Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1725 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6) | 1.4% | — | Invision Power Services Invision Power Board | 17/9/2007 | 16/6/2026 | Vulnerabilidad no especificada en la gestión de suscripciones en Invision Power Board (IPB o IP.Board) 2.3.1 anterior a 20070912 permite a usuarios remotos validados cambiar el ID de miembro y reducir el nivel de privilegio de usuarios de su elección a través de un formulario de pago manipulado, relacionado con (1)… | |
| Modificada | Media (4.3) | 1.1% | — | Invision Power Services Invision Power Board | 17/9/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en ips_kernel/class_ajax.php en Invision Power Board (IPB or IP.Board) 2.3.1 hasta la 20070912 permite a atacantes remotos inyectar secuencias de comandos web o HTML dentro de los campos de configuración de usuario a través de vectores no específicos… | |
| Modificada | Alta (7.5) | 1.2% | — | Invision Power Services Invision Power Board | 17/9/2007 | 16/6/2026 | ips_kernel/class_upload.php en Invision Power Board (IPB o IP.Board) 2.3.1 hasta la 20070912 permite a atacantes remotos actualizar secuencias de comandos de su elección a través de archivos con nombres de archivo de imágenes manipuladas en uploads/, donde se salvan con una extensión .txt y no son ejecutables. NOTA:… | |
| Modificada | Media (4.3) | 1.3% | — | RSA Envision | 14/9/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la página de acceso de RSA EnVision 3.3.6 Build 0115 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante el campo username. | |
| Modificada | Media (4.3) | 2.0% | — | Visionera AB Visionproject | 9/8/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el VisionProject 3.1 y versiones anteriores permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través de (1)el parámetro projectIssueId en el EditProjectIssue.do, (2) el parámetro projectId en… | |
| Modificada | Alta (7.5) | 1.0% | — | Visionsoft Audit | 3/8/2007 | 16/6/2026 | El Visionsoft Audit on Demand Service (VSAOD) en Visionsoft Audit 12.4.0.0 utiliza criptografía (XOR) débil cuando (1) transmite contraseñas, lo cual permite a atacantes remotos obtener información confidencial al rastrear la red; y (2) almacena contraseñas en el fichero de configuración, lo cual permite a usuarios… | |
| Modificada | Media (4.3) | 1.3% | — | Visionsoft Audit | 3/8/2007 | 16/6/2026 | El servicio Visionsoft Audit on Demand (VSAOD) en Visionsoft Audit 12.4.0.0 permite a atacantes remotos obtener información sensible mediante (1) un comando LOG.ON, lo cual revela el nombre de la ruta del registro de entrada en la respuesta del servidor; (2) un comando VER, que revela el número de versión en la… | |
| Modificada | Alta (9.3) | 1.8% | — | Visionsoft Audit | 3/8/2007 | 16/6/2026 | El Visionsoft Audit on Demand Service (VSAOD) en Visionsoft Audit 12.4.0.0 permite a atacantes remotos conducir ataques de repetición al capturar y re-enviar datos de las secciones DETAILS y PROCESS de una sesión que agenda un auditoría. | |
| Modificada | Alta (10) | 4.6% | — | Visionsoft Audit | 3/8/2007 | 16/6/2026 | Desbordamiento de búfer basado en montículo en el servicio Visionsoft Audit on Demand (VSAOD) de Visionsoft Audit 12.4.0.0 permite a atacantes remotos provocar una denegación de servicio (caídas persistentes del demonio) o ejecutar código de su elección mediante un nombre de archivo largo en un comando "LOG." | |
| Modificada | Alta (10) | 4.8% | — | Visionsoft Audit | 3/8/2007 | 16/6/2026 | El servicio Visionsoft Audit on Demand (VSAOD) de Visionsoft Audit 12.4.0.0 no requiere autenticación para (1) el comando "LOG.", lo cual permite a atacantes remotos crear o sobrescribir archivos de su elección; (2) el comando SETTINGSFILE, lo cual permite a atacantes remotos sobrescribir el archivo ini, y… | |
| Modificada | Alta (7.5) | 2.2% | — | IBM Tivoli Provisioning Manager OS Deployment | 18/7/2007 | 16/6/2026 | La implementación TFTP en IBM Tivoli Provisioning Manager para OS Deployment 5.1 anterior a Fix Pack 3 permite a atacantes remotos provocar denegación de servicio (caida de rembo.exe y apagón de múltiples servicios) a través de una lectura de respuesta (RQD) con un tamaño de bloque (blksize) inválido, que dispara un… | |
| Modificada | Alta (7.8) | 4.0% | 💥 Exploit | E-vision CMS | 18/6/2007 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en e-Vision CMS 2.02 y anteriores permite a atacantes remotos (1) incluir y ejecutar archivos locales de su elección a través de la secuencia .. (punto punto) en la cookie adminlang en admin/functions.php o (2) leer archivos locales de su elección a través del… | |
