Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.1% | — | Openedit Digital Asset Management | 23/2/2009 | 16/6/2026 | Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en data/views/index.html en versiones de OpenEdit Digital Asset Management (DAM) anteriores a la 5.2014 permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través del parámetro catalogid. | |
| Modificada | Media (6.8) | 0.58% | — | Openedit Digital Asset Management | 23/2/2009 | 16/6/2026 | Una vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en versiones de OpenEdit Digital Asset Management (DAM) anteriores a 5.2014 permite a atacantes remotos ejecutar acciones sin especificar como usuarios arbitrarios a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.1% | — | Openedit Digital Asset Management | 23/2/2009 | 16/6/2026 | Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en archive/savedqueries/savequeryfinish.html en versiones de OpenEdit Digital Asset Management (DAM) anteriores a la 5.2014 permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través del parámetro Name. | |
| Modificada | Alta (7.5) | 7.8% | 💥 Exploit | FckeditorPhplist | 19/2/2009 | 16/6/2026 | Vulnerabilidad de envío de archivo no restringido en editor/filemanager/browser/default/connectors/php/connector.php en FCKeditor v2.2 en Falt4 CMS, Nuke ET, y otros productos, lo que permite a atacantes remotos ejecutar codigo a su eleccion mediante la creacion de un fichero con secuencias PHP precedidas de un… | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Electrictoad Snippetmaster Webpage Editor | 11/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo PHP en SnippetMaster v2.2.2, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en los parámetros (1) _SESSION[SCRIPT_PATH] a includes/vars.inc.php y (2) g_pcltar_lib_dir a… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Electrictoad Snippetmaster Webpage Editor | 11/2/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en SnippetMaster Webpage Editor v2.2.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "languaje". | |
| Modificada | Alta (9.3) | 37% | 💥 Exploit | Multimediasoft Audio DJ Studio FOR .netMultimediasoft Audio Sound Editer FOR .netMultimediasoft Audio Sound Recorder FOR .netMultimediasoft Audio Sound Studio FOR .net+1 | 8/2/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en AdjMmsEng.dll v7.11.1.0 y v7.11.2.7 distribuido para múltiples componentes de audio de MultiMedia Soft para .NET, permite a atacantes remotos ejecutar código de su elección a través de una cadena larga en un archivo de "lista de reproducción" (.pls), reportado inicialmente por… | |
| Modificada | Alta (7.5) | 0.91% | 💥 Exploit | Editeurscripts Esfaq | 30/1/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el archivo questions.php in EsFaq 2.0 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro cid, a vector de ataque diferente a CVE-2008-3952. NOTA: La procedencia de esta información es desconocida; los detalles han sido obtenidos… | |
| Modificada | Alta (7.5) | 1.0% | — | Editeurscripts Esfaq | 30/1/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyeccion SQL en search.php de EsFaq v2.0 permiten a usuarios remotos la ejecución de comandos SQL su elección a través de los parámetros "keywords" y "cat". NOTA: La procedencia de esta información es desconocida, lo detalles fueron obtenidos unicamente de información de terceros. | |
| Modificada | Media (5) | 2.7% | — | Asterisk Business EditionAsterisk Open SourceAsterisk S800i Appliance | 14/1/2009 | 16/6/2026 | IAX2 en Asterisk Open Source v1.2.x anterior a v1.2.31, v1.4.x anterior a v1.4.23-rc4, y v1.6.x anterior a v1.6.0.3-rc2; Business Edition A.x.x, B.x.x anterior a B.2.5.7, C.1.x.x anterior a C.1.10.4, y C.2.x.x anterior a C.2.1.2.1; y s800i 1.2.x anterior a v1.3.0 responden de manera distinta ante un intento de acceso… | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Nukedit | 30/12/2008 | 16/6/2026 | Nukedit v4.9.8 almacena información sensible bajo el raíz web con insuficientes controles de acceso, lo cual permite a atacantes remotos descargar el fichero de la base de datos que contiene los nombres de usuario y las contraseñas a través de una petición directa a database/dbsite.mdb. | |
