Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1746 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.1% | — | Phpmyadmin | 13/8/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en phpMyAdmin 2.10.3 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros 1) unlim_num_rows, (2) sql_query, o (3) pos de (a) tbl_export.php; los parámetros (4) session_max_rows or… | |
| Modificada | Alta (9.3) | 24% | — | Broadcom Advantage Data TransportBroadcom Brightstor PortalBroadcom Brightstor SAN ManagerBroadcom Cleverpath Aion+20 | 26/7/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en Message Queuing Server (Cam.exe) en CA (formalmente Computer Associates) Message Queuing (CAM / CAFT) software anterior a 1.11 construccion 54_4 sobre Windows y NetWare, utilizado en CA Advantage Data Transport, eTrust Admin, ciertos productos BrightStor, ciertos productos… | |
| Modificada | Alta (9.3) | 9.5% | — | Panda Adminsecure | 25/7/2007 | 16/6/2026 | Desbordamiento de enteros en el Panda Software AdminSecure permite a atacantes remotos ejecutar código de su elección mediante paquetes manipulados en los que se han modificado valores de longitud de los puertos TCP 19226 o 19227 dando como resultado un desbordamiento de búfer basado en montículo. | |
| Modificada | Media (4.3) | 1.2% | — | Directadmin | 30/6/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en CMD_USER_STATS en DirectAdmin 1.30.1 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro domain, un vector diferente de CVE-2007-1508. | |
| Modificada | Alta (7.5) | 64% | 💥 Exploit | Nexen Adminbot MX | 1/6/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en lib/live_status.lib.php de AdminBot MX 9.0.5 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro ROOT. | |
| Modificada | Alta (9.3) | 6.1% | 💥 Exploit | Phppgadmin | 25/5/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en qledit.php de phpPgAdmin 4.1.1 permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro server. | |
| Modificada | Alta (10) | 7.1% | 💥 Exploit | Rational Software Hidden Administrator | 21/5/2007 | 16/6/2026 | Vulnerabilidad no especificada en Rational Soft Hidden Administrator 1.7 y anteriores permite a atacantes remotos evitar la validación y ejecutar código de su elección a través de vectores no especificados. NOTA: este asunto contiene una información no argumentada, y quizás no debe ser incluido en el CVE. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Justin Koivisto Phpsecurityadmin | 11/5/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en include/logout.php de Justin Koivisto SecurityAdmin para PHP (también conocido como PHPSecurityAdmin, PSA) 4.0.2 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro PSA_PATH. | |
| Modificada | Media (6.8) | 1.7% | — | Phpmyadmin | 25/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en phpMyAdmin versiones anteriores a 2.10.1.0 permiten a atacantes remotos inyectar scripts web o HTML de su elección mediante (1) el parámetro fieldkey en browse_foreigners.php ó (2) entradas concretas en la función PMA_sanitize. | |
| Modificada | Alta (7.5) | 1.4% | — | Drupal Database Administration Module | 22/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en la Administración de la base de datos (dba) módulo 4.6.x-*, y anterior a 4.7.x-1.2 en las series 4.7.x-1.*, para Drupal permite a atacantes remotos realizar acciones no autorizadas como un usuario de su elección, un asunto relacionado… | |
| Modificada | Media (4.3) | 1.0% | — | Drupal Database Administration Module | 22/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en el módulo de administración de base de datos(dba)4.6.x-*, y anteriores a 4.7.x-1.2 en la serie 4.7.x-1.*, para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados relacionados… | |
| Modificada | Media (4.3) | 1.1% | — | Phpmyadmin | 12/4/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en mysql/phpinfo.php de phpMyAdmin 2.6.1 permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro lang[]. | |
