Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1746 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)1.9%—Phpmyadmin11/1/200716/6/2026
Múltiples vulnerabilidades no especificadas en phpMyAdmin versiones anteriores a 2.9.2-rc1 tienen un impacto desconocido y vectores de ataque.
ModificadaMedia (6.8)1.5%—Phpmyadmin11/1/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en phpMyAdmin versiones anteriores a 2.9.2-rc1 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores no especificados. NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaMedia (5)1.7%—Phpmyadmin5/1/200716/6/2026
phpMyAdmin 2.9.1.1 permite a atacantes remotos obtener información sensible a través de respuestas directas para themes/darkblue_orange/layout.inc.php, lo cual revela la ruta en un mensaje de error.
ModificadaMedia (6.8)2.2%💥 ExploitVerliadmin5/1/200716/6/2026
Vulnerabilidad de salto de directorio en language.php en VerliAdmin 0.3 y anteriores, cuando magic_quotes_gpc está desactivado, permite a atacantes remotos incluir o ejecutar archivos locales a través de la secuencia .. (punto punto) en la cookie lang, como se demostró por inyección de secuencias PHP dentro de un…
ModificadaMedia (6.8)2.7%💥 ExploitAshopsoftware Ashop Administration PanelAshopsoftware Ashop Deluxe4/1/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en AShop Deluxe 4.5 y AShop Administration Panel permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro cat en (a) ashop/catalogue.php y (b) ashop/basket.php, el parámetro (2) exp en…
ModificadaMedia (6.8)1.1%—Atmail Webadmin23/12/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Webadmin en @Mail anterior a 4.6 permite a un atacante remoto inuectar secuencias de comandos web o HTML a través de vectores no especificados afectando "no huida de datos en el base de datos".
ModificadaMedia (6.8)1.1%—Verliadmin20/12/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en VerliAdmin 0.3 y versiones anteriores permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante vectores sin especificar. NOTA: la procedencia de esta información es desconocida; los detalles se obtienen a…
ModificadaAlta (7.5)1.1%—Verliadmin20/12/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en el VerliAdmin 0.3 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) nick_mod o (2) nick en (a) repass.php o (b) verify.php. NOTA: la procedencia de esta información es desconocida; los detalles se obtienen…
ModificadaAlta (7.5)2.6%💥 ExploitVerliadmin20/12/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en index.php del VerliAdmin 0.3 y versiones anteriores permite a usuarios remotos autenticados ejecutar código PHP de su elección mediante una URL en el parámetro q.
ModificadaMedia (5)1.4%—Phpmyadmin7/12/200616/6/2026
PhpMyAdmin 2.7.0-pl2 permite a atacantes remotos la obtención de información sensible a traves de una petición directa a la librería libraries/common.lib.php, que muestra la ruta en un mensaje de error.
ModificadaAlta (7.5)1.5%—Phpmyadmin7/12/200616/6/2026
Múltiples vulnerabilidades de inyección de CRLF en PhpMyAdmin 2.7.0-pl2 permite a atacantes remotos inyectar cabeceras HTML de su elección y conducir ataques de divisionamiento de respuestas HTTP mediante secuencias CRLF en una cookie phpMyAdmin en (1) css/phpmyadmin.css.php, (2) db_create.php, (3) index.php, (4)…
ModificadaAlta (7.5)1.6%—Mailenable Netwebadmin EnterpriseMailenable Netwebadmin Professional3/12/200616/6/2026
webadmin en MailEnable NetWebAdmin Profession 2.32 y Enterprise 2.32 permite a un atacante remoto validarse utilizando un campo vacio.
ModificadaMedia (6.8)2.8%💥 ExploitComdev ONE Admin PRO22/11/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Comdev One Admin Pro 4.1 permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro path[skin] a (1) adminfoot.php, (2) adminhead.php, o (3) adminlogin.php.
