Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.5% | — | Smarty | 12/4/2007 | 16/6/2026 | ** IMPUGNADO ** Vulnerabilidad de inclusión remota de archivo en PHP en unit_test/test_cases.php en Smarty 2.6.1 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro SMARTY_DIR. NOTA: esta vulnerabilidad se impugna por CVE y una tercera parte porque SMARTY_DIR es una… | |
| Modificada | Crítica (9.8) | 1.8% | — | Smarty | 3/3/2007 | 16/6/2026 | ** IMPUGNADA ** Vulnerabilidad PHP de inclusión remota de archivo en libs/Smarty.class.php en Smarty 2.6.9 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro filename. NOTA: en el acceso original, el nombre de fichero se utiliza en una definición de la función, así que… | |
| Modificada | Alta (7.5) | 1.5% | — | Smartsitecms | 2/3/2007 | 16/6/2026 | admin.php en SmartSiteCMS 1.0 permite a atacantes remotos evitar la autenticación y obtener privilegios de administrador configurando la cookie userName. | |
| Modificada | Alta (10) | 10% | — | Supportsoft ScriptrunnerSupportsoft SmartissueSymantec Automated Support AssistantSymantec Norton Antivirus+2 | 22/2/2007 | 16/6/2026 | Múltiples desbordamiento de búfer en los controles ActiveX de SupportSoft (1) SmartIssue (tgctlsi.dll) y (2) ScriptRunner (tgctlsr.dll), tal y como se usan en Symantec Automated Support Assistant y Norton AntiVirus, Internet Security, y System Works 2006, permite a atacantes remotos ejecutar código de su elección… | |
| Modificada | Alta (7.5) | 4.2% | 💥 Exploit | Smartftp | 6/2/2007 | 16/6/2026 | Un desbordamiento de búfer en la región heap de la memoria en SmartFTP versión 2.0.1002, permite a servidores FTP remotos ejecutar código arbitrario por medio de un banner largo. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Scriptsez Smart PHP Subscriber | 26/1/2007 | 16/6/2026 | Scriptsez Smart PHP Subscriber (también conocido como subscribe) almacena información sensible bajo la raíz web con control de acceso insuficiente, lo cual permite a atacantes remotos obtener contraseñas codificadas mediante una petición directa de pwd.txt. | |
| Modificada | Media (6.8) | 1.2% | — | Hitachi Cosminexus Application ServerHitachi Cosminexus Application Server Version 5Hitachi Cosminexus Developer Light Version 6Hitachi Cosminexus Developer Professional Version 6+15 | 26/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Hitachi Web Server, uCosminexus, y productos Cosminexus anteriores al 24/01/2007 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante (1) cabeceras HTTP Expect o (2) imágenes de mapas. | |
| Modificada | Alta (9.3) | 36% | 💥 Exploit | Altdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+77 | 24/1/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen… | |
| Modificada | Media (4.1) | 0.74% | 💥 Exploit | PML Driver Hpz12HP Color Laserjet 4650HP Officejet 4100HP Officejet 5100+17 | 10/1/2007 | 16/6/2026 | El controlador PML HPZ12 (HPZipm12.exe) en los controladores todo en uno de HP, usado en múltiples productos HP, utiliza permisos no seguros SERVICE_CHANGE_CONFIG DACL, lo cual permite a un usuario local ganar privilegios y ejecutar programas de su elección, como se demostró con la modificación del argumento binpath,… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | E-smart Cart | 5/1/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en productdetail.asp en E-SMARTCART 1.0 permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro product_id. | |
| Modificada | Alta (7.5) | 1.5% | — | Baalasp Smart Form Portal | 24/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en BaalAsp forum permiten a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro (1) password en (a) adminlogin.asp, el parámetro (2)name o (3)password en (b) userlogin.asp, o el (3) parámetro search en search.asp. | |
| Modificada | Media (6.8) | 1.1% | — | Baalasp Smart Form Portal | 24/11/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en BaalAsp forum permiten a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro name. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros. | |
