Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Phpsmartcom | 30/9/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en phpSmartCom 0.2, permite a atacantes remotos incluir y ejecutar archivos de su elección a través de ..(punto punto) en el parámetro "p". | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Jandus Technologies Smart Survey | 11/9/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados - XSS en surveyresults.asp en Smart Survey 1.0 que permite a los atacantes remotos inyectar secuencias arbitrarias de comandos web o HTML a través del parámetro sid. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos… | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Smartisoft Phpbazar | 22/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en classified.php de phpBazar 2.0.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro adid. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Orbitscripts SmartppcOrbitscripts Smartppc PRO | 11/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en directory.php de SmartPPC y SmartPPC Pro permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro idDirectory. | |
| Modificada | Alta (7.5) | 1.7% | 💥 Exploit | Preprojects E-smart Cart | 30/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en productsofcat.asp de E-SMART CART permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro category_id. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Toocharger Smartblog | 13/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en SMartBlog (también conocido como SMBlog) 1.3; permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro idt. | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Toocharger Smartblog | 13/5/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en SMartBlog (también conocido como SMBlog) 1.3, permite a atacantes remotos ejecutar comandos SQL de su elección a través los parámetros (1) mois, (2)an, (3)jour, e (4) id en index.php; y el parámetro (5) login en gestion/logon.php. NOTA: se desconoce el origen de esta… | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Toocharger Smartblog | 13/5/2008 | 16/6/2026 | Vulnerabilidad de Salto de directorio en index.php de SMartBlog (o SMBlog) 1.3, permite a atacantes remotos incluir ficheros locales arbitrariamente a través de secuencias de salto de directorio en el parámetro page. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de… | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Smartertools Smartermail | 16/4/2008 | 16/6/2026 | Vulnerabilidad sin especificar en SmarterMail Web Server (SMWebSvr.exe) de SmarterMail 5.0.2999, permite a atacantes remotos provocar una denegación de servicio (finalización de servicio) a través de una petición larga (1) GET, (2) HEAD, (3) PUT, (4) POST, or (5) TRACE. NOTA: la procedencia de esta información es… | |
| Modificada | Media (4.3) | 1.0% | — | Hoffice Smart Classified ADSHoffice Smart Photo ADSHoffice Smart Photo ADS Gold | 15/4/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en view.cgi de Smart Classified ADS Professional, Smart Photo ADS, y Smart Photo ADS Gold permiten a atacantes remotos inyectar web script o HTML de su elección a través de los parámetros (1) AdNum y (2) Department. NOTA: la procedencia de… | |
| Modificada | Media (5) | 1.7% | — | Fujitsu Interstage Application Server EnterpriseFujitsu Interstage Application Server PlusFujitsu Interstage Application Server Standard JFujitsu Interstage Apworks Enterprise+4 | 8/3/2008 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en Fujitsu Interstage Smart Repository, como se utiliza en múltiples productos Fujitsu Interstage, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de (1) una petición no válida o (2) una cantidad grande de datos enviados al valor… | |
| Modificada | Alta (7.5) | 2.0% | — | Smarty | 28/2/2008 | 16/6/2026 | La extensión modifier.regex_replace.php de Smarty before 2.6.19,utilizado como Serendipity (S9Y) y otros productos, permite a atacantes llamar a funciones PHP de su elección a través de plantillas, relacionado con un carácter '\0' en una cadena de búsqueda. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Smartertools Smartermail Enterprise | 21/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en SmarterTools SmarterMail Enterprise 4.3 permite a atacantes remotos inyectar web script o HTML de su elección a través de un atributo STYLE de un elemento en el campo Subject de un mensaje de correo eletrónico. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Smartscript Domain Trader | 12/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de sitios cruzados (XSS)en catalog.php de Smartscript Domain Trader 2.0 permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro id en una acción viewcategory. | |
