Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1981 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)2.5%—Dell Kace K2000 Systems Deployment Appliance10/4/201116/6/2026
Dell KACE K2000 Systems Deployment Appliance v3.3.36822 y anteriores contiene un "peinst CIFS share", lo que permite a atacantes remotos obtener información sensible mediante la lectura del fichero (1) unattend.xml o (2) sysprep.inf, como lo demuestra la lectura de una contraseña.
ModificadaMedia (5)1.2%—Dellsystemlite.scanner Activex Control21/2/201116/6/2026
The Dell DellSystemLite.Scanner ActiveX control in DellSystemLite.ocx v1.0.0.0 no restringe adecuadamente los valores de la propiedad WMIAttributesOfInterest, que permite a atacantes remotos ejecutar sentencias WMI Query Language (WQL) a través de un valor manipulado, como lo demuestra un valor que desencadena la…
ModificadaMedia (5)1.6%—Dellsystemlite.scanner Activex Control21/2/201116/6/2026
Vulnerabilidad de salto de directorio en el método GetData en Dell DellSystemLite.Scanner ActiveX en DellSystemLite.ocx v1.0.0.0, cuando está habilitado register_globals, permite a atacantes remotos leer ficheros locales de su elección al utilizar caracteres .. (punto punto) en el parámetro fileID.
ModificadaAlta (7.5)1.1%—Fr.simon Rundell PD Diocesedatabase19/3/201016/6/2026
Vulnerabilidad de inyección SQL en la extensión Diocese of Portsmouth Database (pd_diocesedatabase) anteriores a v0.7.13 para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores sin especificar.
ModificadaAlta (7.5)1.0%—Fr.simon Rundell STE Parish Admin22/12/200916/6/2026
Vulnerabilidad de inyección SQL en la administración de la extensión v0.1.3 y anteriores de la base de datos de Parish (ste_parish_admin) para TYPO3 permite a atacantes remotos ejecutar comandos arbitrarios SQL a través de vectores sin especificar.
ModificadaMedia (4.3)0.85%—Fr.simon Rundell STE Parish Admin22/12/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extension de administración de bases de datos v0.1.3 y anteriores de Parish (ste_parish_admin) para TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través de vectores sin especificar.
ModificadaAlta (7.5)1.0%—Fr.simon Rundell HS Religiousartgallery22/12/200916/6/2026
Vulnerabilidad de inyección SQL en la extensión Parish of the Holy Spirit Religious Art Gallery (hs_religiousartgallery) v0.1.2 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través de vectores sin especificar.
ModificadaMedia (4.3)0.85%—Fr.simon Rundell HS Religiousartgallery22/12/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión de Parish of the Holy Spirit Religious Art Gallery (hs_religiousartgallery)v0.1.2 y anteriores para TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través de vectores sin especificar.
ModificadaMedia (4.3)0.85%—Fr.simon Rundell PD Resources22/12/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión Diocese of Portsmouth Resources Database (pd_resources) v0.1.1 y anteriores para TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores sin especificar.
ModificadaAlta (7.5)1.0%—Fr.simon Rundell PD Resources22/12/200916/6/2026
Vulnerabilidad de inyección SQL de la extensión Diocese of Portsmouth Resources Database (pd_resources) v0.1.1 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL a través de vectores sin especificar.
ModificadaMedia (4.3)0.85%—Fr.simon Rundell STE Prayer222/12/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión Random Prayer v2 (ste_prayer2) v0.0.3 y anteriores para TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través de vectores sin especificar.
ModificadaAlta (7.5)1.5%—Fr.simon Rundell STE Prayer222/12/200916/6/2026
Vulnerabilidad de inyección SQL en la extension Random Prayer 2 (ste_prayer2) v0.0.3 para TYPO3 permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través de vectores sin especificar.
ModificadaAlta (7.5)1.7%—Simon Rundell PD Calendar Today17/12/200916/6/2026
Una vulnerabilidad de inyección SQL en la extensión 'Diocese of Portsmouth Calendar' (pd_calendar) v0.4.1 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL a través de vectores desconocidos. Se trata de una vulnerabilidad diferente a CVE-2008-6691.
