Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1924 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 1.0% | — | Trend Micro Antivirus Plus AntispywareTrend Micro Internet Security Virus BustTrend Micro Internet Security PRO | 15/12/2007 | 16/6/2026 | Desbordamiento de buffer relacionado con la pila en PccScan.dll, en versiones anteriores a la build 1451 de Trend Micro AntiVirus, además de AntiSpyware 2008, Internet Security 2008, e Internet Security Pro 2008. Permite que atacantes remotos con intervención del usuario provoquen una denegación de serivio (por caída… | |
| Modificada | Media (6.6) | 3.5% | — | Lhaplus | 30/11/2007 | 16/6/2026 | Desbordamiento de búfer Lhaplus 1.55 y anteriores permite a atacantes remotos ejecutar código de su elección mediante un archivo LZH manipulado, un vector diferente de CVE-2007-5048. | |
| Modificada | Media (6.5) | 0.87% | 💥 Exploit | Softbizscripts AD Management Plus Script | 15/11/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en ads.php de Softbiz Ad Management plus Script 1 permite a usuarios remotos autenticados ejecutar comandos sql de su elección mediante el parámetro package. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Softbizscripts Classifieds Plus Script | 27/9/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en store_info.php de SoftBiz Classifieds PLUS permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro id. | |
| Modificada | Media (6.8) | 2.5% | — | Phpbb Plus | 26/9/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en phpBB Plus 1.53, y 1.53a anterior a 20070922, cuando register_globals está activado, permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro phpbb_root_path de (1) language/lang_german/lang_admin_album.php, (2)… | |
| Modificada | Alta (7.5) | 4.1% | — | Lhaplus | 24/9/2007 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Lhaplus anterior a 1.55 permite a atacantes remotos ejecutar código de su elección mediante un nombre de archivo largo en un archivo ARJ. | |
| Modificada | Media (6.8) | 45% | 💥 Exploit | Phpbb2 Plus | 20/9/2007 | 16/6/2026 | Una vulnerabilidad de inclusión remota de archivos PHP en el archivo language/lang_german/lang_main_album.php en phpBB Plus versión 1.53, y versión 1.53a anterior al 20070922, permite a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro phpbb_root_path. | |
| Modificada | Media (6.8) | 1.00% | — | Eqdkp Plus | 8/8/2007 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en el EQDKP Plus anterior al 0.4.4.5 tienen un impacto desconocido y vectores de ataque. | |
| Modificada | Alta (10) | 2.3% | — | Clavister Coreplus | 16/7/2007 | 16/6/2026 | El ALG SMTP en Clavister CorePlus anterior a 8.80.04, y 8.81.00, no parchea adecuadamente comandos SMTP en ciertas circustacias, lo cual podría permitir a atacantes remotos evitar direcciones de listas negras. | |
| Modificada | Media (5) | 1.9% | — | Clavister Coreplus | 16/7/2007 | 16/6/2026 | La ingenieria de AntiVirus en HTTP-ALG en Clavister CorePlus anterior a 8.81.00 y 8.80.03 permitiría a atacantes remotos evitar el escaneo a través de archivos pequeños. | |
| Modificada | Media (5.4) | 0.88% | — | Clavister Coreplus | 16/7/2007 | 16/6/2026 | La implementación de IKE en Clavister CorePlus en versiones anteriores a 8.80.03 y 8.80.00 no valida adecuadamente los certificados durante la negociación IKE, lo que permite a atacantes remotos causar una denegación de servicio (parada de puerta) a través de determinados certificados. | |
| Modificada | Media (4.3) | 1.0% | — | RM Easymail Plus | 30/5/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en RM EasyMail Plus permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el campo de título en un correo electrónico. | |
| Modificada | Media (4.3) | 1.1% | — | RM Easymail Plus | 22/5/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en cp/ps/Main/login/Login de RM EasyMail Plus permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro d. | |
| Modificada | Alta (9.3) | 5.6% | — | Ipswitch ImailIpswitch Imail PlusIpswitch Imail PremiumIpswitch Collaboration Suite | 23/3/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en el control ActiveX IMAILAPILib (IMailAPI.dll) en Ipswitch IMail Server anterior a 2006.2 permite a atacantes remotos ejecutar código de su elección a través de los miembros (1) WebConnect y (2) Connect en el control (a)IMailServer; miembros (3) Sync3 y (4) Init3 en el control (b)… | |