| Modificada | Media (6.8) | 23% | 💥 Exploit | Netwerk Smart Publisher | 31/1/2008 | 16/6/2026 | Vulnerabilidad de inyección Eval (evaluación directa de código dinámico) en admin/op/disp.php en Netwerk Smart Publisher 1.0.1. Permite a atacantes remotos ejecutar código PHP arbitrario a través del parámetro filedata. | |
| Modificada | Alta (10) | 5.4% | — | Tibco Enterprise Message ServiceTibco RtworksTibco Smartsockets Rtserver | 16/1/2008 | 16/6/2026 | TIBCO SmartSockets RTserver 6.8.0 y anteriores, RTworks anterior a 4.0.4, y Enterprise Message Service (EMS) 4.0.0 hasta la 4.4.1 permite a atacantes remotos provocar denegación de servicio (caida) y posiblemente ejecutar código de su elección a través de respuestas manipuladas que controlan operaciones de bucle… | |
| Modificada | Alta (10) | 6.4% | — | Tibco Enterprise Message ServiceTibco RtworksTibco Smartsockets Rtserver | 16/1/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en TIBCO SmartSockets RTserver 6.8.0 y anteriores, RTworks before 4.0.4, y Enterprise Message Service (EMS) 4.0.0 hasta el 4.4.1 permite a atacantes remotos ejecutar código de su elección a través de una respuesta manipulada que contiene valores de tamaño y longitud de copia que… | |
| Modificada | Alta (10) | 5.5% | — | Tibco RtworksTibco Smartsockets RtserverTibco Enterprise Message Service | 16/1/2008 | 16/6/2026 | TIBCO SmartSockets RTserver 6.8.0 y anteriores, RTworks anterior a 4.0.4, y Enterprise Message Service (EMS) 4.0.0 hasta la 4.4.1 permite a atacantes remotos ejecutar código de su elección a través de respuestas manipuladas que contienen valores que son utilizados como punteros. | |
| Modificada | Alta (10) | 5.5% | — | Tibco RtworksTibco Smartsockets RtserverTibco Enterprise Message Service | 16/1/2008 | 16/6/2026 | TIBCO SmartSockets RTserver 6.8.0 y anteriores, RTworks anterior a 4.0.4, y Enterprise Message Service (EMS) 4.0.0 hasta el 4.4.1 permite a atacantes remotos ejecutar código de su elección a través de respuestas manipuladas que contienen valores que son utilizados como punteros de compensación. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Smart-shop | 30/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Smart-Shop permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) email en index.php; o el parámetro command en index.php en (2) la acción default para la página de inicio, (3) una acción… | |
| Modificada | Alta (7.5) | 2.5% | — | Tibco Smart PGM FX | 18/10/2007 | 16/6/2026 | Vulnerabilidad de cadena de formato en TIBCO SmartPGM FX permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados. NOTA: a fecha de 16/10/2007, la única revelación es un preaviso vago sin información de uso inmediato. Sin embargo, dado que proviene de un investigador reputado, se… | |
| Modificada | Alta (9.3) | 4.1% | — | Tibco Smart PGM FX | 18/10/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basado en pila en TIBCO SmargPGM GX permiten a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (parada del servicio e indisponibilidad de la transferencia de ficheros) a través de vectores no especificados. NOTA: a fecha de 16/10/2007, la única… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | E-smart Cart | 8/9/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en embadmin/login.asp de E-SMARTCART 1.0 permiten a atacantes remotos ejecutar comandos SQL de su elección mediante los campos (1) user y (2) pass, vectores distintos de CVE-2007-0092. | |
| Modificada | Alta (9.3) | 7.0% | 💥 Exploit | Smartcode VNC Manager | 8/5/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función ConnectAsyncEx del control ActiveX VNC Viewer (scvncctrl.dll) en SmartCode VNC Manager 3.6 permite a atacantes remotos ejecutar código PHP de su elección mediante un argumento largo. | |
| Modificada | Media (6.8) | 5.1% | 💥 Exploit | MX Smartor Full Album Pack | 24/4/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin/admin_album_otf.php en el módulo MX Smartor Full Album Pack (FAP) 2.0 RC1 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro phpbb_root_path. |