Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
1823 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.2% | — | Dellsystemlite.scanner Activex Control | 21/2/2011 | 16/6/2026 | The Dell DellSystemLite.Scanner ActiveX control in DellSystemLite.ocx v1.0.0.0 no restringe adecuadamente los valores de la propiedad WMIAttributesOfInterest, que permite a atacantes remotos ejecutar sentencias WMI Query Language (WQL) a través de un valor manipulado, como lo demuestra un valor que desencadena la… | |
| Modificada | Media (5) | 1.6% | — | Dellsystemlite.scanner Activex Control | 21/2/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio en el método GetData en Dell DellSystemLite.Scanner ActiveX en DellSystemLite.ocx v1.0.0.0, cuando está habilitado register_globals, permite a atacantes remotos leer ficheros locales de su elección al utilizar caracteres .. (punto punto) en el parámetro fileID. | |
| Modificada | Alta (9.3) | 31% | 💥 Exploit | Verytools Videospirit LiteVerytools Videospirit PRO | 20/1/2011 | 16/6/2026 | Desbordamiento de búfer en VideoSpirit Pro v1.6.8.1, v1.68, y anteriores; y VideoSpirit Lite v1.4.0.1 y posiblemente otras versiones, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario a través de un archivo de proyecto VideoSpirit (visprj.) que contiene un elemento "valItem" con un… | |
| Modificada | Alta (9.3) | 31% | 💥 Exploit | Verytools Videospirit LiteVerytools Videospirit PRO | 20/1/2011 | 16/6/2026 | Desbordamiento de búfer en VideoSpirit Pro v.1.6.8.1 y posiblemente en versiones anteriores, lo que permite a atacantes remotos ayudados por un usuario ejecutar código a través de un archivo del proyecto VideoSpirit (.visprj) que contiene un elemento valitem con un atributo largo "name". Nota: la procedencia de esta… | |
| Modificada | Media (4.4) | 0.50% | — | Muscle Pcsc-lite | 18/1/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función ATRDecodeAtr en el manejador de respuesta al reinicio "Answer-to-Reset (ATR)" (atrhandler.c) para pcscd en PCSC-Lite v1.5.3, y posiblemente otras versiones v1.5.x o v1.6.x, permite a atacantes físicamente cercanos provocar una denegación de servicio (caída) y… | |
| Modificada | Media (4.4) | 0.54% | — | Muscle Pcsc-lite | 18/1/2011 | 16/6/2026 | Error de signo en ccid_serial.c para libccid en el controlador USB Chip/Smart Card Interface Devices (CCID), tal como se utiliza en pcscd para PCSC-Lite v1.5.3 y posiblemente otros productos, permite a atacantes físicamente próximos ejecutar código arbitrario a través de una tarjeta inteligente con un número de serie… | |
| Modificada | Media (5) | 60% | 💥 Exploit | Litespeedtech Litespeed WEB Server | 18/6/2010 | 16/6/2026 | LiteSpeed Technologies LiteSpeed Web Server v4.0.x anteriores a 4.0.15 permite a atacantes remotos leer el código fuente de los scripts a través de una petición HTTP con un byte null seguido de una extensión .txt. | |
| Modificada | Media (6.8) | 0.39% | — | Muscle Pcsc-lite | 18/6/2010 | 16/6/2026 | Múltiple desbordamiento de búfer en la función MSGFunctionDemarshall en winscard_svc.c en el demonio PC/SC Smart Card (también conocido como PCSCD) en MUSCLE PCSC-Lite anteriores a v1.5.4, permite a usuarios locales obtener privilegios a través de los datos de un mensaje manipulados, que es deserializado de forma… | |
| Modificada | Media (6.8) | 0.38% | — | Muscle Pcsc-lite | 18/6/2010 | 16/6/2026 | Desbordamiento de búfer en la función MSGFunctionDemarshall en winscard_svc.c en el demonio PC/SC Smart Card (también conocido como PCSCD) en MUSCLE PCSC-Lite v1.5.4 y anteriores, podría permitir a usuarios locales ganar privilegios a través de un mensaje de datos SCARF_CONTROL manipulado, que es deserializado de… | |
| Modificada | Baja (2.1) | 0.37% | — | Muscle Pcsc-lite | 18/6/2010 | 16/6/2026 | La función MSGFunctionDemarshall en winscard_svc.c en el demonio PC/SC Smart Card (también conocido como PCSCD) en MUSCLE PCSC-Lite anteriores a v1.5.4 podría permitir a usuarios localesprovocar una denegación de servicio (caída del demonio) a través de una mensaje de datos SCARD_SET_ATTRIB manipulado, el cual es… | |
| Modificada | Alta (7.5) | 1.6% | — | Cmsqlite | 27/5/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en CMSQlite v1.2 y anteriores permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de punto punto (punto punto) en el parámetro mod. | |
