Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1771 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.2%—Hitachi Cosminexus Component ContainerHitachi Electronic Form WorkflowHitachi Ucosminexus Application ServerHitachi Ucosminexus Developer+33/4/200716/6/2026
Vulnerabilidad sin especificar en el Hitachi Cosminexus Component Container 07-00 hasta la 07-00-10 y la 07-10 hasta la 07-10-03, como la utilizada en el uCosminexus Application Server Enterprise y Standard; uCosminexus Service Platform; uCosminexus Developer Standard y Professional; uCosminexus Service Architect;…
ModificadaMedia (5)2.8%💥 ExploitGrok Developments Netproxy2/3/200716/6/2026
Grok Developments NetProxy 4.03 permite a atacantes remotos evitar el filtro de URL a través de una respuesta que omita "http://" desde la URL y especifica el puerto de destino (:80).
ModificadaAlta (10)4.0%💥 ExploitGrok Developments Netproxy2/3/200716/6/2026
La conexión al fichero de log implementada en el Grok Developments NetProxy 4.03 no registra las peticiones que omiten el http:// en una URL, lo que permite a atacantes remotos realizar actividades no autorizadas evitando ser detectados.
ModificadaAlta (7.5)1.5%—Develooping Flash Chat15/2/200716/6/2026
** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en adminips.php de Develooping Flash Chat permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro banned_file. NOTA: CVE impugna esta vulnerabilidad porque banned_file se asigna a un valor constante.
ModificadaMedia (6.8)1.2%—Hitachi Cosminexus Application ServerHitachi Cosminexus Application Server Version 5Hitachi Cosminexus Developer Light Version 6Hitachi Cosminexus Developer Professional Version 6+1526/1/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Hitachi Web Server, uCosminexus, y productos Cosminexus anteriores al 24/01/2007 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante (1) cabeceras HTTP Expect o (2) imágenes de mapas.
ModificadaMedia (4.6)0.40%—Maxum Development Corporation Rumpus FTP Server19/1/200716/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Rumpus 5.1 y anteriores permiten a un usuario local obtener privilegios a través de la modificación del PATH que apunta a un programa malicioso ipfw.
ModificadaMedia (4.6)0.40%—Maxum Development Corporation Rumpus FTP Server19/1/200716/6/2026
Rumpus 5.1 y anteriores tiene permisos débiles para ciertos archivos y directorios bajo /usr/local/Rumpus, incluido el fichero de configuración, lo cual permite a un usuario local tener un impacto desconocido con la creación, modificación y borrado de ficheros.
ModificadaMedia (6.5)3.8%💥 ExploitMaxum Development Corporation Rumpus FTP Server19/1/200716/6/2026
Múltiples desbordamientos de búfer basado en pila en rumpusd en Rumpus 5.1 y anteriores (1) permiten a un usuario validado ejecutar código de su elección a través de un comando LIST y otras respuestas no especificadas al servicio FTP, y (2) permiten a atacantes remotos ejecutar código de su elección a través de…
ModificadaAlta (7.5)2.7%💥 ExploitKaty Whitton WEB Development Newscmslite5/1/200716/6/2026
newsCMSlite almacena información sensible bajo el directorio raiz web con insuficientes accesos de control, lo cual permite a atacantes remotos descargar bases de datos que contienen contraseñas a travès de respuestas directas para newsCMS.mdb.
ModificadaAlta (7.5)3.4%—Borland Software C++ BuilderBorland Software C BuilderBorland Software DelphiBorland Software Developer Studio+21/12/200616/6/2026
Desbordamiento del buffer basado en pilas en el Borland idsql32.dll 5.1.0.4, como el usado en el RevilloC MailServer, la 5.2.0.2 como el usado en el Developer Studio 2006 y posiblemente otras versiones, permite a atacantes remotos ejecutar código de su elección a través de la declaración de una sentencia larga en SQL…
ModificadaAlta (7.5)2.8%💥 ExploitAscended Development Ascended Guestbook26/10/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en embedded.php de Ascended Guestbook 1.0.0 y versiones anteriores permite a atacantes remotos ejecutar código de su elección mediante un URL en el parámetro CONFIG[path].
ModificadaAlta (7.5)8.9%💥 ExploitSofterra PHP Developer Library24/10/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en Softerra PHP Developer Library 1.5.3 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro lib_dir en (1) lib/registry.lib.php, (2) lib/sqlcompose.lib.php, y (3) lib/sqlsearch.lib.php.
