Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1746 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.1)1.5%💥 ExploitDirectadmin25/6/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en CMD_REDIRECT en DirectAdmin v1.33.6 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante la URI en una petición view=advanced.
AnalizadaMedia (6.9)0.55%💥 ExploitDirectadmin5/5/200916/6/2026
JBMC Software DirectAdmin anterior a v1.334 permite a usuarios locales crear o sobreescribir cualquier fichero a través de un ataque de enlace simbólico en un directorio temporal concreto, relacionada con una petición para ese fichero temporal en PATH_INFO en la secuencia de comandos CMD_DB durante una acción de copia…
AnalizadaAlta (8.5)2.5%—Directadmin5/5/200916/6/2026
CMD_DB en JBMC Software DirectAdmin anterior a v1.334 permite a usuarios remotos autenticados conseguir privilegios a través de metacaracteres del interprete de comandos en el parámetro "name" durante una acción "restore".
ModificadaMedia (6.8)7.2%💥 ExploitSUN Java System Delegated Administrator23/4/200916/6/2026
Vulnerabilidad de inyección CRLF en da/DA/Login en Sun Java System Delegated Administrator desde v6.2 hasta v6.4 permite a atacantes remotos inyectar cabeceras HTTP de forma arbitraria y dirigir ataques de división de respuesta HTTP a través del parámetro "HELP_PAGE"
ModificadaAlta (9.3)3.0%💥 ExploitKeller WEB Admin KWA21/4/200916/6/2026
Vulnerabilidad de salto de directorio en Public/index.php en Keller Web Admin CMS v0.94 Pro permite a atacantes remotos incluir y ejecutar ficheros locales de forma arbitraria a traves de .. (punto punto) en el parámetro "action".
ModificadaAlta (7.5)11%💥 ExploitPhpmyadmin16/4/200916/6/2026
Vulnerabilidad de inyección de código estático en la función getConfigFile en setup/lib/ConfigFile.class.php en phpMyAdmin v3.x antes de v3.1.3.2 permite a atacantes remotos ejecutar código PHP de su elección en ficheros de configuración.
AnalizadaCrítica (9.8)97%⚠ Explotación activa💥 ExploitPhpmyadminDebian Linux26/3/200916/6/2026
Vulnerabilidad de inyección de código estático en el archivo setup.php en phpMyAdmin v2.11.x anteriores a v2.11.9.5 y v3.x anteriores a v3.1.3.1 que permite a los atacantes remotos inyectar código PHP arbitrariamente en el archivo de configuración a través de la acción guardar.
ModificadaMedia (4.3)1.6%—Phpmyadmin26/3/200916/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados - XSS - en la página de exportación (display_export.lib.php) en phpMyAdmin v2.11.x anteriores a v2.11.9.5 y v3.x anteriores a v3.1.3.1, permite a los atacantes remotos inyectar una secuencia de comandos web o HTML a través de la…
ModificadaAlta (7.5)1.4%—Phpmyadmin26/3/200916/6/2026
Vulnerabilidad de inyección CRLF en el archivo bs_disp_as_mime_type.php en la característica BLOB streaming en phpMyAdmin anteriores a v3.1.3.1 permite a los atacantes remotos inyectar arbitrariamente cabeceras HTTP y llevar a cabo ataques de separación de respuesta HTTP a través de los parámetros (1) c_type y…
ModificadaMedia (5)1.6%—Phpmyadmin26/3/200916/6/2026
Vulnerabilidad de salto de directorio en el archivo bs_disp_as_mime_type.php en la característica BLOB streaming en phpMyAdmin anteriores a 3.1.3.1 que permite a los atacantes remotos leer arbitrariamente archivo a través de secuencias de salto de directorio en el parámetro file_path (variable $filename).
ModificadaAlta (7.5)40%💥 ExploitBeerwin Phplinkadmin20/3/200916/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en linkadmin.php en Beerwin PHPLinkAdmin v1.0 permite a atacantes remotos ejecutar código PHP de su elección a través de de un URL en el parámetro page.
ModificadaAlta (7.5)1.3%💥 ExploitBeerwin Phplinkadmin20/3/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en Beerwin PHPLinkAdmin v1.0 permiten a atacantes remotos ejecutar comandos SQL a través del parámetro "linkid" de edlink.php, y otros vectores no especificados.
ModificadaMedia (4.3)1.4%💥 ExploitDreamcost Hostadmin20/2/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en index.php en DreamCost HostAdmin v3.1.1 permitiría atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "page".
