Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 4.5% | 💥 Exploit | AOL YGP Piceditor Activex Control | 4/2/2008 | 16/6/2026 | Múltiples desbordamientos de búfer en el control ActiveX AIM PicEditor 9.5.1.8 de YGPPicEdit.dll en AOL You've Got Pictures (YGP) Picture Editor. Permiten a atacantes remotos causar una denegación de servicio (caída del navegador) a través de una cadena larga en los valores de propiedades (1) DisplayName, (2)… | |
| Modificada | Media (6.4) | 2.6% | 💥 Exploit | WEB WIZ Rich Text Editor | 29/1/2008 | 16/6/2026 | RTE_popup_save_file.asp en Web Wiz Rich Text Editor 4.0 permite a atacantes remotos actualizar archivos (1) .html y (2) .htm a través de vectores no especificados. | |
| Modificada | Media (5) | 3.9% | 💥 Exploit | WEB WIZ Rich Text Editor | 29/1/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en RTE_file_browser.asp en Web Wiz Rich Text Editor 4.0 permite a atacantes remotos listar directorios de su elección, y archivos .txt y .zip, a través de una secuencia .....\\\ en el parámetro sub en una acción save. | |
| Modificada | Media (5) | 4.9% | 💥 Exploit | Webwiz WEB WIZ ForumsWebwiz WEB WIZ NewspadWebwiz WEB WIZ Rich Text Editor | 29/1/2008 | 16/6/2026 | El archivo RTE_file_browser.asp en Web Wiz, como es usado en Web Wiz Rich Text Editor versión 4.0, Web Wiz Forums versión 9.07 y Web Wiz Newspad versión 1.02, no requiere autenticación, lo que permite a atacantes remotos enumerar directorios y leer archivos. NOTA: esto puede ser aprovechado para listados fuera del… | |
| Modificada | Media (4.3) | 0.53% | — | Drupal Bueditor | 15/1/2008 | 16/6/2026 | El editor de supresión de forma en BUEditor 4.7.x anterior a 4.7.x-1.0 y 5.x anterior a 5.x-1.1, un módulo para Drupal, no sigo el modelo de presentación API, el cual permite a atacantes remotos llevar a cabo ataques de falsificación de petición en sitios cruzados (CSRF) y borrar interfaces de editor de cliente. | |
| Modificada | Media (5.8) | 1.8% | — | Horde FrameworkHorde Groupware Webmail EditionHordeHorde IMP | 11/1/2008 | 16/6/2026 | IMP Webmail Client 4.1.5, Horde Application Framework 3.1.5, y Horde Groupware Webmail Edition 1.0.3 no validan peticiones HTTP no especificadas, lo cual permite a atacantes remotos (1) borrar mensajes de correo electrónico de su elección mediante un ID numérico modificado o (2) "purgar" correos electrónicos… | |
| Modificada | Media (5) | 25% | 💥 Exploit | Asterisk Appliance Developer KITAsterisk Business EditionAsterisknowAsterisk Open Source+1 | 8/1/2008 | 16/6/2026 | El controlador de canal SIP de Asterisk Open Source 1.4.x versiones anteriores a 1.4.17, Business Edition versiones anteriores a C.1.0-beta8, AsteriskNOW versiones anteriores a beta7, Appliance Developer Kit versiones anteriores a Asterisk 1.4 revision 95946, y Appliance s800i 1.0.x versiones anteriores a 1.0.3.4… | |
| Modificada | Media (4.3) | 2.0% | — | Asterisk Business EditionAsterisk Open Source | 20/12/2007 | 16/6/2026 | Asterisk Open Source 1.2.x anterior a 1.2.26 y 1.4.x anterior a 1.4.16, y Business Edition B.x.x anterior a B.2.3.6 y C.x.x anterior a C.1.0-beta8, cuando usa registros basados en base de datos (en tiempo real o "realtime") y autenticación basada en anfitrión (host-based), no comprueba la dirección IP cuando el nombre… | |
| Modificada | Media (5) | 3.3% | — | Balabit Syslog-ng Open Source EditionBalabit Syslog-ng Premium Edition | 19/12/2007 | 16/6/2026 | Balabit syslog-ng 2.0.x anterior a 2.0.6 y 2.1.x anterior a 2.1.8 permite a atacantes remotos provocar denegación de servicio (caida) a través de un mensaje con una marca de tiempo que no contiene un espacio de rastro, lo cual dispara un puntero de referencia NULL. | |
| Modificada | Media (6.8) | 2.2% | 💥 Exploit | Neocrome Seditio | 1/12/2007 | 16/6/2026 | Inyección SQL en el elemento plugins/search/search.php de Neocrome Seditio CMS 121 y versiones anteriores. Permite que atacantes remotos ejecuten comandos SQL a su elección a través del parámetro pag_sub[] de plug.php | |
| Modificada | Alta (9.3) | 3.9% | — | Acdsee Photo EditorAcdsee Photo ManagerAcdsee PRO Photo Manager | 15/11/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en productos de ACD permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante una cadena de sección larga en un fichero (1) XBM o (2) XPM a (a) ID_X.apl o (b) IDE_ACDStd.apl. NOTA: los vectores PSP y LHA están ya cubiertos por CVE-2007-4344 y… | |
| Modificada | Alta (9.3) | 4.8% | — | Acdsee Photo EditorAcdsee Photo ManagerAcdsee PRO Photo Manager | 15/11/2007 | 16/6/2026 | Múltiples errores de validación de entradas en ACD ACDSee Photo Manager 9.0 build 108, Pro Photo Manager 8.1 build 99, y Photo Editor 4.0 build 195 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante una cadena larga de sección en (1) una imagen PSP al plugin ID_PSP.apl o… | |
