Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1924 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.1)0.35%—Secustar Drivecrypt Plus Pack3/9/200816/6/2026
Secu Star DriveCrypt Plus Pack 3.9 alamcena contraseñas de autenticación de pre-arranque en el búfer BIOS Keyboard y no limpia este búfer antes y después del uso, lo cual permite a usuarios locales obtener información sensible leyendo las localizaciones de memoria física asociadas con este búfer.
ModificadaAlta (9.3)9.7%💥 ExploitJcomsoft AnigifSpeedbit Download Accelerator Plus15/8/200816/6/2026
Múltiples Desbordamientos de búfer basados en pila en el control ActiveX de animación GIF en JComSoft AniGIF.ocx 1.12 y 2.47, utilizado en productos como SpeedBit Download Accelerator Plus (DAP) 8.6, permiten a atacantes remotos ejecutar código arbitrario a través de un argumento mas largo de lo normal en los métodos…
ModificadaAlta (7.5)1.8%—Speedbit Download Accelerator Plus1/8/200816/6/2026
SpeedBit Download Accelerator Plus (DAP) anterior a 8.6.3.9 no verifica correctamente la autenticidad de actualizaciones, lo cual permite a atacantes de tipo 'hombre en el medio' (man-in-the-middle) ejecutar código de su elección a través de la actualización de un caballo de troya, via a Trojan horse update, como se…
ModificadaAlta (7.5)1.0%💥 ExploitNersoft Live Music Plus28/7/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en Live Music Plus 1.1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción "singer".
ModificadaAlta (7.5)2.5%💥 ExploitRuncms Newbb Plus ModuleRuncms28/7/200816/6/2026
Múltiples vulnerabilidades de inclusión remota de fichero PHP en el módulo Newbb Plus (newbb_plus) 0.93 en RunCMS 1.6.1, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en los parámetros 1) bbPath[path] a votepolls.php y (2) bbPath[root_theme] a config.php, diferentes vectores que…
ModificadaMedia (5)3.3%💥 ExploitSimpledns Simple DNS Plus18/7/200816/6/2026
Simple DNS Plus 4.1, 5.0 y posiblemente otras versiones anteriores a la 5.1.101 permiten a atacantes remotos causar una denegación de servicio a través de múltiples paquetes de DNS Reply.
ModificadaMedia (4.3)1.1%—Oracle Hyperion BI Plus ComponentOracle Application Server15/7/200816/6/2026
Vulnerabilidad no especificada en el componente Hyperion BI Plus de Oracle Application Server 8.3.2.4, 8.5.0.3, 9.2.0.3, 9.2.1.0 y 9.3.1.0 tiene impacto desconocido y vectores de ataque remotos.
ModificadaAlta (9.3)7.4%💥 ExploitSpeedbit Download Accelerator Plus15/7/200816/6/2026
Desbordamiento de búfer basado en pila en DAP.exe de Download Accelerator Plus (DAP) 7.0.1.3, 8.6.6.3, y otras versiones 8.x permite a atacantes remotos asistidos por el usuario ejecutar código de su elección a través de un fichero M3U (.m3u) que contengan una URL larga MP3.
ModificadaAlta (7.5)1.4%—Blognplus9/7/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en index.php de BlognPlus (BURO GUN +) 2.5.5 MySQL y ediciones PostgreSQL permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) p, (2) e, (3) d, y (4) m, una vulnerabilidad diferente a CVE-2008-2819.
ModificadaAlta (7.5)1.1%—Blognplus23/6/200816/6/2026
Vulnerabilidad de inyección SQL en BlognPlus (BURO GUN +) 2.5.4 y anteriores, ediciones MySQL y PostgreSQL; permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados.
ModificadaMedia (6.4)1.4%—Fujitsu Interstage Application Server EnterpriseFujitsu Interstage Application Server PlusFujitsu Interstage Application Server Standard JFujitsu Interstage Application Server Plus Developer+412/6/200816/6/2026
Vulnerabilidad no especificada en la Interstage Management Console, tal como se utiliza en Fujitsu Interstage Application Server 6.0 a 9.0.0A, Apworks Modelers-J 6.0 a 7.0, y Studio 8.0.1 y 9.0.0, permite a atacantes remotos leer o borrar archivos de su elección a través de vectores no especificados.
