Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1746 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 1.9% | — | Phpmyadmin | 11/1/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en phpMyAdmin versiones anteriores a 2.9.2-rc1 tienen un impacto desconocido y vectores de ataque. | |
| Modificada | Media (6.8) | 1.5% | — | Phpmyadmin | 11/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en phpMyAdmin versiones anteriores a 2.9.2-rc1 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores no especificados. NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Media (5) | 1.7% | — | Phpmyadmin | 5/1/2007 | 16/6/2026 | phpMyAdmin 2.9.1.1 permite a atacantes remotos obtener información sensible a través de respuestas directas para themes/darkblue_orange/layout.inc.php, lo cual revela la ruta en un mensaje de error. | |
| Modificada | Media (6.8) | 2.2% | 💥 Exploit | Verliadmin | 5/1/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en language.php en VerliAdmin 0.3 y anteriores, cuando magic_quotes_gpc está desactivado, permite a atacantes remotos incluir o ejecutar archivos locales a través de la secuencia .. (punto punto) en la cookie lang, como se demostró por inyección de secuencias PHP dentro de un… | |
| Modificada | Media (6.8) | 2.7% | 💥 Exploit | Ashopsoftware Ashop Administration PanelAshopsoftware Ashop Deluxe | 4/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en AShop Deluxe 4.5 y AShop Administration Panel permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro cat en (a) ashop/catalogue.php y (b) ashop/basket.php, el parámetro (2) exp en… | |
| Modificada | Media (6.8) | 1.1% | — | Atmail Webadmin | 23/12/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Webadmin en @Mail anterior a 4.6 permite a un atacante remoto inuectar secuencias de comandos web o HTML a través de vectores no especificados afectando "no huida de datos en el base de datos". | |
| Modificada | Media (6.8) | 1.1% | — | Verliadmin | 20/12/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en VerliAdmin 0.3 y versiones anteriores permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante vectores sin especificar. NOTA: la procedencia de esta información es desconocida; los detalles se obtienen a… | |
| Modificada | Alta (7.5) | 1.1% | — | Verliadmin | 20/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el VerliAdmin 0.3 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) nick_mod o (2) nick en (a) repass.php o (b) verify.php. NOTA: la procedencia de esta información es desconocida; los detalles se obtienen… | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Verliadmin | 20/12/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en index.php del VerliAdmin 0.3 y versiones anteriores permite a usuarios remotos autenticados ejecutar código PHP de su elección mediante una URL en el parámetro q. | |
| Modificada | Media (5) | 1.4% | — | Phpmyadmin | 7/12/2006 | 16/6/2026 | PhpMyAdmin 2.7.0-pl2 permite a atacantes remotos la obtención de información sensible a traves de una petición directa a la librería libraries/common.lib.php, que muestra la ruta en un mensaje de error. | |
| Modificada | Alta (7.5) | 1.5% | — | Phpmyadmin | 7/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección de CRLF en PhpMyAdmin 2.7.0-pl2 permite a atacantes remotos inyectar cabeceras HTML de su elección y conducir ataques de divisionamiento de respuestas HTTP mediante secuencias CRLF en una cookie phpMyAdmin en (1) css/phpmyadmin.css.php, (2) db_create.php, (3) index.php, (4)… | |
| Modificada | Alta (7.5) | 1.6% | — | Mailenable Netwebadmin EnterpriseMailenable Netwebadmin Professional | 3/12/2006 | 16/6/2026 | webadmin en MailEnable NetWebAdmin Profession 2.32 y Enterprise 2.32 permite a un atacante remoto validarse utilizando un campo vacio. | |
| Modificada | Media (6.8) | 2.8% | 💥 Exploit | Comdev ONE Admin PRO | 22/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Comdev One Admin Pro 4.1 permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro path[skin] a (1) adminfoot.php, (2) adminhead.php, o (3) adminlogin.php. | |
