Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1962 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)3.2%💥 ExploitEcardmax.com HOT EditorMybb HOT Editor Plugin10/4/200716/6/2026
Vulnerabilidad de salto de directorio en richedit/keyboard.php de eCardMAX HotEditor (Hot Editor) 4.0, y el plugin HotEditor para MyBB, permite a atacantes remotos incluir y ejecutar código de su elección mediante una secuencia .. (punto punto) en el primer parámetro.
ModificadaAlta (9.3)35%💥 ExploitTrend Micro Client-server-messaging SecurityTrend Micro Officescan Corporate Edition20/2/200716/6/2026
Múltiples desbordamientos de búfer en el control ActiveX Trend Micro OfficeScan Web-Deployment SetupINICtrl en OfficeScanSetupINI.dll, como ha sido usado en OfficeScan 7.0 anterior a Build 1344, OfficeScan 7.3 anetrior a Build 1241, y Client / Server / Messaging Security 3.0 anterior a Build 1197, permite a atacantes…
ModificadaMedia (4.3)1.1%—Fckeditor8/2/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la "Selección de Barra de Herramientas Básica" de FCKEditor permite a atacantes remotos ejecutar código JavaScript de su elección mediante un URL javascript: en los atributos (1) href o (2) onmouseover de una etiqueta A de HTML.
ModificadaAlta (7.8)2.0%—Hitachi Hibun Advanced Edition ServerHitachi JPI Hibun Advanced Edition Server31/1/200716/6/2026
Vulnerabilidad sin especificar en el Hitachi JP1/HIBUN Advanced Edition Management Server y Log Server anterior al 20070124 permite a atacantes remotos provocar una denegación de servicio (parada de la aplicación) a través de un dato inesperado.
ModificadaMedia (5)1.5%—Hitachi Hirdb Parallel ServerHitachi Hirdb Single ServerHitachi Hirdb Single Server Workgroup EditionHitachi Hirdb Workgroup Server+126/1/200716/6/2026
Hitachi HiRDB Datareplicator 7HiRDB, 7(64), 6, 6(64), 5.0, y 5.0(64); y varios productos que incluyen HiRDB Datareplicator; permite a atacantes provocar una denegación de servicio (consumo de CPU) mediante cierta información.
ModificadaMedia (6.8)1.2%—Hitachi Cosminexus Application ServerHitachi Cosminexus Application Server Version 5Hitachi Cosminexus Developer Light Version 6Hitachi Cosminexus Developer Professional Version 6+1526/1/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Hitachi Web Server, uCosminexus, y productos Cosminexus anteriores al 24/01/2007 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante (1) cabeceras HTTP Expect o (2) imágenes de mapas.
ModificadaAlta (9.3)36%💥 ExploitAltdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+7724/1/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen…
ModificadaAlta (7.5)2.7%💥 ExploitEdit-x Ecommerce12/1/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en edit_address.php de edit-x ecommerce permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro include_dir.
ModificadaMedia (6.8)2.1%💥 ExploitEdittag9/1/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en EditTag 1.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro plain de (1) mkpw_mp.cgi, (2) mkpw.pl, o (3) mkpw.cgi.
ModificadaMedia (4.3)2.9%💥 ExploitEdittag9/1/200716/6/2026
Múltiples vulnerabilidades de salto de ruta absoluta en EditTag 1.2 permite a atacantes remotos leer archivos de su elección mediante un nombre de ruta absoluto en el parámetro file de (1) edittag.cgi, (2) edittag.pl, (3) edittag_mp.cgi, o (4) edittag_mp.pl.
ModificadaMedia (6.8)2.3%💥 ExploitMatteo Lucarelli 3editor CMS31/12/200616/6/2026
Vulnerabilidad de salto de directorio en index.php en Matteo Lucarelli 3editor CMS 0.42 y anteriores, cuando register_globals está activado, permite a un atacante remoto incluir archivos de su elección a través de una secuencia ..(punto punto) en el parámetro page.
ModificadaMedia (6.8)1.0%💥 ExploitNeocrome Land Down UnderNeocrome Seditio15/12/200616/6/2026
Vulnerabilidad de inyección SQL en polls.php en Neocrome Land Down Under (LDU) 8.x y anteriores permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaMedia (6.8)6.7%💥 ExploitThinkedit10/12/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en design/thinkedit/render.php en ThinkEdit 1.9.2 y anteriores, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro template_file.
