Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2837▲ 83 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1659 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 4.8% | — | Visionsoft Audit | 3/8/2007 | 16/6/2026 | El servicio Visionsoft Audit on Demand (VSAOD) de Visionsoft Audit 12.4.0.0 no requiere autenticación para (1) el comando "LOG.", lo cual permite a atacantes remotos crear o sobrescribir archivos de su elección; (2) el comando SETTINGSFILE, lo cual permite a atacantes remotos sobrescribir el archivo ini, y… | |
| Modificada | Alta (10) | 4.6% | — | Visionsoft Audit | 3/8/2007 | 16/6/2026 | Desbordamiento de búfer basado en montículo en el servicio Visionsoft Audit on Demand (VSAOD) de Visionsoft Audit 12.4.0.0 permite a atacantes remotos provocar una denegación de servicio (caídas persistentes del demonio) o ejecutar código de su elección mediante un nombre de archivo largo en un comando "LOG." | |
| Modificada | Alta (7.5) | 1.0% | — | Visionsoft Audit | 3/8/2007 | 16/6/2026 | El Visionsoft Audit on Demand Service (VSAOD) en Visionsoft Audit 12.4.0.0 utiliza criptografía (XOR) débil cuando (1) transmite contraseñas, lo cual permite a atacantes remotos obtener información confidencial al rastrear la red; y (2) almacena contraseñas en el fichero de configuración, lo cual permite a usuarios… | |
| Modificada | Media (4.3) | 1.3% | — | Visionsoft Audit | 3/8/2007 | 16/6/2026 | El servicio Visionsoft Audit on Demand (VSAOD) en Visionsoft Audit 12.4.0.0 permite a atacantes remotos obtener información sensible mediante (1) un comando LOG.ON, lo cual revela el nombre de la ruta del registro de entrada en la respuesta del servidor; (2) un comando VER, que revela el número de versión en la… | |
| Modificada | Alta (7.5) | 2.2% | — | IBM Tivoli Provisioning Manager OS Deployment | 18/7/2007 | 16/6/2026 | La implementación TFTP en IBM Tivoli Provisioning Manager para OS Deployment 5.1 anterior a Fix Pack 3 permite a atacantes remotos provocar denegación de servicio (caida de rembo.exe y apagón de múltiples servicios) a través de una lectura de respuesta (RQD) con un tamaño de bloque (blksize) inválido, que dispara un… | |
| Modificada | Alta (7.8) | 4.0% | 💥 Exploit | E-vision CMS | 18/6/2007 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en e-Vision CMS 2.02 y anteriores permite a atacantes remotos (1) incluir y ejecutar archivos locales de su elección a través de la secuencia .. (punto punto) en la cookie adminlang en admin/functions.php o (2) leer archivos locales de su elección a través del… | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | E-vision CMS | 14/6/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el style.php del e-Vision CMS 2.02 y versiones anteriores, cuando el magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro template. | |
| Modificada | Alta (7.8) | 1.7% | — | Invision Power Services Invision Power Board | 14/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en sources/action_public/xmlout.php en Invision Power Board (IPB o IP.Board) 2.2.0 hasta 2.2.2 permite a atacantes remotos modificar a otros datos del perfil de usuario, como por ejemplo una pantalla de nombre AIM o identidad de Yahoo!. | |
| Modificada | Alta (10) | 5.5% | — | Macrovision Flexnet ConnectMacrovision Update Service | 6/6/2007 | 16/6/2026 | Múltiples desordamientos de búfer en un control ActiveX (boisweb.dll) en Macrovision FLEXnet Connect 6.0 y Update Service 3.x hasta 5.x permite a atacantes remotos ejecutar código de su elección a través de (1) el segudo parámetro del método DownloadAndExecute y (2) el tercer parámetro del método AddFileEx, una… | |
| Modificada | Alta (9.3) | 5.3% | — | Macrovision Flexnet ConnectMacrovision Update Service | 1/6/2007 | 16/6/2026 | El control ActiveX DWUpdateService en el agente (agent.exe) en Macrovision FLEXnet Connect versión 6.0 y Update Service versiones 3.x hasta 5.x, permite a atacantes remotos ejecutar comandos arbitrarios por medio de (1) el método Execute y obtener el estado de salida usando (2) el método GetExitCode. | |
| Modificada | Media (4.3) | 2.3% | — | Invision Power Services Invision Power Board | 31/5/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el Invision Power Board (IPB o IP.Board) 2.2.2 y, posiblemente, versiones anteriores, permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través de (1) module_bbcodeloader.php, (2)… | |
| Modificada | Media (5.8) | 1.6% | — | Invision Power Services Invision Power Board | 30/4/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el Invision Power Board (IP.Board) 2.1.x y 2.2.x permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante la carga de imágenes o archivos PDF modificados. | |