ModificadaAlta (9.3)10%💥 ExploitCA Internet Security Suite Plus 20082/6/200816/6/2026
Una vulnerabilidad de salto de directorio en el control ActiveX UmxEventCli.CachedAuditDataList.1 (también se conoce como UmxEventCliLib) en biblioteca UmxEventCli.dll en CA Internet Security Suite 2008, permite a los atacantes remotos crear y sobrescribir archivos arbitrarios por medio de un .. (punto punto) en el…
ModificadaAlta (10)1.6%—Emule Plus28/5/200816/6/2026
Vulnerabilidad sin especificar en eMule Plus anterior a 1.2d tiene un impacto y vectores de ataque desconocidos en relación al "procesamiento de staticservers.dat".
ModificadaAlta (10)3.8%💥 ExploitPlusphp Short URL Multi-user Script28/5/200816/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en plus.php de plusPHP Short URL Script 1.6, permite a atacantes remotos ejecutar código PHP arbitrario mediante una URL en el parámetro the_pages_dir.
ModificadaMedia (6.8)3.1%—Photostockplus Uploader Tool20/5/200816/6/2026
Múltiples desbordamientos de búfer basados en pila en el control PhotoStockPlus Uploader Tool ActiveX (PSPUploader.ocx), permiten a atacantes remotos ejecutar código de su elección a través de una inicialización de parámetros no especificados.
ModificadaAlta (7.5)3.5%—Lhaplus30/4/200816/6/2026
Desbordamiento de búfer basado en montículo en Lhaplus anterior a 1.57 permite a atacantes remotos ejecutar código arbitrario mediante un campo de comentario largo en el fichero ZOO.
ModificadaMedia (4.3)0.85%—Manageengine Supportcenter Plus20/3/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en SolutionSearch.do de ManageEngine SupportCenter Plus 7.0.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección utilizando el parámetro searchText, siendo un tema relacionado con CVE-2008-1299. NOTA: la procedencia de…
ModificadaMedia (6.1)0.81%—Manageengine Servicedesk Plus12/3/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en SolutionSearch.do de ManageEngine ServiceDesk Plus 7.0.0 Build 7011 para Windows permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro searchText. NOTA: el origen de esta información es…
ModificadaAlta (7.1)0.89%—Alice Gate2 Plus Wi-fi10/3/200816/6/2026
cp06_wifi_m_nocifr.cgi en el panel de administración del router Alice Gate 2 Plus Wi-Fi no verifica las credenciales de autenticación, esto permite a atacantes remotos deshabilitar encriptación Wi-FI a través de una petición determinada.
ModificadaMedia (5)1.7%—Fujitsu Interstage Application Server EnterpriseFujitsu Interstage Application Server PlusFujitsu Interstage Application Server Standard JFujitsu Interstage Apworks Enterprise+48/3/200816/6/2026
Múltiples vulnerabilidades sin especificar en Fujitsu Interstage Smart Repository, como se utiliza en múltiples productos Fujitsu Interstage, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de (1) una petición no válida o (2) una cantidad grande de datos enviados al valor…
ModificadaAlta (7.8)2.0%—Print Manager Plus Client Billing AND Authentication12/2/200816/6/2026
Desbordamiento de búfer basado en pila en PQCore.exe de Print Manager Plus 2008 Client Billing y Authentication 7.0.127.16 permite a atacantes remotos causar una denegación de servicio (parada del servicio) a través de una serie de paquetes largos al puerto TCP 48101.
ModificadaMedia (4.3)1.7%💥 ExploitNetbizcity Faqmasterflexplus4/1/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en FAQMasterFlexPlus, posiblemente 1.5 o 1.52, permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro (1) cat_name de faq.php; y parámetros no especificados de los scripts de…
ModificadaMedia (6.4)0.95%—Netbizcity Faqmasterflexplus4/1/200816/6/2026
FAQMasterFlexPlus, posiblemente 1.5 o 1.52, almacena la contraseña de administración en texto claro en la base de datos, lo cual podría permitir a atacantes locales o remotos (dependiendo del contexto) obtener la contraseña mediante acceso a base de datos no especificado.
ModificadaMedia (6.8)1.1%💥 ExploitNetbizcity Faqmasterflexplus4/1/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en FAQMasterFlexPlus, posiblemente 1.5 ó 1.52, permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro category_id en faq.php, y otros vectores no especificados involucrando scripts adicionales.
ModificadaAlta (7.5)1.0%💥 ExploitPHP Real Estate Classifieds Premium Plus20/12/200716/6/2026
Vulnerabilidad de inyección SQL en el fichero fullnews.php de PHP Real Estate Classifieds, Permite que atacantes remotos ejecuten comandos SQL arbitrarios a través del parámetro id.