Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 5.1% | 💥 Exploit | Webxell Editor | 15/7/2008 | 16/6/2026 | Vulnerabilidad de subida de ficheros sin restricción en upload_pictures.php en WebXell Editor 0.1.3, permite a atacantes remotos ejecutar código de su elección subiendo un fichero .php con un tipo de contenido JPG y después accediendo a él a través de una petición directa al archivo en el directorio upload/. | |
| Modificada | Alta (10) | 6.3% | 💥 Exploit | Neutrino-cms Atomic Edition | 11/7/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php de Neutrino Atomic Edition 0.8.4 permite a atacantes remotos leer y modificar ficheros, como lo demostrado por la manipulación de data/sess.php en las acciones (1) usb y (2) del_pag. NOTA: esto puede ser aprovechado para la ejecución de código realizando una subida… | |
| Modificada | Alta (9) | 62% | — | Microsoft Data EngineMicrosoft SQL ServerMicrosoft SQL Server Desktop EngineMicrosoft SQL Server Express Edition | 8/7/2008 | 16/6/2026 | Un desbordamiento de búfer en la función convert en SQL Server 2000 SP4, 2000 Desktop Engine (MSDE 2000) SP4 y 2000 Desktop Engine (WMSDE), de Microsoft, permite a usuarios autenticados remotos ejecutar código arbitrario por medio de una expresión SQL diseñada. | |
| Modificada | Alta (9) | 35% | — | Microsoft Data EngineMicrosoft SQL ServerMicrosoft SQL Server Desktop EngineMicrosoft SQL Server Express Edition | 8/7/2008 | 16/6/2026 | Un desbordamiento de búfer en SQL Server 2005 SP1 y SP2, y 2005 Express Edition SP1 y SP2, de Microsoft, permite a usuarios autenticados remotos ejecutar código arbitrario por medio de una sentencia insert diseñada. | |
| Modificada | Alta (9.3) | 25% | 💥 Exploit | Microsoft Visual Basic Enterprise Edition | 2/7/2008 | 16/6/2026 | Desbordamiento de búfer en un determinado control ActiveX (vb6skit.dll) de Microsoft Visual Basic Enterprise Edition 6.0 SP6 puede permitir a atacantes remotos ejecutar código de su elección a través de un argumento lpstrLinkPath largo de la función fCreateShellLink. | |
| Modificada | Media (4.3) | 9.5% | 💥 Exploit | IDM Computer Solutions INC Ultraedit | 20/6/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en los clientes FTP y SFTP de IDM Computer Solutions Inc UltraEdit versión 14.00b permite a servidores FTP remotos crear o sobreescribir ficheros de su elección mediante el uso de caracteres .. (punto punto) o ..\ (punto punto barra invertida) en una respuesta al comando LIST. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Horde GroupwareHorde Groupware Webmail EditionHorde Kronolith | 19/6/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en Horde Groupware, Groupware Webmail Edition y Kronolith, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro timestamp en (1) week.php, (2) workweek.php y (3) day.php; y (4) parámetro horde en… | |
| Modificada | Media (4.3) | 7.3% | 💥 Exploit | Asterisk Business EditionAsterisk Open Source | 4/6/2008 | 16/6/2026 | Asterisk Open Source 1.0.x y 1.2.x anterior 1.2.29 y Business Edition A.x.x y B.x.x anterior B.2.5.3, cuando "pedantic parsing" (también conocido como pedanticsipchecking) está activado, permite a atacantes remotos provocar una denegación de servicio (caída de demonio) a través de un mensaje SIP INVITE que carece de… | |