| Modificada | Media (4.6) | 0.32% | — | Macrovision Installanywhere | 19/4/2007 | 16/6/2026 | Macrovision InstallAnywhere Enterprise versiones anteriores 8.0.1 utilizan un fichero de configuración InstallScript.iap_xml sin protección de integridad para verificar la autorización de instalación de aplicaciones, lo cual permite a usuarios locales realizar instalaciones no autorizadas borrando (1) la contraseña ó… | |
| Modificada | Alta (10) | 59% | 💥 Exploit | IBM Tivoli Provisioning Manager OS Deployment | 4/4/2007 | 16/6/2026 | Los servicios de mantenimiento en IBM Tivoli Provisioning Manager para OS Deployment before 5.1 Fix Pack 2 no maneja adecuadamente la forma de datos multi-parte en las respuestas HTTP POST, lo cual permite a atacantes remotos ejecutar código de su elección o provocar denegación de servicio (caida de demonio) a través… | |
| Modificada | Media (6.6) | 0.39% | — | Navision Software Navision Financials ServerNetbsd | 30/3/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en el protocolo de red ISO soportado por el NetBSD kernel 2.0 hasta la 4.0_BETA2 y el NetBSD-current anterior al 20070329, permite a usuarios locales ejecutar código de su elección mediante el paso de parámetros largos a ciertas funciones, como lo demostrado mediante el paso como… | |
| Modificada | Media (6.9) | 0.29% | — | Navision Financials Server | 10/3/2007 | 16/6/2026 | Desbordamiento de entero en la función ktruser en NetBSD-current versiones anteriores a 20061022, NetBSD 3 y 3-0 versiones anteriores a 20061024, y NetBSD 2 versiones anteriores a 20070209, cuando el kernel se construye con la opción COMAPT_FREEBSD o COMPAT_DARWIN, permite a usuarios locales provocar una denegación de… | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Invision Power Services Invision Power Board | 2/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en classes/class_session.php de Invision Power Board (IPB) 2.1 hasta 2.1.6 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CLIENT_IP. | |
| Modificada | Alta (9.3) | 1.9% | — | Invision Power Services Invision Power Board | 24/2/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en forum/admin.php para Invision Power Board (IPB) 2.1.6 y anteriores permiten a atacantes remotos inyectar secuencias de comandos qeb o HTML como administrador a través del parámetro phpinfo. | |
| Modificada | Alta (9.3) | 5.4% | — | Macrovision Installfromtheweb | 23/2/2007 | 16/6/2026 | Múltiples desbordamiento de búfer en (a) un control ActiveX (iftw.dll) y (b) plug-in de Netscape (npiftw32.dll) para Macrovision (antes llamado InstallShield) InstallFromTheWeb permite a atacantes remotos ejecutar código de su elección mediante documentos HTML manipulados. | |
| Modificada | Alta (9.3) | 6.8% | — | Macrovision Flexnet Connect | 23/2/2007 | 16/6/2026 | Desbordamiento de búfer en el control ActiveX Update Service Agent en isusweb.dll para Macrovision FLEXnet Connect (antiguamente InstallShield Update Service) permite a atacantes remotos ejecutar código de su elección mediante el método Download. | |
| Modificada | Alta (7.5) | 1.0% | — | Invision Power Services Invision Gallery | 7/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en forum/modules/gallery/post.php en Invision Gallery 2.0.7 permite a atacantes remotos provocar una denegación de servicio y la posibilidad de causar otros impactos, como el demostrado usando la sentencia "SELECT BENCHMARK" en el parámetro img en la operación doaddcomment del index.php. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Invision Power Services Invision Community Blog | 7/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en lib/entry_reply_entry.php de Invision Community Blog Mod 1.2.4 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro eid, cuando se accede a través de la funcionalidad "mensaje de vista previa". | |
| Modificada | Media (5) | 11% | 💥 Exploit | Invision Power Services Invision Gallery | 10/10/2006 | 16/6/2026 | Vulnerabilidad de escalada de directorio en Invision Gallery 2.0.7 permite a atacantes remotos leer archivos de su elección mediante una secuencia .. (punto punto) en el parámetro dir en (1) index.php y (2) forum/index.php, cuando se usa el comando viewimage en el módulo de galería. | |
| Modificada | Media (5.1) | 0.86% | — | Invision Power Services Invision Power Board | 10/10/2006 | 16/6/2026 | Invision Power Board (IPB) 2.1.7 y anteriores permite a un administrador remoto restringido inyectar secuencias de comandos web o HTML de su elección, o ejecutar comandos SQL de su elección, a través de una descripción del foro que contenga una imagen artesanal con código PHP, lo cual es esjecutado cuando el usuario… | |
| Modificada | Baja (2.1) | 1.4% | — | Invision Power Services Invision Power Board | 10/10/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en action_admin/member.php en Invision Power Board (IPB) 2.1.7 y anteriores permite a un usuario remoto validado inyectar secuencias de comandos web o HTML a través de una referancia a la secuencia de comandos en el ajuste de avatar, lo cual puede ser… |