Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1771 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.2% | — | Hitachi Cosminexus Component ContainerHitachi Electronic Form WorkflowHitachi Ucosminexus Application ServerHitachi Ucosminexus Developer+3 | 3/4/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el Hitachi Cosminexus Component Container 07-00 hasta la 07-00-10 y la 07-10 hasta la 07-10-03, como la utilizada en el uCosminexus Application Server Enterprise y Standard; uCosminexus Service Platform; uCosminexus Developer Standard y Professional; uCosminexus Service Architect;… | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | Grok Developments Netproxy | 2/3/2007 | 16/6/2026 | Grok Developments NetProxy 4.03 permite a atacantes remotos evitar el filtro de URL a través de una respuesta que omita "http://" desde la URL y especifica el puerto de destino (:80). | |
| Modificada | Alta (10) | 4.0% | 💥 Exploit | Grok Developments Netproxy | 2/3/2007 | 16/6/2026 | La conexión al fichero de log implementada en el Grok Developments NetProxy 4.03 no registra las peticiones que omiten el http:// en una URL, lo que permite a atacantes remotos realizar actividades no autorizadas evitando ser detectados. | |
| Modificada | Alta (7.5) | 1.5% | — | Develooping Flash Chat | 15/2/2007 | 16/6/2026 | ** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en adminips.php de Develooping Flash Chat permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro banned_file. NOTA: CVE impugna esta vulnerabilidad porque banned_file se asigna a un valor constante. | |
| Modificada | Media (6.8) | 1.2% | — | Hitachi Cosminexus Application ServerHitachi Cosminexus Application Server Version 5Hitachi Cosminexus Developer Light Version 6Hitachi Cosminexus Developer Professional Version 6+15 | 26/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Hitachi Web Server, uCosminexus, y productos Cosminexus anteriores al 24/01/2007 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante (1) cabeceras HTTP Expect o (2) imágenes de mapas. | |
| Modificada | Media (4.6) | 0.40% | — | Maxum Development Corporation Rumpus FTP Server | 19/1/2007 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Rumpus 5.1 y anteriores permiten a un usuario local obtener privilegios a través de la modificación del PATH que apunta a un programa malicioso ipfw. | |
| Modificada | Media (4.6) | 0.40% | — | Maxum Development Corporation Rumpus FTP Server | 19/1/2007 | 16/6/2026 | Rumpus 5.1 y anteriores tiene permisos débiles para ciertos archivos y directorios bajo /usr/local/Rumpus, incluido el fichero de configuración, lo cual permite a un usuario local tener un impacto desconocido con la creación, modificación y borrado de ficheros. | |
| Modificada | Media (6.5) | 3.8% | 💥 Exploit | Maxum Development Corporation Rumpus FTP Server | 19/1/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basado en pila en rumpusd en Rumpus 5.1 y anteriores (1) permiten a un usuario validado ejecutar código de su elección a través de un comando LIST y otras respuestas no especificadas al servicio FTP, y (2) permiten a atacantes remotos ejecutar código de su elección a través de… | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Katy Whitton WEB Development Newscmslite | 5/1/2007 | 16/6/2026 | newsCMSlite almacena información sensible bajo el directorio raiz web con insuficientes accesos de control, lo cual permite a atacantes remotos descargar bases de datos que contienen contraseñas a travès de respuestas directas para newsCMS.mdb. | |
| Modificada | Alta (7.5) | 3.4% | — | Borland Software C++ BuilderBorland Software C BuilderBorland Software DelphiBorland Software Developer Studio+2 | 1/12/2006 | 16/6/2026 | Desbordamiento del buffer basado en pilas en el Borland idsql32.dll 5.1.0.4, como el usado en el RevilloC MailServer, la 5.2.0.2 como el usado en el Developer Studio 2006 y posiblemente otras versiones, permite a atacantes remotos ejecutar código de su elección a través de la declaración de una sentencia larga en SQL… | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Ascended Development Ascended Guestbook | 26/10/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en embedded.php de Ascended Guestbook 1.0.0 y versiones anteriores permite a atacantes remotos ejecutar código de su elección mediante un URL en el parámetro CONFIG[path]. | |
