Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1674 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.3%—AsteriskAsterisk Appliance Developer KITAsterisk Business EditionAsterisknow+220/3/200816/6/2026
Vulnerabilidad no especificada en Asterisk Open Source versiones 1.2.x anteriores a 1.2.27, 1.4.x anteriores a 1.4.18.1 y 1.4.19-rc3; en Business Edition versiones A.x.x, B.x.x anteriores a B.2.5.1, y C.x.x anteriores a C.1.6.2; en AsteriskNOW versiones 1.0.x anteriores a 1.0.2; Appliance Developer Kit anteriores a…
ModificadaMedia (5.8)3.2%—Asterisk Open Source20/3/200816/6/2026
Vulnerabilidad de cadena de formato en Asterisk Open Source versiones 1.6.x anteriores a 1.6.0-beta6 permite a atacantes remotos ejecutar código de su elección mediante la utilización de mensajes de eventos que no son manejados adecuadamente por (1) la llamda al API de registro ast_verbose o (2) la función…
ModificadaAlta (7.5)2.2%—Dokeos Open Source Learning AND Knowledge Management Tool10/3/200816/6/2026
Vulnerabilidad no especificada en Dokeos 1.8.4 anterior a SP3, permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados.
ModificadaMedia (4.3)1.2%—Dokeos Open Source Learning AND Knowledge Management Tool10/3/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Dokeos 1.8.4 anterior a SP3, permite a atacantes remotos inyectar comandos Web o HTML de su elección a través de vectores no especificados.
ModificadaMedia (6.5)1.0%💥 ExploitOpen Source Security Information Management Os-sim22/2/200816/6/2026
Vulnerabilidad de inyección SQL en port/modifyportform.php de Open Source Security Information Management (OSSIM) 0.9.9 rc5 permite a usuarios auntentificados remotamente ejecutar comandos SQL de su elección a través del parámetro portname, lo que no es manipulado correctamente por una expresión regular de validación.
ModificadaMedia (4.3)3.7%💥 ExploitOpen Source Security Information Management Os-sim22/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en session/login.php de Open Source Security Information Management (OSSIM) 0.9.9 rc5 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro dest.
ModificadaMedia (5.8)1.8%💥 ExploitSourceforge Phpmyclub30/1/200816/6/2026
Vulnerabilidad de salto de directorio en phpMyClub 0.0.1 permite a atacantes remotos incluir y ejecutar archivos locales a su elección mediante un .. (punto punto) en el parámetro page_courante de la URI de nivel superior.
ModificadaMedia (5)1.4%—Mambo Open Source15/1/200816/6/2026
Vulnerabilidad no especificada en el componente y módulo search en Mambo 4.5.x y 4.6.x permite a atacantes remotos provocar denegación de servicio (inundación de consultas) a través de vectores no especificados.
ModificadaMedia (5)25%💥 ExploitAsterisk Appliance Developer KITAsterisk Business EditionAsterisknowAsterisk Open Source+18/1/200816/6/2026
El controlador de canal SIP de Asterisk Open Source 1.4.x versiones anteriores a 1.4.17, Business Edition versiones anteriores a C.1.0-beta8, AsteriskNOW versiones anteriores a beta7, Appliance Developer Kit versiones anteriores a Asterisk 1.4 revision 95946, y Appliance s800i 1.0.x versiones anteriores a 1.0.3.4…
ModificadaMedia (6.4)1.2%—Sourceforge CreammonkeySourceforge Greasekit4/1/200816/6/2026
Creammonkey 0.9 hasta 1.1 y GreaseKit 1.2 hasta v1.3 no evita apropiadamente el acceso a funciones peligrosas, lo cual permite a atacantes remotos leer la configuración, modificarla, ó enviar una petición HTTP mediante la función (1) GM_addStyle, (2) GM_log, (3) GM_openInTab, (4) GM_setValue, (5) GM_getValue, ó (6)…
ModificadaMedia (4.3)1.8%💥 ExploitDokeos Open Source Learning AND Knowledge ManagementDokeos Open Source Learning AND Knowledge Management Tool28/12/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Dokeos 1.8.4 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro (1) origin de work/work.php en una acción display_upload_form, o el parámetro forum de (2)…
ModificadaMedia (4.3)2.0%—Asterisk Business EditionAsterisk Open Source20/12/200716/6/2026
Asterisk Open Source 1.2.x anterior a 1.2.26 y 1.4.x anterior a 1.4.16, y Business Edition B.x.x anterior a B.2.3.6 y C.x.x anterior a C.1.0-beta8, cuando usa registros basados en base de datos (en tiempo real o "realtime") y autenticación basada en anfitrión (host-based), no comprueba la dirección IP cuando el nombre…
ModificadaMedia (5)3.3%—Balabit Syslog-ng Open Source EditionBalabit Syslog-ng Premium Edition19/12/200716/6/2026
Balabit syslog-ng 2.0.x anterior a 2.0.6 y 2.1.x anterior a 2.1.8 permite a atacantes remotos provocar denegación de servicio (caida) a través de un mensaje con una marca de tiempo que no contiene un espacio de rastro, lo cual dispara un puntero de referencia NULL.
