Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 218 respecto a la semana anterior
Críticas / altas1330▼ 103 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1771 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 1.1% | — | AsteriskAsterisk Appliance Developer KITAsterisknowAsterisk S800i | 9/8/2007 | 16/6/2026 | El dispositivo de canal Skinny (chan_skinny) en el Asterisk Open Source anterior al 1.4.10, el AsteriskNOW anterior al beta7, el Appliance Developer Kit anterior al 0.7.0 y el Appliance s800i before 1.0.3 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través del paquete… | |
| Modificada | Alta (7.5) | 1.4% | — | JX Development Phpvoter | 1/8/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en includes/functions.inc.php de phpVoter 0.6 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro sitepath. | |
| Modificada | Media (4.9) | 1.0% | — | Hitachi Cosminexus Application ServerHitachi Cosminexus Collaboration PortalHitachi Cosminexus DeveloperHitachi Cosminexus ERP Integrator+10 | 1/8/2007 | 16/6/2026 | La función de recuperación de sesión ante fallos en Cosminexus Component Container de Cosminexus 6, 6.7, y 7 anterior al 31/07/2007, como el usado en múltiples productos de Hitachi, puede utilizar información de la sesión para el usuario equivocado bajo ciertas condiciones no especificadas, lo cual podría permitir a… | |
| Modificada | Alta (7.5) | 5.9% | — | Digium AsteriskDigium Asterisk Appliance Developer KIT | 31/7/2007 | 16/6/2026 | El controlador de canal IAX2 (chan_iax2) de Asterisk Open 1.2.x anterior a 1.2.23, 1.4.x anterior a 1.4.9, y Asterisk Appliance Developer Kit anterior a 0.6.0, cuando está configurado para permitir llamadas no autenticadas, permite a atacantes remotos provocar una denegación de servicio (agotamiento de recursos)… | |
| Modificada | Media (6.8) | 4.2% | — | VIM Development Group VIM | 31/7/2007 | 16/6/2026 | Vulnerabilidad de cadena de formato en la función helptags_one de src/ex_cmds.c en Vim 6.4 y anteriores, y 7.x hasta 7.1, permite a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante especificadores de cadena de formato en una etiqueta help-tags de un archivo de ayuda,… | |
| Modificada | Alta (9.3) | 5.5% | — | AsteriskAsterisk Appliance Developer KITAsterisknowAsterisk S800i Appliance | 18/7/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el controlador de canal IAX2 (chan_iax2) de Asterisk anterior a 1.2.22 y 1.4.x anterior a 1.4.8, Business Edition anterior a B.2.2.1, AsteriskNOW anterior a beta7, Appliance Developer Kit anterior a 0.5.0, y s800i anterior a 1.0.2 permite a atacantes remotos ejecutar código de… | |
| Modificada | Media (5) | 1.7% | — | AsteriskAsterisk Appliance Developer KITAsterisknowAsterisk S800i Appliance | 18/7/2007 | 16/6/2026 | La implementación STUN en Asterisk 1.4.x anterior a 1.4.8, AsteriskNOW anterior a beta7, Appliance Developer Kit anterior a 0.5.0, y s800i anterior a 1.0.2 permite a atacantes remotos provocar denegación de servicio (caida) a través de una longitud de atributo manipulado STUN en un paquete STUN enviado a un puerto RTP. | |
| Modificada | Media (5) | 27% | 💥 Exploit | AsteriskAsterisk Appliance Developer KITAsterisknowAsterisk S800i Appliance | 18/7/2007 | 16/6/2026 | El gestor de dispositivo de canal IAX2 (chan_iax2) en Asterisk versiones anteriores a 1.2.22 y 1.4.x versiones anteriores a 1.4.8, Business Edition versiones anteriores a B.2.2.1, AsteriskNOW versiones anteriores a beta7, Appliance Developer Kit versiones anteriores a 0.5.0, y s800i versiones anteriores a 1.0.2… | |
| Modificada | Media (5) | 32% | 💥 Exploit | AsteriskAsterisk Appliance Developer KITAsterisknowAsterisk S800i Appliance | 18/7/2007 | 16/6/2026 | El controlador de canal Skinny (chan_skinny) en Asterisk anterior a 1.2.22 y 1.4.x anterior a 1.4.8, Business Edition anterior a B.2.2.1, AsteriskNOW anterior a la beta7, Appliance Developer Kit anterior a 0.5.0, y s800i anterior a 1.0.2 permite a atacantes remotos provocar denegación de servicio (caida) a través de… | |
| Modificada | Media (4.3) | 5.3% | 💥 Exploit | Azerbaijan Development Group Azdgdating | 15/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en AzDG Dating Gold 3.0.5 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro int_path en (1) header.php, (2) footer.php, ó (3) secure.admin.php en templates/. | |
| Modificada | Alta (10) | 2.2% | — | Hitachi Cosminexus Application ServerHitachi Cosminexus ClientHitachi Cosminexus DeveloperHitachi Cosminexus Server+7 | 15/7/2007 | 16/6/2026 | Desbordamiento de búfer en Hitachi Cosminexus V4 hasta V7, Processing Kit para XML versiones anteriores a 20070511, Developer's Kit para Java versiones anteriores a 20070312, y productos de terceras partes que utilizan este software, permite a atacantes remotos tener un impacto desconocido mediante imágenes GIF… | |
