Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1746 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.1%—Phpmyadmin13/8/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en phpMyAdmin 2.10.3 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros 1) unlim_num_rows, (2) sql_query, o (3) pos de (a) tbl_export.php; los parámetros (4) session_max_rows or…
ModificadaAlta (9.3)24%—Broadcom Advantage Data TransportBroadcom Brightstor PortalBroadcom Brightstor SAN ManagerBroadcom Cleverpath Aion+2026/7/200716/6/2026
Desbordamiento de búfer basado en pila en Message Queuing Server (Cam.exe) en CA (formalmente Computer Associates) Message Queuing (CAM / CAFT) software anterior a 1.11 construccion 54_4 sobre Windows y NetWare, utilizado en CA Advantage Data Transport, eTrust Admin, ciertos productos BrightStor, ciertos productos…
ModificadaAlta (9.3)9.5%—Panda Adminsecure25/7/200716/6/2026
Desbordamiento de enteros en el Panda Software AdminSecure permite a atacantes remotos ejecutar código de su elección mediante paquetes manipulados en los que se han modificado valores de longitud de los puertos TCP 19226 o 19227 dando como resultado un desbordamiento de búfer basado en montículo.
ModificadaMedia (4.3)1.2%—Directadmin30/6/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en CMD_USER_STATS en DirectAdmin 1.30.1 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro domain, un vector diferente de CVE-2007-1508.
ModificadaAlta (7.5)64%💥 ExploitNexen Adminbot MX1/6/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en lib/live_status.lib.php de AdminBot MX 9.0.5 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro ROOT.
ModificadaAlta (9.3)6.1%💥 ExploitPhppgadmin25/5/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en qledit.php de phpPgAdmin 4.1.1 permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro server.
ModificadaAlta (10)7.1%💥 ExploitRational Software Hidden Administrator21/5/200716/6/2026
Vulnerabilidad no especificada en Rational Soft Hidden Administrator 1.7 y anteriores permite a atacantes remotos evitar la validación y ejecutar código de su elección a través de vectores no especificados. NOTA: este asunto contiene una información no argumentada, y quizás no debe ser incluido en el CVE.
ModificadaAlta (7.5)2.6%💥 ExploitJustin Koivisto Phpsecurityadmin11/5/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en include/logout.php de Justin Koivisto SecurityAdmin para PHP (también conocido como PHPSecurityAdmin, PSA) 4.0.2 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro PSA_PATH.
ModificadaMedia (6.8)1.7%—Phpmyadmin25/4/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en phpMyAdmin versiones anteriores a 2.10.1.0 permiten a atacantes remotos inyectar scripts web o HTML de su elección mediante (1) el parámetro fieldkey en browse_foreigners.php ó (2) entradas concretas en la función PMA_sanitize.
ModificadaAlta (7.5)1.4%—Drupal Database Administration Module22/4/200716/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en la Administración de la base de datos (dba) módulo 4.6.x-*, y anterior a 4.7.x-1.2 en las series 4.7.x-1.*, para Drupal permite a atacantes remotos realizar acciones no autorizadas como un usuario de su elección, un asunto relacionado…
ModificadaMedia (4.3)1.0%—Drupal Database Administration Module22/4/200716/6/2026
Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en el módulo de administración de base de datos(dba)4.6.x-*, y anteriores a 4.7.x-1.2 en la serie 4.7.x-1.*, para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados relacionados…
ModificadaMedia (4.3)1.1%—Phpmyadmin12/4/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en mysql/phpinfo.php de phpMyAdmin 2.6.1 permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro lang[].
AnalizadaMedia (6.8)1.6%—Directadmin10/4/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en JBMC Software DirectAdmin anterior a 1.293 no muestra adecuadamente los ficheros de log, lo cual permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML de su elección mediante peticiones (1) http o (2) ftp almacenadas en…
AnalizadaMedia (4.3)1.8%💥 ExploitDirectadmin20/3/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el CMD_USER_STATS del DirectAdmin permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro RESULT, vulnerabilidad diferente a la CVE-2006-5983.
ModificadaMedia (4.3)1.5%—Phpmyadmin10/3/200716/6/2026
Vulnerabilidad de lista negra incompleta en index.php en phpMyAdmin 2.8.0 hasta 2.9.2 permite a atacantes remotos llevar a cabo ataques de secuencias de comandos de sitios cruzados (XSS) por inyección de JavaScript de su elección o HTML en un valor parámetro (1)db o (2) table seguido de una etiqueta de fin "mayúscula"…
ModificadaMedia (4.1)0.36%—Broadcom Etrust Admin10/3/200716/6/2026
Vulnerabilidad no especificada en cube.exe del componente GIN para CA (Computer Associates) eTrust Admin 8.1.0 hasta 8.1.2 permite a atacantes con acceso físico interactivo o Escritorio Remoto evitar la autenticación y obtener privilegios a través de la interfaz de restauración de contraseña.
ModificadaAlta (7.1)1.8%—Phpmyadmin7/3/200716/6/2026
La función PMA_ArrayWalkRecursive en el libraries/common.lib.php del phpMyAdmin anterior al 2.10.0.2 no tiene límite en la recursividad de los arrays proporcionados por los usuarios, lo que permite a atacantes dependientes del contexto provocar una denegación de servicio (caída del servidor web) mediante un array con…
ModificadaAlta (7.5)2.7%💥 ExploitAdmin Phorum2/3/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en el actions/del.php del Admin Phorum 3.3.1a permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro include_path.
ModificadaMedia (6.8)1.8%—Dreamcost Hostadmin24/2/200716/6/2026
Múltiples vulnerabilidades PHP de inclusión remota de archivo en DreamCost HostAdmin 3.1 y anteriores permiten a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro path en (1) functions.php y (2) members.php. NOTA: el vector index.php está cubierto por CVE-2006-0791.
ModificadaAlta (7.5)2.5%💥 ExploitInter7 Vhostadmin30/1/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en modules/mail/main.php del Inter7 vHostAdmin 1.0 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro MODULES_DIR.
ModificadaMedia (5)4.6%💥 ExploitPhpmyadmin19/1/200716/6/2026
PhpMyAdmin en versiones anteriores a 2.9.1.1 permite a atacantes remotos obtener la ruta completa del servidor a través de peticiones directas a (a) scripts/check_lang.php y (b) themes/darkblue_orange/layout.inc.php; y a través de los argumentos de array (1) lang[], (2) target[], (3) db[], (4) goto[], (5) table[] y…
ModificadaMedia (6.8)3.3%💥 ExploitPhpmyadminDebian Linux19/1/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en PhpMyAdmin versiones anteriores a 2.9.1.1 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante (1) un comentario en un nombre de talba, tal y como se explota a través de (a) db_operations.php, (2) el parámetro…
ModificadaAlta (7.5)1.5%—Phpmyadmin19/1/200716/6/2026
phpMyAdmin versiones anteriores a 2.9.1.1 permite a atacantes remotos evitar reglas de acceso Permitir/Denegar que usan direcciones IP mediante cabeceras falsas.
ModificadaMedia (6.8)1.4%—Phpmyadmin18/1/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en phpMyAdmin 2.8.1 y anteriores, al usar Microsoft Internet Explorer 6, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante un URI del tipo javascript: en un estilo CSS en el parámetro convcharset al URI de…
ModificadaAlta (9)1.9%—Gonicus System Administration18/1/200716/6/2026
Vulnerabilidad sin especificar en el GONICUS System Administration (GOsa) anterior al 2.5.8 permite a usuarios remotos autenticados modificar ciertas configuraciones, incluida la contraseña del administrador (admin), mediante peticiones POST modificadas.