Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1924 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.1) | 0.35% | — | Secustar Drivecrypt Plus Pack | 3/9/2008 | 16/6/2026 | Secu Star DriveCrypt Plus Pack 3.9 alamcena contraseñas de autenticación de pre-arranque en el búfer BIOS Keyboard y no limpia este búfer antes y después del uso, lo cual permite a usuarios locales obtener información sensible leyendo las localizaciones de memoria física asociadas con este búfer. | |
| Modificada | Alta (9.3) | 9.7% | 💥 Exploit | Jcomsoft AnigifSpeedbit Download Accelerator Plus | 15/8/2008 | 16/6/2026 | Múltiples Desbordamientos de búfer basados en pila en el control ActiveX de animación GIF en JComSoft AniGIF.ocx 1.12 y 2.47, utilizado en productos como SpeedBit Download Accelerator Plus (DAP) 8.6, permiten a atacantes remotos ejecutar código arbitrario a través de un argumento mas largo de lo normal en los métodos… | |
| Modificada | Alta (7.5) | 1.8% | — | Speedbit Download Accelerator Plus | 1/8/2008 | 16/6/2026 | SpeedBit Download Accelerator Plus (DAP) anterior a 8.6.3.9 no verifica correctamente la autenticidad de actualizaciones, lo cual permite a atacantes de tipo 'hombre en el medio' (man-in-the-middle) ejecutar código de su elección a través de la actualización de un caballo de troya, via a Trojan horse update, como se… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Nersoft Live Music Plus | 28/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Live Music Plus 1.1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción "singer". | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Runcms Newbb Plus ModuleRuncms | 28/7/2008 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de fichero PHP en el módulo Newbb Plus (newbb_plus) 0.93 en RunCMS 1.6.1, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en los parámetros 1) bbPath[path] a votepolls.php y (2) bbPath[root_theme] a config.php, diferentes vectores que… | |
| Modificada | Media (5) | 3.3% | 💥 Exploit | Simpledns Simple DNS Plus | 18/7/2008 | 16/6/2026 | Simple DNS Plus 4.1, 5.0 y posiblemente otras versiones anteriores a la 5.1.101 permiten a atacantes remotos causar una denegación de servicio a través de múltiples paquetes de DNS Reply. | |
| Modificada | Media (4.3) | 1.1% | — | Oracle Hyperion BI Plus ComponentOracle Application Server | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Hyperion BI Plus de Oracle Application Server 8.3.2.4, 8.5.0.3, 9.2.0.3, 9.2.1.0 y 9.3.1.0 tiene impacto desconocido y vectores de ataque remotos. | |
| Modificada | Alta (9.3) | 7.4% | 💥 Exploit | Speedbit Download Accelerator Plus | 15/7/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en DAP.exe de Download Accelerator Plus (DAP) 7.0.1.3, 8.6.6.3, y otras versiones 8.x permite a atacantes remotos asistidos por el usuario ejecutar código de su elección a través de un fichero M3U (.m3u) que contengan una URL larga MP3. | |
| Modificada | Alta (7.5) | 1.4% | — | Blognplus | 9/7/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en index.php de BlognPlus (BURO GUN +) 2.5.5 MySQL y ediciones PostgreSQL permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) p, (2) e, (3) d, y (4) m, una vulnerabilidad diferente a CVE-2008-2819. | |
| Modificada | Alta (7.5) | 1.1% | — | Blognplus | 23/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en BlognPlus (BURO GUN +) 2.5.4 y anteriores, ediciones MySQL y PostgreSQL; permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Media (6.4) | 1.4% | — | Fujitsu Interstage Application Server EnterpriseFujitsu Interstage Application Server PlusFujitsu Interstage Application Server Standard JFujitsu Interstage Application Server Plus Developer+4 | 12/6/2008 | 16/6/2026 | Vulnerabilidad no especificada en la Interstage Management Console, tal como se utiliza en Fujitsu Interstage Application Server 6.0 a 9.0.0A, Apworks Modelers-J 6.0 a 7.0, y Studio 8.0.1 y 9.0.0, permite a atacantes remotos leer o borrar archivos de su elección a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 10% | 💥 Exploit | CA Internet Security Suite Plus 2008 | 2/6/2008 | 16/6/2026 | Una vulnerabilidad de salto de directorio en el control ActiveX UmxEventCli.CachedAuditDataList.1 (también se conoce como UmxEventCliLib) en biblioteca UmxEventCli.dll en CA Internet Security Suite 2008, permite a los atacantes remotos crear y sobrescribir archivos arbitrarios por medio de un .. (punto punto) en el… | |