| Modificada | Alta (9.3) | 7.7% | — | Nctsoft Nctaudioeditor Activex Control | 29/5/2008 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en el control Online Media Technologies NCTSoft NCTAudioGrabber2 ActiveX en NCTAudioGrabber2.dll permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados. | |
| Modificada | Media (6.8) | 6.0% | — | Alivemedia Alive MP3 WAV ConverterOnline Media Technologies Nctaudioeditor Activex ControlOnline Media Technologies Nctaudiostudio Activex ControlOrion Studios Cinematicmp3+2 | 29/5/2008 | 16/6/2026 | Múltiples desbordamientos de bufer basados en pila en el control ActiveX Online Media Technologies NCTSoft NCTAudioInformation2 en NCTAudioInformation2.dll, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (4.4) | 2.5% | 💥 Exploit | Scriptsez Power Editor | 8/5/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en editor.php de ScriptsEZ.net Power Editor 2.0; permiten a atacantes remotos leer los ficheros locales de su elección mediante un .. (punto punto) en los parámetros (1)te y (2)dir, en una acción tempedit. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Scriptsez Power Editor | 8/5/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en editor.php de ScriptsEZ.net Power Editor 2.0; permiten a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección mediante los parámetros (1)te y (2) dir, en una acción tempedit. | |
| Modificada | Baja (3.5) | 1.5% | 💥 Exploit | Editeurscripts Escontacts | 30/4/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en EditeurScripts EsContacts 1.0, permiten a usuarios autenticados en remoto inyectar secuencias de comandos Web o HTMl de su elección mediante el parámetro msg de (1) login.php, (2) importer.php, (3) add_groupe.php, (4) contacts.php, (5)… | |
| Modificada | Media (4.3) | 4.9% | 💥 Exploit | Horde GroupwareHorde Groupware Webmail Edition | 27/4/2008 | 16/6/2026 | Vulnerabilidad de secuencias de órdenes en sitios cruzados (XSS) en addevent.php de Horde Kronolith 2.1.7, Groupware Webmail Edition 1.0.6, y Groupware 1.0.5 permite a atacantes remotos inyectar 'script' web o HTML de su elección mediante el parámetro "url". | |
| Modificada | Alta (9.3) | 5.8% | 💥 Exploit | Artur Sikora Subedit Player | 27/4/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en SubEdit Player build 4056 y 4066 permite a atacantes remotos provocar una denegación de servicio (caída) o ejecutar código de su elección a través de un fichero largo de subtítulos. | |
| Modificada | Alta (9.3) | 11% | 💥 Exploit | IBM Lotus Expeditor ClientIBM Lotus Symphany | 25/4/2008 | 16/6/2026 | Una vulnerabilidad de inyección de argumento en el manejador del URI CAI: en rcplauncher en IBM Lotus Expeditor Client for Desktop versiones 6.1.1 y 6.1.2, tal como es usado Lotus Symphony y posiblemente otros productos, permite a atacantes remotos ejecutar código arbitrario inyectando una opción -launcher por medio… | |
| Modificada | Media (4.3) | 2.7% | — | Asterisk Appliance Developer KITAsterisk Business EditionAsterisknowAsterisk Open Source+1 | 23/4/2008 | 16/6/2026 | El driver del canal IAX2 (chan_iax2) en Asterisk Open Source 1.0.x, 1.2.x anteriores a 1.2.28 y 1.4.x anteriores a 1.4.19.1; Business Edition A.x.x, B.x.x anteriores a B.2.5.2 y C.x.x anteriores a C.1.8.1; AsteriskNOW anteriores a 1.0.3; Apliance Developer Kit 0.x.x y s800i anterior a la 1.1.0.3, cuando está… | |
