Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1780 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Chattaitaliano Istant-replay | 4/11/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en read.php en Chattaitaliano Istant-Replay permite a atacantes remotos ejecutar código PHP de su elección utilizando una URL en el parámetro data. | |
| Modificada | Media (5) | 3.1% | 💥 Exploit | Attachmax Dolphin | 24/9/2008 | 16/6/2026 | Attachmax Dolphin 2.1.0 y anteriores no protege correctamente info.php en la carpeta principal, lo que permite a atacantes remotos obtener información sensible mediante una petición directa. | |
| Modificada | Alta (7.5) | 3.0% | 💥 Exploit | Attachmax Dolphin | 24/9/2008 | 16/6/2026 | Vulnerabilidad de inclusión de archivo PHP remoto en config.php de Attachmax Dolphin 2.1.0 y anteriores, cuando está habilitado register_globals permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro rel_path. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Attachmax Dolphin | 24/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de Attachmax Dolphin 2.1.0 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro category en una acción Search. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Matterdaddy Market | 11/9/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados - XSS en el archivo admin/login.php en Matterdaddy Market 1.1 que permite a los atacante remotos inyectar secuencias arbitrarias de comandos web o HTML a través del parámetro msg. NOTA: La proveniencia de esta información es desconocida; los detalles han sido… | |
| Modificada | Media (6.8) | 0.94% | 💥 Exploit | Matterdaddy Market | 26/8/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en index.php de Matterdaddy Market 1.1, cuando magic_quotes_gpc está deshabilitado; permiten a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) category y (2) type. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Haudenschilt Battlenet Clan Script | 8/8/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en index.php de Battle.net Clan Script 1.5.2 permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) showmember en una acción members y el parámetro (2) thread en una acción board. NOTA: el vector 1 puede ser el mismo que en CVE-2008-2522. | |
| Modificada | Alta (7.5) | 1.1% | — | Battleblog | 12/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en article.asp en Battle Blog 1.25 Build 4 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro entry, vector distinto a CVE-2008-2626. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Battleblog | 10/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en comment.asp de Battle Blog 1.25 y versiones anteriores permite a atacantes remotos ejecutar comandos SLQ de su elección a través del parámetro entry. | |
| Modificada | Media (6.8) | 0.95% | 💥 Exploit | Haudenschilt Battlenet Clan Script | 3/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en members.php de Battle.net Clan Script para PHP versión 1.5.3 y anteriores, cuando magic_quotes_gpc está desactivado, permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro showmember en una acción members. | |
| Modificada | Media (6.8) | 4.7% | — | Matt Kimball AND Roger Wolff MTR | 21/5/2008 | 16/6/2026 | Desbordamiento de Búfer basado en pila de la función spot_redraw en split.c de mtr versiones anteriores a la 0.73, cuando se realiza una llamada a la función con la opción –p (también conocida como --split), permite a atacantes remotos ejecutar código arbitrariamente a través de registros DNS PTR manipulados. NOTA: es… | |
| Modificada | Media (5) | 1.4% | — | Seattle LAB Software Slmail PRO | 7/4/2008 | 16/6/2026 | Vulnerabilidad sin especificar en SLMail.exe de SLMail Pro 6.3.1.0 y versiones anteriores, permite a atacantes remotos provocar una denegación de servicio (parada del servicio UDP) mediante un paquete largo al puerto UDP 54. NOTA: algún detalle ha sido obtenido de información de terceros. | |
| Modificada | Media (5) | 1.7% | — | Seattle LAB Software Slmail PRO | 7/4/2008 | 16/6/2026 | Vulnerabilidad de agotamiento de pila de WebContainer.exe 1.0.0.336 y versiones anteriores, en SLMail Pro 6.3.1.0 y versiones anteriores, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) mediante una cabecera de una petición larga en una petición HTTP al puerto TCP 801. NOTA: algún… | |