| Modificada | Alta (7.5) | 1.1% | — | Cmsqlite | 27/5/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en CMSQlite v1.2 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elecci´no a través del parámetro c. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Debliteck Dbcart | 25/5/2010 | 16/6/2026 | Vulnerabilidad SQL injection en article.php de Debliteck DBCart permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 13% | 💥 Exploit | Cmstactics COM BeeheardCmstactics COM Beeheardlite | 19/5/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente BeeHeard (com_beeheard) y BeeHeard Lite (com_beeheardlite) v1.0 para Joomla!, permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro "controller" de index.php | |
| Modificada | Media (4.3) | 0.93% | — | Onlinetechtools.com Owos Lite | 11/5/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Online Work Order Suite (OWOS) Lite Edition v.3.10 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro show en (1) default.asp y (2) report.asp y (3) el parámetro go en login.asp. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Freestyle Faqs Lite | 26/4/2010 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el componente para Joomla! Freestyle FAQs Lite (com_fsf) permite a atacantes remotos ejecutar comandos SQL en una accion faq a través del parámetro faqid de index.php. | |
| Modificada | Media (4.3) | 1.1% | — | Geccbblite | 22/2/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en geccBBlite v0.1 , permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro postatoda sobre (1) rispondi.php y (2) scrivi.php, que no son manejadas de forma adecuada por Forum.php. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Sterlitetechnologies Sam300 AX Router | 11/2/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en Forms/status_statistics_1 en el Sterlite SAM300 AX Router, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "Stat_Radio". | |
| Modificada | Baja (2.1) | 0.33% | — | Kingston Datatraveler BlackboxKingston Datatraveler EliteKingston Datatraveler Secure | 7/1/2010 | 16/6/2026 | Los dispositivos flash USB Kingston DataTraveler BlackBox (DTBB), DataTraveler Secure Privacy Edition (DTSP), y DataTraveler Elite Privacy Edition (DTEP) no previenen los ataques de repetición de contraseña, lo que permite a atacantes físicamente próximos acceder al contenido del dispositivo en texto plano… | |
| Modificada | Media (4.6) | 0.36% | — | Kingston Datatraveler BlackboxKingston Datatraveler EliteKingston Datatraveler Secure | 7/1/2010 | 16/6/2026 | Los dispositivos USB Kingston DataTraveler BlackBox (DTBB), DataTraveler Secure Privacy Edition (DTSP), y DataTraveler Elite Privacy Edition (DTEP), emplean una clave de 256 bit para obtener acceso a los contenidos del dispositivo, lo que facilita a atacantes cercanos físicamente, leer o modificar los datos empleando… | |
| Modificada | Baja (2.1) | 0.48% | — | Kingston Datatraveler BlackboxKingston Datatraveler EliteKingston Datatraveler Secure | 7/1/2010 | 16/6/2026 | Los dispositivos USB Kingston DataTraveler BlackBox (DTBB), DataTraveler Secure Privacy Edition (DTSP), and DataTraveler Elite Privacy Edition (DTEP) validan las contraseñas con un programa que se ejecuta en el ordenador anfitrión y no en el propio dispositivo, lo que permite a atacantes cercanos físicamente, acceder… | |
| Modificada | Media (4.3) | 1.7% | — | Sqlitemanager | 4/1/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en main.php de SQLiteManager v1.2.0, permite a atacantes remotos inyectar secuencias de comandos Web o HTML a través del parámetro redirect (redirección). | |
| Modificada | Media (6.8) | 0.65% | — | Opensolution Quick.cmsOpensolution Quick.cms.lite | 1/12/2009 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Quick.CMS v2.4 y Quick.CMS.Lite v2.4 permiten a atacantes remotos secuestrar la autenticación del administrador en peticiones que (1) borran páginas web a través de una acción p-delete a admin.php, y posiblemente (2) borrar productos… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Eliteladders Elite Gaming Ladders | 23/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en ladders.php en Elite Gaming Ladders v3.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "plattform". | |
| Modificada | Alta (9.3) | 4.9% | 💥 Exploit | Tricerasoft Swift Ultralite | 18/9/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en TriceraSoft Swift Ultralite v1.032 permite a atacantes remotos producir una denegación de servicio (caída) o ejecutar código arbitrario a través de una cadena larga en un fichero de lista de reproducción .m3u. |