Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1657 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.4% | — | Cosmicperl Directory PRODarwinNavision Financials Server | 4/3/2008 | 16/6/2026 | Cierto algoritmo generador de números pseudo-aleatorios(PRNG) que usa XOR y alterna en saltos de 3-bit (también conocido com o"algoritmo X3"), usado en OpenBSD de la v2.8 a la 4.2, permite a atacantes remotos adivinar datos sensibles como los IDs de una transacción DNS, observando una secuencia de datos generada… | |
| Modificada | Media (6.8) | 1.8% | — | Cosmicperl Directory PRODarwinNavision Financials Server | 4/3/2008 | 16/6/2026 | Cierto algoritmo generador de números pseudo-aleatorios(PRNG) que usa XOR y alterna en saltos de 2-bit (también conocido com o"algoritmo X2"), usado en OpenBSD de la v2.6 a la 3.4, Mac OS X de la v10 a a 10.5.1, FreeBSD 4.4 a la 7.0 y DragonFlyBSD 1.0 a la 1.10.1, permite a atacantes remotos adivinar datos sensibles… | |
| Modificada | Media (6.8) | 1.4% | — | Cosmicperl Directory PRODarwinNavision Financials Server | 4/3/2008 | 16/6/2026 | Cierto algoritmo generador de números pseudo-aleatorios(PRNG) que usa ADD con 0 saltos aleatorios(también conocido como "algoritmo A0"), usado en OpenBSD de la v3.5 a la 4.2 y NetBSD v1.6.2 a la 4.0, permite a atacantes remotos adivinar datos sensibles como (1)los IDs de una transacción DNS, (2)IDs de una… | |
| Modificada | Media (4.3) | 0.84% | — | Invision Power Services Invision Power Board | 22/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Invision Power Board (IPB or IP.Board) 2.3.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de BBCodes manipulados en un contexto no especificado. | |
| Modificada | Alta (7.5) | 0.91% | 💥 Exploit | E-vision CMS | 21/2/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en e-Vision CMS 2.02 permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id a (1) iframe.php y (2) print.php. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | |
| Modificada | Alta (7.5) | 0.92% | 💥 Exploit | Invision Power Services Invision Gallery | 23/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en Invision Gallery 2.0.7 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro album en un comando rate. | |
| Modificada | Alta (10) | 8.4% | — | IBM Tivoli Provisioning Manager OS Deployment | 23/1/2008 | 16/6/2026 | Un desbordamiento del búfer en la funcionalidad de inicio de sesión del servidor HTTP en IBM Tivoli Provisioning Manager para OS Deployment (TPMfOSD) versiones anteriores a 5.1.0.3 Interim Fix 3, permite a atacantes remotos causar una denegación de servicio (bloqueo del demonio) o posiblemente ejecutar código… | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Visionburst Vcart | 16/1/2008 | 16/6/2026 | Una vulnerabilidad de inclusión remota de archivos PHP en VisionBurst vcart versión 3.3.2, permite a los atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro abs_path en los archivos (1) index.php y (2) checkout.php. | |
| Modificada | Alta (9.3) | 5.6% | 💥 Exploit | Macrovision Update Service | 4/1/2008 | 16/6/2026 | Desbordamiento de búfer en un determinado control ActiveX de Macrovision InstallShield Update Service Web Agent 5.1.100.47363 permite a atacantes remotos ejecutar código de su elección mediante una cadena larga en el argumento ProductCode (segundo argumento) para el método DownloadAndExecute, una vulnerabilidad… | |
| Modificada | Media (4.3) | 1.0% | — | IBM Tivoli Provisioning Manager Express | 17/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en IBM Tivoli Provisioning Manager Express permiten a atacantes remotos inyectar scripts web o HTML de su elección mediante los campos (1) "assess modification," (2) user-id, y otros campos no especificados en el URI /tpmx; ó (3)… | |
| Modificada | Media (5) | 1.2% | — | IBM Tivoli Provisioning Manager Express | 17/12/2007 | 16/6/2026 | IBM Tivoli Provisioning Manager Express proporciona información no especificada en mensajes de error cuando (1) se intenta duplicar un nombre de usuario al crear una cuenta ó (2) al introducir un nombre de usuario válido que facilita a atacantes remotos enumerar los nombre de usuario. | |
| Modificada | Alta (9.3) | 37% | 💥 Exploit | Macrovision Flexnet ConnectMacrovision Installshield 2008Macrovision Update Service | 2/11/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el control de ActiveX Update Service en el isusweb.dll anterior al 6.0.100.65101 en el MacroVision FLEXnet Connect y InstallShield 2008 permite a atacantes remotos ejecutar código de su elección a través de "un método inseguro" sin especificar y, posiblemente, involucrando un… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Invision Power Services Invision Power BoardPhpbbSebflipper Multi-forums Module | 29/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en directory.php en el módulo 1.3.3 de Multi-Forums (también conocido como Multi Host Forum Pro), para phpBB e Invision Power Board (IPB ó IP.Board), permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) go y (2) cat. | |