ModificadaMedia (4.3)1.9%—Eset Remote Administrator12/2/200916/6/2026
Vulnerabilidad de Secuencias de Comandos en Sitios Cruzados (XSS) en la interfaz Additional Report Settings de ESET Remote Administrator anterior a v3.0.105; permite a atacantes remotos inyectar secuencias de comandos Web o HTML a través de vectores no especificados. NOTA: algunos de los detalles se han obtenido de…
ModificadaMedia (6)2.1%💥 ExploitPhpmyadmin17/12/200816/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en phpMyAdmin v2.11.x anterior a v2.11.9.4 y v3.x anterior a v3.1.1.0; permite a atacantes remotos realizar acciones no autorizadas como administrador a través de un enlace o etiqueta IMG a tbl_structure.php con un parámetro "table" (tabla)…
ModificadaMedia (4.3)13%💥 ExploitPhppgadmin16/12/200816/6/2026
Vulnerabilidad de salto de directorio en libraries/lib.inc.php en phpPgAdmin v4.2.1 y versiones anteriores, cuando register_globals está activo, permite a atacantes remotos leer ficheros de su elección a través de .. (punto punto) en el parámetro "_language" de index.php.
ModificadaBaja (2.6)6.1%💥 ExploitPhpmyadmin28/10/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en pmd_pdf.php en phpMyAdmin v3.0.0, y posiblemente otras versiones incluyendo v2.11.9.2 y v3.0.1, cuando register_globals está activo, permite a atacantes remotos inyectar web script o HTML a través del parámetro "db", un vector diferente a…
ModificadaMedia (6.8)1.9%💥 ExploitMysql Quick Admin6/10/200816/6/2026
Una vulnerabilidad de salto de directorio en el fichero index.php del administrador de MySQL EKINdesigns MySQL Quick Admin versiones 1.5.5 anteriores, cuando magic_quotes_gpc está desactivado, permite a atacantes remotos leer y ejecutar archivos arbitrarios a través de un .. (punto punto) en la cookie del idioma.
ModificadaMedia (6.8)2.3%💥 ExploitMysql Quick Admin6/10/200816/6/2026
Una vulnerabilidad de salto de directorio en el administrador de MySQL EKINdesigns MySQL Quick Admin 1.5.5, permite a atacantes remotos leer y ejecutar archivos arbitrarios a través de un .. (punto punto) en el parámetro lang a actions.php. NOTA: la procedencia de esta información es desconocida; los detalles se…
ModificadaMedia (4.3)1.9%—Phpmyadmin30/9/200816/6/2026
La función PMA_escapeJsString de libraries/js_escape.lib.php de phpMyAdmin antes de v2.11.9.2, al usar Internet Explorer, permite a usuarios remotos evitar los mecanismos de protección contra la ejecución de secuencias de comandos en sitios cruzados (XSS) y llevar a cabo ataques XSS a través de un byte NULL dentro de…
ModificadaAlta (8.5)11%💥 ExploitPhpmyadmin18/9/200816/6/2026
libraries/database_interface.lib.php en phpMyAdmin anterior a 2.11.9.1, permite a usuarios autenticados en remoto ejecutar código de su elección a través de una solicitud a server_databases.php con un parámetro sort_by que contenga secuencias PHP que son procesadas por create_function.
ModificadaAlta (7.5)3.4%—Redhat Adminutil12/9/200816/6/2026
Desbordamiento de búfer basado en pila en la utilidad adminutil versión 1.1.6 de Red Hat permite a atacantes remotos provocar una denegación de servicio (parada inesperada del demonio) o la posibilidad de ejecutar código de su elección al utilizar caracteres % (tanto por ciento) en las entradas HTTP codificadas de…
ModificadaMedia (5)2.7%💥 ExploitFujitsu WEB Based Admin View25/8/200816/6/2026
Vulnerabilidad de Salto de Directorio en Fujitsu Web-Based Admin View 2.1.2, permite a atacantes leer archivos arbitrariamente mediante un .. (punto punto) en la URI.
ModificadaMedia (6.4)2.4%—Phpmyadmin4/8/200816/6/2026
phpMyAdmin anterior a 2.11.8 no previene adecuadamente sus páginas con marcos (frames) que apuntan a otros dominios, los que puede facilitar a atacantes remotos llevar a cabo actividades de phishing o suplantación a través de un ataje de marcos en sitios cruzados.
ModificadaBaja (2.6)1.8%—Phpmyadmin4/8/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en setup.php de phpMyAdmin versiones anteriores a 2.11.8 permite a atacantes remotos asistidos por el usuario inyectar web script o HTML de su elección a través de argumentos de instalación manipulados. NOTA: esta cuestión sólo puede ser explotada en…