| Modificada | Alta (7.8) | 1.9% | — | Hitachi Cosminexus Application ServerHitachi Cosminexus TpbrokerHitachi TpbrokerHitachi Tpbroker Developer+1 | 9/7/2007 | 16/6/2026 | Vulnerabilidad no especificada en el demonio ADM en Hitachi TPBroker anterior a 20070706 permite a atacantes remotos provocar denegación de servicio (caida de demonio) a través de ciertas respuestas. | |
| Modificada | Alta (7.8) | 1.8% | — | Scriptdevelopers.net Netclassifieds | 22/6/2007 | 16/6/2026 | El NetClassifieds Premium Edition permite a atacantes remotos obtener información sensible a través de ciertas peticiones que revelan la ruta en un mensaje de error, relacionado con el ajuste del display_errors en el (1) Common.php y el (2) imageresizer.php y (3) con el uso del __FILE__ en el reporte de error por el… | |
| Modificada | Alta (10) | 1.1% | — | Scriptdevelopers.net Netclassifieds | 22/6/2007 | 16/6/2026 | NetClassifieds Premium Edition no utiliza cifrado para (1) contraseñas almacenadas ó (2) datos confidenciales, lo cual podría permitir a atacantes, obtener información confidencial mediante determinados vectores. | |
| Modificada | Media (4.3) | 1.1% | — | Scriptdevelopers.net Netclassifieds | 22/6/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el NetClassifieds Premium Edition permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través de vectores sin especificar. | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Scriptdevelopers.net Netclassifieds | 22/6/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en NetClassifieds Premium Edition permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro s_user_id en ViewCat.php y otros vectores no especificados. NOTA: los vectores CatID/ViewCat.php, CatID/gallery.php, y ItemNum/ViewItem.php están… | |
| Modificada | Alta (7.5) | 1.1% | — | Devellion Cubecart | 24/5/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el CubeCart 3.0.16 pueden permitir a atacantes remotos ejecutar comandos SQL de su elección a través de parámetros sin especificar en el cart.inc.php y otros ficheros concretos en el directorio include, relacionada con la pérdida del saneamiento de la variable $option y,… | |
| Modificada | Alta (7.8) | 2.3% | — | Interchange Development Group Interchange | 13/5/2007 | 16/6/2026 | Vulnerabilidad no especificada en Interchange anterior a 5.4.2 permite a atacantes remotos provocar una denegación de servicio no especificada (posiblemente cuelgue del servidor) a través de respuestas HTTP manipuladas. | |
| Modificada | Alta (7.8) | 4.3% | 💥 Exploit | Fruit2004 Remote Display Development KIT | 11/5/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en RControl.dll en Remote Display Dev kit 1.2.1.0 permite a atacantes remotos provocar denegación de servicio (caida Internet Explorer 7) a travñes de un (1) primer argumento largo en la función connect o (2) un valor largo InternalServer, posiblemente afectando a ntdll.dll. | |
| Modificada | Media (5) | 2.2% | — | Devellion Cubecart | 9/5/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección de retorno de carro y salto de línea (CRLF) en Devellion CubeCart 3.0.15 permite a atacantes remotos inyectar cabeceras HTTP de su elección y llevar a cabo ataques de ruptura de respuestas HTTP mediante secuencias CRLF en un nombre de una cookie que empieza con "ccSID" a (1)… | |
| Modificada | Alta (7.6) | 3.2% | — | VIM Development Group VIM | 2/5/2007 | 16/6/2026 | El sandbox para el vim permite funciones peligrosas como (1) writefile, (2) feedkeys, y (3) system, lo que permite a atacantes con la intervención del usuario la ejecución de comandos shell y escribir ficheros a través de modelines. | |
| Modificada | Media (5) | 1.2% | — | Brettle Development Neatupload | 24/4/2007 | 16/6/2026 | Condición de carrera en el componente NeatUpload ASP.NET 1.2.11 hasta el 1.2.16, 1.1.18 hasta el 1.1.23, y trunk.379 hasta trunk.445 permite a atacantes remotos obtener información de otros clientes HTTP a través de múltiples respuestas simultaneas de clientes, lo cual dispara múltiples llamadas en… | |
| Modificada | Alta (7.8) | 1.7% | — | Objective Development Sharity | 24/4/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Objective Development Sharity anterior a 3.3 permite a atacantes remotos provocar denegación de servicio (caida de demonio) a través de vectores no especificados. | |
| Modificada | Media (6.8) | 5.6% | 💥 Exploit | JX Development Article Component | 18/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el componente Jx Development Article 1.1 y anteriores para Mambo y Joomla! permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro absolute_path de com_articles.php de (1) components/ o (2) classes/html/. | |
| Modificada | Media (4.3) | 2.0% | 💥 Exploit | Toenda Software Development Toendacms | 13/4/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en toendaCMS 1.5.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro searchword en un una búsqueda id. |