Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.7% | — | Smartertools Smarterstats | 20/5/2011 | 16/6/2026 | login.aspx en el servidor we SmarterTools SmarterStats v6.0 no incluye la bandera HTTPOnly en un encabezado Set-Cookie para la cookie loginsettings, lo que hace que sea más fácil para los atacantes remotos obtener información sensible a través de script acceso a esta cookie. | |
| Modificada | Media (5) | 2.0% | — | Smartertools Smarterstats | 20/5/2011 | 16/6/2026 | Login.aspx en el servidor web SmarterTools SmarterStats v6.0 admite URL que contienen parámetros txtUser y txtPass en la cadena de consulta, lo que hace que sea más fácil para los atacantes dependientes del contexto descubrir las credenciales mediante la lectura (1) registros de acceso al servidor web, (2) registros… | |
| Modificada | Media (5) | 2.6% | — | Smartertools Smarterstats | 20/5/2011 | 16/6/2026 | El servidor web SmarterTools SmarterStats v6.0 genera páginas web que contienen enlaces externos en respuesta a las solicitudes GET con cadenas de consulta para (1) Client/frmViewReports.aspx o (2) UserControls/Popups/frmHelp.aspx, lo que hace que sea más fácil para los atacantes remotos obtener información sensible… | |
| Modificada | Media (5) | 2.7% | — | Smartertools Smarterstats | 20/5/2011 | 16/6/2026 | Los componentes (1) Admin/frmEmailReportSettings.aspx, (2) Admin/frmGeneralSettings.aspx, (3) Admin/frmSite.aspx, (4) Client/frmUser.aspx, y (5) Login.aspx en el servidor web SmarterTools SmarterStats v6.0 acepta contraseñas en texto claro, lo que hace más fácil a atacantes remotos obtener información sensible… | |
| Modificada | Media (5) | 3.0% | — | Smartertools Smarterstats | 20/5/2011 | 16/6/2026 | El servidor web SmarterTools SmarterStats v6.0 no valida correctamente los datos de cadena que se destinan al almacenamiento de un documento XML, lo que permite a atacantes remotos provocar una denegación de servicio (error de análisis y pausa del demonio) a través de vectores que implican (1) a determinadas cookies… | |
| Modificada | Alta (7.5) | 2.4% | — | Smartertools Smarterstats | 20/5/2011 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el servidor web SmarterTools SmarterStats v6.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través de ciertos parámetros a (1) Admin/frmSite.aspx, (2) Default.aspx, (3) Services/SiteAdmin.asmx, o (4) Client/frmViewReports.aspx; ciertas cookies a (5)… | |
| Modificada | Alta (10) | 5.3% | — | Smartertools Smarterstats | 20/5/2011 | 16/6/2026 | Admin / frmSite.aspx en el servidor web SmarterTools SmarterStats v6.0 permite a atacantes remotos ejecutar código de su elección a través de vectores que implican a caracteres & (ampersand) iniciales y finales, y (1) una cookie STTTState, (2) el parámetro ctl00%24MPH%24txtAdminNewPassword_SettingText, (3) el… | |
| Modificada | Media (4.3) | 2.1% | — | HP Envy 100 D410HP Photosmart B110HP Photosmart D110HP Photosmart Plus B210+3 | 15/4/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en impresoras HP Photosmart D110 y B110, Photosmart Premium C310, Fax All-in-One, y C510; y ENVY 100 D410 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del vectores no especificados. | |
| Modificada | Alta (7.5) | 3.0% | — | HP Envy 100 D410HP Photosmart B110HP Photosmart D110HP Photosmart Plus B210+3 | 15/4/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente SNMP en las impresoras HP Photosmart D110 y B110; Photosmart Plus B210; Photosmart Premium C310, Fax All-in-One, y C510; y ENVY 100 D410 permite a atacantes remotos obtener información sensible o modificar datos a través de vectores relacionados con el servidor Web… | |
| Modificada | Media (4.3) | 2.0% | — | HP Envy 100 D410HP Photosmart B110HP Photosmart D110HP Photosmart Plus B210+3 | 15/4/2011 | 16/6/2026 | El componente WebScan en el servidor Web incorporado (EWS) en las impresoras HP Photosmart D110 y B110; Photosmart Plus B210; Photosmart Premium C310, Fax All-in-One, y C510; y ENVY 100 D410 permite a atacantes remotos leer documentos en la superficie del scaner a través de vectores no especificados. | |
| Modificada | Alta (10) | 1.9% | — | Smarty | 3/2/2011 | 16/6/2026 | Smarty anterior a v3.0.0 beta 7 no controla correctamente las etiquetas <? php y?>, teniendo un impacto no especificado y vectores de ataque remotos. | |
