Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1674 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.4% | — | Mambo Open Source | 9/5/2007 | 16/6/2026 | La función dofreePDF en includes/pdf.php de Mambo 4.6.1 no comprueba adecuadamente los derechos de acceso a contenido de base de datos, lo cual permite a atacantes remotos leer cierto contenido mediante vectores no especificados. | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Tropicalm Crowell Resource | 9/5/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Tropicalm Crowell Resource 4.5.2 permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro RESPATH de (1) dosearch.php o (2) printfriendly.php. | |
| Modificada | Media (4.3) | 1.0% | — | Sourcenext Ikanari Jijyou | 22/3/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el lector RSS en un producto SOURCENEXT concreto, probablemente IKANARI JIJYOU 1.0.0 y 1.0.1, permite a atacantes remotos inyectar scripts web o HTML de su elección mediante el título de un artículo en una entrada (feed). | |
| Modificada | Media (6.8) | 0.84% | 💥 Exploit | Sourceforge Jgbbs | 21/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en earch.asp del JGBBS 3.0 Beta 1 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro title. Vulnerabilidad diferente a la CVE-2007-1440. NOTA: la procedencia de esta información es desconocida; los detalles se obtienen a partir… | |
| Modificada | Media (6.8) | 3.4% | — | Sourceforge Wordperfect Document Importer-exporter | 16/3/2007 | 16/6/2026 | Un desbordamiento de enteros en la función WP6GeneralTextPacket::_ readContents en el importador/exportador de documentos (libwpd) de WordPerfect anterior a versión 0.8.9, permite a los atacantes remotos asistidos por el usuario causar una denegación de servicio (bloqueo de aplicación) y posiblemente ejecutar código… | |
| Modificada | Alta (7.5) | 1.2% | — | Mambo Open Source | 7/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el Mambo 4.6.x permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro mcname en el (1) moscomment.php y (2) com_comment.php. | |
| Modificada | Alta (10) | 3.6% | 💥 Exploit | OSU Open Source LAB Maintain | 6/3/2007 | 16/6/2026 | ** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en lib/php/phphtmllib-2.5.4/examples/example6.php para maintain 3.0.0.-RC2 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phphtmllib. NOTA: este problema podría estar en phpHtmlLib. NOTA: CVE niega… | |
| Modificada | Media (6.8) | 1.1% | — | Sourceforge Webmplayer | 2/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en WebMplayer anterior a 0.6.1-Alpha permite a atacantes remotos ejecutar comandos SQL de su elección mediante el (1) parámetro strid a index.php y el (2) parámetro id[0] u otros índices del vector de parámetros id a filecheck.php. | |
| Modificada | Media (5) | 0.92% | — | Sourceforge Putmail | 2/3/2007 | 16/6/2026 | putmail.py en Putmail anterior a 1.4 no detecta cuando un usuario intenta utilizar TLS con un servidor que no lo soporta, lo cual provoca que putmail.py envíe el nombre de usuario y contraseña en texto plano mientras que el usuario cree que se está usando cifrado, y permite a atacantes remotos obtener información… | |
| Modificada | Alta (10) | 79% | 💥 Exploit | SnortSourcefire Intrusion Sensor | 20/2/2007 | 16/6/2026 | Desbordamiento de búfer en el preprocesador DCE/RPC en Snort anterior a 2.6.1.3, y 2.7 anterior a beta 2; y Sourcefire Intrusion Sensor;permite a atacantes remotos ejecutar código de su elección mediante tráfico SMB manipulado. | |
| Modificada | Alta (7.5) | 69% | 💥 Exploit | Flipsource Flip | 6/2/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de ficheros PHP en Flipsource Flip 2.01-final 1.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro inc_path. | |
| Modificada | Alta (7.5) | 1.2% | — | Easebay Resources Paypal Subscription Manager | 22/1/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/memberlist.php de Easebay Resources Paypal Subscription Manager permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro keyword. | |