ModificadaAlta (7.5)2.9%💥 ExploitSofterra PHP Developer Library24/10/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en example/lib/grid3.lib.php en Softerra PHP Developer Library 1.5.3 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en los parámetros (1) cfg_dir y (2) lib_dir.
ModificadaAlta (7.5)1.9%—Softerra PHP Developer Library24/10/200616/6/2026
** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en Description.php en Softerra PHP Developer Library 1.5.3 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante el parámetro lib_dir. NOTA: este asunto está impugnado por CVE el 23/10/2006, ya que no hay fichero…
ModificadaMedia (5.1)15%💥 ExploitObjective Development Webyep10/10/200616/6/2026
Múltiples vulnerabilidades PHP de inclusión remota de archivos en WebYep 1.1.9, cuando register_globals está habilitado, permite a un atacante remoto ejecutar código PHP de su elección a través de webyep_sIncludePath en (1) archivos en el directorio programm/lib/ incluyendo (a) WYApplication.php, (b) WYDocument.php,…
ModificadaMedia (6.8)6.1%💥 ExploitDevellion Cubecart3/10/200616/6/2026
Múltiples vulnerabilidades se secuencias de comandos en sitios cruzados (XSS) en Devellion CubeCart 2.0.x permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro order_id en (1)admin/print_order.php y (2) view_order.php; los parámetros (3) site_urly (4) la_search_home y ciertos…
ModificadaAlta (7.5)2.5%💥 ExploitPhpselect WEB Development Division3/10/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en index.php3 en el parquete PDD para PHPSelect Web Development Division permite a un atacante remoto ejecutar código PHP a través de una URL en el parámetro Application_Root.
ModificadaAlta (7.5)1.1%💥 ExploitDevellion Cubecart3/10/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en Devellion CubeCart 2.0.x permite a un atacante remoto ejecutar comandos SQL de su elección a través del (1)parámetro user_name en admin/forgot_pass.php, (2) el parámerto order_id en view_order.php, (3) el parámetro view_doc en view_doc.php, y (4) el parámetro order_id en…
ModificadaMedia (5)1.5%—Devellion Cubecart3/10/200616/6/2026
Devellion CubeCart 2.0.x permite a atacantes remotos obtener información sensible a través de la respuesta directa para (1) link_navi.php o (2) spotlight.php, lo cual revela el camino en varios mensajes de error, NOTA: los vectores information.php, language.php, list_docs.php, popular_prod.php, sale.php,…
ModificadaMedia (5.1)2.6%💥 ExploitCmsdevelopment Business Card WEB Builder23/9/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en include/startup.inc.php en CMSDevelopment Business Card Web Builder (BCWB) 0.99, y posiblemente 2.5 Beta y anteriores, permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro root_path.
ModificadaMedia (4.3)3.5%💥 ExploitDevellion Cubecart1/9/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en CubeCart 3.0.12 y anteriores, cuando register_globals está habilitado, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el array links.
ModificadaAlta (7.5)1.2%—Devellion Cubecart1/9/200616/6/2026
Vulnerabilidad de inyección SQL en includes/content/viewCat.inc.php en CubeCart 3.0.12 y anteriores, cuando register_globales está activado, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro searchArray[].
ModificadaBaja (2.6)1.6%—Devellion Cubecart1/9/200616/6/2026
includes/content/gateway.inc.php en CubeCart 3.0.12 y anteriores, cuando magic_quites_gpc está desactivado, usa una expresión regular insuficientemente restrictiav para validar el parámetro gateway, lo que permite a atacantes remotos llevar a cabo ataques de inclusión remota de archivos en PHP.
ModificadaAlta (7.5)2.9%💥 ExploitToenda Software Development Toendacms24/8/200616/6/2026
** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en ToendaCMS 1.0.3 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro tcms_administer_site de un fichero no especificado, probablemente index.php. NOTA: este problema ha sido impugnado por una…
ModificadaAlta (7.5)3.6%💥 ExploitDevellion Cubecart21/8/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en Cubecart 3.0.11 y anteriores permiten a atacantes remotos ejecuatr comandos SWL de su elección mediante el parámetro (1) oid en modules/gateway/Protx/confirmed.php y el parámetro (2) x_invoice_num en modules/gateway/Authorize/confirmed.php.