Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1823 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)2.5%💥 ExploitArzdev Gemini LiteArzdev Gemini Portal21/8/200916/6/2026
admin.php en Arz Development The Gemini Portal 4.7 y versiones anteriores permite a atacantes remotos saltarse la autenticación y obtener privilegios administrativos fijando la cookie "user" con el valor "admin" y el parámetro "name" con el valor "users".
ModificadaMedia (5)2.2%💥 ExploitR2newsletter R2 Newsletter LiteR2newsletter R2 Newsletter PROR2newsletter R2 Newsletter Stats27/7/200916/6/2026
R2 Newsletter Lite, Pro, y Stats almacena información sensible bajo la raíz de la web con insuficientes controles de acceso, lo que permite a atacantes remotos descargar el fichero de la base de datos a a traves de una petición directa a admin.mdb.
ModificadaAlta (9.3)2.9%—Cyclomedia Cycloscopelite18/5/200916/6/2026
Múltiples vulnerabildiades no especificadas en CycloMedia CycloScopeLite v2.50.3.0 permite a atacantes remotos ejecutar codigo de su elección a través del método ReturnConnection en (1) CM_ADOConnection.dll, (2) CM_AddressInfoDBC.dll, y (3) CM_RecordingLocationDBC.dll, relativo a una desreferenciación inapropiada.…
ModificadaAlta (7.5)0.99%💥 ExploitOpensolution Quick.cms.lite24/4/200916/6/2026
Vulnerabilidad de inyección SQL en index.php en Quick.Cms.Lite 0.5 permite a atacantes remotos ejecutar comandos SQL a través del parámetro id.
ModificadaAlta (10)1.5%—Stadtaus Download Center Lite3/4/200916/6/2026
Vulnerabilidad inespecífica en Download Center Lite anteriores a v2.1 con un impacto desconocido y vectores de ataque relacionado con un "arreglo de seguridad menor".
ModificadaAlta (7.5)3.5%💥 ExploitLightneasySqlite3/4/200916/6/2026
Vulnerabilidad de inyección SQL en LightNEasy/lightneasy.php en LightNEasy SQLite v1.2.2 y anteriores permite a atacantes remotos inyectar código PHP de forma arbitraria en comments.dat a través del parámetro "dlid" en index.php.
ModificadaAlta (7.5)2.9%💥 ExploitLightneasySqlite3/4/200916/6/2026
thumbsup.php en Thumbs-Up v1.12, cuando se utiliza en LightNEasy "no database" (también conocido como flat) y SQLite v1.2.2 permite a atacantes remotos copiar, renombrar, y leer ficheros de modo arbitrario a través de secuencias de salto de directorio en el parámetro "image" con un parámetro modificado cache_dir…
ModificadaMedia (5)3.4%💥 ExploitLightneasySqlite3/4/200916/6/2026
Múltiples vulnerabilidades de salto de directorio en LightNEasy "no database" (también conocido como flat) v1.2.2, y posiblemente SQLite v1.2.2, permite a atacantes remotos leer fichero de modo arbitrario a través de ..(punto punto) en el parámetro "page" en (1) index.php y (2) LightNEasy.php.
ModificadaMedia (4.3)1.3%—LightneasySqlite3/4/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en LightNEasy "no database" (también conocido como flat) v1.2.2, y posiblemente SQLite v1.2.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML de modo arbitrario a través del parámetro "page" en (1) index.php y (2)…
ModificadaMedia (4.3)1.5%💥 ExploitPhpsqlitecms6/3/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en phpSQLiteCMS 1 RC2 permiten a atacantes remotos inyectar web script o HTML a través de los parámetros (1) lang[home], (2) lang[admin_menu], y (3) lang[admin_menu_page_overview] de cms/includes/header.inc.php; and y los parámetros (4)…
ModificadaMedia (5)1.6%—Fujitsu Systemcastwizard Lite26/1/200916/6/2026
Una vulnerabilidad de salto de directorio en el servicio TFTP de Fujitsu SystemcastWizard Lite 2.0a, 2.0, 1.9, y anteriores permite a atacantes remotos leer ficheros arbitrarios a través de secuencias de salto de directorio en vectores no especificados.