| Analizada | Media (6) | 1.8% | 💥 Exploit | Directadmin | 20/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en JBMC Software DirectAdmin 1.28.1 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML de su elección a través del parámetro (1) usuario (user) de (a) CMD_SHOW_RESELLER o (b) CMD_SHOW_USER en el nivel de… | |
| Modificada | Media (4.6) | 0.47% | — | Network Administration Visualized | 11/11/2006 | 16/6/2026 | Vulnerabilidad en el salto de directorio en el mecanismo de la sesión del interfaz web para el Network Administration Visualized (NAV) en versiones anteriores a la 3.1.1 permite a atacantes con acceso de escritura al fichero de sistema, tener un impacto desconocido a través de vectores de ataque desconocidos. | |
| Modificada | Media (4.3) | 1.2% | — | Fixpunkt Gmbh Admin.tool CMS 3 | 6/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en admin.tool CMS 3 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) fSid or (2) fSrcBegriffe en vectores no especificados. | |
| Modificada | Media (4.3) | 1.7% | — | Phpmyadmin | 4/11/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos (XSS) en error.php en phpMyAdmin 2.6.4 hasta la 2.9.0.2 permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de codificaciones de caracteres UTF-7 or US-ASCII, lo cual son inyectados dentro de un mensaje de error, como se demostró por una respuesta… | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | FAQ Administrator | 1/11/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP faq_reply.php en el Faq Administrator 2.1b permite a atacantes remotos la ejecución de código PHP de su elección mediante una URL en el parámetro email. | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Epnadmin | 26/10/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en constantes.inc.php de EPNadmin 0.7 y 0.7.1 permite a atacantes remotos ejecutar código PHP de su elección mediante el parámetro langage. | |
| Modificada | Media (5) | 1.4% | — | Phpmyadmin | 3/10/2006 | 16/6/2026 | phpMyAdmin anterior a 2.9.1-rc1 tiene un directorio de librerias bajo la raíz de la documentación web con controles de acceso insuficientes, lo caul permiet a un atacante remoto obtener información sensible a través de repuesta directar para cierto archivos. | |
| Modificada | Media (5.1) | 2.2% | — | Phpmyadmin | 3/10/2006 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en phpMyAdmin anteror a 2.9.1-rc1 rem realizar acciones no autorizadas como otro usuario (1) estableciendo directamente un testigo en el URL mediante evaluación dinámica de variable y (2) cambiar variables de su elección mediante el… | |
| Modificada | Alta (7.5) | 1.6% | — | PHP System Administration Toolkit | 28/9/2006 | 16/6/2026 | ** DISCUTIDA ** Vulnerabilidad PHP de inclusión remota de archivo en loader.php en PHP System Administration Toolkit (PHPSaTK) permite a un atacante remoto ejecutar código PHP de su elección a través de un URL en el parámetro GLOBALS[config]. NOTA: Este asunto está cuestionado por la CVE; el análisis muestra que la… | |
| Modificada | Media (4.6) | 1.2% | — | Alt-n Webadmin | 7/9/2006 | 16/6/2026 | El módulo useredit_account.wdm en Alt-N WebAdmin 3.2.5 que funciona con MDaemon 9.0.6, y posiblemente versiones anteriores, permite a un administrador de dominio remoto validado conseguir privilegios y obtener acceso a la cola del sistema de correo a través de la modificación de la bandeja de entrada de la cuenta de… | |
| Modificada | Alta (7.5) | 1.8% | — | Alt-n Webadmin | 26/8/2006 | 16/6/2026 | Alt-N WebAdmin 3.2.3 y 3.2.4 ejecutándose con MDaemon 9.0.5, y posiblemente anteriores, permite a administradores de dominio autenticados remotamente cambiar la contraseña de un administrador global y escalar privilegios mediante el archivo userlist.wdm. | |
| Modificada | Media (4) | 2.7% | — | Alt-n Webadmin | 26/8/2006 | 16/6/2026 | Múltiples vulnerabilidades de escalada de directorio en Alt-N WebAdmin 3.2.3 y 3.2.4 ejecutándose con MDaemon 9.0.5, y posiblemente anterioes, permite a administradores globales autenticados remotamente leer archivos de su elección mediante un .. (punto punto) en el parámetro file de (1) logfile_view.wdm y (2)… |