| Modificada | Alta (10) | 5.7% | 💥 Exploit | Seattle LAB Software Slmail PRO | 7/4/2008 | 16/6/2026 | WebContainer.exe 1.0.0.336 y versiones anteriores, en SLMail Pro 6.3.1.0 y versiones anteriores, permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de demonio) o posiblemente ejecutar código de su elección a través de una URI larga en una petición HTTP al puerto TCP 801.… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Matti Kiviharju Rekry Component | 28/3/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Matti Kiviharju rekry (tambien conocido como com_rekry o rekry!Joom) 1.0.0 de Joomla! permite a atacantes remotos la ejecución de comandos SQL de su elección mediante el parámetro op_id en una acción view en index.php. | |
| Modificada | Alta (7.1) | 2.6% | — | Symantec Scan EngineSymantec Antivirus ClearswiftSymantec Antivirus Filtering Domino MPESymantec Antivirus Messaging+6 | 28/2/2008 | 16/6/2026 | Symantec Decomposer, como se usa en ciertos productos antivirus Symantec incluyendo Symantec Scan Engine 5.1.2 y otras versiones antes de 5.1.6.31, permite a atacantes remotos provocar una denegación de servicio (agotamiento de memoria) a través de un archivo RAR mal formado al puerto (1344/tcp) del Internet Content… | |
| Modificada | Media (6.8) | 3.7% | — | Symantec Scan EngineSymantec Antivirus Filtering Domino MPESymantec Antivirus Network Attached StorageSymantec Antivirus Scan Engine+6 | 28/2/2008 | 16/6/2026 | Vulnerabilidad de Desbordamiento de búfer basado en pila en Symantec Decomposer incluído en productos como Symantec Scan Engine 5.1.2 y versiones anteriores a 5.1.6.31, que permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (caída de aplicación) a través de un fichero RAR… | |
| Modificada | Media (4.3) | 1.1% | — | Matts Whois | 27/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en mwhois.php de Matt Wilson Matt's Whois (MWhois) permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro domain. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Matteo Binda ASP Photo Gallery | 15/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Matteo Binda ASP Photo Gallery 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1)id en (a) Imgbig.asp, (b) thumb.asp, y (c) thumbricerca.asp y el parámetro (2) ricerca en (d) thumbricerca.asp. | |
| Modificada | Media (4.3) | 1.9% | — | Seattle LAB Software Slnet RF Telnet Server | 9/1/2008 | 16/6/2026 | En el archivo SLnet.exe en SeattleLab SLNet RF Telnet Server versión 4.1.1.3758 y anteriores, permite a atacantes remotos asistidos por el usuario causar una denegación de servicio (bloqueo de aplicación) por medio de opciones telnet no especificadas, lo que desencadena una desreferencia del puntero NULL. NOTA: el… | |
| Modificada | Alta (7.5) | 3.5% | — | Battlefront Dropteam | 8/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de cadena de formato en Battlefront Dropteam 1.3.3 y anteriores permite a atacantes remotos ejecutar código de su elección mediante especificadores de cadena de formato en los campos (1) username, (2) password, y (3) nickname en un paquete "0x01". | |
| Modificada | Media (5) | 3.1% | 💥 Exploit | Battlefront Dropteam | 8/10/2007 | 16/6/2026 | Battlefront Dropteam 1.3.3 y anteriores envía el nombre de cuenta y la contraseña del cliente al servidor de juegos, lo cual permite a servidores de juegos maliciosos robar la información de la cuenta. | |
| Modificada | Alta (7.5) | 4.2% | — | Battlefront Dropteam | 8/10/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en Battlefront Dropteam 1.3.3 y anteriores permiten a atacantes remotos ejecutar código de su elección mediante (1) un paquete "0x5c" manipulado artesanalmente o (2) muchos números de 32 bit en un paquete "0x18", o provocar una denegación de servicio (caída) mediante (3) un paquete… | |
| Modificada | Alta (7.5) | 53% | 💥 Exploit | David Watters Helplink | 26/9/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en show.php de David Watters Helplink 0.1.0 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro file. | |
| Modificada | Alta (7.5) | 2.1% | — | Matteo Barbo91 | 8/9/2007 | 16/6/2026 | Vulnerabilidad de subida de ficheros no restringida en upload.php de Barbo91 1.1 permite a atacantes remotos subir y ejecutar código de su elección mediante vectores no especificados . NOTA: El origen de esta información es desconocido; los detalles se han obtenido solamente de información de terceros. |