Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1962 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.1%—Openedit Digital Asset Management23/2/200916/6/2026
Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en data/views/index.html en versiones de OpenEdit Digital Asset Management (DAM) anteriores a la 5.2014 permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través del parámetro catalogid.
ModificadaMedia (6.8)0.58%—Openedit Digital Asset Management23/2/200916/6/2026
Una vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en versiones de OpenEdit Digital Asset Management (DAM) anteriores a 5.2014 permite a atacantes remotos ejecutar acciones sin especificar como usuarios arbitrarios a través de vectores desconocidos.
ModificadaMedia (4.3)1.1%—Openedit Digital Asset Management23/2/200916/6/2026
Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en archive/savedqueries/savequeryfinish.html en versiones de OpenEdit Digital Asset Management (DAM) anteriores a la 5.2014 permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través del parámetro Name.
ModificadaAlta (7.5)7.8%💥 ExploitFckeditorPhplist19/2/200916/6/2026
Vulnerabilidad de envío de archivo no restringido en editor/filemanager/browser/default/connectors/php/connector.php en FCKeditor v2.2 en Falt4 CMS, Nuke ET, y otros productos, lo que permite a atacantes remotos ejecutar codigo a su eleccion mediante la creacion de un fichero con secuencias PHP precedidas de un…
ModificadaMedia (6.8)1.9%💥 ExploitElectrictoad Snippetmaster Webpage Editor11/2/200916/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo PHP en SnippetMaster v2.2.2, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en los parámetros (1) _SESSION[SCRIPT_PATH] a includes/vars.inc.php y (2) g_pcltar_lib_dir a…
ModificadaMedia (4.3)1.5%💥 ExploitElectrictoad Snippetmaster Webpage Editor11/2/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en SnippetMaster Webpage Editor v2.2.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "languaje".
ModificadaAlta (9.3)37%💥 ExploitMultimediasoft Audio DJ Studio FOR .netMultimediasoft Audio Sound Editer FOR .netMultimediasoft Audio Sound Recorder FOR .netMultimediasoft Audio Sound Studio FOR .net+18/2/200916/6/2026
Desbordamiento de búfer basado en pila en AdjMmsEng.dll v7.11.1.0 y v7.11.2.7 distribuido para múltiples componentes de audio de MultiMedia Soft para .NET, permite a atacantes remotos ejecutar código de su elección a través de una cadena larga en un archivo de "lista de reproducción" (.pls), reportado inicialmente por…
ModificadaAlta (7.5)0.91%💥 ExploitEditeurscripts Esfaq30/1/200916/6/2026
Vulnerabilidad de inyección SQL en el archivo questions.php in EsFaq 2.0 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro cid, a vector de ataque diferente a CVE-2008-3952. NOTA: La procedencia de esta información es desconocida; los detalles han sido obtenidos…
ModificadaAlta (7.5)1.0%—Editeurscripts Esfaq30/1/200916/6/2026
Múltiples vulnerabilidades de inyeccion SQL en search.php de EsFaq v2.0 permiten a usuarios remotos la ejecución de comandos SQL su elección a través de los parámetros "keywords" y "cat". NOTA: La procedencia de esta información es desconocida, lo detalles fueron obtenidos unicamente de información de terceros.
ModificadaMedia (5)2.7%—Asterisk Business EditionAsterisk Open SourceAsterisk S800i Appliance14/1/200916/6/2026
IAX2 en Asterisk Open Source v1.2.x anterior a v1.2.31, v1.4.x anterior a v1.4.23-rc4, y v1.6.x anterior a v1.6.0.3-rc2; Business Edition A.x.x, B.x.x anterior a B.2.5.7, C.1.x.x anterior a C.1.10.4, y C.2.x.x anterior a C.2.1.2.1; y s800i 1.2.x anterior a v1.3.0 responden de manera distinta ante un intento de acceso…
ModificadaMedia (5)2.6%💥 ExploitNukedit30/12/200816/6/2026
Nukedit v4.9.8 almacena información sensible bajo el raíz web con insuficientes controles de acceso, lo cual permite a atacantes remotos descargar el fichero de la base de datos que contiene los nombres de usuario y las contraseñas a través de una petición directa a database/dbsite.mdb.
