Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 3.2% | 💥 Exploit | Ecardmax.com HOT EditorMybb HOT Editor Plugin | 10/4/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en richedit/keyboard.php de eCardMAX HotEditor (Hot Editor) 4.0, y el plugin HotEditor para MyBB, permite a atacantes remotos incluir y ejecutar código de su elección mediante una secuencia .. (punto punto) en el primer parámetro. | |
| Modificada | Alta (9.3) | 35% | 💥 Exploit | Trend Micro Client-server-messaging SecurityTrend Micro Officescan Corporate Edition | 20/2/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en el control ActiveX Trend Micro OfficeScan Web-Deployment SetupINICtrl en OfficeScanSetupINI.dll, como ha sido usado en OfficeScan 7.0 anterior a Build 1344, OfficeScan 7.3 anetrior a Build 1241, y Client / Server / Messaging Security 3.0 anterior a Build 1197, permite a atacantes… | |
| Modificada | Media (4.3) | 1.1% | — | Fckeditor | 8/2/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la "Selección de Barra de Herramientas Básica" de FCKEditor permite a atacantes remotos ejecutar código JavaScript de su elección mediante un URL javascript: en los atributos (1) href o (2) onmouseover de una etiqueta A de HTML. | |
| Modificada | Alta (7.8) | 2.0% | — | Hitachi Hibun Advanced Edition ServerHitachi JPI Hibun Advanced Edition Server | 31/1/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el Hitachi JP1/HIBUN Advanced Edition Management Server y Log Server anterior al 20070124 permite a atacantes remotos provocar una denegación de servicio (parada de la aplicación) a través de un dato inesperado. | |
| Modificada | Media (5) | 1.5% | — | Hitachi Hirdb Parallel ServerHitachi Hirdb Single ServerHitachi Hirdb Single Server Workgroup EditionHitachi Hirdb Workgroup Server+1 | 26/1/2007 | 16/6/2026 | Hitachi HiRDB Datareplicator 7HiRDB, 7(64), 6, 6(64), 5.0, y 5.0(64); y varios productos que incluyen HiRDB Datareplicator; permite a atacantes provocar una denegación de servicio (consumo de CPU) mediante cierta información. | |
| Modificada | Media (6.8) | 1.2% | — | Hitachi Cosminexus Application ServerHitachi Cosminexus Application Server Version 5Hitachi Cosminexus Developer Light Version 6Hitachi Cosminexus Developer Professional Version 6+15 | 26/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Hitachi Web Server, uCosminexus, y productos Cosminexus anteriores al 24/01/2007 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante (1) cabeceras HTTP Expect o (2) imágenes de mapas. | |
| Modificada | Alta (9.3) | 36% | 💥 Exploit | Altdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+77 | 24/1/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen… | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Edit-x Ecommerce | 12/1/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en edit_address.php de edit-x ecommerce permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro include_dir. | |
| Modificada | Media (6.8) | 2.1% | 💥 Exploit | Edittag | 9/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en EditTag 1.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro plain de (1) mkpw_mp.cgi, (2) mkpw.pl, o (3) mkpw.cgi. | |
| Modificada | Media (4.3) | 2.9% | 💥 Exploit | Edittag | 9/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de salto de ruta absoluta en EditTag 1.2 permite a atacantes remotos leer archivos de su elección mediante un nombre de ruta absoluto en el parámetro file de (1) edittag.cgi, (2) edittag.pl, (3) edittag_mp.cgi, o (4) edittag_mp.pl. | |
| Modificada | Media (6.8) | 2.3% | 💥 Exploit | Matteo Lucarelli 3editor CMS | 31/12/2006 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en Matteo Lucarelli 3editor CMS 0.42 y anteriores, cuando register_globals está activado, permite a un atacante remoto incluir archivos de su elección a través de una secuencia ..(punto punto) en el parámetro page. | |
| Modificada | Media (6.8) | 1.0% | 💥 Exploit | Neocrome Land Down UnderNeocrome Seditio | 15/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en polls.php en Neocrome Land Down Under (LDU) 8.x y anteriores permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Media (6.8) | 6.7% | 💥 Exploit | Thinkedit | 10/12/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en design/thinkedit/render.php en ThinkEdit 1.9.2 y anteriores, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro template_file. | |
