Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1780 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Natterchat | 24/8/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en login.asp en NatterChat v1.1 y v1.12 permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros 1) "txtUsername" (también conocido como Username) y (2) "txtPassword" (también conocido como Password) en un formulario generado por home.asp.… | |
| Modificada | Media (4.3) | 1.1% | — | Natterchat | 24/8/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) NatterChat v1.12 permiten a usuarios remotos inyectar código de script web o código HTML a través de el (1) parámetro txtUsername de registerDo.asp, cuando se invoca desde register.asp, o el (2) parámetro txtRoomName de room_new.asp. NOTA:… | |
| Modificada | Alta (7.5) | 3.1% | 💥 Exploit | Natterchat | 24/8/2009 | 16/6/2026 | NatterChat v1.1 permite a los atacantes remotos evitar la autenticación y obtener privilegios de administrador para leer o borrar habitaciones y mensajes a través de una petición directa a admin/home.asp. | |
| Modificada | Alta (10) | 1.4% | — | Matteo Ricchetti SS5 | 8/7/2009 | 16/6/2026 | Vulnerabilidad no especificada en Socks Server v.5 anteriores a v.3.7.8-8 tiene un impacto desconocido y ataque por vector. | |
| Modificada | Baja (3.5) | 0.90% | — | Mattias Hutterer Taxonomy Manager | 16/6/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la pagina de detalle de datos de un periodo en el administrador Taxonomy v5.x anteriores a v5.x-1.2, un modulo de Drupal, permite a usuarios autenticados, con privilegios de administrador de taxonomías o la capacidad para utilizar los términos de… | |
| Modificada | Media (5) | 2.0% | 💥 Exploit | Matt Wright Formmail | 22/5/2009 | 16/6/2026 | Vulnerabilidad de inyección CRLF (se refiere a CR (retorno de carro) y LF (salto de línea)) en FormMail.pl en Matt Wright FormMail v1.92 y posiblemente anteriores, permite a atacantes remotos inyectar cabeceras HTTP de su elección y llevar a cabo ataques de separación de respuesta HTTP a través del parámetro redirect. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Matt Wright Formmail | 22/5/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en FormMail.pl in Matt Wright FormMail v1.92 y posiblemente anteriores, permiten a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de direcciones URIs en los parámetros (1) request y (2)… | |
| Modificada | Media (6.8) | 3.6% | 💥 Exploit | Battleblog Battle Blog | 11/5/2009 | 16/6/2026 | Vulnerabilidad de subida de fichero sin restricción en admin/uploadform.asp en Battle Blog v1.25 que permite a usuarios remotos ejecutar código de su elección mediante la subida de un fichero con extensión de fichero ejecutable y accediendo a él mediante una petición directa. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Matteoiammarrone S-cms | 1/5/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio transversal enplugin.php en S-Cms v1.1 Stable y v1.5.2 permite a atacantes remotos incluir y ejecutar archivos locales a su elección a través de secuencias de salto de directorio en el parámetro de página. | |
| Modificada | Media (4.3) | 1.1% | — | Patrick Matthai Pnopaste | 17/4/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.pl in Perl Nopaste 1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "language". NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Matteoiammarrone S-cms | 10/3/2009 | 16/6/2026 | S-Cms 1.1 Stable permite a atacantes remotos evitar la autenticación y obtener acceso con privilegios de administrador a través de un valor "OK" para la cookie "login". | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Matteoiammarrone S-cms | 10/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/delete_page.php en S-Cms Stable v1.1 permite a atacantes remotos ejecutar comandos SQL a través del parámetro "id". | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | W3matter Revsense | 2/3/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados - XSS - en el archivo index.php en W3matter RevSense 1.0 que permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro section. | |
| Modificada | Media (6.8) | 0.85% | 💥 Exploit | Matthew General RSS Simple News | 27/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en news.php en RSS Simple News (RSSSN), cuando la opción magic_quotes_gpc está desactivada, permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro "pid". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | W3matter Revsense | 27/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de W3matter RevSense v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro f[password]. NOTA: algunos de los detalles se han obtenido de fuentes de terceros. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | W3matter Askpert | 27/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en W3matter AskPert, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro f[password]. NOTA: algunos de estos detalle se han obtenido de información de terceros. | |
| Modificada | Media (6.8) | 2.2% | 💥 Exploit | .matteoiammarrone Iamma Simple Gallery | 6/2/2009 | 16/6/2026 | Vulnerabilidad de actualización de archivo en pages/download.php en Iamma Simple Gallery v1.0 y v2.0 permite a atacantes remotos ejecutar código PHP de su elección subiendo un fichero con una extensión ejecutable, entonces accediendo a él través de una petición directa al fichero del directorio de subida. | |
| Modificada | Alta (10) | 1.9% | — | Attachmate Reflection FOR Secure IT | 2/2/2009 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Attachmate Reflection for Secure IT UNIX (cliente y servidor) en versiones anteriores a v7.0 SP1. Se desconoce el impacto y los vectores de ataque. | |
| Modificada | Baja (3.5) | 0.89% | — | Textpattern | 30/12/2008 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en textarea/index.php en Textpattern (también conocido como Txp CMS) v4.0.6 y anteriores, permite a usuarios autenticados remotamente inyectar secuencias de comandos web o HTML de su elección a través del parámetro "Body" en una acción… | |
| Modificada | Media (6.8) | 1.2% | — | Textpattern | 19/12/2008 | 16/6/2026 | Textpattern (anteriormente conocido como Txp CMS) v4.0.5 no pregunta por la contraseña antigua durante una reinicialización de contraseña, lo cual permite a atacantes remotos cambiar una contraseña y posteriormente secuestrar una sesión. | |
| Modificada | Media (5) | 1.5% | — | Textpattern | 19/12/2008 | 16/6/2026 | index.php en la sección de previsualización de comentarios en Textpattern (anteriormente conocido como Txp CMS) v4.0.5 permite a atacantes remotos producir una denegación de servicio a través del parámetro "long message". | |
| Modificada | Media (4.3) | 1.1% | — | Textpattern | 19/12/2008 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Textpattern (anteriormente conocido como Txp CMS) v4.0.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML a su elección a través de (1)PATH_INFO a setup/index.php o (2)el parametro "name" en index.php en… | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Natterchat | 16/12/2008 | 16/6/2026 | Natterchat v1.12 almacena información sensible en la raíz web con un control de acceso insuficiente, esto permite a atacantes remotos descargar el fichero de la base de datos a través de una solicitud directa de natterchat112.mdb. | |
| Modificada | Media (6.9) | 0.34% | — | Matthias Klose Bash-doc | 8/12/2008 | 16/6/2026 | bash-doc v3.2 permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico en el fichero temporal /tmp/cb#####.?. Está relacionado con las secuencias de comandos (scripts) (1) aliasconv.sh, (2) aliasconv.bash y(3) cshtobash. | |
| Modificada | Media (6.9) | 0.39% | — | Remi Vanicat Realtimebattle | 6/11/2008 | 16/6/2026 | perl.robot en realtimebattle v1.0.8 permite a usuarios locales sobrescribir ficheros a su elección a través de un ataque de enlace simulado en el fichero temporal /tmp/perl.robot.log. |