ModificadaMedia (4.3)1.0%—Simon Rundell PD Calendar Today17/12/200916/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la extensión 'Calendario de la Diocesis de Portsmouth' (pd_calendar) v0.4.1 y anteriores para TYPO3 permite a atacantes remotos inyectar HTML o scripts web a través de vectores no especificados.
ModificadaAlta (7.5)1.1%—Steve Grundell Frontend MP3 Player17/6/200916/6/2026
Vulnerabilidad de inyección SQL en la extensión Frontend MP3 Player (fe_mp3player) v0.2.3 y anteriores para TYPO3, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados.
ModificadaAlta (7.5)1.1%—Fr.simon Rundell STE Prayer10/4/200916/6/2026
Vulnerabilidad de inyección SQL en Random Prayer (ste_prayer) v0.0.1 para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores desconocidos.
ModificadaAlta (7.5)1.1%—Fr.simon Rundell PD Trainingcourses10/4/200916/6/2026
Vulnerabilidad de inyección SQL en Diocese of Portsmouth Training Courses (pd_trainingcourses), extensión v0.1.1 para TYPO3, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores desconocidos.
ModificadaAlta (7.5)1.1%—Fr.simon Rundell PD Churchsearch13/3/200916/6/2026
Una vulnerabilidad de inyección de SQL en la extensión Diocese of Portsmouth Church Search (pd_churchsearch) para TYPO3, en las versiones anteriores a la 0.1.1 y 0.2.X antes de 0.2.10, permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados.
ModificadaAlta (7.5)1.1%—Fr.simon Rundell STE Prayer213/3/200916/6/2026
Una vulnerabilidad de inyección de SQL en la extensión Random Prayer 2 (ste_prayer2) para TYPO3 antes de la versión 0.0.3 permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados.
ModificadaMedia (4.3)1.5%—Dell Remote Access Card15/8/200716/6/2026
Vulnerabilidad no especificada en Dell Remote Access Card 4 (DRAC4) con firmware 1.50 Build 02.16 permite a atacantes remotos provocar una denegación de servicio (caída del demonio SSH) mediante cierto tráfico de red, como ha sido demostrado por un escaneo "nmap -O" con nmap 4.03, posiblemente relacionado con una…
ModificadaMedia (5)4.4%—Dell Bsafe Cert-cDell Bsafe Crypto-c22/5/200716/6/2026
Las librerías RSA Crypto-C anterior a 6.3.1 y Cert-C anterior a 2.8, usadas por RSA BSAFE, múltiples productos Cisco, y otros productos, permite a atacantes remotos provocar una denegación de servicio mediante objetos ASN.1 mal formados.
ModificadaAlta (7.5)2.2%—Dell 3000cnDell 3010cnDell 3100cnDell 3110cn+1525/8/200616/6/2026
Motor de impresión Fuji Xerox Printing Systems (FXPS), como se usa en productos incluyendo (1) Dell 3000cn hasta la versión 5110cn y (2) firmware Fuji Xerox DocuPrint en versiones anteriores a 20060628 y firmware Network Option Card en versiones anteriores a 5.13, permite a atacantes utilizar la interfaz de impresión…
ModificadaMedia (6.4)1.9%—Dell 3000cnDell 3010cnDell 3100cnDell 3110cn+1525/8/200616/6/2026
El servidor HTTP incrustado en el motor de impresión Fuji Xerox Printing Systems (FXPS), como se usa en productos incluyendo (1) Dell 3000cn hasta la versión 5110cn y (2) firmware Fuji Xerox DocuPrint en versiones anteriores a 20060628 y firmware Network Option Card en versiones anteriores a 5.13, no realiza…
ModificadaAlta (7.5)2.0%—Dell Openmanage CD10/7/200616/6/2026
El Openmanage CD de DELL, inicia los demonios(daemons) X11 y SHH sin requerir autenticación. Lo que permite a atacantes remotos la obtención de privilegios.
ModificadaMedia (5)1.6%—Dell Truemobile 2300 Wireless Broadband Router8/12/200516/6/2026
Dell TrueMobile 2300 Wireless Broadband Router running firmware 3.0.0.8 and 5.1.1.6, and possibly other versions, allows remote attackers to reset authentication credentials, then change configuration or firmware, via a direct request to apply.cgi with the Page parameter set to adv_password.asp.