Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 218 respecto a la semana anterior
Críticas / altas1330▼ 103 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1771 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.5)1.1%—AsteriskAsterisk Appliance Developer KITAsterisknowAsterisk S800i9/8/200716/6/2026
El dispositivo de canal Skinny (chan_skinny) en el Asterisk Open Source anterior al 1.4.10, el AsteriskNOW anterior al beta7, el Appliance Developer Kit anterior al 0.7.0 y el Appliance s800i before 1.0.3 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través del paquete…
ModificadaAlta (7.5)1.4%—JX Development Phpvoter1/8/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en includes/functions.inc.php de phpVoter 0.6 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro sitepath.
ModificadaMedia (4.9)1.0%—Hitachi Cosminexus Application ServerHitachi Cosminexus Collaboration PortalHitachi Cosminexus DeveloperHitachi Cosminexus ERP Integrator+101/8/200716/6/2026
La función de recuperación de sesión ante fallos en Cosminexus Component Container de Cosminexus 6, 6.7, y 7 anterior al 31/07/2007, como el usado en múltiples productos de Hitachi, puede utilizar información de la sesión para el usuario equivocado bajo ciertas condiciones no especificadas, lo cual podría permitir a…
ModificadaAlta (7.5)5.9%—Digium AsteriskDigium Asterisk Appliance Developer KIT31/7/200716/6/2026
El controlador de canal IAX2 (chan_iax2) de Asterisk Open 1.2.x anterior a 1.2.23, 1.4.x anterior a 1.4.9, y Asterisk Appliance Developer Kit anterior a 0.6.0, cuando está configurado para permitir llamadas no autenticadas, permite a atacantes remotos provocar una denegación de servicio (agotamiento de recursos)…
ModificadaMedia (6.8)4.2%—VIM Development Group VIM31/7/200716/6/2026
Vulnerabilidad de cadena de formato en la función helptags_one de src/ex_cmds.c en Vim 6.4 y anteriores, y 7.x hasta 7.1, permite a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante especificadores de cadena de formato en una etiqueta help-tags de un archivo de ayuda,…
ModificadaAlta (9.3)5.5%—AsteriskAsterisk Appliance Developer KITAsterisknowAsterisk S800i Appliance18/7/200716/6/2026
Desbordamiento de búfer basado en pila en el controlador de canal IAX2 (chan_iax2) de Asterisk anterior a 1.2.22 y 1.4.x anterior a 1.4.8, Business Edition anterior a B.2.2.1, AsteriskNOW anterior a beta7, Appliance Developer Kit anterior a 0.5.0, y s800i anterior a 1.0.2 permite a atacantes remotos ejecutar código de…
ModificadaMedia (5)1.7%—AsteriskAsterisk Appliance Developer KITAsterisknowAsterisk S800i Appliance18/7/200716/6/2026
La implementación STUN en Asterisk 1.4.x anterior a 1.4.8, AsteriskNOW anterior a beta7, Appliance Developer Kit anterior a 0.5.0, y s800i anterior a 1.0.2 permite a atacantes remotos provocar denegación de servicio (caida) a través de una longitud de atributo manipulado STUN en un paquete STUN enviado a un puerto RTP.
ModificadaMedia (5)27%💥 ExploitAsteriskAsterisk Appliance Developer KITAsterisknowAsterisk S800i Appliance18/7/200716/6/2026
El gestor de dispositivo de canal IAX2 (chan_iax2) en Asterisk versiones anteriores a 1.2.22 y 1.4.x versiones anteriores a 1.4.8, Business Edition versiones anteriores a B.2.2.1, AsteriskNOW versiones anteriores a beta7, Appliance Developer Kit versiones anteriores a 0.5.0, y s800i versiones anteriores a 1.0.2…
ModificadaMedia (5)32%💥 ExploitAsteriskAsterisk Appliance Developer KITAsterisknowAsterisk S800i Appliance18/7/200716/6/2026
El controlador de canal Skinny (chan_skinny) en Asterisk anterior a 1.2.22 y 1.4.x anterior a 1.4.8, Business Edition anterior a B.2.2.1, AsteriskNOW anterior a la beta7, Appliance Developer Kit anterior a 0.5.0, y s800i anterior a 1.0.2 permite a atacantes remotos provocar denegación de servicio (caida) a través de…
ModificadaMedia (4.3)5.3%💥 ExploitAzerbaijan Development Group Azdgdating15/7/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en AzDG Dating Gold 3.0.5 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro int_path en (1) header.php, (2) footer.php, ó (3) secure.admin.php en templates/.
