Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 225 respecto a la semana anterior
Críticas / altas1331▼ 100 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1725 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 1.9% | — | Invision Power Services Invision Power Board | 24/2/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en forum/admin.php para Invision Power Board (IPB) 2.1.6 y anteriores permiten a atacantes remotos inyectar secuencias de comandos qeb o HTML como administrador a través del parámetro phpinfo. | |
| Modificada | Alta (9.3) | 5.4% | — | Macrovision Installfromtheweb | 23/2/2007 | 16/6/2026 | Múltiples desbordamiento de búfer en (a) un control ActiveX (iftw.dll) y (b) plug-in de Netscape (npiftw32.dll) para Macrovision (antes llamado InstallShield) InstallFromTheWeb permite a atacantes remotos ejecutar código de su elección mediante documentos HTML manipulados. | |
| Modificada | Alta (9.3) | 6.8% | — | Macrovision Flexnet Connect | 23/2/2007 | 16/6/2026 | Desbordamiento de búfer en el control ActiveX Update Service Agent en isusweb.dll para Macrovision FLEXnet Connect (antiguamente InstallShield Update Service) permite a atacantes remotos ejecutar código de su elección mediante el método Download. | |
| Analizada | Alta (8.8) | 43% | ⚠ Explotación activa | Microsoft AccessMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Frontpage+10 | 3/2/2007 | 16/6/2026 | Una vulnerabilidad no especificada en Microsoft Excel 2000, XP, 2003 y 2004 para Mac, y posiblemente otros productos de Office, permite a atacantes asistidos por el usuario ejecutar código arbitrario por medio de vectores de ataque desconocidos, como es demostrado por el archivo Exploit-MSExcel.h en ataques de día… | |
| Modificada | Alta (9.3) | 24% | — | Microsoft OfficeMicrosoft Office Multilingual User Interface PackMicrosoft Office Proofing ToolsMicrosoft Project Multilingual User Interface Pack+1 | 31/12/2006 | 16/6/2026 | Vulnerabilidad no especificada en Brazilian Portuguese Grammar Checker en Microsoft Office 2003 y el Multilingual Interface para Office 2003, Project 2003, y Visio 2003 permite a un atacante remoto con la intervención de un usuario ejecutar código de su elección analizando sintacticamente texto manipulado. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Invision Power Services Invision Community Blog | 7/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en lib/entry_reply_entry.php de Invision Community Blog Mod 1.2.4 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro eid, cuando se accede a través de la funcionalidad "mensaje de vista previa". | |
| Modificada | Alta (7.5) | 1.0% | — | Invision Power Services Invision Gallery | 7/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en forum/modules/gallery/post.php en Invision Gallery 2.0.7 permite a atacantes remotos provocar una denegación de servicio y la posibilidad de causar otros impactos, como el demostrado usando la sentencia "SELECT BENCHMARK" en el parámetro img en la operación doaddcomment del index.php. | |
| Modificada | Alta (9.3) | 13% | — | Microsoft AccessMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Frontpage+10 | 10/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en PowerPoint en Microsoft Office 2000, Office 2002, Office 2003, Office 2004 para Mac, y Office v.X para Mac permite a atacantes con la intervención del usuario ejecutar código de su elección mediante un "fichero artesanal" no especificado, una vulnerabilidad diferente que… | |
| Modificada | Alta (9.3) | 34% | — | Microsoft OfficeMicrosoft ProjectMicrosoft Visio | 10/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en el mso.dll de Microsoft Office 2000, XP y 2003 y para el Microsoft PowerPoint 2000, XP y 2003, permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante un registro mal formado en ficheros (1) .DOC, (2) .PPT o (3) .XLS lo que dispara una… | |
| Modificada | Media (5.1) | 0.86% | — | Invision Power Services Invision Power Board | 10/10/2006 | 16/6/2026 | Invision Power Board (IPB) 2.1.7 y anteriores permite a un administrador remoto restringido inyectar secuencias de comandos web o HTML de su elección, o ejecutar comandos SQL de su elección, a través de una descripción del foro que contenga una imagen artesanal con código PHP, lo cual es esjecutado cuando el usuario… | |
| Modificada | Alta (7.5) | 4.3% | 💥 Exploit | Invision Power Services Invision Gallery | 10/10/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en Invision Gallery 2.0.7 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro album en (2) index.php y (2) forum/index.php, cuando se usa el comando rate en el automódulo galería. | |
