Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1747 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.8% | — | Alt-n Webadmin | 26/8/2006 | 16/6/2026 | Alt-N WebAdmin 3.2.3 y 3.2.4 ejecutándose con MDaemon 9.0.5, y posiblemente anteriores, permite a administradores de dominio autenticados remotamente cambiar la contraseña de un administrador global y escalar privilegios mediante el archivo userlist.wdm. | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Falko Timme AND Till Brehm Sqlitewebadmin | 14/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en gpl.inc.php en Falko Timme y Till Brehm SQLiteWebAdmin 0.1 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro conf[classpath]. | |
| Modificada | Media (5.8) | 1.8% | — | Phpmyadmin | 6/7/2006 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en phpMyAdmin en versiones anteriores a 2.8.2, que permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro table. | |
| Modificada | Baja (2.6) | 1.2% | — | Phpqladmin | 29/6/2006 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en phpQLAdmin v2.27 y anteriores, permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del parámetro "domain" en (1) user_add.php o (2) unit_add.php. | |
| Modificada | Media (4.3) | 2.1% | — | Phpmyadmin | 16/5/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in phpMyAdmin 2.8.0.x before 2.8.0.4 allows remote attackers to inject arbitrary web script or HTML via the theme parameter in unknown scripts. NOTE: the lang parameter is already covered by CVE-2006-2031. | |
| Modificada | Media (6.8) | 1.9% | — | Phpmyadmin | 16/5/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerabilities in certain versions of phpMyAdmin before 2.8.0.4 allow remote attackers to inject arbitrary web script or HTML via the db parameter in unknown scripts. | |
| Modificada | Alta (7.5) | 1.3% | — | Tuomas Airaksinen Newsadmin | 9/5/2006 | 16/6/2026 | SQL injection vulnerability in readarticle.php in Newsadmin 1.1 allows remote attackers to execute arbitrary SQL commands via the nid parameter. | |
| Modificada | Media (4.3) | 1.2% | — | Jbmc Software Directadmin | 3/5/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in HTM_PASSWD in DirectAdmin Hosting Management allows remote attackers to inject arbitrary web script or HTML via the domain parameter. | |
| Modificada | Media (6.4) | 1.3% | — | Network Administration Visualized | 1/5/2006 | 16/6/2026 | Multiple SQL injection vulnerabilities in the report interface in Network Administration Visualized (NAV) before 3.0.1 allow remote attackers to execute arbitrary SQL commands via unknown vectors. | |
| Modificada | Baja (2.6) | 1.2% | — | Phpmyadmin | 26/4/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in index.php in phpMyAdmin 2.8.0.3, 2.8.0.2, 2.8.1-dev, and 2.9.0-dev allows remote attackers to inject arbitrary web script or HTML via the lang parameter. | |
| Modificada | Baja (2.6) | 8.2% | 💥 Exploit | Phpldapadmin Project PhpldapadminDebian Linux | 25/4/2006 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in phpLDAPadmin 0.9.8 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) dn parameter in (a) compare_form.php, (b) copy_form.php, (c) rename_form.php, (d) template_engine.php, and (e) delete_form.php; (2) scope parameter in (f)… | |
| Modificada | Media (4.3) | 2.6% | 💥 Exploit | Phpmyadmin | 18/4/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in sql.php in phpMyAdmin 2.7.0-pl1 allows remote attackers to inject arbitrary web script or HTML via the sql_query parameter. | |
| Modificada | Alta (7.5) | 1.5% | — | Phpmyadmin | 18/4/2006 | 16/6/2026 | SQL injection vulnerability in sql.php in phpMyAdmin 2.7.0-pl1 allows remote attackers to execute arbitrary SQL commands via the sql_query parameter. | |
