Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1746 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 4.4% | — | Hp-uxHP System Administration Manager | 1/8/2008 | 16/6/2026 | Vulnerabilidad no especificada en HP System Administration Manager (SAM) sobre HP-UX B.11.11 y B.11.23, cuando se usa para configurar NFS. Puede permitir a atacantes remotos leer o modificar archivos de su elección, relacionados con una "lista de sistemas vacía." | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Siteadmin CMS | 31/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en line2.php en SiteAdmin, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "art". | |
| Modificada | Alta (7.5) | 5.6% | 💥 Exploit | Alphadmin CMS | 25/7/2008 | 16/6/2026 | AlphAdmin CMS 1.0.5/03 permite a atacantes remotos evitar la autenticación y obtener acceso administrativo estableciendo a 1 el valor aa_login de cookie. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | |
| Modificada | Baja (3.5) | 0.98% | — | Phpmyadmin | 16/7/2008 | 16/6/2026 | Una vulnerabilidad de tipo Cross-site request forgery (CSRF) en phpMyAdmin anterior a versión 2.11.7.1, permite a atacantes remotos realizar acciones no autorizadas por medio de un enlace o etiqueta IMG para (1) el parámetro db en la funcionalidad "Creating a Database" (en archivo db_create.php), y los parámetros (2)… | |
| Modificada | Media (4.3) | 1.0% | — | Typo3 Phpmyadmin | 7/7/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión phpMyAdmin (phpmyadmin) 3.0.1 y versiones anteriores para TYPO3 permite a atacantes remotos inyectar web script o HTML de su elección a través de vectores no especificados. | |
| Modificada | Baja (2.6) | 1.6% | — | Phpmyadmin | 2/7/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en phpMyAdmin antes de 2.11.7, cuando register_globals está habilitado y .htaccess support está deshabilitado, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados que involucran… | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Shoutcastadmin Wallcity-server Shoutcast Admin Panel | 23/6/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php de WallCity-Server Shoutcast Admin Panel 2.0, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos incluir y ejecutar archivos locales de su elección mediante .. (punto punto) en el parámetro page. | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | Shoutcastadmin Wallcity-server Shoutcast Admin Panel | 23/6/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en WallCity-Server Shoutcast Admin Panel 2.0; permite a atacantes remotos inyectar secuencias de comandos Web o HTML a través del parámetro username de la interfaz de registro. NOTA: se desconoce el origen de esta información; los detalles se han… | |
| Modificada | Baja (3.5) | 1.6% | — | Phpmyadmin | 23/4/2008 | 16/6/2026 | Una vulnerabilidad no especificada en phpMyAdmin versiones anteriores a 2.11.5.2, cuando se ejecuta en hosts compartidos, permite a los usuarios autenticados remotos con permisos de tabla CREATE leer archivos arbitrarios por medio de una petición POST de HTTP diseñada, relacionada con el uso de una variable UploadDir… | |
| Modificada | Media (5.5) | 0.30% | — | PhpmyadminDebian LinuxFedoraproject FedoraOpensuse | 31/3/2008 | 16/6/2026 | phpMyAdmin versiones anteriores a 2.11.5.1, almacena la clave secreta MySQL de (1) nombre de usuario (2) contraseña, y (3) Blowfish, en texto sin cifrar en un archivo de Sesión bajo /tmp, que permite a los usuarios locales obtener información confidencial. | |
| Modificada | Media (6.8) | 3.6% | 💥 Exploit | Bootmanage AdministratorBootmanage Tftpd | 20/3/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en el servidor TFTP de BootManage TFTPD versión 1.99 y anteriores permite a atacantes remotos ejecutar código de su elección utilizando una petición con un nombre de fichero demasiado largo. | |
| Modificada | Media (5.1) | 0.91% | — | Phpmyadmin | 4/3/2008 | 16/6/2026 | phpMyAdmin anterior a la v2.11.5, accesos a $_REQUEST para obtener algún parámetro en vez de usar $_GET y $_POST, puede permitir a atacantes remotos del mismo dominio sobrescribir variables, inyectar código SQL y realizar ataques de falsificación de petición en sitios cruzados (CSRF) usando cookies manipuladas. | |