| Modificada | Alta (7.5) | 8.9% | 💥 Exploit | Softerra PHP Developer Library | 24/10/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en Softerra PHP Developer Library 1.5.3 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro lib_dir en (1) lib/registry.lib.php, (2) lib/sqlcompose.lib.php, y (3) lib/sqlsearch.lib.php. | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Softerra PHP Developer Library | 24/10/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en example/lib/grid3.lib.php en Softerra PHP Developer Library 1.5.3 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en los parámetros (1) cfg_dir y (2) lib_dir. | |
| Modificada | Alta (7.5) | 1.9% | — | Softerra PHP Developer Library | 24/10/2006 | 16/6/2026 | ** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en Description.php en Softerra PHP Developer Library 1.5.3 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante el parámetro lib_dir. NOTA: este asunto está impugnado por CVE el 23/10/2006, ya que no hay fichero… | |
| Modificada | Media (5.1) | 15% | 💥 Exploit | Objective Development Webyep | 10/10/2006 | 16/6/2026 | Múltiples vulnerabilidades PHP de inclusión remota de archivos en WebYep 1.1.9, cuando register_globals está habilitado, permite a un atacante remoto ejecutar código PHP de su elección a través de webyep_sIncludePath en (1) archivos en el directorio programm/lib/ incluyendo (a) WYApplication.php, (b) WYDocument.php,… | |
| Modificada | Media (6.8) | 6.1% | 💥 Exploit | Devellion Cubecart | 3/10/2006 | 16/6/2026 | Múltiples vulnerabilidades se secuencias de comandos en sitios cruzados (XSS) en Devellion CubeCart 2.0.x permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro order_id en (1)admin/print_order.php y (2) view_order.php; los parámetros (3) site_urly (4) la_search_home y ciertos… | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Phpselect WEB Development Division | 3/10/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en index.php3 en el parquete PDD para PHPSelect Web Development Division permite a un atacante remoto ejecutar código PHP a través de una URL en el parámetro Application_Root. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Devellion Cubecart | 3/10/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Devellion CubeCart 2.0.x permite a un atacante remoto ejecutar comandos SQL de su elección a través del (1)parámetro user_name en admin/forgot_pass.php, (2) el parámerto order_id en view_order.php, (3) el parámetro view_doc en view_doc.php, y (4) el parámetro order_id en… | |
| Modificada | Media (5) | 1.5% | — | Devellion Cubecart | 3/10/2006 | 16/6/2026 | Devellion CubeCart 2.0.x permite a atacantes remotos obtener información sensible a través de la respuesta directa para (1) link_navi.php o (2) spotlight.php, lo cual revela el camino en varios mensajes de error, NOTA: los vectores information.php, language.php, list_docs.php, popular_prod.php, sale.php,… | |
| Modificada | Media (5.1) | 2.6% | 💥 Exploit | Cmsdevelopment Business Card WEB Builder | 23/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en include/startup.inc.php en CMSDevelopment Business Card Web Builder (BCWB) 0.99, y posiblemente 2.5 Beta y anteriores, permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro root_path. | |
| Modificada | Media (4.3) | 3.5% | 💥 Exploit | Devellion Cubecart | 1/9/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en CubeCart 3.0.12 y anteriores, cuando register_globals está habilitado, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el array links. | |
| Modificada | Alta (7.5) | 1.2% | — | Devellion Cubecart | 1/9/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en includes/content/viewCat.inc.php en CubeCart 3.0.12 y anteriores, cuando register_globales está activado, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro searchArray[]. | |
| Modificada | Baja (2.6) | 1.6% | — | Devellion Cubecart | 1/9/2006 | 16/6/2026 | includes/content/gateway.inc.php en CubeCart 3.0.12 y anteriores, cuando magic_quites_gpc está desactivado, usa una expresión regular insuficientemente restrictiav para validar el parámetro gateway, lo que permite a atacantes remotos llevar a cabo ataques de inclusión remota de archivos en PHP. | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Toenda Software Development Toendacms | 24/8/2006 | 16/6/2026 | ** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en ToendaCMS 1.0.3 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro tcms_administer_site de un fichero no especificado, probablemente index.php. NOTA: este problema ha sido impugnado por una… | |
| Modificada | Alta (7.5) | 3.6% | 💥 Exploit | Devellion Cubecart | 21/8/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Cubecart 3.0.11 y anteriores permiten a atacantes remotos ejecuatr comandos SWL de su elección mediante el parámetro (1) oid en modules/gateway/Protx/confirmed.php y el parámetro (2) x_invoice_num en modules/gateway/Authorize/confirmed.php. |