Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1746 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)4.4%—Hp-uxHP System Administration Manager1/8/200816/6/2026
Vulnerabilidad no especificada en HP System Administration Manager (SAM) sobre HP-UX B.11.11 y B.11.23, cuando se usa para configurar NFS. Puede permitir a atacantes remotos leer o modificar archivos de su elección, relacionados con una "lista de sistemas vacía."
ModificadaAlta (7.5)1.2%💥 ExploitSiteadmin CMS31/7/200816/6/2026
Vulnerabilidad de inyección SQL en line2.php en SiteAdmin, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "art".
ModificadaAlta (7.5)5.6%💥 ExploitAlphadmin CMS25/7/200816/6/2026
AlphAdmin CMS 1.0.5/03 permite a atacantes remotos evitar la autenticación y obtener acceso administrativo estableciendo a 1 el valor aa_login de cookie. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
ModificadaBaja (3.5)0.98%—Phpmyadmin16/7/200816/6/2026
Una vulnerabilidad de tipo Cross-site request forgery (CSRF) en phpMyAdmin anterior a versión 2.11.7.1, permite a atacantes remotos realizar acciones no autorizadas por medio de un enlace o etiqueta IMG para (1) el parámetro db en la funcionalidad "Creating a Database" (en archivo db_create.php), y los parámetros (2)…
ModificadaMedia (4.3)1.0%—Typo3 Phpmyadmin7/7/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión phpMyAdmin (phpmyadmin) 3.0.1 y versiones anteriores para TYPO3 permite a atacantes remotos inyectar web script o HTML de su elección a través de vectores no especificados.
ModificadaBaja (2.6)1.6%—Phpmyadmin2/7/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en phpMyAdmin antes de 2.11.7, cuando register_globals está habilitado y .htaccess support está deshabilitado, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados que involucran…
ModificadaMedia (6.8)1.9%💥 ExploitShoutcastadmin Wallcity-server Shoutcast Admin Panel23/6/200816/6/2026
Vulnerabilidad de salto de directorio en index.php de WallCity-Server Shoutcast Admin Panel 2.0, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos incluir y ejecutar archivos locales de su elección mediante .. (punto punto) en el parámetro page.
ModificadaMedia (4.3)1.2%💥 ExploitShoutcastadmin Wallcity-server Shoutcast Admin Panel23/6/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en WallCity-Server Shoutcast Admin Panel 2.0; permite a atacantes remotos inyectar secuencias de comandos Web o HTML a través del parámetro username de la interfaz de registro. NOTA: se desconoce el origen de esta información; los detalles se han…
ModificadaBaja (3.5)1.6%—Phpmyadmin23/4/200816/6/2026
Una vulnerabilidad no especificada en phpMyAdmin versiones anteriores a 2.11.5.2, cuando se ejecuta en hosts compartidos, permite a los usuarios autenticados remotos con permisos de tabla CREATE leer archivos arbitrarios por medio de una petición POST de HTTP diseñada, relacionada con el uso de una variable UploadDir…
ModificadaMedia (5.5)0.30%—PhpmyadminDebian LinuxFedoraproject FedoraOpensuse31/3/200816/6/2026
phpMyAdmin versiones anteriores a 2.11.5.1, almacena la clave secreta MySQL de (1) nombre de usuario (2) contraseña, y (3) Blowfish, en texto sin cifrar en un archivo de Sesión bajo /tmp, que permite a los usuarios locales obtener información confidencial.
ModificadaMedia (6.8)3.6%💥 ExploitBootmanage AdministratorBootmanage Tftpd20/3/200816/6/2026
Desbordamiento de búfer basado en pila en el servidor TFTP de BootManage TFTPD versión 1.99 y anteriores permite a atacantes remotos ejecutar código de su elección utilizando una petición con un nombre de fichero demasiado largo.
ModificadaMedia (5.1)0.91%—Phpmyadmin4/3/200816/6/2026
phpMyAdmin anterior a la v2.11.5, accesos a $_REQUEST para obtener algún parámetro en vez de usar $_GET y $_POST, puede permitir a atacantes remotos del mismo dominio sobrescribir variables, inyectar código SQL y realizar ataques de falsificación de petición en sitios cruzados (CSRF) usando cookies manipuladas.