ModificadaAlta (10)5.5%—Fujitsu Systemcastwizard Lite26/1/200916/6/2026
Un desbordamiento de pila basado en búfer en la ejecución de PXEService.exe en Fujitsu SystemcastWizard Lite 2.0a, 2.0, 1.9, y anteriores permite a atacantes remotos ejecutar código arbitrario a través de una petición de protocolo PXE demasiado larga en un paquete UDP.
ModificadaAlta (10)1.6%—Fujitsu Systemcastwizard Lite26/1/200916/6/2026
Desbordamiento de búfer en Registry Setting Tool en Fujitsu SystemcastWizard Lite v2.0A, v2.0, v1.9, y anteriores tienen, tanto vectores de ataque como impactos no determinados.
ModificadaMedia (6.8)1.1%💥 ExploitLovedesigner Lito Lite CMS17/12/200816/6/2026
Vulnerabilidad de inyección SQL en cate.php en Lito Lite CMS, cuando magic_quotes_gpc esta inactivo, permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro "cid".
ModificadaAlta (7.5)0.97%💥 ExploitClanlite24/11/200816/6/2026
Vulnerabilidad de inyección SQL en service/profil.php en ClanLite v2.2006.05.20 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "link"
ModificadaMedia (4.3)1.5%💥 ExploitClanlite24/11/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en service/calendrier.php en ClanLite v2.2006.05.20 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro "annee".
ModificadaMedia (4.3)2.4%💥 ExploitK-lite Mega Codec Pack14/11/200816/6/2026
vsfilter.dll en K-Lite Mega Codec Pack v3.5.7.0 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un fichero FLV malfomado.
ModificadaAlta (7.2)0.93%💥 ExploitIsecsoft Anti-keylogger Elite13/11/200816/6/2026
Desbordamiento de búfer en AKEProtect.sys v3.3.3.0 en ISecSoft Anti-Keylogger Elite v3.3.0 y anteriores y, posiblemente otras versiones incluyendo la v3.3.3, permite a usuarios locales aumentar privilegios mediante entradas largas a los (1)0x002224A4, (2)0x002224C0, y (3)0x002224CC IOCTL.
ModificadaAlta (7.2)0.84%💥 ExploitIsecsoft Anti-trojan Elite13/11/200816/6/2026
Desbordamiento de búfer en Atepmon.sys de ISecSoft Anti-Trojan Elite v4.2.1 y anteriores, y puede que v4.2.2; permite a los usuarios locales provocar una denegación de servicio (caída) y puede que ejecutar código de su elección a través de inserciones largas al IOCTL 0x00222494.
ModificadaAlta (7.5)0.97%💥 ExploitMywebland Bloggie Lite10/11/200816/6/2026
Una vulnerabilidad de inyección SQL en el archivo genscode.php en myWebland Bloggie Lite versión 0.0.2 beta, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio de una cookie diseñada.
ModificadaMedia (4.3)1.5%💥 ExploitNoc2 Whodomlite24/10/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en wholite.cgi en WhoDomLite v1.1.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro "dom".
ModificadaAlta (9.3)3.6%💥 ExploitFtrsoft Fast Click SQL Lite21/10/200816/6/2026
Vulnerabilidad de inclusión PHP remota de fichero en inti.php en Fast Click SQL Lite v1.1.7, cuando está habilitado register_globals, permite a atacantes remotos ejecutar código PHP de su elección utilizando una URL en el parámetro "CFG[CDIR]".
ModificadaAlta (7.5)0.97%💥 ExploitPyxicom Actualite20/10/200816/6/2026
Vulnerabilidad de inyección SQL en el módulo actualite v1.0 de Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id.
ModificadaAlta (7.5)1.0%💥 ExploitGeccbblite9/10/200816/6/2026
Vulnerabilidad de inyección SQL en leggi.php de geccBBlite 2.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parametro id.
ModificadaAlta (9.3)2.9%💥 ExploitPHP WEB Explorer Lite9/10/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en PHP Web Explorer v0.99b y anteriores, permiten a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en los parámetros (1) "refer" de main.php y (2) "file" (fichero) de edit.php.