Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1725 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 2.0% | — | SUN Java System WEB Server PluginSUN N1 Service Provisioning System | 31/7/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el Plugin Sun Java System Web Server 7.0 de Sun N1 Service Provisioning System (SPS) 5.2 y 6.0, permite a los usuarios remotos autenticados de SPS obtener acceso administrativo al web server a través de vectores de ataque desconocidos. | |
| Modificada | Alta (7.5) | 17% | — | Microsoft AccessMicrosoft ExcelMicrosoft FrontpageMicrosoft Groove+13 | 7/7/2008 | 16/6/2026 | Microsoft Crypto API 5.131.2600.2180 hasta la 6.0, como las usadas en Outlook, Windows Live Mail, y Office 2007, realiza una lista de revocación de certificado (CRL) utilizando una URL arbitraria de un certificado incluido en (1) mensaje de correo electrónico S/MIME o (2) documento firmado, lo que permite a atacantes… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Softdivision Maxtrade AOI | 25/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo Trade de Maxtrade AIO 1.3.23; permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro categori en una acción pocategorisell para modules.php. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Insanevisions Onecms | 28/5/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en install_mod.php en insanevisions OneCMS 2.5, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de la secuencia .. (punto punto) en el parámetro "load" en una acción "go" (ir). | |
| Modificada | Media (6.8) | 7.7% | 💥 Exploit | Activision Call OF Duty 4 | 7/5/2008 | 16/6/2026 | Call of Duty 4 (CoD4) 1.5 y versiones anteriores permite a usuarios remotos autenticados provocar una denegación de servicio (caída) a través de un paquete de estadísiticas tipo 7, que provoca un memcpy de valor negativo. | |
| Modificada | Alta (9.3) | 32% | — | Microsoft OfficeMicrosoft Visio | 8/4/2008 | 16/6/2026 | Vulnerabilidad sin especificar en Microsoft Visio 2002 SP2, 2003 SP2 y SP3, y 2007 hasta SP1, que permite a atacantes remotos asistidos por el usuario ejecutar código de su elección a través de un un archivo .DXF manipulado. También conocida como "Vulnerabilidad de Validación de Memoria en Visio". | |
| Modificada | Alta (9.3) | 32% | — | Microsoft OfficeMicrosoft Visio | 8/4/2008 | 16/6/2026 | Vulnerabilidad sin especificar en Microsoft Visio 2002 SP2, 2003 SP2 y SP3, y 2007 SP1, permite a atacantes asistidos por el usuario ejecutar código de su elección a través de un archivo Visio que contiene datos del objeto de cabecera manipulados, también conocida como "Vulnerabilidad de Objeto de Cabecera de Visio". | |
| Modificada | Media (4.3) | 1.0% | — | Invision Power Services Invision Power Board | 17/3/2008 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados de Invision Power Board (IPB or IP.Board) 2.3.4 anterior a 2008-03-13, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de BBCodes anidados, Vulnerabilidad distinta a CVE-2008-0913. | |
| Modificada | Media (6.8) | 1.4% | — | Cosmicperl Directory PRODarwinNavision Financials Server | 4/3/2008 | 16/6/2026 | Cierto algoritmo generador de números pseudo-aleatorios(PRNG) que usa ADD con 0 saltos aleatorios(también conocido como "algoritmo A0"), usado en OpenBSD de la v3.5 a la 4.2 y NetBSD v1.6.2 a la 4.0, permite a atacantes remotos adivinar datos sensibles como (1)los IDs de una transacción DNS, (2)IDs de una… | |
| Modificada | Media (6.8) | 1.8% | — | Cosmicperl Directory PRODarwinNavision Financials Server | 4/3/2008 | 16/6/2026 | Cierto algoritmo generador de números pseudo-aleatorios(PRNG) que usa XOR y alterna en saltos de 2-bit (también conocido com o"algoritmo X2"), usado en OpenBSD de la v2.6 a la 3.4, Mac OS X de la v10 a a 10.5.1, FreeBSD 4.4 a la 7.0 y DragonFlyBSD 1.0 a la 1.10.1, permite a atacantes remotos adivinar datos sensibles… | |
| Modificada | Media (6.8) | 1.4% | — | Cosmicperl Directory PRODarwinNavision Financials Server | 4/3/2008 | 16/6/2026 | Cierto algoritmo generador de números pseudo-aleatorios(PRNG) que usa XOR y alterna en saltos de 3-bit (también conocido com o"algoritmo X3"), usado en OpenBSD de la v2.8 a la 4.2, permite a atacantes remotos adivinar datos sensibles como los IDs de una transacción DNS, observando una secuencia de datos generada… | |
| Modificada | Media (4.3) | 0.84% | — | Invision Power Services Invision Power Board | 22/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Invision Power Board (IPB or IP.Board) 2.3.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de BBCodes manipulados en un contexto no especificado. | |
