Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
–

1823 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.2%—Dellsystemlite.scanner Activex Control21/2/201116/6/2026
The Dell DellSystemLite.Scanner ActiveX control in DellSystemLite.ocx v1.0.0.0 no restringe adecuadamente los valores de la propiedad WMIAttributesOfInterest, que permite a atacantes remotos ejecutar sentencias WMI Query Language (WQL) a través de un valor manipulado, como lo demuestra un valor que desencadena la…
ModificadaMedia (5)1.6%—Dellsystemlite.scanner Activex Control21/2/201116/6/2026
Vulnerabilidad de salto de directorio en el método GetData en Dell DellSystemLite.Scanner ActiveX en DellSystemLite.ocx v1.0.0.0, cuando está habilitado register_globals, permite a atacantes remotos leer ficheros locales de su elección al utilizar caracteres .. (punto punto) en el parámetro fileID.
ModificadaAlta (9.3)31%💥 ExploitVerytools Videospirit LiteVerytools Videospirit PRO20/1/201116/6/2026
Desbordamiento de búfer en VideoSpirit Pro v1.6.8.1, v1.68, y anteriores; y VideoSpirit Lite v1.4.0.1 y posiblemente otras versiones, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario a través de un archivo de proyecto VideoSpirit (visprj.) que contiene un elemento "valItem" con un…
ModificadaAlta (9.3)31%💥 ExploitVerytools Videospirit LiteVerytools Videospirit PRO20/1/201116/6/2026
Desbordamiento de búfer en VideoSpirit Pro v.1.6.8.1 y posiblemente en versiones anteriores, lo que permite a atacantes remotos ayudados por un usuario ejecutar código a través de un archivo del proyecto VideoSpirit (.visprj) que contiene un elemento valitem con un atributo largo "name". Nota: la procedencia de esta…
ModificadaMedia (4.4)0.50%—Muscle Pcsc-lite18/1/201116/6/2026
Desbordamiento de búfer basado en pila en la función ATRDecodeAtr en el manejador de respuesta al reinicio "Answer-to-Reset (ATR)" (atrhandler.c) para pcscd en PCSC-Lite v1.5.3, y posiblemente otras versiones v1.5.x o v1.6.x, permite a atacantes físicamente cercanos provocar una denegación de servicio (caída) y…
ModificadaMedia (4.4)0.54%—Muscle Pcsc-lite18/1/201116/6/2026
Error de signo en ccid_serial.c para libccid en el controlador USB Chip/Smart Card Interface Devices (CCID), tal como se utiliza en pcscd para PCSC-Lite v1.5.3 y posiblemente otros productos, permite a atacantes físicamente próximos ejecutar código arbitrario a través de una tarjeta inteligente con un número de serie…
ModificadaMedia (5)60%💥 ExploitLitespeedtech Litespeed WEB Server18/6/201016/6/2026
LiteSpeed Technologies LiteSpeed Web Server v4.0.x anteriores a 4.0.15 permite a atacantes remotos leer el código fuente de los scripts a través de una petición HTTP con un byte null seguido de una extensión .txt.
ModificadaMedia (6.8)0.39%—Muscle Pcsc-lite18/6/201016/6/2026
Múltiple desbordamiento de búfer en la función MSGFunctionDemarshall en winscard_svc.c en el demonio PC/SC Smart Card (también conocido como PCSCD) en MUSCLE PCSC-Lite anteriores a v1.5.4, permite a usuarios locales obtener privilegios a través de los datos de un mensaje manipulados, que es deserializado de forma…
ModificadaMedia (6.8)0.38%—Muscle Pcsc-lite18/6/201016/6/2026
Desbordamiento de búfer en la función MSGFunctionDemarshall en winscard_svc.c en el demonio PC/SC Smart Card (también conocido como PCSCD) en MUSCLE PCSC-Lite v1.5.4 y anteriores, podría permitir a usuarios locales ganar privilegios a través de un mensaje de datos SCARF_CONTROL manipulado, que es deserializado de…
ModificadaBaja (2.1)0.37%—Muscle Pcsc-lite18/6/201016/6/2026
La función MSGFunctionDemarshall en winscard_svc.c en el demonio PC/SC Smart Card (también conocido como PCSCD) en MUSCLE PCSC-Lite anteriores a v1.5.4 podría permitir a usuarios localesprovocar una denegación de servicio (caída del demonio) a través de una mensaje de datos SCARD_SET_ATTRIB manipulado, el cual es…
ModificadaAlta (7.5)1.6%—Cmsqlite27/5/201016/6/2026
Vulnerabilidad de salto de directorio en index.php en CMSQlite v1.2 y anteriores permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de punto punto (punto punto) en el parámetro mod.