| Modificada | Alta (7.5) | 5.8% | 💥 Exploit | Reamday Enterprises Magic News Plus | 2/3/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en preview.php de Magic News Plus 1.0.2 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro php_script_path. NOTA: Esta vulnerabilidad puede solaparse con CVE-2006-0723. | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Reamday Enterprises Magic News Plus | 2/3/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Magic News Plus 1.0.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro link_parameters de (1) news.php y (2) n_layouts.php. | |
| Modificada | Media (6.4) | 3.1% | 💥 Exploit | Watersweb Shops Shop KIT Plus | 27/2/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en enc/stylecss.php de shopkitplus permite a atacantes remotos leer archivos de su elección mediante un .. (punto punto) en el parámetro changetheme. | |
| Modificada | Media (5) | 1.3% | — | Watersweb Shops Shop KIT Plus | 27/2/2007 | 16/6/2026 | shopkitplus permite a atacantes remotos obtener información sensible mediante una petición a (1) events.php con una cadena de consulta curmonth[]=01 o a (2) enc/stylecss.php con una cadena de consulta changetheme[]=, lo cual revela la ruta en varios mensajes de error. | |
| Modificada | Alta (7.1) | 1.7% | — | Phpmychat Plus | 12/2/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en avatar.php en PhpMyChat Plus 1.9 y anteriores permite a atacantes remotos leer archivos de su elección a través de la secuencia ..(punto punto) en el parámetro L, un asunto diferente que el CVE-2006-5897. NOTA: la procedencia de esta información es desconocida; los detalles han… | |
| Modificada | Alta (9.3) | 1.5% | — | Maklerplus | 26/1/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en MaklerPlus versiones anteriores a 1.2, tienen impacto desconocido y vectores de ataque, posiblemente referidos a secuencias de comandos en sitios cruzados (XSS) en el parámetro slogan en main.tpl, o agujeros de información en mensajes de error. | |
| Modificada | Alta (9.3) | 36% | 💥 Exploit | Altdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+77 | 24/1/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen… | |
| Modificada | Alta (7.2) | 0.33% | — | AVG Antivirus Plus FirewallComodo Personal FirewallFilseclab Personal FirewallInfoprocess Antihook+2 | 18/12/2006 | 16/6/2026 | Comodo Personal Firewall 2.3.6.81 depende del Process Environment Block (PEB) para la identificación de un proceso, el cual permite a usuarios locales evitar los controles del producto en el proceso mediante la simulación de los campos (1) ImagePathName, (2) CommandLine y(3) WindowTitle en el PEB. | |
| Modificada | Alta (7.2) | 0.33% | — | AVG Antivirus Plus FirewallComodo Personal FirewallFilseclab Personal FirewallInfoprocess Antihook+2 | 18/12/2006 | 16/6/2026 | Filseclab Personal Firewall 3.0.0.8686 depende del Process Environment Block (PEB) para la identificación de un proceso, el cual permite a usuarios locales evitar los controles del producto en el proceso mediante la simulación de los campos (1) ImagePathName, (2) CommandLine y(3) WindowTitle en el PEB. | |
| Modificada | Alta (7.2) | 0.33% | — | AVG Antivirus Plus FirewallComodo Personal FirewallFilseclab Personal FirewallInfoprocess Antihook+2 | 18/12/2006 | 16/6/2026 | AntiHook 3.0.0.23 - El escritorio depende del Process Environment Block (PEB) para la identificación de un proceso, el cual permite a usuarios locales evitar los controles del producto en el proceso mediante la simulación de los campos (1) ImagePathName, (2) CommandLine y(3) WindowTitle en el PEB | |
| Modificada | Alta (7.2) | 0.33% | — | AVG Antivirus Plus FirewallComodo Personal FirewallFilseclab Personal FirewallInfoprocess Antihook+2 | 18/12/2006 | 16/6/2026 | Soft4Ever Look 'n' Stop (LnS) 2.05p2 en versiones anteriores a 20061215 depende del Process Environment Block (PEB) para la identificación de un proceso, el cual permite a usuarios locales evitar los controles del producto en el proceso mediante la simulación de los campos (1) ImagePathName, (2) CommandLine y(3)… |