Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1674 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.4%—Mambo Open Source9/5/200716/6/2026
La función dofreePDF en includes/pdf.php de Mambo 4.6.1 no comprueba adecuadamente los derechos de acceso a contenido de base de datos, lo cual permite a atacantes remotos leer cierto contenido mediante vectores no especificados.
ModificadaAlta (7.5)3.3%💥 ExploitTropicalm Crowell Resource9/5/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Tropicalm Crowell Resource 4.5.2 permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro RESPATH de (1) dosearch.php o (2) printfriendly.php.
ModificadaMedia (4.3)1.0%—Sourcenext Ikanari Jijyou22/3/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el lector RSS en un producto SOURCENEXT concreto, probablemente IKANARI JIJYOU 1.0.0 y 1.0.1, permite a atacantes remotos inyectar scripts web o HTML de su elección mediante el título de un artículo en una entrada (feed).
ModificadaMedia (6.8)0.84%💥 ExploitSourceforge Jgbbs21/3/200716/6/2026
Vulnerabilidad de inyección SQL en earch.asp del JGBBS 3.0 Beta 1 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro title. Vulnerabilidad diferente a la CVE-2007-1440. NOTA: la procedencia de esta información es desconocida; los detalles se obtienen a partir…
ModificadaMedia (6.8)3.4%—Sourceforge Wordperfect Document Importer-exporter16/3/200716/6/2026
Un desbordamiento de enteros en la función WP6GeneralTextPacket::_ readContents en el importador/exportador de documentos (libwpd) de WordPerfect anterior a versión 0.8.9, permite a los atacantes remotos asistidos por el usuario causar una denegación de servicio (bloqueo de aplicación) y posiblemente ejecutar código…
ModificadaAlta (7.5)1.2%—Mambo Open Source7/3/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en el Mambo 4.6.x permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro mcname en el (1) moscomment.php y (2) com_comment.php.
ModificadaAlta (10)3.6%💥 ExploitOSU Open Source LAB Maintain6/3/200716/6/2026
** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en lib/php/phphtmllib-2.5.4/examples/example6.php para maintain 3.0.0.-RC2 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phphtmllib. NOTA: este problema podría estar en phpHtmlLib. NOTA: CVE niega…
ModificadaMedia (6.8)1.1%—Sourceforge Webmplayer2/3/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en WebMplayer anterior a 0.6.1-Alpha permite a atacantes remotos ejecutar comandos SQL de su elección mediante el (1) parámetro strid a index.php y el (2) parámetro id[0] u otros índices del vector de parámetros id a filecheck.php.
ModificadaMedia (5)0.92%—Sourceforge Putmail2/3/200716/6/2026
putmail.py en Putmail anterior a 1.4 no detecta cuando un usuario intenta utilizar TLS con un servidor que no lo soporta, lo cual provoca que putmail.py envíe el nombre de usuario y contraseña en texto plano mientras que el usuario cree que se está usando cifrado, y permite a atacantes remotos obtener información…
ModificadaAlta (10)79%💥 ExploitSnortSourcefire Intrusion Sensor20/2/200716/6/2026
Desbordamiento de búfer en el preprocesador DCE/RPC en Snort anterior a 2.6.1.3, y 2.7 anterior a beta 2; y Sourcefire Intrusion Sensor;permite a atacantes remotos ejecutar código de su elección mediante tráfico SMB manipulado.
ModificadaAlta (7.5)69%💥 ExploitFlipsource Flip6/2/200716/6/2026
Vulnerabilidad de inclusión remota de ficheros PHP en Flipsource Flip 2.01-final 1.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro inc_path.
ModificadaAlta (7.5)1.2%—Easebay Resources Paypal Subscription Manager22/1/200716/6/2026
Vulnerabilidad de inyección SQL en admin/memberlist.php de Easebay Resources Paypal Subscription Manager permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro keyword.