| Modificada | Baja (2.1) | 1.4% | — | Invision Power Services Invision Power Board | 10/10/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en action_admin/member.php en Invision Power Board (IPB) 2.1.7 y anteriores permite a un usuario remoto validado inyectar secuencias de comandos web o HTML a través de una referancia a la secuencia de comandos en el ajuste de avatar, lo cual puede ser… | |
| Modificada | Media (5) | 11% | 💥 Exploit | Invision Power Services Invision Gallery | 10/10/2006 | 16/6/2026 | Vulnerabilidad de escalada de directorio en Invision Gallery 2.0.7 permite a atacantes remotos leer archivos de su elección mediante una secuencia .. (punto punto) en el parámetro dir en (1) index.php y (2) forum/index.php, cuando se usa el comando viewimage en el módulo de galería. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Phpselect WEB Development Division | 3/10/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en index.php3 en el parquete PDD para PHPSelect Web Development Division permite a un atacante remoto ejecutar código PHP a través de una URL en el parámetro Application_Root. | |
| Modificada | Alta (7.5) | 10% | 💥 Exploit | Activision Call OF DutyActivision Call OF Duty 2Activision Call OF Duty United Offensive | 28/9/2006 | 16/6/2026 | Desbordamiento de búfer en (1)Call of Duty 1.5b y anteriores, (2) Call of Duty United Offensive 1.51b y anteriores, y (3) Call of Duty 2 1.3 y anteriores, permite a un atacante remoto ejecutar código de sue elección a través del gran argumento map en el comando "callvote map". | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | E-vision CMS | 27/9/2006 | 16/6/2026 | vulnerabilidad de actualización de archivo no restrictivo en admin/x_image.php en Szava Gyula y Csaba Tamas e-Vision CMS, probablemente 1.0, permite a un atacante remoto actualizar ficheros de su elección en el directorio /imagebank. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | E-vision CMS | 27/9/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/all_users.php en Szava Gyula y Csaba Tamas e-Vision CMS, probablemente 1.0, permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro from. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Invisionix Systems Invisionix Roaming System Remote | 21/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en pageheaderdefault.inc.php de Invisionix Roaming System Remote (IRSR) 0.2 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro _sysSessionPath. | |
| Modificada | Alta (7.5) | 1.5% | — | Invision Power Services Invision Power Board | 16/8/2006 | 16/6/2026 | Vulnerabilidad no especificada en func_topic_threaded.php (o modo de vista por por hilos) en Invision Power Board (IPB) anterior a 2.1.7 21013.60810.s permite a atacantes remotos "acceder a mensajes fuera del hilo" | |
| Modificada | Alta (7.5) | 1.4% | — | Invision Power Services Invision Board | 13/7/2006 | 16/6/2026 | ** IMPUGNADA ** Múltiples vulnerabilidades de inyección SQL en Invision Power Board (IPB) 1.3 Final permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CODE de una acción (1) Stats, (2) Mail, y (3) Reg de index.php. NOTA: el desarrollador ha negado este problema, afirmando que "En… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Invision Power Services Invision Power Board | 13/7/2006 | 16/6/2026 | ** IMPUGNADA ** Múltiples vulnerabilidades de inyección SQL en Invision Power Board (IPB) 1.x y 2.x permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) idcat y (2) code en una acción ketqua de index.php; el parámetro id en una acción (3) Attach y (4) ref de index.php; el… | |
| Modificada | Media (4.3) | 1.3% | — | Invision Power Services Invision Power Board | 23/6/2006 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Invision Power Board (IPB) v2.1.6 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una petición POST que contenga código HTML codificado en hexadecimal. | |
| Modificada | Media (4.3) | 1.3% | — | Dpivision Tradingeye Shop | 22/6/2006 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en details.cfm en Tradingeye Shop R4 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro image. | |
| Modificada | Media (4.3) | 0.95% | — | Visiongate Portal System | 6/6/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in Print.PHP in VisionGate Portal System allows remote attackers to inject arbitrary web script or HTML via unspecified parameters. NOTE: The provenance of this information is unknown; the details are obtained solely from third party information. | |
| Modificada | Media (6.4) | 1.8% | — | Invision Power Services Invision Power Board | 20/5/2006 | 16/6/2026 | Invision Power Board (IPB) before 2.1.6 allows remote attackers to execute arbitrary PHP script via attack vectors involving (1) the post_icon variable in classes/post/class_post.php and (2) the df value in action_public/moderate.php. |