| Modificada | Alta (7.1) | 1.4% | — | Asterisk Appliance Developer KITAsterisk Business EditionAsterisknowAsterisk Open Source+1 | 23/4/2008 | 16/6/2026 | El IAX2 channel driver (chan_iax2) en Asterisk 1.2 anterior a la revisión 72630 y 1.4 anterior a la revisión 65679, cuando está configurado para permitir llamadas sin autenticación, envía "early audio" a una IP sin verificar de un mensaje NEW, lo que permite a atacantes remotos provocar una denegación de servicio… | |
| Modificada | Alta (9.3) | 3.8% | — | AsteriskAsterisk Appliance Developer KITAsterisk Business EditionAsterisknow+1 | 24/3/2008 | 16/6/2026 | El servidor AsteriskGUI HTTP en Asterisk Open Source 1.4.x antes de 1.4.19-rc3 y 1.6.x antes de 1.6.0-beta6, Business Edition C.x.x antes de C.1.6, AsteriskNOW antes de 1.0.2, Appliance Developer Kit antes de la revisión 104704 y s800i 1.0.x antes de 1.1.0.2 genera valores ID de gestión no lo suficientemente… | |
| Modificada | Alta (7.5) | 12% | 💥 Exploit | Asterisk Appliance Developer KITAsterisk Business EditionAsterisknowAsterisk Open Source+1 | 24/3/2008 | 16/6/2026 | Múltiples desbordamientos de búfer en Asterisk Open Source 1.4.x antes de 1.4.18.1 y 1.4.19-rc3, Open Source 1.6.x antes de 1.6.0-beta6, Business Edition C.x.x antes de C.1.6.1, AsteriskNOW 1.0.x antes de 1.0.2, Appliance Developer Kit antes de 1.4 revisión 109386 y s800i 1.1.x antes de 1.1.0.2 permite a atacantes… | |
| Modificada | Alta (8.8) | 2.3% | — | AsteriskAsterisk Appliance Developer KITAsterisk Business EditionAsterisknow+2 | 20/3/2008 | 16/6/2026 | Vulnerabilidad no especificada en Asterisk Open Source versiones 1.2.x anteriores a 1.2.27, 1.4.x anteriores a 1.4.18.1 y 1.4.19-rc3; en Business Edition versiones A.x.x, B.x.x anteriores a B.2.5.1, y C.x.x anteriores a C.1.6.2; en AsteriskNOW versiones 1.0.x anteriores a 1.0.2; Appliance Developer Kit anteriores a… | |
| Modificada | Media (5) | 2.2% | — | Trend Micro Officescan Corporate Edition | 17/3/2008 | 16/6/2026 | Trend Micro OfficeScan Corporate Edition 8.0 Patch 2 build 1189 y anteriores y 7.3 Patch 3 build 1314 y anteriores, permiten a atacantes remotos provocar una denegación de servicio (consumo de procesos) mediante (1) una petición HTTP sin una cabecera Content-Length o (2) caracteres inválidos en argumentos CGI no… | |
| Modificada | Media (6.4) | 51% | 💥 Exploit | Trend Micro Officescan Corporate Edition | 17/3/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en Trend Micro OfficeScan Corporate Edition 8.0 Patch 2 build 1189 y anteriores y 7.3 Patch 3 build 1314 y anteriores, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída) a través de una contraseña larga cifrada, la cual… | |
| Modificada | Media (6) | 1.7% | — | Horde GroupwareHorde Groupware Webmail EditionHorde | 11/3/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en Horde 3.1.6, Groupware anterior 1.0.5, y Groupware Webmail Edition anterior 1.0.6, cuando ejecuta ciertas configuraciones, pertmite a usuarios autenticados remotamente leer y ejecutar ficheros de su elección a través de secuencias ".." y de byte nulo en el mismo "theme name". | |
| Modificada | Media (4.9) | 1.4% | — | Horde GroupwareHorde Groupware Webmail EditionHorde Turba Contact Manager | 19/2/2008 | 16/6/2026 | lib/Driver/sql.php en Turba 2 (turba2) Contact Manager H3 2.1.x antes de 2.1.7 y 2.2.x antes de 2.2-RC3, como se usa en productos como Horde Groupware antes de 1.0.4 y Horde Groupware Webmail Edition antes de 1.0.5, no comprueba correctamente los privilegios de acceso, lo que permite a usuarios autentificados… |