Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 225 respecto a la semana anterior
Críticas / altas1331▼ 100 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1823 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.3% | — | Clanlite | 1/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en ClanLite 1.23.01.2005 permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro root_path en (1) modules/serveur_jeux.php ó (2) conf/conf-php.php. NOTA: El vector 1 es impugnado por CVE porque el require_once solo… | |
| Modificada | Media (6.8) | 28% | 💥 Exploit | Adodb LiteCmsmadesimple CMS Made SimpleJournalnessOpen-realty+2 | 24/9/2007 | 16/6/2026 | Una vulnerabilidad de inyección Eval en el archivo adodb-perf-module.inc.php en ADOdb Lite versiones 1.42 y anteriores, como es usado en productos como CMS Made Simple, SAPID CMF, Journalness, PacerCMS y Open-Realty, permite a atacantes remotos ejecutar código arbitrario por medio de secuencias PHP en el parámetro… | |
| Modificada | Alta (7.5) | 8.2% | 💥 Exploit | Qualiteam X-cart | 17/9/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivos PHP en X-Cart, permite a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro xcart_dir en los archivos (1) config.php, (2) prepare.php, (3) smarty.php, (4) customer/product.php, (5) provider/auth.php y (6) admin/auth.php. | |
| Modificada | Media (5.8) | 2.8% | — | AOL AIM LiteAOL AIM PROAOL Instant Messenger | 14/9/2007 | 16/6/2026 | El control de servidor de Internet Explorer integrado en AOL Instant Messenger (AIM) versiones 6.1.41.2 y 6.2.32.1, AIM Pro y AIM Lite, no restringe apropiadamente el uso del script web y la funcionalidad HTML de la biblioteca mshtml.dll para mensajes instantáneos entrantes, que permite a atacantes remotos colocar… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Rwscripts.com RW Download Lite | 12/9/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en UPLOAD/index.php en RW::Download 2.0.3 lite permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) dlid o (2) cid. | |
| Modificada | Media (6.5) | 2.4% | — | Redhat Network Satelite Server | 30/8/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el Red Hat Network Satellite Server 5.0.0 permite a usuarios remotos autenticados ejecutar código de su elección a través de vectores desconocidos en el "manejador back-end XMLRPC". | |
| Modificada | Media (5) | 3.1% | 💥 Exploit | Counterpath X-lite | 17/8/2007 | 16/6/2026 | CounterPath X-Lite 3.0 34025, y posiblemente eyeBeam, permite a atacantes remotos provocar denegación de servicio (caida de controlador) a través de un mensaje SIP INVITE sin una cabecera de tipo de contenido (Content-Type header). | |
| Modificada | Alta (7.5) | 1.4% | — | Vgallite | 7/8/2007 | 16/6/2026 | ** EN DISPUTA ** Múltiples vulnerabilidades de inclusión remota de archivos PHP en vgallite permiten a atacantes remotos ejecutar código PHP arbitrario mediante una URL en el parámetro index.php (1) dirpath para _functions.php o el parámetro (2) lang. NOTA: CVE impugna el vector 1 porque el include_once aplicado está… | |
| Modificada | Media (4.3) | 1.0% | — | Elite Forum | 25/7/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de Elite Forum 1.0.0.0 permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro title en una acción ptopic, vulnerabilidad distinta de CVE-2005-3412. | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | PHP Lite Calendar Express | 9/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en PHP Lite Calendar Express 2.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid en (1) login.php, (2) auth.php, y (3) subscribe.php. NOTA: los vectores month.php, year.php, week.php, y day.php están actualmente cubiertos por… | |
| Modificada | Media (5) | 1.2% | — | Elite Bulletin Board | 6/7/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el Profile.php del Elite Bulletin Board anetiror al 1.0.10 permite a atacantes remotos modificar la información del perfil a través de vectores sin especificar, relacionado con un "formulario remoto" y probablemente relacionado con peticiones directas y con la pérdida de controles de… | |