ModificadaMedia (4.3)2.0%—Asterisk Business EditionAsterisk Open Source17/12/200816/6/2026
Asterisk Open Source 1.2.26 hasta 1.2.30.3 y Business Edition B.2.3.5 hasta B.2.5.5, cuando los usuarios realtime IAX2 son habilitados, permite a los atacantes remotos causar una denegación de servicio (caída) a través de intentos de autenticación relativos a (1) usuarios desconocidos o (2) usuarios que usan hostname…
ModificadaAlta (7.5)1.00%💥 ExploitNukedit15/12/200816/6/2026
Vulnerabilidad de inyección SQL en utilities/login.asp en Nukedit v4.9.x, y posiblemente versiones anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "email".
ModificadaAlta (10)1.9%—Spaw Editor Spaw PHP30/9/200816/6/2026
Vulnerabilidad sin especificar en class/theme.class.php en SPAW Editor PHP Edition 2.0.8.1 tiene un impacto y vectores de ataque desconocidos, probablemente relacionados con las secuencias transversales de salto de directorio en el nombre "theme".
ModificadaAlta (7.5)0.91%💥 ExploitWebcms Portal Edition23/9/200816/6/2026
Vulnerabilidad e inyección SQL en index.php para webCMS Portal Edition, que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro id_doc. NOTA: La procedencia de esta información es desconocida; los detalles han sido obtenidos únicamente de información de terceros.
ModificadaAlta (7.5)1.2%💥 ExploitWebcms Portal Edition23/9/200816/6/2026
Vulnerabilidad de inyección SQL en index.php para webCMS Portal Edition que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro id un action documentos, diferente vector que CVE-2008-3213.
ModificadaMedia (4.3)1.0%—Webcms Portal Edition23/9/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados - XSS en index.php para webCMS Portal Edition que permite a los atacantes remotos ejecutar arbitrariamente una secuencia de comandos web o HTML a través del parámetro patron. NOTA: la procedencia de esta información es desconocida, los detalles han sido…
ModificadaAlta (7.5)1.00%💥 ExploitLiving-e Webedition CMS19/9/200816/6/2026
Vulnerabilidad de inyección SQL en living-e webEdition CMS, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro we_objectID.
ModificadaAlta (9.3)5.7%—Gmanedit2 Gmanedit11/9/200816/6/2026
Desbordamiento de búfer basado en pila en la función open_man_file en callbacks.c de gmanedit 0.4.1, permite a atacantes remotos ejecutar código de su elección a través de una página man manipulada; la cual no es manejada adecuadamente durante la conversión utf8. NOTA: Se ha reportado otro desbordamiento que utiliza…
ModificadaAlta (7.5)1.0%💥 ExploitEditeurscripts Esfaq 2.011/9/200816/6/2026
Vulnerabilidad de inyección SQL en questions.php en EsFaq 2.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "idcat".
ModificadaAlta (9)1.0%—Horde Groupware Webmail Edition13/8/200816/6/2026
Múltiples vulnerabilidades no especificadas en Horde Groupware Webmail anterior a Edition 1.1.1 (final) tiene impacto desconocido y vectores de ataque relacionados con "salida no escapada", posiblemente secuencias de comandos en sitios cruzados (XSS) en (1) el navegador objeto y (2) la vista de contacto.
ModificadaAlta (10)5.9%—SUN Java Platform Micro EditionSUN Wireless Toolkit8/8/200816/6/2026
Múltiples vulnerabilidades no especificadas en Sun Java Platform Micro Edition (también conocido como Java ME, J2ME, o mobile Java), como lo distribuido enSun Wireless Toolkit 2.5.2, permiten a atacantes remotos ejecutar código de su elección a través de vectores no especificados. NOTA: a fecha 07/08/2008, la única…
ModificadaMedia (4.3)1.3%—Webwizguide WEB WIZ Rich Text Editor30/7/200816/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en RTE_popup_link.asp en Web Wiz Rich Text Editor (RTE) 3.x y 4.x anterior a 4.03, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "email".
ModificadaAlta (7.8)3.4%—Asterisk Appliance Developer KITAsterisk Business EditionAsterisknowAsterisk Open Source24/7/200816/6/2026
La implementación FWDOWNL firmware-download en Asterisk Open Source 1.0.x, 1.2.x antes de 1.2.30 y 1.4.x antes de 1.4.21.2; Business Edition A.x.x, B.x.x antes de B.2.5.4 y C.x.x antes de C.1.10.3; AsteriskNOW; Appliance Developer Kit 0.x.x; y s800i 1.0.x antes de 1.2.0.1 permite a atacantes remotos provocar una…
ModificadaAlta (7.5)1.0%💥 ExploitWebcms Portal Edition18/7/200816/6/2026
Vulnerabilidad de inyección SQL en secciones/tablon/tablon.php en el WebCMS Portal Edition permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "id" de portal /index.php en una acción de tablón. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos…