificados. | |
| Modificada | Media (6.5) | 1.0% | 💥 Exploit | Open Source Security Information Management Os-sim | 22/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en port/modifyportform.php de Open Source Security Information Management (OSSIM) 0.9.9 rc5 permite a usuarios auntentificados remotamente ejecutar comandos SQL de su elección a través del parámetro portname, lo que no es manipulado correctamente por una expresión regular de validación. | |
| Modificada | Media (4.3) | 3.7% | 💥 Exploit | Open Source Security Information Management Os-sim | 22/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en session/login.php de Open Source Security Information Management (OSSIM) 0.9.9 rc5 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro dest. | |
| Modificada | Media (5.8) | 1.8% | 💥 Exploit | Sourceforge Phpmyclub | 30/1/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en phpMyClub 0.0.1 permite a atacantes remotos incluir y ejecutar archivos locales a su elección mediante un .. (punto punto) en el parámetro page_courante de la URI de nivel superior. | |
| Modificada | Media (5) | 1.4% | — | Mambo Open Source | 15/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente y módulo search en Mambo 4.5.x y 4.6.x permite a atacantes remotos provocar denegación de servicio (inundación de consultas) a través de vectores no especificados. | |
| Modificada | Media (5) | 25% | 💥 Exploit | Asterisk Appliance Developer KITAsterisk Business EditionAsterisknowAsterisk Open Source+1 | 8/1/2008 | 16/6/2026 | El controlador de canal SIP de Asterisk Open Source 1.4.x versiones anteriores a 1.4.17, Business Edition versiones anteriores a C.1.0-beta8, AsteriskNOW versiones anteriores a beta7, Appliance Developer Kit versiones anteriores a Asterisk 1.4 revision 95946, y Appliance s800i 1.0.x versiones anteriores a 1.0.3.4… | |
| Modificada | Media (6.4) | 1.2% | — | Sourceforge CreammonkeySourceforge Greasekit | 4/1/2008 | 16/6/2026 | Creammonkey 0.9 hasta 1.1 y GreaseKit 1.2 hasta v1.3 no evita apropiadamente el acceso a funciones peligrosas, lo cual permite a atacantes remotos leer la configuración, modificarla, ó enviar una petición HTTP mediante la función (1) GM_addStyle, (2) GM_log, (3) GM_openInTab, (4) GM_setValue, (5) GM_getValue, ó (6)… | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Dokeos Open Source Learning AND Knowledge ManagementDokeos Open Source Learning AND Knowledge Management Tool | 28/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Dokeos 1.8.4 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro (1) origin de work/work.php en una acción display_upload_form, o el parámetro forum de (2)… | |
| Modificada | Media (4.3) | 2.0% | — | Asterisk Business EditionAsterisk Open Source | 20/12/2007 | 16/6/2026 | Asterisk Open Source 1.2.x anterior a 1.2.26 y 1.4.x anterior a 1.4.16, y Business Edition B.x.x anterior a B.2.3.6 y C.x.x anterior a C.1.0-beta8, cuando usa registros basados en base de datos (en tiempo real o "realtime") y autenticación basada en anfitrión (host-based), no comprueba la dirección IP cuando el nombre… | |
| Modificada | Media (5) | 3.3% | — | Balabit Syslog-ng Open Source EditionBalabit Syslog-ng Premium Edition | 19/12/2007 | 16/6/2026 | Balabit syslog-ng 2.0.x anterior a 2.0.6 y 2.1.x anterior a 2.1.8 permite a atacantes remotos provocar denegación de servicio (caida) a través de un mensaje con una marca de tiempo que no contiene un espacio de rastro, lo cual dispara un puntero de referencia NULL. | |
| Modificada | Baja (2.1) | 0.35% | — | Xensource INC XEN | 4/12/2007 | 16/6/2026 | Xen 3.x, posiblemente versiones anteriores a 3.1.2, ejecutándose en sistemas IA64, no comprueba el valor RID de mov_to_rr, lo cual permite a un dominio VTi leer memoria de otros dominios. | |
| Modificada | Media (4.3) | 1.6% | — | Pear Structures Datagrid Datasource Mdb2 | 13/11/2007 | 16/6/2026 | La funcionalidad LOB en PEAR MDB2 anterior a 2.5.0a1 interpreta una respuesta para almacenar una cadena que contiene una URL, lo cual podría permitir a atacantes remotos utilziar MDB2 como un proxy indirecto o obtener información sensible a través de una URL dentro del campo form en una aplicaicón MDB2, como se… | |
| Modificada | Media (4.7) | 0.32% | — | Xensource INC XEN | 9/11/2007 | 16/6/2026 | El Xen 3.1.1 permite a usuarios invitados virtuales provocar una denegación de servicio (caída del hypervisor) mediante el uso de un registro de depuración (DR7) para establecer ciertos puntos de ruptura. | |
| Modificada | Media (4.7) | 0.35% | — | Xensource INC XEN | 9/11/2007 | 16/6/2026 | El Xen 3.1.1 no previene la modificación del CR4 TSC para aplicaciones, lo que permite a invitados pv provocar una denegación de servicio (caída). | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Myspacepros Myspace Resource Script | 30/10/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en _theme/breadcrumb.php de MySpacePros MySpace Resource Script (MSRS) 1.21 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro rootBase. | |
| Modificada | Media (6) | 0.33% | — | Xensource INC XEN | 28/10/2007 | 16/6/2026 | El (1) xenbaked y el (2) xenmon.py en el Xen 3.1 y versiones anteriores permite a usuarios locales truncar ficheros de su elección a través de un ataque de enlaces simbólicos en el /tmp/xenq-shm. | |
| Modificada | Media (6.9) | 0.63% | 💥 Exploit | Xensource INC XEN | 27/9/2007 | 16/6/2026 | pygrub (tools/pygrub/src/GrubConf.py) en Xen 3.0.3, en el arranque de un dominio invitado, permite a usuarios locales con privilegios elevados en el dominio invitado ejecutar comandos de su elección en el dominio 0 mediante un fichero grub.conf manipulado artesanalmente cuyo contenido es utilizado en sentencias exec. | |
| Modificada | Media (4.3) | 1.3% | — | Knowledgetree Open Source | 9/8/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en KnowledgeTree Open Source 3.4 y 3.4.1 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante el campo login en la página login, y otros vectores no especificados. | |
| Modificada | Alta (9.3) | 1.9% | — | Mambo Open Source | 8/8/2007 | 16/6/2026 | Vulnerabilidad de fijación de sesión en Mambo 4.6.2 CMS permite a atacantes remotos secuestrar sesiones web estableciendo el parámetro Cookie. | |
| Modificada | Media (5) | 0.98% | — | Pear Structures Datagrid Datasource Mdb2 | 9/7/2007 | 16/6/2026 | Vulnerabilidad no especificada en la función fetch en MDB2.php en PEAR Structures-DataGrid-DataSource-MDB2 0.1.9 y anteriores permite a atacantes remotos "manipular la ordenación generada de preguntas". | |
| Modificada | Alta (7.8) | 42% | 💥 Exploit | Microsoft OfficeMicrosoft Office Msodatasourcecontrol Activex | 19/6/2007 | 16/6/2026 | Desbordamiento de búfer en el control ActiveX MSODataSourceControl de Microsoft Office permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante un argumento largo para el método DeleteRecordSourceIfUnused. | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | Dokeos Open Source Learning AND Knowledge Management Tool | 30/5/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en tracking/courseLog.php en Dokeos 1.6.5 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro scormcontopen. |