Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1924 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 4.8% | 💥 Exploit | Amplusnet Invisible Browsing | 29/11/2009 | 16/6/2026 | Desbordamiento de búfer en Invisible Browsing v5.0.52, permite a atacantes remotos asistidos por el usuario, la ejecución de código de su elección a través de un archivo .ibkey manipulado que contiene una cadena larga. | |
| Modificada | Media (4.3) | 2.4% | — | Broadcom Anti-virusBroadcom Anti-virus FOR THE EnterpriseBroadcom Anti-virus SDKBroadcom Common Services+29 | 13/10/2009 | 16/6/2026 | Vulnerabilidad inespecífica en el componente arclib en el motor antivirus en CA Anti-Virus para empresas (anteriormente eTrust Antivirus) desde v7.1 hasta r8.1; Anti-Virus desde 2007 (v8) hasta 2009; eTrust EZ Antivirus r7.1; Internet Security Suite desde 2007 (v3) hasta Plus 2009; y otros productos de CA permite a… | |
| Modificada | Alta (9.3) | 7.6% | — | Broadcom Anti-virusBroadcom Anti-virus FOR THE EnterpriseBroadcom Anti-virus SDKBroadcom Common Services+28 | 13/10/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente arclib en el motor Anti-Virus en CA Anti-Virus para Enterprise (formalmente eTrust Antivirus) v7.1 hasta v8.1; Anti-Virus 2007 (v8) hasta 2009; eTrust EZ Antivirus r7.1; Internet Security Suite 2007 (v3) hasta Plus 2009; y otros productos CA permite a atacantes remotos… | |
| Modificada | Media (6.8) | 0.66% | 💥 Exploit | Alice Gate2 Plus Wi-fi | 4/9/2009 | 16/6/2026 | Falsificación de petición en sitios cruzados en cp06_wifi_m_nocifr.cgi en el panel de administración en TELECOM ITALIA Alice Gate2 Plus Wi-Fi permite a atacantes remotos secuestrar la autenticación del administración, por peticiones que deshabilitan la encriptación Wi-Fi a través de ciertos valores para los parámetros… | |
| Modificada | Alta (7.2) | 5.6% | 💥 Exploit | NOS Microsystems Getplus Download ManagerAdobe Acrobat ReaderCorel Getplus Download Manager | 21/7/2009 | 16/6/2026 | GetPlus Download Manager de NOS Microsystems, tal y como es usado en Reader de Adobe versión 1.6.2.36 y posiblemente otras versiones, Corel getPlus Download Manager anterior a versión 1.5.0.48, y posiblemente otros productos, instala el archivo NOS\bin\getPlus_HelperSvc.exe con permisos no confiables (Everyone:Full… | |
| Modificada | Alta (9.3) | 6.1% | 💥 Exploit | Yukudr Audioplus | 8/7/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en KUDRSOFT AudioPLUS v2.00.215 permite a los atacantes remotos ejecutar código a su elección a través archivos de listas .pls que ejecutan una lista cuya entrada contiene un argumento largo File1. | |
| Modificada | Alta (9.3) | 7.2% | 💥 Exploit | Yukudr Audioplus | 8/7/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en KUDRSOFT AudioPLUS v2.00.215 permite a los atacantes remotos ejecutar código a su elección a través de una cadena larga en (1) .lst o (2) lista .m3u | |
| Modificada | Media (4.9) | 0.46% | — | HP Oncplus | 2/7/2009 | 16/6/2026 | Una Vulnerabilidad no especificada en NFS/ONCplus versiones B.11.31_06 y B.11.31_07 sobre HP HP-UX versión B.11.31 permite a los usuarios locales provocar una denegación de servicio por medio de ataques de vectores desconocidos. | |
| Modificada | Crítica (9.8) | 12% | 💥 Exploit | Egyplus 7ammel | 22/6/2009 | 16/6/2026 | cpanel/login.php en EgyPlus 7ammel (también conocico como 7ml) v1.0.1 y anteriores envía una redirección al navegador web pero no sale cuando las credenciales proporcionadas son incorrectas, permitiendo a atacantes remotos saltar la autenticación al proporcionar parámetros "username" y "password" aleatorios. | |
| Modificada | Media (6.8) | 0.95% | 💥 Exploit | Egyplus 7ammel | 22/6/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en cpanel/login.php en EgyPlus 7ammel (también conocido como 7ml) v1.0.1 y anteriores, cuando está inhabilitado magic_quotes_gpc, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro (1) "username" y (2) "password". | |
| Modificada | Alta (7.6) | 2.8% | — | Mcafee Active Virus DefenseMcafee Active VirusscanMcafee Email GatewayMcafee Internet Security Suite+9 | 30/4/2009 | 16/6/2026 | El AV engine antes de DAT 5600 en McAfee VirusScan, Total Protection, Internet Security, SecurityShield para Microsoft ISA Server, Security para Microsoft Sharepoint, Security para Email Servers, Email Gateway, y Active Virus Defense permite a atacantes remotos eludir la detección de virus a través de (1) un campo… | |