| Analizada | Media (6.8) | 1.6% | — | Directadmin | 10/4/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en JBMC Software DirectAdmin anterior a 1.293 no muestra adecuadamente los ficheros de log, lo cual permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML de su elección mediante peticiones (1) http o (2) ftp almacenadas en… | |
| Analizada | Media (4.3) | 1.8% | 💥 Exploit | Directadmin | 20/3/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el CMD_USER_STATS del DirectAdmin permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro RESULT, vulnerabilidad diferente a la CVE-2006-5983. | |
| Modificada | Media (4.3) | 1.5% | — | Phpmyadmin | 10/3/2007 | 16/6/2026 | Vulnerabilidad de lista negra incompleta en index.php en phpMyAdmin 2.8.0 hasta 2.9.2 permite a atacantes remotos llevar a cabo ataques de secuencias de comandos de sitios cruzados (XSS) por inyección de JavaScript de su elección o HTML en un valor parámetro (1)db o (2) table seguido de una etiqueta de fin "mayúscula"… | |
| Modificada | Media (4.1) | 0.36% | — | Broadcom Etrust Admin | 10/3/2007 | 16/6/2026 | Vulnerabilidad no especificada en cube.exe del componente GIN para CA (Computer Associates) eTrust Admin 8.1.0 hasta 8.1.2 permite a atacantes con acceso físico interactivo o Escritorio Remoto evitar la autenticación y obtener privilegios a través de la interfaz de restauración de contraseña. | |
| Modificada | Alta (7.1) | 1.8% | — | Phpmyadmin | 7/3/2007 | 16/6/2026 | La función PMA_ArrayWalkRecursive en el libraries/common.lib.php del phpMyAdmin anterior al 2.10.0.2 no tiene límite en la recursividad de los arrays proporcionados por los usuarios, lo que permite a atacantes dependientes del contexto provocar una denegación de servicio (caída del servidor web) mediante un array con… | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Admin Phorum | 2/3/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en el actions/del.php del Admin Phorum 3.3.1a permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro include_path. | |
| Modificada | Media (6.8) | 1.8% | — | Dreamcost Hostadmin | 24/2/2007 | 16/6/2026 | Múltiples vulnerabilidades PHP de inclusión remota de archivo en DreamCost HostAdmin 3.1 y anteriores permiten a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro path en (1) functions.php y (2) members.php. NOTA: el vector index.php está cubierto por CVE-2006-0791. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Inter7 Vhostadmin | 30/1/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en modules/mail/main.php del Inter7 vHostAdmin 1.0 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro MODULES_DIR. | |
| Modificada | Media (5) | 4.6% | 💥 Exploit | Phpmyadmin | 19/1/2007 | 16/6/2026 | PhpMyAdmin en versiones anteriores a 2.9.1.1 permite a atacantes remotos obtener la ruta completa del servidor a través de peticiones directas a (a) scripts/check_lang.php y (b) themes/darkblue_orange/layout.inc.php; y a través de los argumentos de array (1) lang[], (2) target[], (3) db[], (4) goto[], (5) table[] y… | |
| Modificada | Media (6.8) | 3.3% | 💥 Exploit | PhpmyadminDebian Linux | 19/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en PhpMyAdmin versiones anteriores a 2.9.1.1 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante (1) un comentario en un nombre de talba, tal y como se explota a través de (a) db_operations.php, (2) el parámetro… | |
| Modificada | Alta (7.5) | 1.5% | — | Phpmyadmin | 19/1/2007 | 16/6/2026 | phpMyAdmin versiones anteriores a 2.9.1.1 permite a atacantes remotos evitar reglas de acceso Permitir/Denegar que usan direcciones IP mediante cabeceras falsas. | |
| Modificada | Media (6.8) | 1.4% | — | Phpmyadmin | 18/1/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en phpMyAdmin 2.8.1 y anteriores, al usar Microsoft Internet Explorer 6, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante un URI del tipo javascript: en un estilo CSS en el parámetro convcharset al URI de… | |
| Modificada | Alta (9) | 1.9% | — | Gonicus System Administration | 18/1/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el GONICUS System Administration (GOsa) anterior al 2.5.8 permite a usuarios remotos autenticados modificar ciertas configuraciones, incluida la contraseña del administrador (admin), mediante peticiones POST modificadas. |