Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1924 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)1.0%—Trend Micro Antivirus Plus AntispywareTrend Micro Internet Security Virus BustTrend Micro Internet Security PRO15/12/200716/6/2026
Desbordamiento de buffer relacionado con la pila en PccScan.dll, en versiones anteriores a la build 1451 de Trend Micro AntiVirus, además de AntiSpyware 2008, Internet Security 2008, e Internet Security Pro 2008. Permite que atacantes remotos con intervención del usuario provoquen una denegación de serivio (por caída…
ModificadaMedia (6.6)3.5%—Lhaplus30/11/200716/6/2026
Desbordamiento de búfer Lhaplus 1.55 y anteriores permite a atacantes remotos ejecutar código de su elección mediante un archivo LZH manipulado, un vector diferente de CVE-2007-5048.
ModificadaMedia (6.5)0.87%💥 ExploitSoftbizscripts AD Management Plus Script15/11/200716/6/2026
Vulnerabilidad de inyección SQL en ads.php de Softbiz Ad Management plus Script 1 permite a usuarios remotos autenticados ejecutar comandos sql de su elección mediante el parámetro package.
ModificadaAlta (7.5)1.0%💥 ExploitSoftbizscripts Classifieds Plus Script27/9/200716/6/2026
Vulnerabilidad de inyección SQL en store_info.php de SoftBiz Classifieds PLUS permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro id.
ModificadaMedia (6.8)2.5%—Phpbb Plus26/9/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en phpBB Plus 1.53, y 1.53a anterior a 20070922, cuando register_globals está activado, permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro phpbb_root_path de (1) language/lang_german/lang_admin_album.php, (2)…
ModificadaAlta (7.5)4.1%—Lhaplus24/9/200716/6/2026
Desbordamiento de búfer basado en montículo en Lhaplus anterior a 1.55 permite a atacantes remotos ejecutar código de su elección mediante un nombre de archivo largo en un archivo ARJ.
ModificadaMedia (6.8)45%💥 ExploitPhpbb2 Plus20/9/200716/6/2026
Una vulnerabilidad de inclusión remota de archivos PHP en el archivo language/lang_german/lang_main_album.php en phpBB Plus versión 1.53, y versión 1.53a anterior al 20070922, permite a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro phpbb_root_path.
ModificadaMedia (6.8)1.00%—Eqdkp Plus8/8/200716/6/2026
Múltiples vulnerabilidades sin especificar en el EQDKP Plus anterior al 0.4.4.5 tienen un impacto desconocido y vectores de ataque.
ModificadaAlta (10)2.3%—Clavister Coreplus16/7/200716/6/2026
El ALG SMTP en Clavister CorePlus anterior a 8.80.04, y 8.81.00, no parchea adecuadamente comandos SMTP en ciertas circustacias, lo cual podría permitir a atacantes remotos evitar direcciones de listas negras.
ModificadaMedia (5)1.9%—Clavister Coreplus16/7/200716/6/2026
La ingenieria de AntiVirus en HTTP-ALG en Clavister CorePlus anterior a 8.81.00 y 8.80.03 permitiría a atacantes remotos evitar el escaneo a través de archivos pequeños.
ModificadaMedia (5.4)0.88%—Clavister Coreplus16/7/200716/6/2026
La implementación de IKE en Clavister CorePlus en versiones anteriores a 8.80.03 y 8.80.00 no valida adecuadamente los certificados durante la negociación IKE, lo que permite a atacantes remotos causar una denegación de servicio (parada de puerta) a través de determinados certificados.
ModificadaMedia (4.3)1.0%—RM Easymail Plus30/5/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en RM EasyMail Plus permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el campo de título en un correo electrónico.
ModificadaMedia (4.3)1.1%—RM Easymail Plus22/5/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en cp/ps/Main/login/Login de RM EasyMail Plus permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro d.
ModificadaAlta (9.3)5.6%—Ipswitch ImailIpswitch Imail PlusIpswitch Imail PremiumIpswitch Collaboration Suite23/3/200716/6/2026
Múltiples desbordamientos de búfer en el control ActiveX IMAILAPILib (IMailAPI.dll) en Ipswitch IMail Server anterior a 2006.2 permite a atacantes remotos ejecutar código de su elección a través de los miembros (1) WebConnect y (2) Connect en el control (a)IMailServer; miembros (3) Sync3 y (4) Init3 en el control (b)…
ModificadaAlta (7.5)5.8%💥 ExploitReamday Enterprises Magic News Plus2/3/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en preview.php de Magic News Plus 1.0.2 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro php_script_path. NOTA: Esta vulnerabilidad puede solaparse con CVE-2006-0723.