| Modificada | Alta (7.8) | 1.7% | — | Invision Power Services Invision Power Board | 14/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en sources/action_public/xmlout.php en Invision Power Board (IPB o IP.Board) 2.2.0 hasta 2.2.2 permite a atacantes remotos modificar a otros datos del perfil de usuario, como por ejemplo una pantalla de nombre AIM o identidad de Yahoo!. | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | E-vision CMS | 14/6/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el style.php del e-Vision CMS 2.02 y versiones anteriores, cuando el magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro template. | |
| Modificada | Alta (9.3) | 31% | — | Microsoft Visio | 12/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Visio 202 permite a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante un archivo de Visio (.VSD, .VSS, .VST) con un número de versión manipulado que dispara una corrupción de memoria. | |
| Modificada | Alta (9.3) | 31% | — | Microsoft OfficeMicrosoft Visio | 12/6/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Microsoft Visio 2002 permite a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante un archivo Visio (.VSD, .VSS, .VST) con un objeto empaquetado manipulado que dispara una corrupción de memoria, también conocida como "Vulnerabilidad… | |
| Modificada | Alta (10) | 5.5% | — | Macrovision Flexnet ConnectMacrovision Update Service | 6/6/2007 | 16/6/2026 | Múltiples desordamientos de búfer en un control ActiveX (boisweb.dll) en Macrovision FLEXnet Connect 6.0 y Update Service 3.x hasta 5.x permite a atacantes remotos ejecutar código de su elección a través de (1) el segudo parámetro del método DownloadAndExecute y (2) el tercer parámetro del método AddFileEx, una… | |
| Modificada | Alta (9.3) | 5.3% | — | Macrovision Flexnet ConnectMacrovision Update Service | 1/6/2007 | 16/6/2026 | El control ActiveX DWUpdateService en el agente (agent.exe) en Macrovision FLEXnet Connect versión 6.0 y Update Service versiones 3.x hasta 5.x, permite a atacantes remotos ejecutar comandos arbitrarios por medio de (1) el método Execute y obtener el estado de salida usando (2) el método GetExitCode. | |
| Modificada | Media (4.3) | 2.3% | — | Invision Power Services Invision Power Board | 31/5/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el Invision Power Board (IPB o IP.Board) 2.2.2 y, posiblemente, versiones anteriores, permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través de (1) module_bbcodeloader.php, (2)… | |
| Modificada | Media (5.8) | 1.6% | — | Invision Power Services Invision Power Board | 30/4/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el Invision Power Board (IP.Board) 2.1.x y 2.2.x permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante la carga de imágenes o archivos PDF modificados. | |
| Modificada | Media (4.6) | 0.32% | — | Macrovision Installanywhere | 19/4/2007 | 16/6/2026 | Macrovision InstallAnywhere Enterprise versiones anteriores 8.0.1 utilizan un fichero de configuración InstallScript.iap_xml sin protección de integridad para verificar la autorización de instalación de aplicaciones, lo cual permite a usuarios locales realizar instalaciones no autorizadas borrando (1) la contraseña ó… | |
| Modificada | Alta (10) | 59% | 💥 Exploit | IBM Tivoli Provisioning Manager OS Deployment | 4/4/2007 | 16/6/2026 | Los servicios de mantenimiento en IBM Tivoli Provisioning Manager para OS Deployment before 5.1 Fix Pack 2 no maneja adecuadamente la forma de datos multi-parte en las respuestas HTTP POST, lo cual permite a atacantes remotos ejecutar código de su elección o provocar denegación de servicio (caida de demonio) a través… | |
| Modificada | Media (6.6) | 0.39% | — | Navision Software Navision Financials ServerNetbsd | 30/3/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en el protocolo de red ISO soportado por el NetBSD kernel 2.0 hasta la 4.0_BETA2 y el NetBSD-current anterior al 20070329, permite a usuarios locales ejecutar código de su elección mediante el paso de parámetros largos a ciertas funciones, como lo demostrado mediante el paso como… | |
| Modificada | Media (6.9) | 0.29% | — | Navision Financials Server | 10/3/2007 | 16/6/2026 | Desbordamiento de entero en la función ktruser en NetBSD-current versiones anteriores a 20061022, NetBSD 3 y 3-0 versiones anteriores a 20061024, y NetBSD 2 versiones anteriores a 20070209, cuando el kernel se construye con la opción COMAPT_FREEBSD o COMPAT_DARWIN, permite a usuarios locales provocar una denegación de… | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Invision Power Services Invision Power Board | 2/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en classes/class_session.php de Invision Power Board (IPB) 2.1 hasta 2.1.6 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CLIENT_IP. |