ModificadaAlta (7.5)1.1%—Easebay Resources Login Manager22/1/200716/6/2026
Vulnerabilidad de inyección SQL en admin/memberlist.php de Easebay Resources Login Manager 3.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro init_row.
ModificadaMedia (6.8)1.2%—Easebay Resources Login Manager22/1/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin/memberlist.php de Easebay Resources Login Manager 3.0 permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro keyword.
ModificadaMedia (6.8)1.2%—Easebay Resources Paypal Subscription Manager22/1/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin/edit_member.php de Easebay Resources Paypal Subscription Manager permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro de nombre de usuario (username).
ModificadaAlta (7.5)1.1%—Adaptive Technology Resource Centre Atutor19/1/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en ATutor 1.5.3.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través de parámetros no especificados. NOTA:El análisis del CVE sugiere que el vendedor solucionó estos asuntos.
ModificadaAlta (7.5)2.1%💥 ExploitMGB Opensource Guestbook19/1/200716/6/2026
Vulnerabilidad de inyección SQL en email.php de MGB OpenSource Guestbook 0.5.4.5 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)1.5%—Digger Solutions Intranet Open Source9/1/200716/6/2026
Digger Solutions Intranet Open Source (IOS) almacena información sensible bajo el raíz del web con un control de acceso insuficiente, lo que permite a atacantes remotos descargar una base de datos conteniendo las contraseñas mediante una petición directa de data/intranet.mdb.
ModificadaAlta (7.5)1.5%—Adaptive Technology Resource Centre Atutor6/11/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en ATutor 1.5.3.2 permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro (1) section en (a) documentation/common/frame_toc.php y (b) documentation/common/search.php, el parámetro (2) req_lang en…
ModificadaAlta (7.2)0.34%—Cluster Resources Torque Resource Manager3/11/200616/6/2026
resmom/start_exec.c en pbs_mom en TORQUE Resource Manager 2.0.0p8 y anteriores permite a usuarios locales crear archivos de su elección mediante un ataque de enlace simbólico en (1) un archivo de salida de trabajo en /usr/spool/PBS/spool y posiblemente (2) un archivo de trabajo en /urs/spool/PBS/mom_priv/jobs.
ModificadaAlta (7.5)2.5%💥 ExploitMysource CMS3/11/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en web/init_mysource.php de MySource CMS 2.16.2 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro INCLUDE_PATH.
ModificadaAlta (7.5)3.2%💥 ExploitOpen Source Technology Group Sourceforge27/10/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en include/database.php en SourceForge (también conocido como alexandria) 1.0.4 permite a un atacante remoto ejecutar código PHP de su elección a través del parámetro sys_dbtype.
ModificadaAlta (7.5)1.2%—Geonetwork Opensource26/10/200616/6/2026
Vulnerabilidad de inyección de SQL en GeoNetwork opensource anterior a 2.0.3, permite a atacantes remotos ejecutar comandos SQL de su elección, y completar una conexión, mediante vectores sin especificar.
ModificadaMedia (6.8)1.3%—Squiz Mysource ClassicSquiz Mysource Matrix27/9/200616/6/2026
** DISCUTIDO ** MySource Matrix 3.8 y anteriores, y MySource 2.x, permite a un atacante remoto osar la palicación como un servidor proxy HTTP a través del parámetro sq_remote_page_url para acceder sitios de su elección con la dirección IP del servidor y dirigir ataques de secuencias de comandos de sitios cruzados…
ModificadaMedia (6.8)1.3%—Squiz Mysource Matrix27/9/200616/6/2026
** DISCUTIDA ** MySource Matrix after 3.8 permite a un atacante usar la aplicación como un servidor proxy HTTP a través de la codificación MIME de la URL en el parámetro sq_content_src para acceder a sitios de su elección con la dirección IP del servidor y dirigir ataques de secuencias de comandos de sitios cruzados…
Orbitaley — Vulnerabilidades