ModificadaMedia (4.3)1.6%💥 ExploitReamday Enterprises Magic News Plus2/3/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Magic News Plus 1.0.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro link_parameters de (1) news.php y (2) n_layouts.php.
ModificadaMedia (6.4)3.1%💥 ExploitWatersweb Shops Shop KIT Plus27/2/200716/6/2026
Vulnerabilidad de salto de directorio en enc/stylecss.php de shopkitplus permite a atacantes remotos leer archivos de su elección mediante un .. (punto punto) en el parámetro changetheme.
ModificadaMedia (5)1.3%—Watersweb Shops Shop KIT Plus27/2/200716/6/2026
shopkitplus permite a atacantes remotos obtener información sensible mediante una petición a (1) events.php con una cadena de consulta curmonth[]=01 o a (2) enc/stylecss.php con una cadena de consulta changetheme[]=, lo cual revela la ruta en varios mensajes de error.
ModificadaAlta (7.1)1.7%—Phpmychat Plus12/2/200716/6/2026
Vulnerabilidad de salto de directorio en avatar.php en PhpMyChat Plus 1.9 y anteriores permite a atacantes remotos leer archivos de su elección a través de la secuencia ..(punto punto) en el parámetro L, un asunto diferente que el CVE-2006-5897. NOTA: la procedencia de esta información es desconocida; los detalles han…
ModificadaAlta (9.3)1.5%—Maklerplus26/1/200716/6/2026
Múltiples vulnerabilidades no especificadas en MaklerPlus versiones anteriores a 1.2, tienen impacto desconocido y vectores de ataque, posiblemente referidos a secuencias de comandos en sitios cruzados (XSS) en el parámetro slogan en main.tpl, o agujeros de información en mensajes de error.
ModificadaAlta (9.3)36%💥 ExploitAltdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+7724/1/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen…
ModificadaAlta (7.2)0.33%—AVG Antivirus Plus FirewallComodo Personal FirewallFilseclab Personal FirewallInfoprocess Antihook+218/12/200616/6/2026
Comodo Personal Firewall 2.3.6.81 depende del Process Environment Block (PEB) para la identificación de un proceso, el cual permite a usuarios locales evitar los controles del producto en el proceso mediante la simulación de los campos (1) ImagePathName, (2) CommandLine y(3) WindowTitle en el PEB.
ModificadaAlta (7.2)0.33%—AVG Antivirus Plus FirewallComodo Personal FirewallFilseclab Personal FirewallInfoprocess Antihook+218/12/200616/6/2026
Filseclab Personal Firewall 3.0.0.8686 depende del Process Environment Block (PEB) para la identificación de un proceso, el cual permite a usuarios locales evitar los controles del producto en el proceso mediante la simulación de los campos (1) ImagePathName, (2) CommandLine y(3) WindowTitle en el PEB.
ModificadaAlta (7.2)0.33%—AVG Antivirus Plus FirewallComodo Personal FirewallFilseclab Personal FirewallInfoprocess Antihook+218/12/200616/6/2026
AntiHook 3.0.0.23 - El escritorio depende del Process Environment Block (PEB) para la identificación de un proceso, el cual permite a usuarios locales evitar los controles del producto en el proceso mediante la simulación de los campos (1) ImagePathName, (2) CommandLine y(3) WindowTitle en el PEB
ModificadaAlta (7.2)0.33%—AVG Antivirus Plus FirewallComodo Personal FirewallFilseclab Personal FirewallInfoprocess Antihook+218/12/200616/6/2026
Soft4Ever Look 'n' Stop (LnS) 2.05p2 en versiones anteriores a 20061215 depende del Process Environment Block (PEB) para la identificación de un proceso, el cual permite a usuarios locales evitar los controles del producto en el proceso mediante la simulación de los campos (1) ImagePathName, (2) CommandLine y(3)…
Orbitaley — Vulnerabilidades