| Modificada | Media (6.8) | 22% | 💥 Exploit | Phpqladmin | 28/2/2008 | 16/6/2026 | Múltiples inclusiones remotas de ficheros php en phpQLAdmin 2.2.7, que permite a atacantes remotos ejecutar código php de su elección a través de una URL del parámetro _SESSION[path] al (1) ezmlm.php y (2)tools/update_translations.php. | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Opensiteadmin | 7/2/2008 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en OpenSiteAdmin 0.9.1.1 y versiones anteriores permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro path en (1) indexFooter.php; y (2) DatabaseManager.php, (3) FieldManager.php, (4) Filter.php, (5) Form.php,… | |
| Modificada | Alta (10) | 2.6% | — | EMC Documentum AdministratorEMC Documentum Webtop | 7/2/2008 | 16/6/2026 | Vulnerabilidad de actualización de archivos sin restringir en dmclTrace.jsp en Documentum Administrator 5.3.0.313 y Webtop 5.3.0.317 permite a atacantes remotos sobrescribir archivos no especificados a través del atributo filename. | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | FTP Admin | 4/12/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en index.php en FTP Admin 0.1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro error en una acción de página de error. | |
| Modificada | Media (4.9) | 1.9% | 💥 Exploit | FTP Admin | 4/12/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en FTP Admin 0.1.0 permite a usuarios remotos validados incluir y ejecutar archivos locales a través de una secuencia .. (punto punto) en el parámetro page. NOTA: en algunos entornos, esto podría solaparse con la incluisón remota de archivo utilizando un nombre de… | |
| Modificada | Alta (10) | 4.3% | 💥 Exploit | FTP Admin | 4/12/2007 | 16/6/2026 | index.php en FTP Admin 0.1.0 permite a atacantes remotos evitar la autenticación y obtener acceso administrativo a través del parámetro loggedin con un valor a verdadero, como se demostró añadiendo una cuenta de usuario. | |
| Modificada | Baja (2.6) | 1.3% | — | Phpmyadmin | 23/11/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados(XSS) en el fichero libraries/auth/cookie.auth.lib.php de phpMyAdmin, en versiones previas a la 2.11.2.2. Cuando los inicios de sesión son autenticados con la cookie auth_type, la vulnerabilidad permite que atacantes remotos inyecten, a su elección, códigos… | |
| Modificada | Media (6.5) | 1.3% | — | Phpmyadmin | 15/11/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el db_create.php en el phpMyAdmin anterior al 2.11.2.1 permite a usuarios remotos autenticados con privilegios de CREATE DATABASE ejecutar comandos SQL de su elección a través del parámetro db. | |
| Modificada | Baja (3.5) | 1.3% | — | Phpmyadmin | 15/11/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el db_create.php del phpMyAdmin anterior al 2.11.2.1 permite a usuarios remotos autenticados con privilegios de CREATE DATABASE la inyección de secuencias de comandos web o HTML de su elección a través de un elemento IMG con codificación hex en el… | |
| Modificada | Media (4.3) | 15% | 💥 Exploit | Phppgadmin | 30/10/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en phpPgAdmin 3.5 hasta 4.1.1, y posiblemente 4.1.2, permite a atacantes remotos inyectar scripts web o HTML de su elección mediante determinadas entradas disponibles en PHP_SELF en (1) redirect.php, posiblemente referido a (2) login.php, vectores… | |
| Modificada | Media (4.3) | 3.3% | 💥 Exploit | Phpmyadmin | 19/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en phpMyAdmin versiones anteriores a 2.11.1.2, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio de cierta entrada disponible en (1) PHP_SELF en (a) el archivo server_status.php, y las bibliotecas (b) grab_globals.lib.php, (c)… | |
| Modificada | Media (4.3) | 3.3% | 💥 Exploit | Phpmyadmin | 12/10/2007 | 16/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo scripts/setup.php en phpMyAdmin versión 2.11.1, cuando es accedida mediante un navegador que no codifica las peticiones de URL, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de la cadena de consulta. | |
| Modificada | Media (4.3) | 1.1% | — | Directadmin | 12/9/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en CMD_BANDWIDTH_BREAKDOWN en DirectAdmin 1.30.2 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro user. |