| Modificada | Media (6.8) | 3.0% | — | Acdsee Photo EditorAcdsee Photo ManagerAcdsee PRO Photo Manager | 15/11/2007 | 16/6/2026 | Desbordamiento de entero en el plugin ID_PSP.apl para ACD ACDSee Photo Manager 9.0 build 108, Pro Photo Manager 8.1 build 99, y Photo Editor 4.0 build 195 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante una imagen PSP manipulada que provoca un desbordamiento de búfer… | |
| Modificada | Media (4.3) | 1.2% | — | Oblius Obedit | 19/9/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la función de guardado de Obedit 3.03 permite a atacantes remotos con la complicidad del usuario inyectar secuencias de comandos web o HTML de su elección mediante vectores desconocidos, como ha sido demostrado por un elemento SCRIPT en un contexto… | |
| Modificada | Media (6.5) | 2.1% | 💥 Exploit | Neocrome Seditio | 30/7/2007 | 16/6/2026 | Vulnerabilidad de actualización de archivo no restringida en pfs.php en Neocrome Seditio 121 y anteriores permite a usuarios remotos validados actualizar código PHP de su elección a través de una finalización de un nombre de archivo con (1) .php.gif, (2) .php.jpg, o (3) .php.png. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Nukedit | 30/7/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en utilities/login.asp en nukedit 4.9.7 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro email. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir… | |
| Modificada | Alta (7.5) | 31% | 💥 Exploit | Microsoft Internet ExplorerNctsoft Products NctaudiostudioNctsoft Products Nctwavchunkseditor2.dll | 29/6/2007 | 16/6/2026 | Cierto control ActiveX en NCTWavChunksEditor2.dll 2.6.1.148 de NCTAudioStudio (NCTAudioStudio2) 2.7, como el utilizado por Sienzo DMM y probablemente otros productos, permite a atacantes remotos crear y sobrescribir ficheros de su elección mediante nombre de ruta completo en el argumento al método CreateFile, un… | |
| Modificada | Alta (9.3) | 3.6% | 💥 Exploit | Nctsoft NctaudioeditorNctsoft Nctaudiostudio | 26/6/2007 | 16/6/2026 | El control ActiveX NCTAudioEditor2 en la biblioteca NCTWMAFile2.dll versión 2.6.2.157, distribuido en NCTAudioEditor y NCTAudioStudio versión 2.7, permite a atacantes remotos sobrescribir archivos arbitrarios por medio del método CreateFile. | |
| Modificada | Media (4.3) | 1.0% | — | Bruce Corkhill WEB WIZ Rich Text Editor | 12/6/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el editor de texto enriquecido en Webwiz permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de HTML codificado en formato URL compuesto por un frameset (conjunto de marcos) en el cual un marco tenga un… | |
| Modificada | Media (5) | 1.5% | — | Frederico Caldeira Knabben Fckeditor | 11/6/2007 | 16/6/2026 | Vulnerabilidad de lista negra incompleta en el gestor de ficheros en Frederico Caldeira Knabben FCKeditor 2.4.2 permite a atacantes remotos actualizar archivos .php de su elección a través de sintaxis alterna de secuencia de datos, como se demostró por el nombre de fichero .php::$DATA, relacionado con el asunto en… | |
| Modificada | Media (6.8) | 2.9% | — | HT Editor | 22/5/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en HT Editor anterior a 2.0.6 podrían permitir a atacantes remotos ejecutar código de su elección a través de vectores no especificados, posiblemente relacionados con la anchura que se muestra el editor. NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Media (6.8) | 1.8% | — | Nukedit | 2/5/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en utilities/search.asp en nukedit 4.9.7b permite a atacantes remotos inyectar secuencia de comandos web o HTML a través del parámetro terms. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la… | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Labs4 Htmleditbox | 27/4/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en _editor.php de HTMLeditbox 2.2 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro settings[app_dir]. | |
| Modificada | Alta (9.3) | 37% | 💥 Exploit | ACD Systems AcdseeACD Systems Photo Editor | 24/4/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el plugin ID_X.apl para ACDSee 9.0 Build 108, Pro 8.1 Build 99, y Photo Editor 4.0 Build 195 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante un fichero XPM manipulado artesanalmente con una cadena de sección larga. NOTA:… | |
| Modificada | Media (6.8) | 1.4% | — | Oe2edit CMS | 18/4/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en oe2edit.cgi en oe2edit CMS permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro q. |