ModificadaMedia (6.8)22%💥 ExploitPhpqladmin28/2/200816/6/2026
Múltiples inclusiones remotas de ficheros php en phpQLAdmin 2.2.7, que permite a atacantes remotos ejecutar código php de su elección a través de una URL del parámetro _SESSION[path] al (1) ezmlm.php y (2)tools/update_translations.php.
ModificadaMedia (6.8)2.0%💥 ExploitOpensiteadmin7/2/200816/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en OpenSiteAdmin 0.9.1.1 y versiones anteriores permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro path en (1) indexFooter.php; y (2) DatabaseManager.php, (3) FieldManager.php, (4) Filter.php, (5) Form.php,…
ModificadaAlta (10)2.6%—EMC Documentum AdministratorEMC Documentum Webtop7/2/200816/6/2026
Vulnerabilidad de actualización de archivos sin restringir en dmclTrace.jsp en Documentum Administrator 5.3.0.313 y Webtop 5.3.0.317 permite a atacantes remotos sobrescribir archivos no especificados a través del atributo filename.
ModificadaMedia (4.3)1.6%💥 ExploitFTP Admin4/12/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en index.php en FTP Admin 0.1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro error en una acción de página de error.
ModificadaMedia (4.9)1.9%💥 ExploitFTP Admin4/12/200716/6/2026
Vulnerabilidad de salto de directorio en index.php en FTP Admin 0.1.0 permite a usuarios remotos validados incluir y ejecutar archivos locales a través de una secuencia .. (punto punto) en el parámetro page. NOTA: en algunos entornos, esto podría solaparse con la incluisón remota de archivo utilizando un nombre de…
ModificadaAlta (10)4.3%💥 ExploitFTP Admin4/12/200716/6/2026
index.php en FTP Admin 0.1.0 permite a atacantes remotos evitar la autenticación y obtener acceso administrativo a través del parámetro loggedin con un valor a verdadero, como se demostró añadiendo una cuenta de usuario.
ModificadaBaja (2.6)1.3%—Phpmyadmin23/11/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados(XSS) en el fichero libraries/auth/cookie.auth.lib.php de phpMyAdmin, en versiones previas a la 2.11.2.2. Cuando los inicios de sesión son autenticados con la cookie auth_type, la vulnerabilidad permite que atacantes remotos inyecten, a su elección, códigos…
ModificadaMedia (6.5)1.3%—Phpmyadmin15/11/200716/6/2026
Vulnerabilidad de inyección SQL en el db_create.php en el phpMyAdmin anterior al 2.11.2.1 permite a usuarios remotos autenticados con privilegios de CREATE DATABASE ejecutar comandos SQL de su elección a través del parámetro db.
ModificadaBaja (3.5)1.3%—Phpmyadmin15/11/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el db_create.php del phpMyAdmin anterior al 2.11.2.1 permite a usuarios remotos autenticados con privilegios de CREATE DATABASE la inyección de secuencias de comandos web o HTML de su elección a través de un elemento IMG con codificación hex en el…
ModificadaMedia (4.3)15%💥 ExploitPhppgadmin30/10/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en phpPgAdmin 3.5 hasta 4.1.1, y posiblemente 4.1.2, permite a atacantes remotos inyectar scripts web o HTML de su elección mediante determinadas entradas disponibles en PHP_SELF en (1) redirect.php, posiblemente referido a (2) login.php, vectores…
ModificadaMedia (4.3)3.3%💥 ExploitPhpmyadmin19/10/200716/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en phpMyAdmin versiones anteriores a 2.11.1.2, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio de cierta entrada disponible en (1) PHP_SELF en (a) el archivo server_status.php, y las bibliotecas (b) grab_globals.lib.php, (c)…
ModificadaMedia (4.3)3.3%💥 ExploitPhpmyadmin12/10/200716/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo scripts/setup.php en phpMyAdmin versión 2.11.1, cuando es accedida mediante un navegador que no codifica las peticiones de URL, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de la cadena de consulta.
ModificadaMedia (4.3)1.1%—Directadmin12/9/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en CMD_BANDWIDTH_BREAKDOWN en DirectAdmin 1.30.2 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro user.