| Modificada | Media (5) | 1.4% | — | Aemuleplus Emule PlusEmuleplus Emule Plus | 29/4/2009 | 16/6/2026 | La función de inicio de sesión en eMule Plus anterior a v1.2e permite a atacantes remotos provocar una denegación de servicio (bucle infinito)a través de vectores de ataque sin especificar. | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Blogplus | 6/4/2009 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en Blogplus v1.0 permiten a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en el parámetro (1) row_mysql_blocks_center_down[file] de includes/block_center_down.php; (2) parámetro row_mysql_blocks_center_top[fichero]… | |
| Modificada | Media (6.8) | 0.71% | — | Drupal Plus1 | 20/3/2009 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el módulo Plus 1 anterior a v6.x-2.6, un módulo de Drupal, permite a atacantes remotos emitir votos de contenidos a través de aspectos de la URI sin especificar. | |
| Modificada | Alta (7.6) | 3.0% | — | HP 8100c Digital SenderHP 9100c Digital SenderHP 9200c Digital SenderHP 9250c Digital Sender+150 | 18/3/2009 | 16/6/2026 | El HP Embedded Web Server (EWS) en HP LaserJet Printers, Edgeline Printers, y Digital Senders no tiene contraseña de administración por defecto, lo que facilita a atacantes remotos el obtener acceso. | |
| Modificada | Media (5.1) | 1.1% | — | HP 8100c Digital SenderHP 9100c Digital SenderHP 9200c Digital SenderHP 9250c Digital Sender+150 | 18/3/2009 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en HP Embedded Web Server (EWS) on HP LaserJet Printers, Edgeline Printers, and Digital Senders, permiten a atacantes remotos (1) imprimir documentos mediante vectores desconocidos, (2) modificar la configuración de red mediante una… | |
| Modificada | Media (4.9) | 0.46% | — | HP Oncplus | 8/2/2009 | 16/6/2026 | Vulnerabilidad sin especificar en NFS en HP ONCplus B.11.31.05 y anteriores para HP-UX B.11.31, permite a usuarios locales provocar una denegación de servicio a través de vectores no especificados. | |
| Modificada | Alta (10) | 4.3% | — | Broadcom Anti-spywareBroadcom Anti-spyware FOR THE EnterpriseBroadcom Anti-virusBroadcom Anti-virus FOR THE Enterprise+15 | 28/1/2009 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en la bilioteca Arclib (arclib.dll) anterior a v 7.3.0.15 en el motor de CA Anti-Virus para CA Anti-Virus Enterprise v7.1, r8, y r8.1; Anti-Virus 2007 v8 y 2008; Internet Security Suite 2007 v3 y 2008; y otros productos CA, permite a atacantes remotos evitar la detección de… | |
| Modificada | Baja (2.1) | 0.44% | — | HP Decnet Plus FOR Openvms | 10/12/2008 | 16/6/2026 | HP DECnet-Plus v8.3 antes de ECO03 para OpenVMS en plataforma Alpha utiliza permisos de escritura universales para el nombre logico de tabla de OSIT$NAMES, que permite a usuarios locales evitar las restricciones de acceso y modificar la tabla a traves de los servicios del sistema (1) SYS$CRELNM and (2) SYS$DELLNM. | |
| Modificada | Alta (9.3) | 4.0% | — | NOS Microsystems Getplus Download Manager | 8/12/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en el control ActiveX getPlus en gp.ocx v1.2.2.50 en NOS Microsystems getPlus Download Manager, como el usado por el proceso de instalación de Adobe Reader v8.1 y otras descargas, permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados,… | |
| Modificada | Alta (9) | 4.2% | 💥 Exploit | Php-nuke Downloadsplus Module | 28/10/2008 | 16/6/2026 | Vulnerabilidad de subida de fichero sin restricción en el módulo DownloadsPlus en PHP-Nuke, permite a atacantes remotos ejecutar código de su elección a través la subida de ficheros con la extensión (1) .htm, (2) .html, o (3) .txt y después accediendo a ellos mediante una petición directa al archivo. NOTA: el origen… | |
| Modificada | Alta (10) | 1.5% | — | Slaytanic Scripts Content Plus | 17/10/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Slaytanic Scripts Content Plus v2.1.1 tienen un impacto y unos vectores de ataque remoto desconocidos. | |
| Modificada | Alta (7.8) | 5.1% | — | HP Oncplus | 7/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en NFS / ONCplus B.11.31_04 y versiones anteriores, en HP-UX B.11.31 que permite a los atacante remoto causar una denegación de servicios a tráves de un vector de ataque desconocido. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Rmsoft Downloads Plus Module | 3/10/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados en el módulo RMSOFT Downloads Plus (rmdp) v1.5 and v1.7 de Xoops permiten a atacantes remotos inyectar web script o HTML de su elección a través del parémtro (1) key de search.php y el parámetro (2) id de down.php. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | CJ Ultra Plus | 25/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en CJ Ultra Plus 1.0.4 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través de una cookie SID. |