| Modificada | Alta (10) | 1.9% | — | Smarty | 3/2/2011 | 16/6/2026 | Una vulnerabilidad no especificada en el plug-in 'math' de Smarty antes de v3.0.0 RC1 tiene un impacto desconocido y vectores de ataque remotos. NOTA: esto podría superponerse al CVE-2009-1669. | |
| Modificada | Alta (10) | 1.9% | — | Smarty | 3/2/2011 | 16/6/2026 | El motor de plantillas PHP Smarty antes de su versión v3.0.0 RC3 no controla correctamente el valor de la opción asp_tags del archivo php.ini, lo cual tiene un impacto no especificado y vectores de ataque a distancia. | |
| Modificada | Alta (10) | 1.9% | — | Smarty | 3/2/2011 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en la implementación del analizador de páginas web de Smarty en versiones anteriores a la v3.0.0 RC3 tienen un impacto desconocido y vectores de ataque a distancia. | |
| Modificada | Alta (9.3) | 1.7% | — | Smarty | 3/2/2011 | 16/6/2026 | El motor de plantillas PHP Smarty v3.0.0, cuando la seguridad está habilitada, no impide el acceso a los miembros tanto de los objetos (1) dinámicos como (2) privados de un objeto asignado, lo cual tiene un impacto no especificado y vectores de ataque a distancia. | |
| Modificada | Alta (10) | 1.9% | — | Smarty | 3/2/2011 | 16/6/2026 | Una vulnerabilidad no especificada en el plugin 'fetch' del motor de plantillas PHP Smarty v3.0.2 tiene un impacto desconocido y vectores de ataque a distancia. | |
| Modificada | Alta (7.5) | 1.6% | — | Smarty | 3/2/2011 | 16/6/2026 | El motor de plantillas PHP Smarty en versiones anteriores a la v3.0.0 beta 4 no tiene en cuenta el valor de umask a la hora de establecer los permisos de los archivos, lo que podría permitir eludir restricciones de acceso previsto a través de operaciones del sistema de archivos estándar. | |
| Modificada | Alta (7.5) | 2.1% | — | Smarty | 3/2/2011 | 16/6/2026 | Vulnerabilidad no especificada en Smarty anterior a v3.0.0 beta 6 permite a atacantes remotos ejecutar código PHP arbitrario inyectando este código dentro de un fichero cache. | |
| Modificada | Alta (10) | 1.9% | — | Smarty | 3/2/2011 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en versiones de Smarty anteriores a la v3.0.0 beta 6 tienen un impacto desconocido y vectores de ataque. | |
| Modificada | Alta (9) | 2.8% | — | HP Storageworks Modular Smart Array P2000 G3 Firmware | 17/12/2010 | 16/6/2026 | El firmware HP StorageWorks Modular Smart Array firmware P2000 G3 TS100R011, TS100R025, TS100P002, TS200R005, TS201R014 y TS201R015 instala una cuenta de administrador indocumentada con un defecto "!admin", contraseña, que permite a atacantes remotos obtener privilegios. | |
| Modificada | Media (5) | 3.1% | 💥 Exploit | Smartertools Smartermail | 22/9/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en FileStorageUpload.ashx en SmarterMail v7.1.3876, permite a atacantes remotos leer ficheros mediante (1) ../ (punto punto barra), (2) %5C o (3) %255c en el parámetro nombre. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Smartertools Smarterstats | 16/9/2010 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en UserControls/Popups/frmHelp.aspx en SmarterStats v5.3, v5.3.3819, y posiblemente otras versiones v5.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro url. | |
| Modificada | Media (4.3) | 0.85% | — | Smartertools Smartertrack | 25/8/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en frmTickets.aspx en SmarterTools SmarterTrack anterior a v4.0.3504 permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través del campo "email". NOTA: el origen de esta información es desconocido. Los… | |
| Modificada | Media (4.3) | 1.0% | — | Smartertools Smartertrack | 25/8/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en frmKBSearch.aspx en SmarterTools, SmarterTrack anterior a v4.0.3504 permite a atacantes remotos inyectar código web o HTML a través del parámetro de búsqueda. | |
| Modificada | Alta (9.3) | 1.4% | — | Smartftp | 20/8/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en SmartSoft Ltd SmartFTP Client v4.0.1124.0, y posiblemente versiones anteriores a 4.0 Build 1133, permite a servidores FTP remotos sobreescribir ficheros de arbitrarios a través de un "..\" (punto punto barra invertida) en un nombre de fichero. NOTA: algunos de estos detalles… |