Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1823 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.6) | 1.5% | 💥 Exploit | Opensolution Quick.cms.lite | 24/9/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados - XSS en admin.php para OpenSolution Quick.Cms.Lite 2.1 que permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través de la consulta string. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Zanfi Solutions JAW PortalZanfi Solutions Zanfi CMS Lite | 22/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Jaw Portal y Zanfi CMS lite, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "page" (pageid). | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Zanfi Solutions Zanfi CMS Lite | 22/9/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en index.php en Zanfi CMS lite 1.2, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de ..(punto punto) en los parámetros (1)"flag" y (2) "inc". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Elitecms | 11/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en eliteCMS 1.0 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro page. | |
| Modificada | Media (5.1) | 1.3% | — | Hotscripts Cyboards PHP Lite | 19/8/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio CyBoards PHP Lite 1.21, permiten a atacantes remotos incluir y ejecutar archivos locales arbitrariamente mediante secuencias de salto de directorio en el parámetro (1) script_path de (a) options.php y el parámetro (2) lang_code en (b) copy_vip.php y (c)… | |
| Modificada | Media (4.3) | 1.0% | — | Hotscripts Cyboards PHP Lite | 19/8/2008 | 16/6/2026 | Múltiples vulnerabilidades de Secuencias de comandos en sitios cruzados en CyBoards PHP Lite 1.21, permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrariamente a través de (1) lOptionsOptions, (2) lNavAdminOptions, o (3) lNavReturn parameter de options.php; o el parámetro (4) lNavReturn de… | |
| Modificada | Alta (7.5) | 1.4% | — | Hotscripts Cyboards PHP Lite | 19/8/2008 | 16/6/2026 | Múltiples vulnerabilidades de inclusión de archivos remotos PHP en CyBoards PHP Lite versión 1.21, permite a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro script_path en los archivos (1) flat_read.php, (2) post.php, (3) process_post.php, (4) process_search.php, (5) forum.php,… | |
| Modificada | Crítica (9.1) | 3.3% | — | Redhat Satellite | 14/8/2008 | 16/6/2026 | manzier.pxt en Red Hat Network Satellite Server en versiones anteriores a la 5.1.1 tiene una clave de autenticación fijada en codigo ("Hard-coded"), que permite a atacantes remotos conectarse al servidor y obtener información sensible sobre cuentas de usuario y derechos. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Wogan MAY Litenews | 7/8/2008 | 16/6/2026 | Vulnerabilidad de Inyección SQL en index.php de LiteNews 0.1 (también conocido como 01) y posiblemente 1.2 y anteriores, permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro id en una acción view. | |
| Modificada | Media (5) | 3.0% | 💥 Exploit | Wogan MAY Litenews | 7/8/2008 | 16/6/2026 | LiteNews 0.1 (también conocido como 01) y posiblemente 1.2 y anteriores, permite a atacantes remotos saltarse la autenticación y obtener acceso administrativo configurando la cookie admin. | |
| Modificada | Media (5) | 11% | 💥 Exploit | Winsoftmagic Winremotepc FullWinsoftmagic Winremotepc Lite | 24/7/2008 | 16/6/2026 | WRPCServer.exe en WinSoftMagic WinRemotePC (WRPC) Lite 2008 y Full 2008 permite a atacantes remotos provocar una denegación de servicio (agotamiento de CPU) mediante un paquete TCP manipulado al puerto TCP 4321. | |
| Modificada | Media (4.3) | 1.1% | — | Actualscripts Actualanalyzer GoldActualscripts Actualanalyzer LiteActualscripts Actualanalyzer PROActualscripts Actualanalyzer Server | 3/6/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en view.php de ActualScripts ActualAnalyzer Server 8.37 y versiones anteriores, ActualAnalyzer Gold 7.74 y versiones anteriores, ActualAnalyzer Pro 6.95 y versiones anteriores, y ActualAnalyzer Lite 2.78 permite a atacantes remotos inyectar web script o… | |