| Modificada | Alta (7.5) | 1.5% | — | Ryan Demmer Joomla Content Editor | 10/12/2006 | 16/6/2026 | jce.php en JCE Admin Component en Ryan Demmer Joomla Content Editor (JCE) 1.1.0 beta 2 y anteriores para Joomla! (com_jce) permite a un atacante remoto añadir y posiblemente ejecutar archivos locales de su elección a través de los parámetros (1) plugin o(2) file. NOTA: la procedencia de esta información es… | |
| Modificada | Media (6.8) | 1.3% | — | Ryan Demmer Joomla Content Editor | 10/12/2006 | 16/6/2026 | Múltiples vulnerabildades de secuencias de comandos en sitios cruzandos (XSS) en jce.php en JCE Admin Component en Ryan Demmer Joomla Content Editor (JCE) 1.1.0 beta 2 y anteriores para Joomla! (com_jce) permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de los parámetros (1) img, (2)… | |
| Modificada | Media (6.8) | 1.2% | 💥 Exploit | Neocrome Seditio | 7/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en polls.php de Neocrome Seditio 1.10 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. | |
| Modificada | Alta (7.5) | 0.96% | — | Neocrome Seditio | 7/12/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Neocrome Seditio 1.10 y anteriores tienen impacto y vectores de ataque desconocidos relacionados con (1) plugins/ipsearch/ipsearch.admin.php, y (2) pfs/pfs.edit.inc.php, (3) users/users.register.inc.php en system/core. NOTA: el vector users.profile.inc.php es identificado… | |
| Modificada | Alta (7.5) | 1.6% | 💥 Exploit | Neocrome Seditio | 30/11/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en system/core/users/users.profile.inc.php de Neocrome Seditio 1.10 y anteriores permite a usuarios autenticados remotamente ejecutar comandos SQL de su elección a través del parámetro id doblemente codificado en forma de url para users.php que comienza con un nombre de archivo válido,… | |
| Modificada | Media (6.8) | 1.2% | — | Ryan Demmer Joomla Content Editor | 29/11/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente JCE Admin en Ryan Demmer Joomla Content Editor (JCE) 1.0.4 para Joomla! (com_jce), sin el jce_patch del 21/08/2006, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro… | |
| Modificada | Alta (7.5) | 3.5% | 💥 Exploit | Soholaunch PRO Edition | 8/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Soholaunch Pro Edition 4.9 r46 y versiones anteriores, cuando el registro global está habilitado, permiten a atacantes remotos la ejecución de código PHP de su elección mediante una URL en el parámetro _SESSION[docroot_path] del (1)… | |
| Modificada | Alta (7.5) | 3.5% | 💥 Exploit | Intelimen Intelieditor | 26/10/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en lib.editor.inc.php de Intelimen InteliEditor 1.2.x permite a atacantes remotos ejecutar código de su elección mediante una URL en el parámetro sys_path. | |
| Modificada | Media (6.4) | 2.7% | — | Trend Micro Officescan Corporate Edition | 10/10/2006 | 16/6/2026 | Trend Micro OfficeScan 6.0 en Client/Server/Messaging (CSM) Suite para SMB 2.0 anetrior a 6.0.0.1385, y OfficeScan Corporate Edition (OSCE) 6.5 anterior a 6.5.0.1418, 7.0 anterior a 7.0.0.1257, y 7.3 anterior a 7.3.0.1053 permite a atacantes remotos eliminar clientes OfficeScan mediante una petición HTTP determinada… | |
| Modificada | Media (6.8) | 2.1% | 💥 Exploit | Virtuemart Joomla Ecommerrce Edition CMS | 29/9/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados en idex.php en VirtueMart (formalmente conocido como mambo-phpShop) Joomla! eCommerce Edition CMS 1.0.11, y posiblemente anteriores, permite a un atacante remtoo inyectar secuencias de comandos web o HTML a través del parámetro Itmeid en una… | |
| Modificada | Media (4.6) | 0.97% | 💥 Exploit | Open Movie Editor | 14/9/2006 | 16/6/2026 | Desbordamiento de búfer en Open Movie Editor 0.0.20060901 permite a usuarios locales provocar una denegación de servicio (caída del sistema) o ejecutar código de su elección mediante un nombre largo de proyecto en una etiqueta XML open_movie_editor_project. | |
| Modificada | Media (6.8) | 5.8% | 💥 Exploit | A6mambocredits Component | 22/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin.a6mambocredits.php en el componente a6mambocredits (com_a6mambocredits) 2.0.0 y anteriores para Mambo permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_live_site. NOTA: algunos de estos detalles se… |