Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2837▲ 83 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1659 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)4.8%—Visionsoft Audit3/8/200716/6/2026
El servicio Visionsoft Audit on Demand (VSAOD) de Visionsoft Audit 12.4.0.0 no requiere autenticación para (1) el comando "LOG.", lo cual permite a atacantes remotos crear o sobrescribir archivos de su elección; (2) el comando SETTINGSFILE, lo cual permite a atacantes remotos sobrescribir el archivo ini, y…
ModificadaAlta (10)4.6%—Visionsoft Audit3/8/200716/6/2026
Desbordamiento de búfer basado en montículo en el servicio Visionsoft Audit on Demand (VSAOD) de Visionsoft Audit 12.4.0.0 permite a atacantes remotos provocar una denegación de servicio (caídas persistentes del demonio) o ejecutar código de su elección mediante un nombre de archivo largo en un comando "LOG."
ModificadaAlta (7.5)1.0%—Visionsoft Audit3/8/200716/6/2026
El Visionsoft Audit on Demand Service (VSAOD) en Visionsoft Audit 12.4.0.0 utiliza criptografía (XOR) débil cuando (1) transmite contraseñas, lo cual permite a atacantes remotos obtener información confidencial al rastrear la red; y (2) almacena contraseñas en el fichero de configuración, lo cual permite a usuarios…
ModificadaMedia (4.3)1.3%—Visionsoft Audit3/8/200716/6/2026
El servicio Visionsoft Audit on Demand (VSAOD) en Visionsoft Audit 12.4.0.0 permite a atacantes remotos obtener información sensible mediante (1) un comando LOG.ON, lo cual revela el nombre de la ruta del registro de entrada en la respuesta del servidor; (2) un comando VER, que revela el número de versión en la…
ModificadaAlta (7.5)2.2%—IBM Tivoli Provisioning Manager OS Deployment18/7/200716/6/2026
La implementación TFTP en IBM Tivoli Provisioning Manager para OS Deployment 5.1 anterior a Fix Pack 3 permite a atacantes remotos provocar denegación de servicio (caida de rembo.exe y apagón de múltiples servicios) a través de una lectura de respuesta (RQD) con un tamaño de bloque (blksize) inválido, que dispara un…
ModificadaAlta (7.8)4.0%💥 ExploitE-vision CMS18/6/200716/6/2026
Múltiples vulnerabilidades de salto de directorio en e-Vision CMS 2.02 y anteriores permite a atacantes remotos (1) incluir y ejecutar archivos locales de su elección a través de la secuencia .. (punto punto) en la cookie adminlang en admin/functions.php o (2) leer archivos locales de su elección a través del…
ModificadaMedia (6.8)1.1%💥 ExploitE-vision CMS14/6/200716/6/2026
Vulnerabilidad de inyección SQL en el style.php del e-Vision CMS 2.02 y versiones anteriores, cuando el magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro template.
ModificadaAlta (7.8)1.7%—Invision Power Services Invision Power Board14/6/200716/6/2026
Vulnerabilidad no especificada en sources/action_public/xmlout.php en Invision Power Board (IPB o IP.Board) 2.2.0 hasta 2.2.2 permite a atacantes remotos modificar a otros datos del perfil de usuario, como por ejemplo una pantalla de nombre AIM o identidad de Yahoo!.
ModificadaAlta (10)5.5%—Macrovision Flexnet ConnectMacrovision Update Service6/6/200716/6/2026
Múltiples desordamientos de búfer en un control ActiveX (boisweb.dll) en Macrovision FLEXnet Connect 6.0 y Update Service 3.x hasta 5.x permite a atacantes remotos ejecutar código de su elección a través de (1) el segudo parámetro del método DownloadAndExecute y (2) el tercer parámetro del método AddFileEx, una…
ModificadaAlta (9.3)5.3%—Macrovision Flexnet ConnectMacrovision Update Service1/6/200716/6/2026
El control ActiveX DWUpdateService en el agente (agent.exe) en Macrovision FLEXnet Connect versión 6.0 y Update Service versiones 3.x hasta 5.x, permite a atacantes remotos ejecutar comandos arbitrarios por medio de (1) el método Execute y obtener el estado de salida usando (2) el método GetExitCode.
ModificadaMedia (4.3)2.3%—Invision Power Services Invision Power Board31/5/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el Invision Power Board (IPB o IP.Board) 2.2.2 y, posiblemente, versiones anteriores, permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través de (1) module_bbcodeloader.php, (2)…
ModificadaMedia (5.8)1.6%—Invision Power Services Invision Power Board30/4/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el Invision Power Board (IP.Board) 2.1.x y 2.2.x permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante la carga de imágenes o archivos PDF modificados.