| Modificada | Media (4.3) | 1.1% | — | Redhat Network Satellite | 23/5/2008 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en la característica de búsqueda de canal en Red Hat Network, como las usadas en RHN y Red Hat Network Satelite anteriores a 5.0.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Gamecms Lite | 14/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de gameCMS Lite 1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro systemId. | |
| Modificada | Alta (7.5) | 6.3% | 💥 Exploit | Actualscripts Actualanalyzer Lite | 5/5/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en admin.php de ActualScripts ActualAnalyzer Lite 2.78 permite a atacantes remotos incluir y ejecutar archivos locales de su elección mediante .. (punto punto) en el parámetro style. | |
| Modificada | Media (5) | 2.9% | 💥 Exploit | Arwscripts Gallery Script Lite | 11/4/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en download.html en ARWScripts Gallery Script Lite (aka gallery-script-lite o Free Photo Gallery Site Script), desde el 20080411, permite a atacantes remotos leer archivos locales de su elección mediante secuencias de salto de directorio en el parámetro path. | |
| Modificada | Media (6.8) | 0.62% | — | Woltlab Burning Board Lite | 13/3/2008 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en index.php de WoltLab Burning Board Lite (wBB) versión 2 Beta 1, permite a atacantes remotos borrar hilos de ejecución como otro usuario mediante la acción ThreadDelete. | |
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Sitebuilder Elite | 3/3/2008 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivos en PHP en SiteBuilder Elite 1.2 permiten a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro CarpPath de (1) files/carprss.php y (2) files/amazon-bestsellers.php. | |
| Modificada | Alta (10) | 5.4% | — | Brooks Internet Software RPM Remote Print Manager EliteBrooks Internet Software RPM Remote Print Manager Select | 13/2/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en RpmSrvc.exe de Brooks Remote Print Manager (RPM) 4.5.1.11 y versiones anteriores (Elite and Select) para Windows permite a atacantes remotos ejecutar código de su elección a través de un nombre de fichero largo en el comando "Receive data file" LPD. NOTA: algunos de estos… | |
| Modificada | Alta (9.3) | 2.9% | — | Sqlite Manager | 31/1/2008 | 16/6/2026 | Vulnerabilidad de inclusión de archivo PHP remoto spaw/dialogs/confirm.php en SQLiteManager 1.2.0. Permite a atacantes remotos ejecutar código PHP arbitrario a través una URL en el parámetro spaw_root. NOTA: el origen de esta información es desconocido; los detalles se han obtenido solamente de información de terceros. | |
| Modificada | Alta (9.3) | 4.8% | — | Justsystem IchitaroJustsystem Ichitaro Lite2Justsystem Ichitaro Viewer | 10/1/2008 | 16/6/2026 | Un desbordamiento de búfer en JustSystems en la biblioteca JSFC.DLL, como es usado en varios productos de JustSystems como Ichitaro, permite a atacantes remotos ejecutar código arbitrario por medio de un archivo .JTD especialmente diseñado. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Woltlab Burning Board Lite | 24/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en search.php en WoltLab Burning Board (wBB) Lite 1.0.2 pl3e permite a atacantes remotos ejecutar comandos de SQL de su elección a través de los parámetros (1) showposts, (2) sortby, y (3) sortorder. | |
| Modificada | Media (5) | 41% | 💥 Exploit | Litespeed Technologies Litespeed WEB Server | 23/10/2007 | 16/6/2026 | LiteSpeed Web Server anterior a 3.2.4 permite a atacantes remotos disparar la utilización de un tipo MIME de su elección para un archivo a través de una secuencia "%00." seguida de una nueva extensión, como se demostró con la lectura del código fuente PHP a través de respuestas para archivos .php%00.txt, también… | |
| Modificada | Media (4.3) | 3.4% | 💥 Exploit | Simongibson ASP Site Search Searchsimon Lite | 23/10/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en filename.asp en ASP Site Search SearchSimon Lite 1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro QUERY. | |
| Modificada | Media (6.8) | 37% | 💥 Exploit | Ag-solutions Mosmedia LiteJoomlaMambo | 11/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el componente Avant-Garde Solutions MOSMedia Lite (com_mosmedi) 4.5.1 para Mambo y Joomla! permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro a través del parámetro mosConfig_absolute_path de (1)… |