| Modificada | Media (4.3) | 2.0% | — | Asterisk Business EditionAsterisk Open Source | 17/12/2008 | 16/6/2026 | Asterisk Open Source 1.2.26 hasta 1.2.30.3 y Business Edition B.2.3.5 hasta B.2.5.5, cuando los usuarios realtime IAX2 son habilitados, permite a los atacantes remotos causar una denegación de servicio (caída) a través de intentos de autenticación relativos a (1) usuarios desconocidos o (2) usuarios que usan hostname… | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Nukedit | 15/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en utilities/login.asp en Nukedit v4.9.x, y posiblemente versiones anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "email". | |
| Modificada | Alta (10) | 1.9% | — | Spaw Editor Spaw PHP | 30/9/2008 | 16/6/2026 | Vulnerabilidad sin especificar en class/theme.class.php en SPAW Editor PHP Edition 2.0.8.1 tiene un impacto y vectores de ataque desconocidos, probablemente relacionados con las secuencias transversales de salto de directorio en el nombre "theme". | |
| Modificada | Alta (7.5) | 0.91% | 💥 Exploit | Webcms Portal Edition | 23/9/2008 | 16/6/2026 | Vulnerabilidad e inyección SQL en index.php para webCMS Portal Edition, que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro id_doc. NOTA: La procedencia de esta información es desconocida; los detalles han sido obtenidos únicamente de información de terceros. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Webcms Portal Edition | 23/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php para webCMS Portal Edition que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro id un action documentos, diferente vector que CVE-2008-3213. | |
| Modificada | Media (4.3) | 1.0% | — | Webcms Portal Edition | 23/9/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados - XSS en index.php para webCMS Portal Edition que permite a los atacantes remotos ejecutar arbitrariamente una secuencia de comandos web o HTML a través del parámetro patron. NOTA: la procedencia de esta información es desconocida, los detalles han sido… | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Living-e Webedition CMS | 19/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en living-e webEdition CMS, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro we_objectID. | |
| Modificada | Alta (9.3) | 5.7% | — | Gmanedit2 Gmanedit | 11/9/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función open_man_file en callbacks.c de gmanedit 0.4.1, permite a atacantes remotos ejecutar código de su elección a través de una página man manipulada; la cual no es manejada adecuadamente durante la conversión utf8. NOTA: Se ha reportado otro desbordamiento que utiliza… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Editeurscripts Esfaq 2.0 | 11/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en questions.php en EsFaq 2.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "idcat". | |
| Modificada | Alta (9) | 1.0% | — | Horde Groupware Webmail Edition | 13/8/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Horde Groupware Webmail anterior a Edition 1.1.1 (final) tiene impacto desconocido y vectores de ataque relacionados con "salida no escapada", posiblemente secuencias de comandos en sitios cruzados (XSS) en (1) el navegador objeto y (2) la vista de contacto. | |
| Modificada | Alta (10) | 5.9% | — | SUN Java Platform Micro EditionSUN Wireless Toolkit | 8/8/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Sun Java Platform Micro Edition (también conocido como Java ME, J2ME, o mobile Java), como lo distribuido enSun Wireless Toolkit 2.5.2, permiten a atacantes remotos ejecutar código de su elección a través de vectores no especificados. NOTA: a fecha 07/08/2008, la única… | |
| Modificada | Media (4.3) | 1.3% | — | Webwizguide WEB WIZ Rich Text Editor | 30/7/2008 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en RTE_popup_link.asp en Web Wiz Rich Text Editor (RTE) 3.x y 4.x anterior a 4.03, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "email". | |
| Modificada | Alta (7.8) | 3.4% | — | Asterisk Appliance Developer KITAsterisk Business EditionAsterisknowAsterisk Open Source | 24/7/2008 | 16/6/2026 | La implementación FWDOWNL firmware-download en Asterisk Open Source 1.0.x, 1.2.x antes de 1.2.30 y 1.4.x antes de 1.4.21.2; Business Edition A.x.x, B.x.x antes de B.2.5.4 y C.x.x antes de C.1.10.3; AsteriskNOW; Appliance Developer Kit 0.x.x; y s800i 1.0.x antes de 1.2.0.1 permite a atacantes remotos provocar una… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Webcms Portal Edition | 18/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en secciones/tablon/tablon.php en el WebCMS Portal Edition permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "id" de portal /index.php en una acción de tablón. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos… |