Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1924 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)4.8%💥 ExploitAmplusnet Invisible Browsing29/11/200916/6/2026
Desbordamiento de búfer en Invisible Browsing v5.0.52, permite a atacantes remotos asistidos por el usuario, la ejecución de código de su elección a través de un archivo .ibkey manipulado que contiene una cadena larga.
ModificadaMedia (4.3)2.4%—Broadcom Anti-virusBroadcom Anti-virus FOR THE EnterpriseBroadcom Anti-virus SDKBroadcom Common Services+2913/10/200916/6/2026
Vulnerabilidad inespecífica en el componente arclib en el motor antivirus en CA Anti-Virus para empresas (anteriormente eTrust Antivirus) desde v7.1 hasta r8.1; Anti-Virus desde 2007 (v8) hasta 2009; eTrust EZ Antivirus r7.1; Internet Security Suite desde 2007 (v3) hasta Plus 2009; y otros productos de CA permite a…
ModificadaAlta (9.3)7.6%—Broadcom Anti-virusBroadcom Anti-virus FOR THE EnterpriseBroadcom Anti-virus SDKBroadcom Common Services+2813/10/200916/6/2026
Vulnerabilidad no especificada en el componente arclib en el motor Anti-Virus en CA Anti-Virus para Enterprise (formalmente eTrust Antivirus) v7.1 hasta v8.1; Anti-Virus 2007 (v8) hasta 2009; eTrust EZ Antivirus r7.1; Internet Security Suite 2007 (v3) hasta Plus 2009; y otros productos CA permite a atacantes remotos…
ModificadaMedia (6.8)0.66%💥 ExploitAlice Gate2 Plus Wi-fi4/9/200916/6/2026
Falsificación de petición en sitios cruzados en cp06_wifi_m_nocifr.cgi en el panel de administración en TELECOM ITALIA Alice Gate2 Plus Wi-Fi permite a atacantes remotos secuestrar la autenticación del administración, por peticiones que deshabilitan la encriptación Wi-Fi a través de ciertos valores para los parámetros…
ModificadaAlta (7.2)5.6%💥 ExploitNOS Microsystems Getplus Download ManagerAdobe Acrobat ReaderCorel Getplus Download Manager21/7/200916/6/2026
GetPlus Download Manager de NOS Microsystems, tal y como es usado en Reader de Adobe versión 1.6.2.36 y posiblemente otras versiones, Corel getPlus Download Manager anterior a versión 1.5.0.48, y posiblemente otros productos, instala el archivo NOS\bin\getPlus_HelperSvc.exe con permisos no confiables (Everyone:Full…
ModificadaAlta (9.3)6.1%💥 ExploitYukudr Audioplus8/7/200916/6/2026
Desbordamiento de búfer basado en pila en KUDRSOFT AudioPLUS v2.00.215 permite a los atacantes remotos ejecutar código a su elección a través archivos de listas .pls que ejecutan una lista cuya entrada contiene un argumento largo File1.
ModificadaAlta (9.3)7.2%💥 ExploitYukudr Audioplus8/7/200916/6/2026
Desbordamiento de búfer basado en pila en KUDRSOFT AudioPLUS v2.00.215 permite a los atacantes remotos ejecutar código a su elección a través de una cadena larga en (1) .lst o (2) lista .m3u
ModificadaMedia (4.9)0.46%—HP Oncplus2/7/200916/6/2026
Una Vulnerabilidad no especificada en NFS/ONCplus versiones B.11.31_06 y B.11.31_07 sobre HP HP-UX versión B.11.31 permite a los usuarios locales provocar una denegación de servicio por medio de ataques de vectores desconocidos.
ModificadaCrítica (9.8)12%💥 ExploitEgyplus 7ammel22/6/200916/6/2026
cpanel/login.php en EgyPlus 7ammel (también conocico como 7ml) v1.0.1 y anteriores envía una redirección al navegador web pero no sale cuando las credenciales proporcionadas son incorrectas, permitiendo a atacantes remotos saltar la autenticación al proporcionar parámetros "username" y "password" aleatorios.
ModificadaMedia (6.8)0.95%💥 ExploitEgyplus 7ammel22/6/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en cpanel/login.php en EgyPlus 7ammel (también conocido como 7ml) v1.0.1 y anteriores, cuando está inhabilitado magic_quotes_gpc, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro (1) "username" y (2) "password".
ModificadaAlta (7.6)2.8%—Mcafee Active Virus DefenseMcafee Active VirusscanMcafee Email GatewayMcafee Internet Security Suite+930/4/200916/6/2026
El AV engine antes de DAT 5600 en McAfee VirusScan, Total Protection, Internet Security, SecurityShield para Microsoft ISA Server, Security para Microsoft Sharepoint, Security para Email Servers, Email Gateway, y Active Virus Defense permite a atacantes remotos eludir la detección de virus a través de (1) un campo…
ModificadaMedia (5)1.4%—Aemuleplus Emule PlusEmuleplus Emule Plus29/4/200916/6/2026
La función de inicio de sesión en eMule Plus anterior a v1.2e permite a atacantes remotos provocar una denegación de servicio (bucle infinito)a través de vectores de ataque sin especificar.
