Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1746 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.1) | 1.5% | 💥 Exploit | Directadmin | 25/6/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en CMD_REDIRECT en DirectAdmin v1.33.6 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante la URI en una petición view=advanced. | |
| Analizada | Media (6.9) | 0.55% | 💥 Exploit | Directadmin | 5/5/2009 | 16/6/2026 | JBMC Software DirectAdmin anterior a v1.334 permite a usuarios locales crear o sobreescribir cualquier fichero a través de un ataque de enlace simbólico en un directorio temporal concreto, relacionada con una petición para ese fichero temporal en PATH_INFO en la secuencia de comandos CMD_DB durante una acción de copia… | |
| Analizada | Alta (8.5) | 2.5% | — | Directadmin | 5/5/2009 | 16/6/2026 | CMD_DB en JBMC Software DirectAdmin anterior a v1.334 permite a usuarios remotos autenticados conseguir privilegios a través de metacaracteres del interprete de comandos en el parámetro "name" durante una acción "restore". | |
| Modificada | Media (6.8) | 7.2% | 💥 Exploit | SUN Java System Delegated Administrator | 23/4/2009 | 16/6/2026 | Vulnerabilidad de inyección CRLF en da/DA/Login en Sun Java System Delegated Administrator desde v6.2 hasta v6.4 permite a atacantes remotos inyectar cabeceras HTTP de forma arbitraria y dirigir ataques de división de respuesta HTTP a través del parámetro "HELP_PAGE" | |
| Modificada | Alta (9.3) | 3.0% | 💥 Exploit | Keller WEB Admin KWA | 21/4/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en Public/index.php en Keller Web Admin CMS v0.94 Pro permite a atacantes remotos incluir y ejecutar ficheros locales de forma arbitraria a traves de .. (punto punto) en el parámetro "action". | |
| Modificada | Alta (7.5) | 11% | 💥 Exploit | Phpmyadmin | 16/4/2009 | 16/6/2026 | Vulnerabilidad de inyección de código estático en la función getConfigFile en setup/lib/ConfigFile.class.php en phpMyAdmin v3.x antes de v3.1.3.2 permite a atacantes remotos ejecutar código PHP de su elección en ficheros de configuración. | |
| Analizada | Crítica (9.8) | 97% | ⚠ Explotación activa💥 Exploit | PhpmyadminDebian Linux | 26/3/2009 | 16/6/2026 | Vulnerabilidad de inyección de código estático en el archivo setup.php en phpMyAdmin v2.11.x anteriores a v2.11.9.5 y v3.x anteriores a v3.1.3.1 que permite a los atacantes remotos inyectar código PHP arbitrariamente en el archivo de configuración a través de la acción guardar. | |
| Modificada | Media (4.3) | 1.6% | — | Phpmyadmin | 26/3/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados - XSS - en la página de exportación (display_export.lib.php) en phpMyAdmin v2.11.x anteriores a v2.11.9.5 y v3.x anteriores a v3.1.3.1, permite a los atacantes remotos inyectar una secuencia de comandos web o HTML a través de la… | |
| Modificada | Alta (7.5) | 1.4% | — | Phpmyadmin | 26/3/2009 | 16/6/2026 | Vulnerabilidad de inyección CRLF en el archivo bs_disp_as_mime_type.php en la característica BLOB streaming en phpMyAdmin anteriores a v3.1.3.1 permite a los atacantes remotos inyectar arbitrariamente cabeceras HTTP y llevar a cabo ataques de separación de respuesta HTTP a través de los parámetros (1) c_type y… | |
| Modificada | Media (5) | 1.6% | — | Phpmyadmin | 26/3/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en el archivo bs_disp_as_mime_type.php en la característica BLOB streaming en phpMyAdmin anteriores a 3.1.3.1 que permite a los atacantes remotos leer arbitrariamente archivo a través de secuencias de salto de directorio en el parámetro file_path (variable $filename). | |
| Modificada | Alta (7.5) | 40% | 💥 Exploit | Beerwin Phplinkadmin | 20/3/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en linkadmin.php en Beerwin PHPLinkAdmin v1.0 permite a atacantes remotos ejecutar código PHP de su elección a través de de un URL en el parámetro page. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Beerwin Phplinkadmin | 20/3/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Beerwin PHPLinkAdmin v1.0 permiten a atacantes remotos ejecutar comandos SQL a través del parámetro "linkid" de edlink.php, y otros vectores no especificados. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Dreamcost Hostadmin | 20/2/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en index.php en DreamCost HostAdmin v3.1.1 permitiría atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "page". | |
