Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 5.8% | 💥 Exploit | Smartisoft Phpbazar | 17/6/2010 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en picturelib.php en SmartISoft phpBazar v2.1.1 permite a atacantse remotos ejecutar código PHP de su elección a través de una URL en el parámetro cat. | |
| Modificada | Media (5) | 19% | 💥 Exploit | Recly COM Smartsite | 3/5/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente SmartSite (com_smartsite) v1.0.0 para Joomla!, permite a atacantes remotos leer ficheros locales de su elección al utilizar caracteres .. (punto punto) en el parámetro "controller" sobre index.php. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Smart-plugs Smartplugs | 6/4/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en showplugs.php en smartplugs v1.3 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "domain". | |
| Modificada | Media (4.3) | 1.1% | — | IBM Enovia Smarteam | 10/3/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en WebEditor/Authentication/LoginPage.aspx en IBM ENOVIA SmarTeam v5 permite a atacantes remotos inyectar código web o HTML a través del parámetro errMsg. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Marc-andre Lanciault Smartmedia | 20/12/2009 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en folder.php del módulo SmartMedia v0.85 Beta para XOOPS permite a atacantes remotos inyectar HTML o scripts web a través del parámetro 'categoryid'. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Smartisoft Phpbazar | 7/12/2009 | 16/6/2026 | phpBazar v2.1.1fix y anteriores no requieren autenticación administrativa para admin/admin.php, lo que permite a atacantes remotos obtener acceso al panel de control de administración a través de una petición directa. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Smartisoft Phpbazar | 7/12/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en classified.php en phpBazar v2.1.1fix y anterior permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid, un vector diferente que CVE-2008-3767. | |
| Modificada | Media (4) | 1.2% | — | Ezra Barnett Gildesgame Smartqueue OG | 9/11/2009 | 16/6/2026 | El módulo Smartqueue_og v5.x anteriores a v5.x-1.3 y v6.x anteriores a6.x-1.0-rc3, módulo para Drupal, en ciertas circunstancias no verifica los privilegios del nodo de grupo, implicando la creación de una sub-cola que permite a usuarios remotos autenticados, descubrir nombres de grupo orgánicos de su elección leyendo… | |
| Modificada | Alta (7.2) | 0.83% | 💥 Exploit | Eset Smart Security | 28/8/2009 | 16/6/2026 | easdrv.sys en ESET Smart Security v3.0.667.0, permite a usuarios locales provocar una denegación de servicio (caída) mediante una petición IOCTL 0x222003 manipulada al interfaz del dispositivo \\.\easdrv. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Sellatsite.com Smart ASP Survey | 14/8/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en showresult.asp en Smart ASP Survey, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid. | |
| Modificada | Media (4.6) | 0.29% | — | Mcafee Smartfilter | 10/7/2009 | 16/6/2026 | SmartFilter Web Gateway Security versión 4.2.1.00, almacena las credenciales de usuario en texto sin cifrar en archivo admin_backup.xml y utiliza permisos no confiables para estos archivos, lo que permite a los usuarios locales alcanzar privilegios. NOTA: se desconoce la procedencia de esta información; los datos… | |
| Modificada | Media (4.6) | 0.29% | — | Mcafee Smartfilter | 2/7/2009 | 16/6/2026 | SmartFilter Web Gateway Security v4.2.1.00 almacena las credenciales de usuario en texto plano y no tiene los permisos de seguridad adecuados para el archivo config.txt, lo que permite a usuarios locales elevar sus privilegios. | |
| Modificada | Alta (10) | 14% | 💥 Exploit | Smarty | 18/5/2009 | 16/6/2026 | La función smarty_function_math en libs/plugins/function.math.php en Smarty v2.6.22 permite que atacantes, dependiendo del contexto, ejecutar comandos de su elección a través de metacaracteres en el atributo equation de la función math. NOTE: algunos de esos detalles se han obtenido de información de terceros. | |
