Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1823 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.5% | 💥 Exploit | Arzdev Gemini LiteArzdev Gemini Portal | 21/8/2009 | 16/6/2026 | admin.php en Arz Development The Gemini Portal 4.7 y versiones anteriores permite a atacantes remotos saltarse la autenticación y obtener privilegios administrativos fijando la cookie "user" con el valor "admin" y el parámetro "name" con el valor "users". | |
| Modificada | Media (5) | 2.2% | 💥 Exploit | R2newsletter R2 Newsletter LiteR2newsletter R2 Newsletter PROR2newsletter R2 Newsletter Stats | 27/7/2009 | 16/6/2026 | R2 Newsletter Lite, Pro, y Stats almacena información sensible bajo la raíz de la web con insuficientes controles de acceso, lo que permite a atacantes remotos descargar el fichero de la base de datos a a traves de una petición directa a admin.mdb. | |
| Modificada | Alta (9.3) | 2.9% | — | Cyclomedia Cycloscopelite | 18/5/2009 | 16/6/2026 | Múltiples vulnerabildiades no especificadas en CycloMedia CycloScopeLite v2.50.3.0 permite a atacantes remotos ejecutar codigo de su elección a través del método ReturnConnection en (1) CM_ADOConnection.dll, (2) CM_AddressInfoDBC.dll, y (3) CM_RecordingLocationDBC.dll, relativo a una desreferenciación inapropiada.… | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Opensolution Quick.cms.lite | 24/4/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Quick.Cms.Lite 0.5 permite a atacantes remotos ejecutar comandos SQL a través del parámetro id. | |
| Modificada | Alta (10) | 1.5% | — | Stadtaus Download Center Lite | 3/4/2009 | 16/6/2026 | Vulnerabilidad inespecífica en Download Center Lite anteriores a v2.1 con un impacto desconocido y vectores de ataque relacionado con un "arreglo de seguridad menor". | |
| Modificada | Alta (7.5) | 3.5% | 💥 Exploit | LightneasySqlite | 3/4/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en LightNEasy/lightneasy.php en LightNEasy SQLite v1.2.2 y anteriores permite a atacantes remotos inyectar código PHP de forma arbitraria en comments.dat a través del parámetro "dlid" en index.php. | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | LightneasySqlite | 3/4/2009 | 16/6/2026 | thumbsup.php en Thumbs-Up v1.12, cuando se utiliza en LightNEasy "no database" (también conocido como flat) y SQLite v1.2.2 permite a atacantes remotos copiar, renombrar, y leer ficheros de modo arbitrario a través de secuencias de salto de directorio en el parámetro "image" con un parámetro modificado cache_dir… | |
| Modificada | Media (5) | 3.4% | 💥 Exploit | LightneasySqlite | 3/4/2009 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en LightNEasy "no database" (también conocido como flat) v1.2.2, y posiblemente SQLite v1.2.2, permite a atacantes remotos leer fichero de modo arbitrario a través de ..(punto punto) en el parámetro "page" en (1) index.php y (2) LightNEasy.php. | |
| Modificada | Media (4.3) | 1.3% | — | LightneasySqlite | 3/4/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en LightNEasy "no database" (también conocido como flat) v1.2.2, y posiblemente SQLite v1.2.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML de modo arbitrario a través del parámetro "page" en (1) index.php y (2)… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Phpsqlitecms | 6/3/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en phpSQLiteCMS 1 RC2 permiten a atacantes remotos inyectar web script o HTML a través de los parámetros (1) lang[home], (2) lang[admin_menu], y (3) lang[admin_menu_page_overview] de cms/includes/header.inc.php; and y los parámetros (4)… | |
| Modificada | Media (5) | 1.6% | — | Fujitsu Systemcastwizard Lite | 26/1/2009 | 16/6/2026 | Una vulnerabilidad de salto de directorio en el servicio TFTP de Fujitsu SystemcastWizard Lite 2.0a, 2.0, 1.9, y anteriores permite a atacantes remotos leer ficheros arbitrarios a través de secuencias de salto de directorio en vectores no especificados. | |
