Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1725 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)2.0%—SUN Java System WEB Server PluginSUN N1 Service Provisioning System31/7/200816/6/2026
Vulnerabilidad sin especificar en el Plugin Sun Java System Web Server 7.0 de Sun N1 Service Provisioning System (SPS) 5.2 y 6.0, permite a los usuarios remotos autenticados de SPS obtener acceso administrativo al web server a través de vectores de ataque desconocidos.
ModificadaAlta (7.5)17%—Microsoft AccessMicrosoft ExcelMicrosoft FrontpageMicrosoft Groove+137/7/200816/6/2026
Microsoft Crypto API 5.131.2600.2180 hasta la 6.0, como las usadas en Outlook, Windows Live Mail, y Office 2007, realiza una lista de revocación de certificado (CRL) utilizando una URL arbitraria de un certificado incluido en (1) mensaje de correo electrónico S/MIME o (2) documento firmado, lo que permite a atacantes…
ModificadaAlta (7.5)0.97%💥 ExploitSoftdivision Maxtrade AOI25/6/200816/6/2026
Vulnerabilidad de inyección SQL en el módulo Trade de Maxtrade AIO 1.3.23; permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro categori en una acción pocategorisell para modules.php.
ModificadaAlta (7.5)2.8%💥 ExploitInsanevisions Onecms28/5/200816/6/2026
Vulnerabilidad de salto de directorio en install_mod.php en insanevisions OneCMS 2.5, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de la secuencia .. (punto punto) en el parámetro "load" en una acción "go" (ir).
ModificadaMedia (6.8)7.7%💥 ExploitActivision Call OF Duty 47/5/200816/6/2026
Call of Duty 4 (CoD4) 1.5 y versiones anteriores permite a usuarios remotos autenticados provocar una denegación de servicio (caída) a través de un paquete de estadísiticas tipo 7, que provoca un memcpy de valor negativo.
ModificadaAlta (9.3)32%—Microsoft OfficeMicrosoft Visio8/4/200816/6/2026
Vulnerabilidad sin especificar en Microsoft Visio 2002 SP2, 2003 SP2 y SP3, y 2007 hasta SP1, que permite a atacantes remotos asistidos por el usuario ejecutar código de su elección a través de un un archivo .DXF manipulado. También conocida como "Vulnerabilidad de Validación de Memoria en Visio".
ModificadaAlta (9.3)32%—Microsoft OfficeMicrosoft Visio8/4/200816/6/2026
Vulnerabilidad sin especificar en Microsoft Visio 2002 SP2, 2003 SP2 y SP3, y 2007 SP1, permite a atacantes asistidos por el usuario ejecutar código de su elección a través de un archivo Visio que contiene datos del objeto de cabecera manipulados, también conocida como "Vulnerabilidad de Objeto de Cabecera de Visio".
ModificadaMedia (4.3)1.0%—Invision Power Services Invision Power Board17/3/200816/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados de Invision Power Board (IPB or IP.Board) 2.3.4 anterior a 2008-03-13, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de BBCodes anidados, Vulnerabilidad distinta a CVE-2008-0913.
ModificadaMedia (6.8)1.4%—Cosmicperl Directory PRODarwinNavision Financials Server4/3/200816/6/2026
Cierto algoritmo generador de números pseudo-aleatorios(PRNG) que usa ADD con 0 saltos aleatorios(también conocido como "algoritmo A0"), usado en OpenBSD de la v3.5 a la 4.2 y NetBSD v1.6.2 a la 4.0, permite a atacantes remotos adivinar datos sensibles como (1)los IDs de una transacción DNS, (2)IDs de una…
ModificadaMedia (6.8)1.8%—Cosmicperl Directory PRODarwinNavision Financials Server4/3/200816/6/2026
Cierto algoritmo generador de números pseudo-aleatorios(PRNG) que usa XOR y alterna en saltos de 2-bit (también conocido com o"algoritmo X2"), usado en OpenBSD de la v2.6 a la 3.4, Mac OS X de la v10 a a 10.5.1, FreeBSD 4.4 a la 7.0 y DragonFlyBSD 1.0 a la 1.10.1, permite a atacantes remotos adivinar datos sensibles…
ModificadaMedia (6.8)1.4%—Cosmicperl Directory PRODarwinNavision Financials Server4/3/200816/6/2026
Cierto algoritmo generador de números pseudo-aleatorios(PRNG) que usa XOR y alterna en saltos de 3-bit (también conocido com o"algoritmo X3"), usado en OpenBSD de la v2.8 a la 4.2, permite a atacantes remotos adivinar datos sensibles como los IDs de una transacción DNS, observando una secuencia de datos generada…
ModificadaMedia (4.3)0.84%—Invision Power Services Invision Power Board22/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Invision Power Board (IPB or IP.Board) 2.3.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de BBCodes manipulados en un contexto no especificado.
