Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1918 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.3%💥 ExploitPhpsmartcom30/9/200816/6/2026
Vulnerabilidad de salto de directorio en index.php en phpSmartCom 0.2, permite a atacantes remotos incluir y ejecutar archivos de su elección a través de ..(punto punto) en el parámetro "p".
ModificadaMedia (4.3)1.5%💥 ExploitJandus Technologies Smart Survey11/9/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados - XSS en surveyresults.asp en Smart Survey 1.0 que permite a los atacantes remotos inyectar secuencias arbitrarias de comandos web o HTML a través del parámetro sid. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos…
ModificadaAlta (7.5)1.00%💥 ExploitSmartisoft Phpbazar22/8/200816/6/2026
Vulnerabilidad de inyección SQL en classified.php de phpBazar 2.0.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro adid.
ModificadaAlta (7.5)1.1%💥 ExploitOrbitscripts SmartppcOrbitscripts Smartppc PRO11/7/200816/6/2026
Vulnerabilidad de inyección SQL en directory.php de SmartPPC y SmartPPC Pro permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro idDirectory.
ModificadaAlta (7.5)1.7%💥 ExploitPreprojects E-smart Cart30/6/200816/6/2026
Vulnerabilidad de inyección SQL en productsofcat.asp de E-SMART CART permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro category_id.
ModificadaAlta (7.5)1.1%💥 ExploitToocharger Smartblog13/5/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en SMartBlog (también conocido como SMBlog) 1.3; permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro idt.
ModificadaAlta (7.5)0.96%💥 ExploitToocharger Smartblog13/5/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en SMartBlog (también conocido como SMBlog) 1.3, permite a atacantes remotos ejecutar comandos SQL de su elección a través los parámetros (1) mois, (2)an, (3)jour, e (4) id en index.php; y el parámetro (5) login en gestion/logon.php. NOTA: se desconoce el origen de esta…
ModificadaMedia (4.3)1.9%💥 ExploitToocharger Smartblog13/5/200816/6/2026
Vulnerabilidad de Salto de directorio en index.php de SMartBlog (o SMBlog) 1.3, permite a atacantes remotos incluir ficheros locales arbitrariamente a través de secuencias de salto de directorio en el parámetro page. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de…
ModificadaMedia (5)2.7%💥 ExploitSmartertools Smartermail16/4/200816/6/2026
Vulnerabilidad sin especificar en SmarterMail Web Server (SMWebSvr.exe) de SmarterMail 5.0.2999, permite a atacantes remotos provocar una denegación de servicio (finalización de servicio) a través de una petición larga (1) GET, (2) HEAD, (3) PUT, (4) POST, or (5) TRACE. NOTA: la procedencia de esta información es…
ModificadaMedia (4.3)1.0%—Hoffice Smart Classified ADSHoffice Smart Photo ADSHoffice Smart Photo ADS Gold15/4/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en view.cgi de Smart Classified ADS Professional, Smart Photo ADS, y Smart Photo ADS Gold permiten a atacantes remotos inyectar web script o HTML de su elección a través de los parámetros (1) AdNum y (2) Department. NOTA: la procedencia de…
ModificadaMedia (5)1.7%—Fujitsu Interstage Application Server EnterpriseFujitsu Interstage Application Server PlusFujitsu Interstage Application Server Standard JFujitsu Interstage Apworks Enterprise+48/3/200816/6/2026
Múltiples vulnerabilidades sin especificar en Fujitsu Interstage Smart Repository, como se utiliza en múltiples productos Fujitsu Interstage, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de (1) una petición no válida o (2) una cantidad grande de datos enviados al valor…
ModificadaAlta (7.5)2.0%—Smarty28/2/200816/6/2026
La extensión modifier.regex_replace.php de Smarty before 2.6.19,utilizado como Serendipity (S9Y) y otros productos, permite a atacantes llamar a funciones PHP de su elección a través de plantillas, relacionado con un carácter '\0' en una cadena de búsqueda.
ModificadaMedia (4.3)1.7%💥 ExploitSmartertools Smartermail Enterprise21/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en SmarterTools SmarterMail Enterprise 4.3 permite a atacantes remotos inyectar web script o HTML de su elección a través de un atributo STYLE de un elemento en el campo Subject de un mensaje de correo eletrónico.