ModificadaBaja (2.1)0.35%—Xensource INC XEN4/12/200716/6/2026
Xen 3.x, posiblemente versiones anteriores a 3.1.2, ejecutándose en sistemas IA64, no comprueba el valor RID de mov_to_rr, lo cual permite a un dominio VTi leer memoria de otros dominios.
ModificadaMedia (4.3)1.6%—Pear Structures Datagrid Datasource Mdb213/11/200716/6/2026
La funcionalidad LOB en PEAR MDB2 anterior a 2.5.0a1 interpreta una respuesta para almacenar una cadena que contiene una URL, lo cual podría permitir a atacantes remotos utilziar MDB2 como un proxy indirecto o obtener información sensible a través de una URL dentro del campo form en una aplicaicón MDB2, como se…
ModificadaMedia (4.7)0.32%—Xensource INC XEN9/11/200716/6/2026
El Xen 3.1.1 permite a usuarios invitados virtuales provocar una denegación de servicio (caída del hypervisor) mediante el uso de un registro de depuración (DR7) para establecer ciertos puntos de ruptura.
ModificadaMedia (4.7)0.35%—Xensource INC XEN9/11/200716/6/2026
El Xen 3.1.1 no previene la modificación del CR4 TSC para aplicaciones, lo que permite a invitados pv provocar una denegación de servicio (caída).
ModificadaMedia (6.8)2.0%💥 ExploitMyspacepros Myspace Resource Script30/10/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en _theme/breadcrumb.php de MySpacePros MySpace Resource Script (MSRS) 1.21 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro rootBase.
ModificadaMedia (6)0.33%—Xensource INC XEN28/10/200716/6/2026
El (1) xenbaked y el (2) xenmon.py en el Xen 3.1 y versiones anteriores permite a usuarios locales truncar ficheros de su elección a través de un ataque de enlaces simbólicos en el /tmp/xenq-shm.
ModificadaMedia (6.9)0.63%💥 ExploitXensource INC XEN27/9/200716/6/2026
pygrub (tools/pygrub/src/GrubConf.py) en Xen 3.0.3, en el arranque de un dominio invitado, permite a usuarios locales con privilegios elevados en el dominio invitado ejecutar comandos de su elección en el dominio 0 mediante un fichero grub.conf manipulado artesanalmente cuyo contenido es utilizado en sentencias exec.
ModificadaMedia (4.3)1.3%—Knowledgetree Open Source9/8/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en KnowledgeTree Open Source 3.4 y 3.4.1 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante el campo login en la página login, y otros vectores no especificados.
ModificadaAlta (9.3)1.9%—Mambo Open Source8/8/200716/6/2026
Vulnerabilidad de fijación de sesión en Mambo 4.6.2 CMS permite a atacantes remotos secuestrar sesiones web estableciendo el parámetro Cookie.
ModificadaMedia (5)0.98%—Pear Structures Datagrid Datasource Mdb29/7/200716/6/2026
Vulnerabilidad no especificada en la función fetch en MDB2.php en PEAR Structures-DataGrid-DataSource-MDB2 0.1.9 y anteriores permite a atacantes remotos "manipular la ordenación generada de preguntas".
ModificadaAlta (7.8)42%💥 ExploitMicrosoft OfficeMicrosoft Office Msodatasourcecontrol Activex19/6/200716/6/2026
Desbordamiento de búfer en el control ActiveX MSODataSourceControl de Microsoft Office permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante un argumento largo para el método DeleteRecordSourceIfUnused.
ModificadaAlta (7.5)2.2%💥 ExploitDokeos Open Source Learning AND Knowledge Management Tool30/5/200716/6/2026
Vulnerabilidad de inyección SQL en tracking/courseLog.php en Dokeos 1.6.5 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro scormcontopen.
Orbitaley — Vulnerabilidades