Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1918 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.5%—Smarty12/4/200716/6/2026
** IMPUGNADO ** Vulnerabilidad de inclusión remota de archivo en PHP en unit_test/test_cases.php en Smarty 2.6.1 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro SMARTY_DIR. NOTA: esta vulnerabilidad se impugna por CVE y una tercera parte porque SMARTY_DIR es una…
ModificadaCrítica (9.8)1.8%—Smarty3/3/200716/6/2026
** IMPUGNADA ** Vulnerabilidad PHP de inclusión remota de archivo en libs/Smarty.class.php en Smarty 2.6.9 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro filename. NOTA: en el acceso original, el nombre de fichero se utiliza en una definición de la función, así que…
ModificadaAlta (7.5)1.5%—Smartsitecms2/3/200716/6/2026
admin.php en SmartSiteCMS 1.0 permite a atacantes remotos evitar la autenticación y obtener privilegios de administrador configurando la cookie userName.
ModificadaAlta (10)10%—Supportsoft ScriptrunnerSupportsoft SmartissueSymantec Automated Support AssistantSymantec Norton Antivirus+222/2/200716/6/2026
Múltiples desbordamiento de búfer en los controles ActiveX de SupportSoft (1) SmartIssue (tgctlsi.dll) y (2) ScriptRunner (tgctlsr.dll), tal y como se usan en Symantec Automated Support Assistant y Norton AntiVirus, Internet Security, y System Works 2006, permite a atacantes remotos ejecutar código de su elección…
ModificadaAlta (7.5)4.2%💥 ExploitSmartftp6/2/200716/6/2026
Un desbordamiento de búfer en la región heap de la memoria en SmartFTP versión 2.0.1002, permite a servidores FTP remotos ejecutar código arbitrario por medio de un banner largo.
ModificadaAlta (7.5)2.5%💥 ExploitScriptsez Smart PHP Subscriber26/1/200716/6/2026
Scriptsez Smart PHP Subscriber (también conocido como subscribe) almacena información sensible bajo la raíz web con control de acceso insuficiente, lo cual permite a atacantes remotos obtener contraseñas codificadas mediante una petición directa de pwd.txt.
ModificadaMedia (6.8)1.2%—Hitachi Cosminexus Application ServerHitachi Cosminexus Application Server Version 5Hitachi Cosminexus Developer Light Version 6Hitachi Cosminexus Developer Professional Version 6+1526/1/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Hitachi Web Server, uCosminexus, y productos Cosminexus anteriores al 24/01/2007 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante (1) cabeceras HTTP Expect o (2) imágenes de mapas.
ModificadaAlta (9.3)36%💥 ExploitAltdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+7724/1/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen…
ModificadaMedia (4.1)0.74%💥 ExploitPML Driver Hpz12HP Color Laserjet 4650HP Officejet 4100HP Officejet 5100+1710/1/200716/6/2026
El controlador PML HPZ12 (HPZipm12.exe) en los controladores todo en uno de HP, usado en múltiples productos HP, utiliza permisos no seguros SERVICE_CHANGE_CONFIG DACL, lo cual permite a un usuario local ganar privilegios y ejecutar programas de su elección, como se demostró con la modificación del argumento binpath,…
ModificadaAlta (7.5)1.1%💥 ExploitE-smart Cart5/1/200716/6/2026
Vulnerabilidad de inyección SQL en productdetail.asp en E-SMARTCART 1.0 permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro product_id.
ModificadaAlta (7.5)1.5%—Baalasp Smart Form Portal24/11/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en BaalAsp forum permiten a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro (1) password en (a) adminlogin.asp, el parámetro (2)name o (3)password en (b) userlogin.asp, o el (3) parámetro search en search.asp.
ModificadaMedia (6.8)1.1%—Baalasp Smart Form Portal24/11/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en BaalAsp forum permiten a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro name. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros.