ModificadaAlta (7.5)2.9%💥 ExploitBlogplus6/4/200916/6/2026
Múltiples vulnerabilidades de salto de directorio en Blogplus v1.0 permiten a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en el parámetro (1) row_mysql_blocks_center_down[file] de includes/block_center_down.php; (2) parámetro row_mysql_blocks_center_top[fichero]…
ModificadaMedia (6.8)0.71%—Drupal Plus120/3/200916/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el módulo Plus 1 anterior a v6.x-2.6, un módulo de Drupal, permite a atacantes remotos emitir votos de contenidos a través de aspectos de la URI sin especificar.
ModificadaAlta (7.6)3.0%—HP 8100c Digital SenderHP 9100c Digital SenderHP 9200c Digital SenderHP 9250c Digital Sender+15018/3/200916/6/2026
El HP Embedded Web Server (EWS) en HP LaserJet Printers, Edgeline Printers, y Digital Senders no tiene contraseña de administración por defecto, lo que facilita a atacantes remotos el obtener acceso.
ModificadaMedia (5.1)1.1%—HP 8100c Digital SenderHP 9100c Digital SenderHP 9200c Digital SenderHP 9250c Digital Sender+15018/3/200916/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en HP Embedded Web Server (EWS) on HP LaserJet Printers, Edgeline Printers, and Digital Senders, permiten a atacantes remotos (1) imprimir documentos mediante vectores desconocidos, (2) modificar la configuración de red mediante una…
ModificadaMedia (4.9)0.46%—HP Oncplus8/2/200916/6/2026
Vulnerabilidad sin especificar en NFS en HP ONCplus B.11.31.05 y anteriores para HP-UX B.11.31, permite a usuarios locales provocar una denegación de servicio a través de vectores no especificados.
ModificadaAlta (10)4.3%—Broadcom Anti-spywareBroadcom Anti-spyware FOR THE EnterpriseBroadcom Anti-virusBroadcom Anti-virus FOR THE Enterprise+1528/1/200916/6/2026
Múltiples vulnerabilidades sin especificar en la bilioteca Arclib (arclib.dll) anterior a v 7.3.0.15 en el motor de CA Anti-Virus para CA Anti-Virus Enterprise v7.1, r8, y r8.1; Anti-Virus 2007 v8 y 2008; Internet Security Suite 2007 v3 y 2008; y otros productos CA, permite a atacantes remotos evitar la detección de…
ModificadaBaja (2.1)0.44%—HP Decnet Plus FOR Openvms10/12/200816/6/2026
HP DECnet-Plus v8.3 antes de ECO03 para OpenVMS en plataforma Alpha utiliza permisos de escritura universales para el nombre logico de tabla de OSIT$NAMES, que permite a usuarios locales evitar las restricciones de acceso y modificar la tabla a traves de los servicios del sistema (1) SYS$CRELNM and (2) SYS$DELLNM.
ModificadaAlta (9.3)4.0%—NOS Microsystems Getplus Download Manager8/12/200816/6/2026
Desbordamiento de búfer basado en pila en el control ActiveX getPlus en gp.ocx v1.2.2.50 en NOS Microsystems getPlus Download Manager, como el usado por el proceso de instalación de Adobe Reader v8.1 y otras descargas, permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados,…
ModificadaAlta (9)4.2%💥 ExploitPhp-nuke Downloadsplus Module28/10/200816/6/2026
Vulnerabilidad de subida de fichero sin restricción en el módulo DownloadsPlus en PHP-Nuke, permite a atacantes remotos ejecutar código de su elección a través la subida de ficheros con la extensión (1) .htm, (2) .html, o (3) .txt y después accediendo a ellos mediante una petición directa al archivo. NOTA: el origen…
ModificadaAlta (10)1.5%—Slaytanic Scripts Content Plus17/10/200816/6/2026
Múltiples vulnerabilidades no especificadas en Slaytanic Scripts Content Plus v2.1.1 tienen un impacto y unos vectores de ataque remoto desconocidos.
ModificadaAlta (7.8)5.1%—HP Oncplus7/10/200816/6/2026
Vulnerabilidad no especificada en NFS / ONCplus B.11.31_04 y versiones anteriores, en HP-UX B.11.31 que permite a los atacante remoto causar una denegación de servicios a tráves de un vector de ataque desconocido.
ModificadaMedia (4.3)1.5%💥 ExploitRmsoft Downloads Plus Module3/10/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados en el módulo RMSOFT Downloads Plus (rmdp) v1.5 and v1.7 de Xoops permiten a atacantes remotos inyectar web script o HTML de su elección a través del parémtro (1) key de search.php y el parámetro (2) id de down.php.
ModificadaAlta (7.5)1.0%💥 ExploitCJ Ultra Plus25/9/200816/6/2026
Vulnerabilidad de inyección SQL en CJ Ultra Plus 1.0.4 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través de una cookie SID.