| Modificada | Alta (7.5) | 0.91% | 💥 Exploit | E-vision CMS | 21/2/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en e-Vision CMS 2.02 permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id a (1) iframe.php y (2) print.php. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | |
| Modificada | Alta (7.5) | 0.92% | 💥 Exploit | Invision Power Services Invision Gallery | 23/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en Invision Gallery 2.0.7 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro album en un comando rate. | |
| Modificada | Alta (10) | 8.4% | — | IBM Tivoli Provisioning Manager OS Deployment | 23/1/2008 | 16/6/2026 | Un desbordamiento del búfer en la funcionalidad de inicio de sesión del servidor HTTP en IBM Tivoli Provisioning Manager para OS Deployment (TPMfOSD) versiones anteriores a 5.1.0.3 Interim Fix 3, permite a atacantes remotos causar una denegación de servicio (bloqueo del demonio) o posiblemente ejecutar código… | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Visionburst Vcart | 16/1/2008 | 16/6/2026 | Una vulnerabilidad de inclusión remota de archivos PHP en VisionBurst vcart versión 3.3.2, permite a los atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro abs_path en los archivos (1) index.php y (2) checkout.php. | |
| Modificada | Alta (9.3) | 5.6% | 💥 Exploit | Macrovision Update Service | 4/1/2008 | 16/6/2026 | Desbordamiento de búfer en un determinado control ActiveX de Macrovision InstallShield Update Service Web Agent 5.1.100.47363 permite a atacantes remotos ejecutar código de su elección mediante una cadena larga en el argumento ProductCode (segundo argumento) para el método DownloadAndExecute, una vulnerabilidad… | |
| Modificada | Media (4.3) | 1.0% | — | IBM Tivoli Provisioning Manager Express | 17/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en IBM Tivoli Provisioning Manager Express permiten a atacantes remotos inyectar scripts web o HTML de su elección mediante los campos (1) "assess modification," (2) user-id, y otros campos no especificados en el URI /tpmx; ó (3)… | |
| Modificada | Media (5) | 1.2% | — | IBM Tivoli Provisioning Manager Express | 17/12/2007 | 16/6/2026 | IBM Tivoli Provisioning Manager Express proporciona información no especificada en mensajes de error cuando (1) se intenta duplicar un nombre de usuario al crear una cuenta ó (2) al introducir un nombre de usuario válido que facilita a atacantes remotos enumerar los nombre de usuario. | |
| Modificada | Alta (9.3) | 37% | 💥 Exploit | Macrovision Flexnet ConnectMacrovision Installshield 2008Macrovision Update Service | 2/11/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el control de ActiveX Update Service en el isusweb.dll anterior al 6.0.100.65101 en el MacroVision FLEXnet Connect y InstallShield 2008 permite a atacantes remotos ejecutar código de su elección a través de "un método inseguro" sin especificar y, posiblemente, involucrando un… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Invision Power Services Invision Power BoardPhpbbSebflipper Multi-forums Module | 29/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en directory.php en el módulo 1.3.3 de Multi-Forums (también conocido como Multi Host Forum Pro), para phpBB e Invision Power Board (IPB ó IP.Board), permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) go y (2) cat. | |
| Modificada | Media (6.9) | 2.9% | 💥 Exploit | Macrovision Safedisc | 19/10/2007 | 16/6/2026 | Un desbordamiento de búfer en Macrovision SafeDisc secdrv.sys versiones anteriores a 4.3.86.0, tal y como se incorporó en Microsoft Windows XP SP2, XP Professional x64 y x64 SP2, Server 2003 SP1 y SP2, y Server 2003 x64 y x64 SP2 permite a usuarios locales sobrescribir ubicaciones arbitrarias de memoria y alcanzar… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Insane Visions Onecms | 20/9/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el userreviews.php del OneCMS 2.4 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro abc. | |
| Modificada | Baja (1.9) | 0.30% | — | Data-vision Remotedocs R-viewer | 18/9/2007 | 16/6/2026 | RemoteDocs R-Viewer anterior a 1.6.3768 almacena datos de archivos RDZ cifrados en ficheros temporales sin cifrar, lo cual permite a usuarios locales obtener información sensible leyendo estos archivos temporales. | |
| Modificada | Alta (9.3) | 4.6% | — | Data-vision Remotedocs R-viewer | 18/9/2007 | 16/6/2026 | Vulnerabilidad no especificada en RemoteDocs R-Viewer anterior a 1.6.3768 permite a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante un archivo RDZ manipulado en el cual el primer archivo tiene una extensión ejecutable. |