ModificadaMedia (4.3)1.5%💥 ExploitSmartscript Domain Trader12/2/200816/6/2026
Vulnerabilidad de secuencias de sitios cruzados (XSS)en catalog.php de Smartscript Domain Trader 2.0 permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro id en una acción viewcategory.
ModificadaMedia (6.8)23%💥 ExploitNetwerk Smart Publisher31/1/200816/6/2026
Vulnerabilidad de inyección Eval (evaluación directa de código dinámico) en admin/op/disp.php en Netwerk Smart Publisher 1.0.1. Permite a atacantes remotos ejecutar código PHP arbitrario a través del parámetro filedata.
ModificadaAlta (10)5.4%—Tibco Enterprise Message ServiceTibco RtworksTibco Smartsockets Rtserver16/1/200816/6/2026
TIBCO SmartSockets RTserver 6.8.0 y anteriores, RTworks anterior a 4.0.4, y Enterprise Message Service (EMS) 4.0.0 hasta la 4.4.1 permite a atacantes remotos provocar denegación de servicio (caida) y posiblemente ejecutar código de su elección a través de respuestas manipuladas que controlan operaciones de bucle…
ModificadaAlta (10)6.4%—Tibco Enterprise Message ServiceTibco RtworksTibco Smartsockets Rtserver16/1/200816/6/2026
Desbordamiento de búfer basado en pila en TIBCO SmartSockets RTserver 6.8.0 y anteriores, RTworks before 4.0.4, y Enterprise Message Service (EMS) 4.0.0 hasta el 4.4.1 permite a atacantes remotos ejecutar código de su elección a través de una respuesta manipulada que contiene valores de tamaño y longitud de copia que…
ModificadaAlta (10)5.5%—Tibco RtworksTibco Smartsockets RtserverTibco Enterprise Message Service16/1/200816/6/2026
TIBCO SmartSockets RTserver 6.8.0 y anteriores, RTworks anterior a 4.0.4, y Enterprise Message Service (EMS) 4.0.0 hasta la 4.4.1 permite a atacantes remotos ejecutar código de su elección a través de respuestas manipuladas que contienen valores que son utilizados como punteros.
ModificadaAlta (10)5.5%—Tibco RtworksTibco Smartsockets RtserverTibco Enterprise Message Service16/1/200816/6/2026
TIBCO SmartSockets RTserver 6.8.0 y anteriores, RTworks anterior a 4.0.4, y Enterprise Message Service (EMS) 4.0.0 hasta el 4.4.1 permite a atacantes remotos ejecutar código de su elección a través de respuestas manipuladas que contienen valores que son utilizados como punteros de compensación.
ModificadaMedia (4.3)1.5%💥 ExploitSmart-shop30/10/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Smart-Shop permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) email en index.php; o el parámetro command en index.php en (2) la acción default para la página de inicio, (3) una acción…
ModificadaAlta (7.5)2.5%—Tibco Smart PGM FX18/10/200716/6/2026
Vulnerabilidad de cadena de formato en TIBCO SmartPGM FX permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados. NOTA: a fecha de 16/10/2007, la única revelación es un preaviso vago sin información de uso inmediato. Sin embargo, dado que proviene de un investigador reputado, se…
ModificadaAlta (9.3)4.1%—Tibco Smart PGM FX18/10/200716/6/2026
Múltiples desbordamientos de búfer basado en pila en TIBCO SmargPGM GX permiten a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (parada del servicio e indisponibilidad de la transferencia de ficheros) a través de vectores no especificados. NOTA: a fecha de 16/10/2007, la única…
ModificadaAlta (7.5)1.1%💥 ExploitE-smart Cart8/9/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en embadmin/login.asp de E-SMARTCART 1.0 permiten a atacantes remotos ejecutar comandos SQL de su elección mediante los campos (1) user y (2) pass, vectores distintos de CVE-2007-0092.
ModificadaAlta (9.3)7.0%💥 ExploitSmartcode VNC Manager8/5/200716/6/2026
Desbordamiento de búfer basado en pila en la función ConnectAsyncEx del control ActiveX VNC Viewer (scvncctrl.dll) en SmartCode VNC Manager 3.6 permite a atacantes remotos ejecutar código PHP de su elección mediante un argumento largo.
ModificadaMedia (6.8)5.1%💥 ExploitMX Smartor Full Album Pack24/4/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin/admin_album_otf.php en el módulo MX Smartor Full Album Pack (FAP) 2.0 RC1 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro phpbb_root_path.