| Modificada | Media (6.5) | 1.1% | — | Elite Bulletin Board | 6/7/2007 | 16/6/2026 | PM.php de Elite Bulletin Board versiones anteriores a 1.0.10 permite a usuarios remotos autenticados borrar mensajes PM de su elección y conducir otros ataques mediante campos id modificados. | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | Perception Liteweb | 26/6/2007 | 16/6/2026 | LiteWEB 2.7 permite a atacantes remotos provocar denegación de servicio (cuelgue) a través de un número largo de respuestas para páginas no existentes. | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Php-nuke Satel Lite | 21/6/2007 | 16/6/2026 | Vulnerabilidad de escalado de directorio en el Satellite.php del Satel Lite para el PhpN permite a atacantes remotos leer ficheros de su elección a través de la inclusión de la secuencia .. (punto punto) en el parámetro name en la acción modload. | |
| Modificada | Media (6.8) | 67% | 💥 Exploit | Simian Systems INC Sitellite CMS | 14/6/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en el saf/lib/PEAR/PhpDocumentor/Documentation/tests/bug-559668.php del Sitellite CMS 4.2.12 y versiones anteriores, puede permitir a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro FORUM[LIB]. NOTA: Por defecto el acceso al… | |
| Modificada | Media (6.8) | 68% | 💥 Exploit | Simian Systems INC Sitellite | 14/6/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en phphtml.php en Idan Sofer PHP::HTML 0.6.4 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro htmlclass_path. | |
| Modificada | Alta (9.3) | 4.8% | — | Dart Ziplite Compression | 24/5/2007 | 16/6/2026 | Un desbordamiento de búfer en un cierto control ActiveX en biblioteca DartZipLite.dll versión 1.8.5.3 en Dart ZipLite Compression para ActiveX, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de un primer argumento largo en la función QuickZip, un problema relacionado con… | |
| Modificada | Alta (7.5) | 1.3% | — | Lite-cms | 12/4/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en index.php de lite-cms 0.2.1 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro inc. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Cyboards PHP Lite | 12/4/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en include/default_header.php de Cyboards PHP Lite 1.21 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro script_path, un vector diferente que CVE-2006-2871. | |
| Modificada | Media (5) | 10% | — | Apache MOD PerlCanonical Ubuntu LinuxRedhat SatelliteRedhat Enterprise Linux Desktop+3 | 30/3/2007 | 16/6/2026 | PerlRun.pm en Apache mod_perl versiones anteriores a 1.30, y RegistryCooker.pm en mod_perl versiones 2.x, no escapa correctamente el PATH_INFO antes de usarlo en una expresión regular, lo que permite a atacantes remotos causar una denegación de servicio (consumo de recursos) por medio de un URI especialmente diseñado. | |
| Modificada | Media (4.3) | 1.3% | — | Woltlab Burning BoardWoltlab Burning Board Lite | 14/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en register.php en Woltlab Burning Board (wBB) versión 2.3.6 y Burning Board Lite versión 1.0.2pl3e permiten a atacantes remotos inyectar script web o HTML arbitrario por medio de los parámetros (1) r_username, (2) r_email, (3) r_password, (4)… | |
| Modificada | Media (5.1) | 38% | 💥 Exploit | Sqlite Manager | 3/3/2007 | 16/6/2026 | Vulnerabilidad de escalado de directorio en SQLiteManager 1.2.0 permite a atacantes remotos leer ficheros de su elección mediante un .. (punto punto) en una cookie SQLiteManager_currentTheme. | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Sqlitemanager | 3/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en SQLiteManager 1.2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los campos (1) database name, (2) table name, (3) ViewName, (4) view, (5) trigger, y (6) function en main.php y otros ciertos archivos. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Woltlab Burning Board Lite | 7/2/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en pms.php en Woltlab Burning Board (wBB) Lite 1.0.2pl3e y versiones anteriores permite a usuarios remotos autenticados ejecutar comandos SQL de su elección mediante el parámetro pmid[0]. | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Katy Whitton WEB Development Newscmslite | 5/1/2007 | 16/6/2026 | newsCMSlite almacena información sensible bajo el directorio raiz web con insuficientes accesos de control, lo cual permite a atacantes remotos descargar bases de datos que contienen contraseñas a travès de respuestas directas para newsCMS.mdb. |