ModificadaMedia (4.6)0.32%—Macrovision Installanywhere19/4/200716/6/2026
Macrovision InstallAnywhere Enterprise versiones anteriores 8.0.1 utilizan un fichero de configuración InstallScript.iap_xml sin protección de integridad para verificar la autorización de instalación de aplicaciones, lo cual permite a usuarios locales realizar instalaciones no autorizadas borrando (1) la contraseña ó…
ModificadaAlta (10)59%💥 ExploitIBM Tivoli Provisioning Manager OS Deployment4/4/200716/6/2026
Los servicios de mantenimiento en IBM Tivoli Provisioning Manager para OS Deployment before 5.1 Fix Pack 2 no maneja adecuadamente la forma de datos multi-parte en las respuestas HTTP POST, lo cual permite a atacantes remotos ejecutar código de su elección o provocar denegación de servicio (caida de demonio) a través…
ModificadaMedia (6.6)0.39%—Navision Software Navision Financials ServerNetbsd30/3/200716/6/2026
Múltiples desbordamientos de búfer en el protocolo de red ISO soportado por el NetBSD kernel 2.0 hasta la 4.0_BETA2 y el NetBSD-current anterior al 20070329, permite a usuarios locales ejecutar código de su elección mediante el paso de parámetros largos a ciertas funciones, como lo demostrado mediante el paso como…
ModificadaMedia (6.9)0.29%—Navision Financials Server10/3/200716/6/2026
Desbordamiento de entero en la función ktruser en NetBSD-current versiones anteriores a 20061022, NetBSD 3 y 3-0 versiones anteriores a 20061024, y NetBSD 2 versiones anteriores a 20070209, cuando el kernel se construye con la opción COMAPT_FREEBSD o COMPAT_DARWIN, permite a usuarios locales provocar una denegación de…
ModificadaAlta (7.5)1.3%💥 ExploitInvision Power Services Invision Power Board2/3/200716/6/2026
Vulnerabilidad de inyección SQL en classes/class_session.php de Invision Power Board (IPB) 2.1 hasta 2.1.6 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CLIENT_IP.
ModificadaAlta (9.3)1.9%—Invision Power Services Invision Power Board24/2/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en forum/admin.php para Invision Power Board (IPB) 2.1.6 y anteriores permiten a atacantes remotos inyectar secuencias de comandos qeb o HTML como administrador a través del parámetro phpinfo.
ModificadaAlta (9.3)5.4%—Macrovision Installfromtheweb23/2/200716/6/2026
Múltiples desbordamiento de búfer en (a) un control ActiveX (iftw.dll) y (b) plug-in de Netscape (npiftw32.dll) para Macrovision (antes llamado InstallShield) InstallFromTheWeb permite a atacantes remotos ejecutar código de su elección mediante documentos HTML manipulados.
ModificadaAlta (9.3)6.8%—Macrovision Flexnet Connect23/2/200716/6/2026
Desbordamiento de búfer en el control ActiveX Update Service Agent en isusweb.dll para Macrovision FLEXnet Connect (antiguamente InstallShield Update Service) permite a atacantes remotos ejecutar código de su elección mediante el método Download.
ModificadaAlta (7.5)1.0%—Invision Power Services Invision Gallery7/12/200616/6/2026
Vulnerabilidad de inyección SQL en forum/modules/gallery/post.php en Invision Gallery 2.0.7 permite a atacantes remotos provocar una denegación de servicio y la posibilidad de causar otros impactos, como el demostrado usando la sentencia "SELECT BENCHMARK" en el parámetro img en la operación doaddcomment del index.php.
ModificadaAlta (7.5)1.1%💥 ExploitInvision Power Services Invision Community Blog7/12/200616/6/2026
Vulnerabilidad de inyección SQL en lib/entry_reply_entry.php de Invision Community Blog Mod 1.2.4 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro eid, cuando se accede a través de la funcionalidad "mensaje de vista previa".
ModificadaMedia (5)11%💥 ExploitInvision Power Services Invision Gallery10/10/200616/6/2026
Vulnerabilidad de escalada de directorio en Invision Gallery 2.0.7 permite a atacantes remotos leer archivos de su elección mediante una secuencia .. (punto punto) en el parámetro dir en (1) index.php y (2) forum/index.php, cuando se usa el comando viewimage en el módulo de galería.
ModificadaMedia (5.1)0.86%—Invision Power Services Invision Power Board10/10/200616/6/2026
Invision Power Board (IPB) 2.1.7 y anteriores permite a un administrador remoto restringido inyectar secuencias de comandos web o HTML de su elección, o ejecutar comandos SQL de su elección, a través de una descripción del foro que contenga una imagen artesanal con código PHP, lo cual es esjecutado cuando el usuario…
ModificadaBaja (2.1)1.4%—Invision Power Services Invision Power Board10/10/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en action_admin/member.php en Invision Power Board (IPB) 2.1.7 y anteriores permite a un usuario remoto validado inyectar secuencias de comandos web o HTML a través de una referancia a la secuencia de comandos en el ajuste de avatar, lo cual puede ser…