| Modificada | Alta (10) | 6.4% | — | Tibco Enterprise Message ServiceTibco RtworksTibco SmartsocketsTibco Smartsockets Rtserver | 30/4/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en TIBCO SmartSockets antes de v6.8.2, SmartSockets Product Family (alias RTworks) antes de v4.0.5, y Enterprise Message Service (EMS) v4.0.0 hasta v5.1.1, utilizado en SmartSockets Server y RTworks Server (alias RTserver), librerias del cliente SmartSockets y productos con el… | |
| Modificada | Alta (10) | 7.1% | 💥 Exploit | Microsmarts Zipitfast! | 24/3/2009 | 16/6/2026 | MicroSmarts Enterprise ZipItFast! v3.0 permite a atacantes remotos ejecutar código de forma arbitraria a través de un fichero .zip manipulado que inicia una corrupción de memoria, relacionado con un "desbordamiento de búfer de formato de cadena." NOTA: CVE no ha investigado que fichero file.zip puede producir la… | |
| Modificada | Baja (3.5) | 0.86% | — | 3DS Enovia SmarteamIBM Catia | 4/3/2009 | 16/6/2026 | El editor web en Dassault Systemes ENOVIA SmarTeam V5 anterior a la liberación 18 del Service Pack 8, y posiblemente CATIA y otros productos, permite a usuarios remotos autentificados leer la tarjeta de perfil de un objeto en el documento "class" a través de un enlace que es enviado desde el propietario del objeto… | |
| Modificada | Media (6.9) | 0.43% | — | Asus Smartlogon | 20/2/2009 | 16/6/2026 | Asus SmartLogon v1.0.0005 permite a usuarios fisicamente proximos evitar las "funciones de seguridad" mediante la presentacion de una imagen con un punto de vista modificado que coincida con la postura de la imagen autorizada del usuario legitimo almacenada en el equipo, | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Smartsitecms | 3/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en articles.php de smartSite CMS v1.0; permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro var. | |
| Rechazada | Sin puntuar | — | — | Checkpoint SmartcenterAI | 6/1/2009 | 7/11/2023 | Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: None. Reason: this candidate was originally recorded for a "SPLAT Remote Root Exploit" that was claimed to exist for Check Point SmartCenter. The claim has no actionable details and was disclosed by a person of unknown reliability who did not coordinate… | |
| Modificada | Alta (7.2) | 0.80% | 💥 Exploit | Eset Smart Security | 26/12/2008 | 16/6/2026 | El driver de Personal Firewall (también conocido como epfw.sys) 3.0.672.0 y anteriores en ESET Smart Security 3.0.672 y anteriores permite a usuarios locales obtener privilegios mediante un IRP manipulado en una petición METHOD_NEITHER IOCTL a \Device\Epfw que sobrescribe porciones de memoria. | |
| Modificada | Alta (9.3) | 2.2% | — | Eset Smart Security | 12/12/2008 | 16/6/2026 | ESET Smart Security, cuando se utiliza Internet Explorer 6 o 7, permite a atacantes remotos eludir la detección de malware en un documento HTML colocando una cabecera MZ (alias "EXE info") al principio, y modificar el nombre del archivo a (1 ) sin extensión, (2) una extensión. txt, o (3) una extensión .jpg, como lo… | |
| Modificada | Alta (7.5) | 1.6% | — | Smarty | 31/10/2008 | 16/6/2026 | La función _expand_quoted_text en libs/Smarty_Compiler.class.php en Smarty 2.6.20 r2797 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante vectores relacionados con plantillas y una \ (barra invertida) antes de un carácter del signo del dólar. | |
| Modificada | Alta (7.5) | 2.2% | — | Smarty | 31/10/2008 | 16/6/2026 | La función _expand_quoted_text en libs/Smarty_Compiler.class.php en Smarty 2.6.20 antes de r2797 permite a atacantes remotos ejecutar código PHP de su elección mediante vectores relacionados con plantillas y (1) un carácter del signo del dólar, también conocido como "php ejecutado en plantillas"; y (2) una cadena de… | |
| Modificada | Media (4) | 1.0% | — | IBM Enovia Smarteam | 15/10/2008 | 16/6/2026 | El Editor en IBM ENOVIA SmarTeam 5 antes de la versión 18 SP5 y la 19 antes de SP01, permite a usuarios remotamente autentificados evitar las restricciones de acceso previstas y leer objetos Document mediante la vista del proceso Workflow (también conocido como Flow Process). | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Phpsmartcom | 30/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en nc/pages/viewprofile.php en phpSmartCom 0.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "uid" en una acción "viewprofile" al index.php. |