| Modificada | Alta (10) | 1.6% | — | Emule Plus | 28/5/2008 | 16/6/2026 | Vulnerabilidad sin especificar en eMule Plus anterior a 1.2d tiene un impacto y vectores de ataque desconocidos en relación al "procesamiento de staticservers.dat". | |
| Modificada | Alta (10) | 3.8% | 💥 Exploit | Plusphp Short URL Multi-user Script | 28/5/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en plus.php de plusPHP Short URL Script 1.6, permite a atacantes remotos ejecutar código PHP arbitrario mediante una URL en el parámetro the_pages_dir. | |
| Modificada | Media (6.8) | 3.1% | — | Photostockplus Uploader Tool | 20/5/2008 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en el control PhotoStockPlus Uploader Tool ActiveX (PSPUploader.ocx), permiten a atacantes remotos ejecutar código de su elección a través de una inicialización de parámetros no especificados. | |
| Modificada | Alta (7.5) | 3.5% | — | Lhaplus | 30/4/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Lhaplus anterior a 1.57 permite a atacantes remotos ejecutar código arbitrario mediante un campo de comentario largo en el fichero ZOO. | |
| Modificada | Media (4.3) | 0.85% | — | Manageengine Supportcenter Plus | 20/3/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en SolutionSearch.do de ManageEngine SupportCenter Plus 7.0.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección utilizando el parámetro searchText, siendo un tema relacionado con CVE-2008-1299. NOTA: la procedencia de… | |
| Modificada | Media (6.1) | 0.81% | — | Manageengine Servicedesk Plus | 12/3/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en SolutionSearch.do de ManageEngine ServiceDesk Plus 7.0.0 Build 7011 para Windows permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro searchText. NOTA: el origen de esta información es… | |
| Modificada | Alta (7.1) | 0.89% | — | Alice Gate2 Plus Wi-fi | 10/3/2008 | 16/6/2026 | cp06_wifi_m_nocifr.cgi en el panel de administración del router Alice Gate 2 Plus Wi-Fi no verifica las credenciales de autenticación, esto permite a atacantes remotos deshabilitar encriptación Wi-FI a través de una petición determinada. | |
| Modificada | Media (5) | 1.7% | — | Fujitsu Interstage Application Server EnterpriseFujitsu Interstage Application Server PlusFujitsu Interstage Application Server Standard JFujitsu Interstage Apworks Enterprise+4 | 8/3/2008 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en Fujitsu Interstage Smart Repository, como se utiliza en múltiples productos Fujitsu Interstage, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de (1) una petición no válida o (2) una cantidad grande de datos enviados al valor… | |
| Modificada | Alta (7.8) | 2.0% | — | Print Manager Plus Client Billing AND Authentication | 12/2/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en PQCore.exe de Print Manager Plus 2008 Client Billing y Authentication 7.0.127.16 permite a atacantes remotos causar una denegación de servicio (parada del servicio) a través de una serie de paquetes largos al puerto TCP 48101. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Netbizcity Faqmasterflexplus | 4/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en FAQMasterFlexPlus, posiblemente 1.5 o 1.52, permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro (1) cat_name de faq.php; y parámetros no especificados de los scripts de… | |
| Modificada | Media (6.4) | 0.95% | — | Netbizcity Faqmasterflexplus | 4/1/2008 | 16/6/2026 | FAQMasterFlexPlus, posiblemente 1.5 o 1.52, almacena la contraseña de administración en texto claro en la base de datos, lo cual podría permitir a atacantes locales o remotos (dependiendo del contexto) obtener la contraseña mediante acceso a base de datos no especificado. | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Netbizcity Faqmasterflexplus | 4/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en FAQMasterFlexPlus, posiblemente 1.5 ó 1.52, permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro category_id en faq.php, y otros vectores no especificados involucrando scripts adicionales. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | PHP Real Estate Classifieds Premium Plus | 20/12/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el fichero fullnews.php de PHP Real Estate Classifieds, Permite que atacantes remotos ejecuten comandos SQL arbitrarios a través del parámetro id. |