| Modificada | Alta (7.5) | 1.1% | — | Bpg-infotech Easy PublisherBpg-infotech Smart Publisher PRO | 24/11/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en bpg/publications_list.asp en BPG-InfoTech Easy Publisher y Smart Publisher//Pro 2.7.7 permiten a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro vjob. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de… | |
| Modificada | Alta (7.5) | 1.6% | — | Mxbb Smartor Album | 8/11/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en modules/mx_smartor/album.php del módulo mxBB Smartor Album 1.02 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro module_root_path. | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | AEP Networks Smartgate SSL Server | 4/11/2006 | 16/6/2026 | El servidor SSL en AEP Smartgate 4.3b permite a un atacante remoto determinar la existencia de directorios a través de una respuesta directa para un directorio URI, lo cual devuelve un estatus de código HTTP diferente para la existencia o no existencia de directorios. | |
| Modificada | Alta (7.5) | 3.0% | 💥 Exploit | AEP Networks Smartgate SSL Server | 28/10/2006 | 16/6/2026 | Vulnerabilidad de salto de directorios en el servidor SSL de AEP Smartgate 4.3b permite a atacantes remotos descargar ficheros de su elección mediante secuencias ..\ (punto punto barra invertida) en una petición HTTP GET. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Dieselscripts Diesel Smart Traffic | 27/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en clients/index.php en Diesel Smart Traffic permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro src. | |
| Modificada | Media (4.9) | 0.38% | — | Smartline Devicelock | 17/8/2006 | 16/6/2026 | SmartLine DeviceLock anterior a 5.73 Build 305 no hace cumplir adecuadamente las listas de control de acceso (ACL) en modo en sucio (raw mode), lo que permite a usuarios locales evitar los controles NTFS y obtener información sensible. | |
| Modificada | Media (5.1) | 4.2% | 💥 Exploit | Smartsitecms | 7/7/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en SmartSiteCMS 1.0 y anterior, cuando register_globals esta habilitado, permite a atacantes remotos ejecutar código de su elección a través del parametro root en (1) comment.php, (2) admin/comedit.php, (3) admin/test.php, (4) admin/index.php, y (5)… | |
| Modificada | Baja (2.6) | 1.4% | — | Netsoft Smartnet | 29/6/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.jsp en Netsoft smartNet v2.0, permite a los atacantes remotos inyectar código web o HTML a través del parametro keyWord . | |
| Modificada | Alta (7.5) | 7.1% | 💥 Exploit | Smartsitecms | 22/6/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en include/inc_foot.php en SmartSiteCMS v1.0 y anteriores, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro "root" | |
| Modificada | Media (6.4) | 3.0% | 💥 Exploit | Smartisoft Phpbazar | 22/5/2006 | 16/6/2026 | PHP remote file inclusion vulnerability in classified_right.php in phpBazar 2.1.0 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the language_dir parameter. | |
| Modificada | Alta (7.5) | 3.0% | 💥 Exploit | Smartisoft Phplistpro | 22/5/2006 | 16/6/2026 | PHP remote file inclusion vulnerability in config.php in phpListPro 2.0.1 and earlier, with magic_quotes_gpc disabled, allows remote attackers to execute arbitrary PHP code via a URL in the Language cookie. | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Smartisoft Phpbazar | 22/5/2006 | 16/6/2026 | Admin/admin.php in phpBazar 2.1.0 and earlier allows remote attackers to bypass the authentication process and gain unauthorized access to the administrative section by setting the action parameter to edit_member and the value parameter to 1. | |
| Modificada | Media (5.1) | 9.8% | 💥 Exploit | Smartisoft Phplistpro | 12/5/2006 | 16/6/2026 | Multiple PHP remote file inclusion vulnerabilities in SmartISoft phpListPro 2.01 and earlier allow remote attackers to execute arbitrary PHP code via a URL in the returnpath parameter in (1) editsite.php, (2) addsite.php, and (3) in.php. NOTE: The config.php vector is already covered by CVE-2006-1749. |