| Modificada | Media (4.3) | 1.9% | — | Eset Remote Administrator | 12/2/2009 | 16/6/2026 | Vulnerabilidad de Secuencias de Comandos en Sitios Cruzados (XSS) en la interfaz Additional Report Settings de ESET Remote Administrator anterior a v3.0.105; permite a atacantes remotos inyectar secuencias de comandos Web o HTML a través de vectores no especificados. NOTA: algunos de los detalles se han obtenido de… | |
| Modificada | Media (6) | 2.1% | 💥 Exploit | Phpmyadmin | 17/12/2008 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en phpMyAdmin v2.11.x anterior a v2.11.9.4 y v3.x anterior a v3.1.1.0; permite a atacantes remotos realizar acciones no autorizadas como administrador a través de un enlace o etiqueta IMG a tbl_structure.php con un parámetro "table" (tabla)… | |
| Modificada | Media (4.3) | 13% | 💥 Exploit | Phppgadmin | 16/12/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en libraries/lib.inc.php en phpPgAdmin v4.2.1 y versiones anteriores, cuando register_globals está activo, permite a atacantes remotos leer ficheros de su elección a través de .. (punto punto) en el parámetro "_language" de index.php. | |
| Modificada | Baja (2.6) | 6.1% | 💥 Exploit | Phpmyadmin | 28/10/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en pmd_pdf.php en phpMyAdmin v3.0.0, y posiblemente otras versiones incluyendo v2.11.9.2 y v3.0.1, cuando register_globals está activo, permite a atacantes remotos inyectar web script o HTML a través del parámetro "db", un vector diferente a… | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Mysql Quick Admin | 6/10/2008 | 16/6/2026 | Una vulnerabilidad de salto de directorio en el fichero index.php del administrador de MySQL EKINdesigns MySQL Quick Admin versiones 1.5.5 anteriores, cuando magic_quotes_gpc está desactivado, permite a atacantes remotos leer y ejecutar archivos arbitrarios a través de un .. (punto punto) en la cookie del idioma. | |
| Modificada | Media (6.8) | 2.3% | 💥 Exploit | Mysql Quick Admin | 6/10/2008 | 16/6/2026 | Una vulnerabilidad de salto de directorio en el administrador de MySQL EKINdesigns MySQL Quick Admin 1.5.5, permite a atacantes remotos leer y ejecutar archivos arbitrarios a través de un .. (punto punto) en el parámetro lang a actions.php. NOTA: la procedencia de esta información es desconocida; los detalles se… | |
| Modificada | Media (4.3) | 1.9% | — | Phpmyadmin | 30/9/2008 | 16/6/2026 | La función PMA_escapeJsString de libraries/js_escape.lib.php de phpMyAdmin antes de v2.11.9.2, al usar Internet Explorer, permite a usuarios remotos evitar los mecanismos de protección contra la ejecución de secuencias de comandos en sitios cruzados (XSS) y llevar a cabo ataques XSS a través de un byte NULL dentro de… | |
| Modificada | Alta (8.5) | 11% | 💥 Exploit | Phpmyadmin | 18/9/2008 | 16/6/2026 | libraries/database_interface.lib.php en phpMyAdmin anterior a 2.11.9.1, permite a usuarios autenticados en remoto ejecutar código de su elección a través de una solicitud a server_databases.php con un parámetro sort_by que contenga secuencias PHP que son procesadas por create_function. | |
| Modificada | Alta (7.5) | 3.4% | — | Redhat Adminutil | 12/9/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en la utilidad adminutil versión 1.1.6 de Red Hat permite a atacantes remotos provocar una denegación de servicio (parada inesperada del demonio) o la posibilidad de ejecutar código de su elección al utilizar caracteres % (tanto por ciento) en las entradas HTTP codificadas de… | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Fujitsu WEB Based Admin View | 25/8/2008 | 16/6/2026 | Vulnerabilidad de Salto de Directorio en Fujitsu Web-Based Admin View 2.1.2, permite a atacantes leer archivos arbitrariamente mediante un .. (punto punto) en la URI. | |
| Modificada | Media (6.4) | 2.4% | — | Phpmyadmin | 4/8/2008 | 16/6/2026 | phpMyAdmin anterior a 2.11.8 no previene adecuadamente sus páginas con marcos (frames) que apuntan a otros dominios, los que puede facilitar a atacantes remotos llevar a cabo actividades de phishing o suplantación a través de un ataje de marcos en sitios cruzados. | |
| Modificada | Baja (2.6) | 1.8% | — | Phpmyadmin | 4/8/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en setup.php de phpMyAdmin versiones anteriores a 2.11.8 permite a atacantes remotos asistidos por el usuario inyectar web script o HTML de su elección a través de argumentos de instalación manipulados. NOTA: esta cuestión sólo puede ser explotada en… |