ModificadaAlta (7.5)0.91%💥 ExploitE-vision CMS21/2/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en e-Vision CMS 2.02 permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id a (1) iframe.php y (2) print.php. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
ModificadaAlta (7.5)0.92%💥 ExploitInvision Power Services Invision Gallery23/1/200816/6/2026
Vulnerabilidad de inyección SQL en Invision Gallery 2.0.7 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro album en un comando rate.
ModificadaAlta (10)8.4%—IBM Tivoli Provisioning Manager OS Deployment23/1/200816/6/2026
Un desbordamiento del búfer en la funcionalidad de inicio de sesión del servidor HTTP en IBM Tivoli Provisioning Manager para OS Deployment (TPMfOSD) versiones anteriores a 5.1.0.3 Interim Fix 3, permite a atacantes remotos causar una denegación de servicio (bloqueo del demonio) o posiblemente ejecutar código…
ModificadaMedia (6.8)2.0%💥 ExploitVisionburst Vcart16/1/200816/6/2026
Una vulnerabilidad de inclusión remota de archivos PHP en VisionBurst vcart versión 3.3.2, permite a los atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro abs_path en los archivos (1) index.php y (2) checkout.php.
ModificadaAlta (9.3)5.6%💥 ExploitMacrovision Update Service4/1/200816/6/2026
Desbordamiento de búfer en un determinado control ActiveX de Macrovision InstallShield Update Service Web Agent 5.1.100.47363 permite a atacantes remotos ejecutar código de su elección mediante una cadena larga en el argumento ProductCode (segundo argumento) para el método DownloadAndExecute, una vulnerabilidad…
ModificadaMedia (4.3)1.0%—IBM Tivoli Provisioning Manager Express17/12/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en IBM Tivoli Provisioning Manager Express permiten a atacantes remotos inyectar scripts web o HTML de su elección mediante los campos (1) "assess modification," (2) user-id, y otros campos no especificados en el URI /tpmx; ó (3)…
ModificadaMedia (5)1.2%—IBM Tivoli Provisioning Manager Express17/12/200716/6/2026
IBM Tivoli Provisioning Manager Express proporciona información no especificada en mensajes de error cuando (1) se intenta duplicar un nombre de usuario al crear una cuenta ó (2) al introducir un nombre de usuario válido que facilita a atacantes remotos enumerar los nombre de usuario.
ModificadaAlta (9.3)37%💥 ExploitMacrovision Flexnet ConnectMacrovision Installshield 2008Macrovision Update Service2/11/200716/6/2026
Vulnerabilidad sin especificar en el control de ActiveX Update Service en el isusweb.dll anterior al 6.0.100.65101 en el MacroVision FLEXnet Connect y InstallShield 2008 permite a atacantes remotos ejecutar código de su elección a través de "un método inseguro" sin especificar y, posiblemente, involucrando un…
ModificadaAlta (7.5)1.0%💥 ExploitInvision Power Services Invision Power BoardPhpbbSebflipper Multi-forums Module29/10/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en directory.php en el módulo 1.3.3 de Multi-Forums (también conocido como Multi Host Forum Pro), para phpBB e Invision Power Board (IPB ó IP.Board), permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) go y (2) cat.
ModificadaMedia (6.9)2.9%💥 ExploitMacrovision Safedisc19/10/200716/6/2026
Un desbordamiento de búfer en Macrovision SafeDisc secdrv.sys versiones anteriores a 4.3.86.0, tal y como se incorporó en Microsoft Windows XP SP2, XP Professional x64 y x64 SP2, Server 2003 SP1 y SP2, y Server 2003 x64 y x64 SP2 permite a usuarios locales sobrescribir ubicaciones arbitrarias de memoria y alcanzar…
ModificadaAlta (7.5)1.0%💥 ExploitInsane Visions Onecms20/9/200716/6/2026
Vulnerabilidad de inyección SQL en el userreviews.php del OneCMS 2.4 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro abc.
ModificadaBaja (1.9)0.30%—Data-vision Remotedocs R-viewer18/9/200716/6/2026
RemoteDocs R-Viewer anterior a 1.6.3768 almacena datos de archivos RDZ cifrados en ficheros temporales sin cifrar, lo cual permite a usuarios locales obtener información sensible leyendo estos archivos temporales.
ModificadaAlta (9.3)4.6%—Data-vision Remotedocs R-viewer18/9/200716/6/2026
Vulnerabilidad no especificada en RemoteDocs R-Viewer anterior a 1.6.3768 permite a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante un archivo RDZ manipulado en el cual el primer archivo tiene una extensión ejecutable.