ModificadaAlta (7.5)1.5%—Ryan Demmer Joomla Content Editor10/12/200616/6/2026
jce.php en JCE Admin Component en Ryan Demmer Joomla Content Editor (JCE) 1.1.0 beta 2 y anteriores para Joomla! (com_jce) permite a un atacante remoto añadir y posiblemente ejecutar archivos locales de su elección a través de los parámetros (1) plugin o(2) file. NOTA: la procedencia de esta información es…
ModificadaMedia (6.8)1.3%—Ryan Demmer Joomla Content Editor10/12/200616/6/2026
Múltiples vulnerabildades de secuencias de comandos en sitios cruzandos (XSS) en jce.php en JCE Admin Component en Ryan Demmer Joomla Content Editor (JCE) 1.1.0 beta 2 y anteriores para Joomla! (com_jce) permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de los parámetros (1) img, (2)…
ModificadaMedia (6.8)1.2%💥 ExploitNeocrome Seditio7/12/200616/6/2026
Vulnerabilidad de inyección SQL en polls.php de Neocrome Seditio 1.10 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id.
ModificadaAlta (7.5)0.96%—Neocrome Seditio7/12/200616/6/2026
Múltiples vulnerabilidades no especificadas en Neocrome Seditio 1.10 y anteriores tienen impacto y vectores de ataque desconocidos relacionados con (1) plugins/ipsearch/ipsearch.admin.php, y (2) pfs/pfs.edit.inc.php, (3) users/users.register.inc.php en system/core. NOTA: el vector users.profile.inc.php es identificado…
ModificadaAlta (7.5)1.6%💥 ExploitNeocrome Seditio30/11/200616/6/2026
Vulnerabilidad de inyección SQL en system/core/users/users.profile.inc.php de Neocrome Seditio 1.10 y anteriores permite a usuarios autenticados remotamente ejecutar comandos SQL de su elección a través del parámetro id doblemente codificado en forma de url para users.php que comienza con un nombre de archivo válido,…
ModificadaMedia (6.8)1.2%—Ryan Demmer Joomla Content Editor29/11/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente JCE Admin en Ryan Demmer Joomla Content Editor (JCE) 1.0.4 para Joomla! (com_jce), sin el jce_patch del 21/08/2006, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro…
ModificadaAlta (7.5)3.5%💥 ExploitSoholaunch PRO Edition8/11/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Soholaunch Pro Edition 4.9 r46 y versiones anteriores, cuando el registro global está habilitado, permiten a atacantes remotos la ejecución de código PHP de su elección mediante una URL en el parámetro _SESSION[docroot_path] del (1)…
ModificadaAlta (7.5)3.5%💥 ExploitIntelimen Intelieditor26/10/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en lib.editor.inc.php de Intelimen InteliEditor 1.2.x permite a atacantes remotos ejecutar código de su elección mediante una URL en el parámetro sys_path.
ModificadaMedia (6.4)2.7%—Trend Micro Officescan Corporate Edition10/10/200616/6/2026
Trend Micro OfficeScan 6.0 en Client/Server/Messaging (CSM) Suite para SMB 2.0 anetrior a 6.0.0.1385, y OfficeScan Corporate Edition (OSCE) 6.5 anterior a 6.5.0.1418, 7.0 anterior a 7.0.0.1257, y 7.3 anterior a 7.3.0.1053 permite a atacantes remotos eliminar clientes OfficeScan mediante una petición HTTP determinada…
ModificadaMedia (6.8)2.1%💥 ExploitVirtuemart Joomla Ecommerrce Edition CMS29/9/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados en idex.php en VirtueMart (formalmente conocido como mambo-phpShop) Joomla! eCommerce Edition CMS 1.0.11, y posiblemente anteriores, permite a un atacante remtoo inyectar secuencias de comandos web o HTML a través del parámetro Itmeid en una…
ModificadaMedia (4.6)0.97%💥 ExploitOpen Movie Editor14/9/200616/6/2026
Desbordamiento de búfer en Open Movie Editor 0.0.20060901 permite a usuarios locales provocar una denegación de servicio (caída del sistema) o ejecutar código de su elección mediante un nombre largo de proyecto en una etiqueta XML open_movie_editor_project.
ModificadaMedia (6.8)5.8%💥 ExploitA6mambocredits Component22/8/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin.a6mambocredits.php en el componente a6mambocredits (com_a6mambocredits) 2.0.0 y anteriores para Mambo permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_live_site. NOTA: algunos de estos detalles se…