ModificadaAlta (10)2.2%—Hitachi Cosminexus Application ServerHitachi Cosminexus ClientHitachi Cosminexus DeveloperHitachi Cosminexus Server+715/7/200716/6/2026
Desbordamiento de búfer en Hitachi Cosminexus V4 hasta V7, Processing Kit para XML versiones anteriores a 20070511, Developer's Kit para Java versiones anteriores a 20070312, y productos de terceras partes que utilizan este software, permite a atacantes remotos tener un impacto desconocido mediante imágenes GIF…
ModificadaAlta (7.8)1.9%—Hitachi Cosminexus Application ServerHitachi Cosminexus TpbrokerHitachi TpbrokerHitachi Tpbroker Developer+19/7/200716/6/2026
Vulnerabilidad no especificada en el demonio ADM en Hitachi TPBroker anterior a 20070706 permite a atacantes remotos provocar denegación de servicio (caida de demonio) a través de ciertas respuestas.
ModificadaAlta (7.8)1.8%—Scriptdevelopers.net Netclassifieds22/6/200716/6/2026
El NetClassifieds Premium Edition permite a atacantes remotos obtener información sensible a través de ciertas peticiones que revelan la ruta en un mensaje de error, relacionado con el ajuste del display_errors en el (1) Common.php y el (2) imageresizer.php y (3) con el uso del __FILE__ en el reporte de error por el…
ModificadaAlta (10)1.1%—Scriptdevelopers.net Netclassifieds22/6/200716/6/2026
NetClassifieds Premium Edition no utiliza cifrado para (1) contraseñas almacenadas ó (2) datos confidenciales, lo cual podría permitir a atacantes, obtener información confidencial mediante determinados vectores.
ModificadaMedia (4.3)1.1%—Scriptdevelopers.net Netclassifieds22/6/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el NetClassifieds Premium Edition permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través de vectores sin especificar.
ModificadaAlta (7.5)2.1%💥 ExploitScriptdevelopers.net Netclassifieds22/6/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en NetClassifieds Premium Edition permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro s_user_id en ViewCat.php y otros vectores no especificados. NOTA: los vectores CatID/ViewCat.php, CatID/gallery.php, y ItemNum/ViewItem.php están…
ModificadaAlta (7.5)1.1%—Devellion Cubecart24/5/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en el CubeCart 3.0.16 pueden permitir a atacantes remotos ejecutar comandos SQL de su elección a través de parámetros sin especificar en el cart.inc.php y otros ficheros concretos en el directorio include, relacionada con la pérdida del saneamiento de la variable $option y,…
ModificadaAlta (7.8)2.3%—Interchange Development Group Interchange13/5/200716/6/2026
Vulnerabilidad no especificada en Interchange anterior a 5.4.2 permite a atacantes remotos provocar una denegación de servicio no especificada (posiblemente cuelgue del servidor) a través de respuestas HTTP manipuladas.
ModificadaAlta (7.8)4.3%💥 ExploitFruit2004 Remote Display Development KIT11/5/200716/6/2026
Múltiples desbordamientos de búfer en RControl.dll en Remote Display Dev kit 1.2.1.0 permite a atacantes remotos provocar denegación de servicio (caida Internet Explorer 7) a travñes de un (1) primer argumento largo en la función connect o (2) un valor largo InternalServer, posiblemente afectando a ntdll.dll.
ModificadaMedia (5)2.2%—Devellion Cubecart9/5/200716/6/2026
Múltiples vulnerabilidades de inyección de retorno de carro y salto de línea (CRLF) en Devellion CubeCart 3.0.15 permite a atacantes remotos inyectar cabeceras HTTP de su elección y llevar a cabo ataques de ruptura de respuestas HTTP mediante secuencias CRLF en un nombre de una cookie que empieza con "ccSID" a (1)…
ModificadaAlta (7.6)3.2%—VIM Development Group VIM2/5/200716/6/2026
El sandbox para el vim permite funciones peligrosas como (1) writefile, (2) feedkeys, y (3) system, lo que permite a atacantes con la intervención del usuario la ejecución de comandos shell y escribir ficheros a través de modelines.
ModificadaMedia (5)1.2%—Brettle Development Neatupload24/4/200716/6/2026
Condición de carrera en el componente NeatUpload ASP.NET 1.2.11 hasta el 1.2.16, 1.1.18 hasta el 1.1.23, y trunk.379 hasta trunk.445 permite a atacantes remotos obtener información de otros clientes HTTP a través de múltiples respuestas simultaneas de clientes, lo cual dispara múltiples llamadas en…
ModificadaAlta (7.8)1.7%—Objective Development Sharity24/4/200716/6/2026
Múltiples vulnerabilidades no especificadas en Objective Development Sharity anterior a 3.3 permite a atacantes remotos provocar denegación de servicio (caida de demonio) a través de vectores no especificados.
ModificadaMedia (6.8)5.6%💥 ExploitJX Development Article Component18/4/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el componente Jx Development Article 1.1 y anteriores para Mambo y Joomla! permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro absolute_path de com_articles.php de (1) components/ o (2) classes/html/.
ModificadaMedia (4.3)2.0%💥 ExploitToenda Software Development Toendacms13/4/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en toendaCMS 1.5.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro searchword en un una búsqueda id.