ModificadaAlta (7.5)1.1%—Bpg-infotech Easy PublisherBpg-infotech Smart Publisher PRO24/11/200616/6/2026
Vulnerabilidad de inyección SQL en bpg/publications_list.asp en BPG-InfoTech Easy Publisher y Smart Publisher//Pro 2.7.7 permiten a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro vjob. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de…
ModificadaAlta (7.5)1.6%—Mxbb Smartor Album8/11/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en modules/mx_smartor/album.php del módulo mxBB Smartor Album 1.02 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro module_root_path.
ModificadaMedia (5)2.8%💥 ExploitAEP Networks Smartgate SSL Server4/11/200616/6/2026
El servidor SSL en AEP Smartgate 4.3b permite a un atacante remoto determinar la existencia de directorios a través de una respuesta directa para un directorio URI, lo cual devuelve un estatus de código HTTP diferente para la existencia o no existencia de directorios.
ModificadaAlta (7.5)3.0%💥 ExploitAEP Networks Smartgate SSL Server28/10/200616/6/2026
Vulnerabilidad de salto de directorios en el servidor SSL de AEP Smartgate 4.3b permite a atacantes remotos descargar ficheros de su elección mediante secuencias ..\ (punto punto barra invertida) en una petición HTTP GET.
ModificadaAlta (7.5)2.6%💥 ExploitDieselscripts Diesel Smart Traffic27/8/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en clients/index.php en Diesel Smart Traffic permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro src.
ModificadaMedia (4.9)0.38%—Smartline Devicelock17/8/200616/6/2026
SmartLine DeviceLock anterior a 5.73 Build 305 no hace cumplir adecuadamente las listas de control de acceso (ACL) en modo en sucio (raw mode), lo que permite a usuarios locales evitar los controles NTFS y obtener información sensible.
ModificadaMedia (5.1)4.2%💥 ExploitSmartsitecms7/7/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en SmartSiteCMS 1.0 y anterior, cuando register_globals esta habilitado, permite a atacantes remotos ejecutar código de su elección a través del parametro root en (1) comment.php, (2) admin/comedit.php, (3) admin/test.php, (4) admin/index.php, y (5)…
ModificadaBaja (2.6)1.4%—Netsoft Smartnet29/6/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.jsp en Netsoft smartNet v2.0, permite a los atacantes remotos inyectar código web o HTML a través del parametro keyWord .
ModificadaAlta (7.5)7.1%💥 ExploitSmartsitecms22/6/200616/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en include/inc_foot.php en SmartSiteCMS v1.0 y anteriores, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro "root"
ModificadaMedia (6.4)3.0%💥 ExploitSmartisoft Phpbazar22/5/200616/6/2026
PHP remote file inclusion vulnerability in classified_right.php in phpBazar 2.1.0 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the language_dir parameter.
ModificadaAlta (7.5)3.0%💥 ExploitSmartisoft Phplistpro22/5/200616/6/2026
PHP remote file inclusion vulnerability in config.php in phpListPro 2.0.1 and earlier, with magic_quotes_gpc disabled, allows remote attackers to execute arbitrary PHP code via a URL in the Language cookie.
ModificadaAlta (7.5)3.3%💥 ExploitSmartisoft Phpbazar22/5/200616/6/2026
Admin/admin.php in phpBazar 2.1.0 and earlier allows remote attackers to bypass the authentication process and gain unauthorized access to the administrative section by setting the action parameter to edit_member and the value parameter to 1.
ModificadaMedia (5.1)9.8%💥 ExploitSmartisoft Phplistpro12/5/200616/6/2026
Multiple PHP remote file inclusion vulnerabilities in SmartISoft phpListPro 2.01 and earlier allow remote attackers to execute arbitrary PHP code via a URL in the returnpath parameter in (1) editsite.php, (2) addsite.php, and (3) in.php. NOTE: The config.php vector is already covered by CVE-2006-1749.