| Modificada | Alta (10) | 5.5% | — | Fujitsu Systemcastwizard Lite | 26/1/2009 | 16/6/2026 | Un desbordamiento de pila basado en búfer en la ejecución de PXEService.exe en Fujitsu SystemcastWizard Lite 2.0a, 2.0, 1.9, y anteriores permite a atacantes remotos ejecutar código arbitrario a través de una petición de protocolo PXE demasiado larga en un paquete UDP. | |
| Modificada | Alta (10) | 1.6% | — | Fujitsu Systemcastwizard Lite | 26/1/2009 | 16/6/2026 | Desbordamiento de búfer en Registry Setting Tool en Fujitsu SystemcastWizard Lite v2.0A, v2.0, v1.9, y anteriores tienen, tanto vectores de ataque como impactos no determinados. | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Lovedesigner Lito Lite CMS | 17/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en cate.php en Lito Lite CMS, cuando magic_quotes_gpc esta inactivo, permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro "cid". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Clanlite | 24/11/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en service/profil.php en ClanLite v2.2006.05.20 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "link" | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Clanlite | 24/11/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en service/calendrier.php en ClanLite v2.2006.05.20 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro "annee". | |
| Modificada | Media (4.3) | 2.4% | 💥 Exploit | K-lite Mega Codec Pack | 14/11/2008 | 16/6/2026 | vsfilter.dll en K-Lite Mega Codec Pack v3.5.7.0 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un fichero FLV malfomado. | |
| Modificada | Alta (7.2) | 0.93% | 💥 Exploit | Isecsoft Anti-keylogger Elite | 13/11/2008 | 16/6/2026 | Desbordamiento de búfer en AKEProtect.sys v3.3.3.0 en ISecSoft Anti-Keylogger Elite v3.3.0 y anteriores y, posiblemente otras versiones incluyendo la v3.3.3, permite a usuarios locales aumentar privilegios mediante entradas largas a los (1)0x002224A4, (2)0x002224C0, y (3)0x002224CC IOCTL. | |
| Modificada | Alta (7.2) | 0.84% | 💥 Exploit | Isecsoft Anti-trojan Elite | 13/11/2008 | 16/6/2026 | Desbordamiento de búfer en Atepmon.sys de ISecSoft Anti-Trojan Elite v4.2.1 y anteriores, y puede que v4.2.2; permite a los usuarios locales provocar una denegación de servicio (caída) y puede que ejecutar código de su elección a través de inserciones largas al IOCTL 0x00222494. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Mywebland Bloggie Lite | 10/11/2008 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el archivo genscode.php en myWebland Bloggie Lite versión 0.0.2 beta, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio de una cookie diseñada. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Noc2 Whodomlite | 24/10/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en wholite.cgi en WhoDomLite v1.1.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro "dom". | |
| Modificada | Alta (9.3) | 3.6% | 💥 Exploit | Ftrsoft Fast Click SQL Lite | 21/10/2008 | 16/6/2026 | Vulnerabilidad de inclusión PHP remota de fichero en inti.php en Fast Click SQL Lite v1.1.7, cuando está habilitado register_globals, permite a atacantes remotos ejecutar código PHP de su elección utilizando una URL en el parámetro "CFG[CDIR]". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Pyxicom Actualite | 20/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo actualite v1.0 de Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Geccbblite | 9/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en leggi.php de geccBBlite 2.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parametro id. | |
| Modificada | Alta (9.3) | 2.9% | 💥 Exploit | PHP WEB Explorer Lite | 9/10/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en PHP Web Explorer v0.99b y anteriores, permiten a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en los parámetros (1) "refer" de main.php y (2) "file" (fichero) de edit.php. |