| Modificada | Media (6.9) | 2.9% | 💥 Exploit | Macrovision Safedisc | 19/10/2007 | 16/6/2026 | Un desbordamiento de búfer en Macrovision SafeDisc secdrv.sys versiones anteriores a 4.3.86.0, tal y como se incorporó en Microsoft Windows XP SP2, XP Professional x64 y x64 SP2, Server 2003 SP1 y SP2, y Server 2003 x64 y x64 SP2 permite a usuarios locales sobrescribir ubicaciones arbitrarias de memoria y alcanzar… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Insane Visions Onecms | 20/9/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el userreviews.php del OneCMS 2.4 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro abc. | |
| Modificada | Baja (1.9) | 0.30% | — | Data-vision Remotedocs R-viewer | 18/9/2007 | 16/6/2026 | RemoteDocs R-Viewer anterior a 1.6.3768 almacena datos de archivos RDZ cifrados en ficheros temporales sin cifrar, lo cual permite a usuarios locales obtener información sensible leyendo estos archivos temporales. | |
| Modificada | Alta (9.3) | 4.6% | — | Data-vision Remotedocs R-viewer | 18/9/2007 | 16/6/2026 | Vulnerabilidad no especificada en RemoteDocs R-Viewer anterior a 1.6.3768 permite a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante un archivo RDZ manipulado en el cual el primer archivo tiene una extensión ejecutable. | |
| Modificada | Alta (7.5) | 1.2% | — | Invision Power Services Invision Power Board | 17/9/2007 | 16/6/2026 | ips_kernel/class_upload.php en Invision Power Board (IPB o IP.Board) 2.3.1 hasta la 20070912 permite a atacantes remotos actualizar secuencias de comandos de su elección a través de archivos con nombres de archivo de imágenes manipuladas en uploads/, donde se salvan con una extensión .txt y no son ejecutables. NOTA:… | |
| Modificada | Media (4.3) | 1.1% | — | Invision Power Services Invision Power Board | 17/9/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en ips_kernel/class_ajax.php en Invision Power Board (IPB or IP.Board) 2.3.1 hasta la 20070912 permite a atacantes remotos inyectar secuencias de comandos web o HTML dentro de los campos de configuración de usuario a través de vectores no específicos… | |
| Modificada | Media (6) | 1.4% | — | Invision Power Services Invision Power Board | 17/9/2007 | 16/6/2026 | Vulnerabilidad no especificada en la gestión de suscripciones en Invision Power Board (IPB o IP.Board) 2.3.1 anterior a 20070912 permite a usuarios remotos validados cambiar el ID de miembro y reducir el nivel de privilegio de usuarios de su elección a través de un formulario de pago manipulado, relacionado con (1)… | |
| Modificada | Media (4.3) | 1.3% | — | RSA Envision | 14/9/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la página de acceso de RSA EnVision 3.3.6 Build 0115 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante el campo username. | |
| Modificada | Media (4.3) | 2.0% | — | Visionera AB Visionproject | 9/8/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el VisionProject 3.1 y versiones anteriores permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través de (1)el parámetro projectIssueId en el EditProjectIssue.do, (2) el parámetro projectId en… | |
| Modificada | Alta (7.5) | 1.0% | — | Visionsoft Audit | 3/8/2007 | 16/6/2026 | El Visionsoft Audit on Demand Service (VSAOD) en Visionsoft Audit 12.4.0.0 utiliza criptografía (XOR) débil cuando (1) transmite contraseñas, lo cual permite a atacantes remotos obtener información confidencial al rastrear la red; y (2) almacena contraseñas en el fichero de configuración, lo cual permite a usuarios… | |
| Modificada | Alta (10) | 4.6% | — | Visionsoft Audit | 3/8/2007 | 16/6/2026 | Desbordamiento de búfer basado en montículo en el servicio Visionsoft Audit on Demand (VSAOD) de Visionsoft Audit 12.4.0.0 permite a atacantes remotos provocar una denegación de servicio (caídas persistentes del demonio) o ejecutar código de su elección mediante un nombre de archivo largo en un comando "LOG." | |
| Modificada | Alta (10) | 4.8% | — | Visionsoft Audit | 3/8/2007 | 16/6/2026 | El servicio Visionsoft Audit on Demand (VSAOD) de Visionsoft Audit 12.4.0.0 no requiere autenticación para (1) el comando "LOG.", lo cual permite a atacantes remotos crear o sobrescribir archivos de su elección; (2) el comando SETTINGSFILE, lo cual permite a atacantes remotos sobrescribir el archivo ini, y… |