| Modificada | Media (4.3) | 1.8% | — | Phpmyadmin | 11/4/2006 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in phpMyAdmin before 2.8.0.3 allow remote attackers to inject arbitrary web script or HTML via unknown vectors in unspecified scripts in the themes directory. | |
| Modificada | Media (6.8) | 1.3% | — | Accounting Receiving AND Inventory Administration Aria | 3/4/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in genmessage.php in Accounting Receiving and Inventory Administration (ARIA) 0.99-6 allows remote attackers to inject arbitrary web script or HTML via the Message Field (message parameter). | |
| Modificada | Media (4.3) | 2.6% | 💥 Exploit | Phpmyadmin | 19/3/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in phpMyAdmin 2.8.0.1 allows remote attackers to inject arbitrary web script or HTML via the set_theme parameter. | |
| Modificada | Alta (7.5) | 4.6% | — | Inter7 Qmailadmin | 10/3/2006 | 16/6/2026 | Buffer overflow in qmailadmin.c in QmailAdmin before 1.2.10 allows remote attackers to execute arbitrary code via a long PATH_INFO environment variable. | |
| Modificada | Alta (7.5) | 7.3% | 💥 Exploit | Dreamcost Hostadmin | 19/2/2006 | 16/6/2026 | PHP remote file inclusion vulnerability in index.php in DreamCost HostAdmin allows remote attackers to include arbitrary files via the $path variable, which is not initialized before use. | |
| Modificada | Alta (7.5) | 1.2% | — | RT Internet Solutions Webadmin | 31/12/2005 | 16/6/2026 | SQL injection vulnerability in RT Internet Solutions (RTIS) WebAdmin allows remote attackers to execute arbitrary SQL commands via the (1) username and (2) password fields. | |
| Modificada | Alta (10) | 19% | — | Broadcom Brightstor Arcserve BackupBroadcom Brightstor Arcserve Backup Laptops DesktopsBroadcom Brightstor PortalBroadcom Brightstor Process Automation Manager+30 | 31/12/2005 | 16/6/2026 | Heap-based buffer overflow in the iGateway service for various Computer Associates (CA) iTechnology products, in iTechnology iGateway before 4.0.051230, allows remote attackers to execute arbitrary code via an HTTP request with a negative Content-Length field. | |
| Modificada | Alta (7.5) | 1.2% | — | Phpmyadmin | 21/12/2005 | 16/6/2026 | Cross-site request forgery (CSRF) vulnerability in phpMyAdmin 2.7.0 allows remote attackers to perform unauthorized actions as a logged-in user via a link or IMG tag to server_privileges.php, as demonstrated using the dbname and checkprivs parameters. NOTE: the provenance of this issue is unknown, although third… | |
| Modificada | Media (6.3) | 1.4% | — | Phpmyadmin | 19/12/2005 | 16/6/2026 | ** DISPUTADA ** Vulnerabilidad de inyección de SQL en server_privileges.php en phpMyAdmin 2.7.0 permite a atacantes remotos ejecutar órdenes SQL de su elección mediante los parámetros (1)dbname y (2) checkprivs. NOTA: el fabricante y una tercera parte disputan esta cuestión, diciendo que la tarea principal del… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Btgrup Admin Webcontroller Script | 13/12/2005 | 16/6/2026 | SQL injection vulnerability in BTGrup Admin WebController Script allows remote attackers to execute SQL commands via the (1) Username and (2) Password fields. | |
| Modificada | Media (4.3) | 1.8% | — | Phpmyadmin | 8/12/2005 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in phpMyAdmin before 2.7.0 allow remote attackers to inject arbitrary web script or HTML via the (1) HTTP_HOST variable and (2) various scripts in the libraries directory that handle header generation. | |
| Modificada | Media (5) | 2.4% | — | Phpmyadmin | 8/12/2005 | 16/6/2026 | The register_globals emulation in phpMyAdmin 2.7.0 rc1 allows remote attackers to exploit other vulnerabilities in phpMyAdmin by modifying the import_blacklist variable in grab_globals.php, which can then be used to overwrite other variables. |