ModificadaAlta (7.5)1.1%—Cmsqlite27/5/201016/6/2026
Vulnerabilidad de inyección SQL en index.php en CMSQlite v1.2 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elecci´no a través del parámetro c.
ModificadaAlta (7.5)0.97%💥 ExploitDebliteck Dbcart25/5/201016/6/2026
Vulnerabilidad SQL injection en article.php de Debliteck DBCart permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro id.
ModificadaAlta (7.5)13%💥 ExploitCmstactics COM BeeheardCmstactics COM Beeheardlite19/5/201016/6/2026
Vulnerabilidad de salto de directorio en el componente BeeHeard (com_beeheard) y BeeHeard Lite (com_beeheardlite) v1.0 para Joomla!, permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro "controller" de index.php
ModificadaMedia (4.3)0.93%—Onlinetechtools.com Owos Lite11/5/201016/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Online Work Order Suite (OWOS) Lite Edition v.3.10 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro show en (1) default.asp y (2) report.asp y (3) el parámetro go en login.asp.
ModificadaAlta (7.5)1.1%💥 ExploitFreestyle Faqs Lite26/4/201016/6/2026
Una vulnerabilidad de inyección SQL en el componente para Joomla! Freestyle FAQs Lite (com_fsf) permite a atacantes remotos ejecutar comandos SQL en una accion faq a través del parámetro faqid de index.php.
ModificadaMedia (4.3)1.1%—Geccbblite22/2/201016/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en geccBBlite v0.1 , permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro postatoda sobre (1) rispondi.php y (2) scrivi.php, que no son manejadas de forma adecuada por Forum.php.
ModificadaMedia (4.3)1.5%💥 ExploitSterlitetechnologies Sam300 AX Router11/2/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en Forms/status_statistics_1 en el Sterlite SAM300 AX Router, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "Stat_Radio".
ModificadaBaja (2.1)0.33%—Kingston Datatraveler BlackboxKingston Datatraveler EliteKingston Datatraveler Secure7/1/201016/6/2026
Los dispositivos flash USB Kingston DataTraveler BlackBox (DTBB), DataTraveler Secure Privacy Edition (DTSP), y DataTraveler Elite Privacy Edition (DTEP) no previenen los ataques de repetición de contraseña, lo que permite a atacantes físicamente próximos acceder al contenido del dispositivo en texto plano…
ModificadaMedia (4.6)0.36%—Kingston Datatraveler BlackboxKingston Datatraveler EliteKingston Datatraveler Secure7/1/201016/6/2026
Los dispositivos USB Kingston DataTraveler BlackBox (DTBB), DataTraveler Secure Privacy Edition (DTSP), y DataTraveler Elite Privacy Edition (DTEP), emplean una clave de 256 bit para obtener acceso a los contenidos del dispositivo, lo que facilita a atacantes cercanos físicamente, leer o modificar los datos empleando…
ModificadaBaja (2.1)0.48%—Kingston Datatraveler BlackboxKingston Datatraveler EliteKingston Datatraveler Secure7/1/201016/6/2026
Los dispositivos USB Kingston DataTraveler BlackBox (DTBB), DataTraveler Secure Privacy Edition (DTSP), and DataTraveler Elite Privacy Edition (DTEP) validan las contraseñas con un programa que se ejecuta en el ordenador anfitrión y no en el propio dispositivo, lo que permite a atacantes cercanos físicamente, acceder…
ModificadaMedia (4.3)1.7%—Sqlitemanager4/1/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en main.php de SQLiteManager v1.2.0, permite a atacantes remotos inyectar secuencias de comandos Web o HTML a través del parámetro redirect (redirección).
ModificadaMedia (6.8)0.65%—Opensolution Quick.cmsOpensolution Quick.cms.lite1/12/200916/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Quick.CMS v2.4 y Quick.CMS.Lite v2.4 permiten a atacantes remotos secuestrar la autenticación del administrador en peticiones que (1) borran páginas web a través de una acción p-delete a admin.php, y posiblemente (2) borrar productos…
ModificadaAlta (7.5)1.0%💥 ExploitEliteladders Elite Gaming Ladders23/9/200916/6/2026
Vulnerabilidad de inyección SQL en ladders.php en Elite Gaming Ladders v3.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "plattform".
ModificadaAlta (9.3)4.9%💥 ExploitTricerasoft Swift Ultralite18/9/200916/6/2026
Desbordamiento de búfer basado en pila en TriceraSoft Swift Ultralite v1.032 permite a atacantes remotos producir una denegación de servicio (caída) o ejecutar código arbitrario a través de una cadena larga en un fichero de lista de reproducción .m3u.