AnalizadaMedia (6)1.8%💥 ExploitDirectadmin20/11/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en JBMC Software DirectAdmin 1.28.1 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML de su elección a través del parámetro (1) usuario (user) de (a) CMD_SHOW_RESELLER o (b) CMD_SHOW_USER en el nivel de…
ModificadaMedia (4.6)0.47%—Network Administration Visualized11/11/200616/6/2026
Vulnerabilidad en el salto de directorio en el mecanismo de la sesión del interfaz web para el Network Administration Visualized (NAV) en versiones anteriores a la 3.1.1 permite a atacantes con acceso de escritura al fichero de sistema, tener un impacto desconocido a través de vectores de ataque desconocidos.
ModificadaMedia (4.3)1.2%—Fixpunkt Gmbh Admin.tool CMS 36/11/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en admin.tool CMS 3 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) fSid or (2) fSrcBegriffe en vectores no especificados.
ModificadaMedia (4.3)1.7%—Phpmyadmin4/11/200616/6/2026
Vulnerabilidad de secuencias de comandos (XSS) en error.php en phpMyAdmin 2.6.4 hasta la 2.9.0.2 permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de codificaciones de caracteres UTF-7 or US-ASCII, lo cual son inyectados dentro de un mensaje de error, como se demostró por una respuesta…
ModificadaAlta (7.5)3.4%💥 ExploitFAQ Administrator1/11/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP faq_reply.php en el Faq Administrator 2.1b permite a atacantes remotos la ejecución de código PHP de su elección mediante una URL en el parámetro email.
ModificadaAlta (7.5)3.2%💥 ExploitEpnadmin26/10/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en constantes.inc.php de EPNadmin 0.7 y 0.7.1 permite a atacantes remotos ejecutar código PHP de su elección mediante el parámetro langage.
ModificadaMedia (5)1.4%—Phpmyadmin3/10/200616/6/2026
phpMyAdmin anterior a 2.9.1-rc1 tiene un directorio de librerias bajo la raíz de la documentación web con controles de acceso insuficientes, lo caul permiet a un atacante remoto obtener información sensible a través de repuesta directar para cierto archivos.
ModificadaMedia (5.1)2.2%—Phpmyadmin3/10/200616/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en phpMyAdmin anteror a 2.9.1-rc1 rem realizar acciones no autorizadas como otro usuario (1) estableciendo directamente un testigo en el URL mediante evaluación dinámica de variable y (2) cambiar variables de su elección mediante el…
ModificadaAlta (7.5)1.6%—PHP System Administration Toolkit28/9/200616/6/2026
** DISCUTIDA ** Vulnerabilidad PHP de inclusión remota de archivo en loader.php en PHP System Administration Toolkit (PHPSaTK) permite a un atacante remoto ejecutar código PHP de su elección a través de un URL en el parámetro GLOBALS[config]. NOTA: Este asunto está cuestionado por la CVE; el análisis muestra que la…
ModificadaMedia (4.6)1.2%—Alt-n Webadmin7/9/200616/6/2026
El módulo useredit_account.wdm en Alt-N WebAdmin 3.2.5 que funciona con MDaemon 9.0.6, y posiblemente versiones anteriores, permite a un administrador de dominio remoto validado conseguir privilegios y obtener acceso a la cola del sistema de correo a través de la modificación de la bandeja de entrada de la cuenta de…
ModificadaAlta (7.5)1.8%—Alt-n Webadmin26/8/200616/6/2026
Alt-N WebAdmin 3.2.3 y 3.2.4 ejecutándose con MDaemon 9.0.5, y posiblemente anteriores, permite a administradores de dominio autenticados remotamente cambiar la contraseña de un administrador global y escalar privilegios mediante el archivo userlist.wdm.
ModificadaMedia (4)2.7%—Alt-n Webadmin26/8/200616/6/2026
Múltiples vulnerabilidades de escalada de directorio en Alt-N WebAdmin 3.2.3 y 3.2.4 ejecutándose con MDaemon 9.0.5, y posiblemente anterioes, permite a administradores globales autenticados remotamente leer archivos de su elección mediante un .. (punto punto) en el parámetro file de (1) logfile_view.wdm y (2)…