| Modificada | Alta (7.5) | 1.1% | — | Easebay Resources Login Manager | 22/1/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/memberlist.php de Easebay Resources Login Manager 3.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro init_row. | |
| Modificada | Media (6.8) | 1.2% | — | Easebay Resources Login Manager | 22/1/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin/memberlist.php de Easebay Resources Login Manager 3.0 permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro keyword. | |
| Modificada | Media (6.8) | 1.2% | — | Easebay Resources Paypal Subscription Manager | 22/1/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin/edit_member.php de Easebay Resources Paypal Subscription Manager permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro de nombre de usuario (username). | |
| Modificada | Alta (7.5) | 1.1% | — | Adaptive Technology Resource Centre Atutor | 19/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en ATutor 1.5.3.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través de parámetros no especificados. NOTA:El análisis del CVE sugiere que el vendedor solucionó estos asuntos. | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | MGB Opensource Guestbook | 19/1/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en email.php de MGB OpenSource Guestbook 0.5.4.5 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 1.5% | — | Digger Solutions Intranet Open Source | 9/1/2007 | 16/6/2026 | Digger Solutions Intranet Open Source (IOS) almacena información sensible bajo el raíz del web con un control de acceso insuficiente, lo que permite a atacantes remotos descargar una base de datos conteniendo las contraseñas mediante una petición directa de data/intranet.mdb. | |
| Modificada | Alta (7.5) | 1.5% | — | Adaptive Technology Resource Centre Atutor | 6/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en ATutor 1.5.3.2 permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro (1) section en (a) documentation/common/frame_toc.php y (b) documentation/common/search.php, el parámetro (2) req_lang en… | |
| Modificada | Alta (7.2) | 0.34% | — | Cluster Resources Torque Resource Manager | 3/11/2006 | 16/6/2026 | resmom/start_exec.c en pbs_mom en TORQUE Resource Manager 2.0.0p8 y anteriores permite a usuarios locales crear archivos de su elección mediante un ataque de enlace simbólico en (1) un archivo de salida de trabajo en /usr/spool/PBS/spool y posiblemente (2) un archivo de trabajo en /urs/spool/PBS/mom_priv/jobs. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Mysource CMS | 3/11/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en web/init_mysource.php de MySource CMS 2.16.2 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro INCLUDE_PATH. | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Open Source Technology Group Sourceforge | 27/10/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en include/database.php en SourceForge (también conocido como alexandria) 1.0.4 permite a un atacante remoto ejecutar código PHP de su elección a través del parámetro sys_dbtype. | |
| Modificada | Alta (7.5) | 1.2% | — | Geonetwork Opensource | 26/10/2006 | 16/6/2026 | Vulnerabilidad de inyección de SQL en GeoNetwork opensource anterior a 2.0.3, permite a atacantes remotos ejecutar comandos SQL de su elección, y completar una conexión, mediante vectores sin especificar. | |
| Modificada | Media (6.8) | 1.3% | — | Squiz Mysource ClassicSquiz Mysource Matrix | 27/9/2006 | 16/6/2026 | ** DISCUTIDO ** MySource Matrix 3.8 y anteriores, y MySource 2.x, permite a un atacante remoto osar la palicación como un servidor proxy HTTP a través del parámetro sq_remote_page_url para acceder sitios de su elección con la dirección IP del servidor y dirigir ataques de secuencias de comandos de sitios cruzados… | |
| Modificada | Media (6.8) | 1.3% | — | Squiz Mysource Matrix | 27/9/2006 | 16/6/2026 | ** DISCUTIDA ** MySource Matrix after 3.8 permite a un atacante usar la aplicación como un servidor proxy HTTP a través de la codificación MIME de la URL en el parámetro sq_content_src para acceder a sitios de su elección con la dirección IP del servidor y dirigir ataques de secuencias de comandos de sitios cruzados… |