Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1981 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.5% | — | Dell Kace K2000 Systems Deployment Appliance | 10/4/2011 | 16/6/2026 | Dell KACE K2000 Systems Deployment Appliance v3.3.36822 y anteriores contiene un "peinst CIFS share", lo que permite a atacantes remotos obtener información sensible mediante la lectura del fichero (1) unattend.xml o (2) sysprep.inf, como lo demuestra la lectura de una contraseña. | |
| Modificada | Media (5) | 1.2% | — | Dellsystemlite.scanner Activex Control | 21/2/2011 | 16/6/2026 | The Dell DellSystemLite.Scanner ActiveX control in DellSystemLite.ocx v1.0.0.0 no restringe adecuadamente los valores de la propiedad WMIAttributesOfInterest, que permite a atacantes remotos ejecutar sentencias WMI Query Language (WQL) a través de un valor manipulado, como lo demuestra un valor que desencadena la… | |
| Modificada | Media (5) | 1.6% | — | Dellsystemlite.scanner Activex Control | 21/2/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio en el método GetData en Dell DellSystemLite.Scanner ActiveX en DellSystemLite.ocx v1.0.0.0, cuando está habilitado register_globals, permite a atacantes remotos leer ficheros locales de su elección al utilizar caracteres .. (punto punto) en el parámetro fileID. | |
| Modificada | Alta (7.5) | 1.1% | — | Fr.simon Rundell PD Diocesedatabase | 19/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión Diocese of Portsmouth Database (pd_diocesedatabase) anteriores a v0.7.13 para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores sin especificar. | |
| Modificada | Alta (7.5) | 1.0% | — | Fr.simon Rundell STE Parish Admin | 22/12/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en la administración de la extensión v0.1.3 y anteriores de la base de datos de Parish (ste_parish_admin) para TYPO3 permite a atacantes remotos ejecutar comandos arbitrarios SQL a través de vectores sin especificar. | |
| Modificada | Media (4.3) | 0.85% | — | Fr.simon Rundell STE Parish Admin | 22/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extension de administración de bases de datos v0.1.3 y anteriores de Parish (ste_parish_admin) para TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través de vectores sin especificar. | |
| Modificada | Alta (7.5) | 1.0% | — | Fr.simon Rundell HS Religiousartgallery | 22/12/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión Parish of the Holy Spirit Religious Art Gallery (hs_religiousartgallery) v0.1.2 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través de vectores sin especificar. | |
| Modificada | Media (4.3) | 0.85% | — | Fr.simon Rundell HS Religiousartgallery | 22/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión de Parish of the Holy Spirit Religious Art Gallery (hs_religiousartgallery)v0.1.2 y anteriores para TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través de vectores sin especificar. | |
| Modificada | Media (4.3) | 0.85% | — | Fr.simon Rundell PD Resources | 22/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión Diocese of Portsmouth Resources Database (pd_resources) v0.1.1 y anteriores para TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores sin especificar. | |
| Modificada | Alta (7.5) | 1.0% | — | Fr.simon Rundell PD Resources | 22/12/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL de la extensión Diocese of Portsmouth Resources Database (pd_resources) v0.1.1 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL a través de vectores sin especificar. | |
| Modificada | Media (4.3) | 0.85% | — | Fr.simon Rundell STE Prayer2 | 22/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión Random Prayer v2 (ste_prayer2) v0.0.3 y anteriores para TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través de vectores sin especificar. | |
| Modificada | Alta (7.5) | 1.5% | — | Fr.simon Rundell STE Prayer2 | 22/12/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extension Random Prayer 2 (ste_prayer2) v0.0.3 para TYPO3 permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través de vectores sin especificar. | |
| Modificada | Alta (7.5) | 1.7% | — | Simon Rundell PD Calendar Today | 17/12/2009 | 16/6/2026 | Una vulnerabilidad de inyección SQL en la extensión 'Diocese of Portsmouth Calendar' (pd_calendar) v0.4.1 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL a través de vectores desconocidos. Se trata de una vulnerabilidad diferente a CVE-2008-6691. | |
| Modificada | Media (4.3) | 1.0% | — | Simon Rundell PD Calendar Today | 17/12/2009 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la extensión 'Calendario de la Diocesis de Portsmouth' (pd_calendar) v0.4.1 y anteriores para TYPO3 permite a atacantes remotos inyectar HTML o scripts web a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.1% | — | Steve Grundell Frontend MP3 Player | 17/6/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión Frontend MP3 Player (fe_mp3player) v0.2.3 y anteriores para TYPO3, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.1% | — | Fr.simon Rundell STE Prayer | 10/4/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en Random Prayer (ste_prayer) v0.0.1 para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.1% | — | Fr.simon Rundell PD Trainingcourses | 10/4/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en Diocese of Portsmouth Training Courses (pd_trainingcourses), extensión v0.1.1 para TYPO3, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.1% | — | Fr.simon Rundell PD Churchsearch | 13/3/2009 | 16/6/2026 | Una vulnerabilidad de inyección de SQL en la extensión Diocese of Portsmouth Church Search (pd_churchsearch) para TYPO3, en las versiones anteriores a la 0.1.1 y 0.2.X antes de 0.2.10, permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.1% | — | Fr.simon Rundell STE Prayer2 | 13/3/2009 | 16/6/2026 | Una vulnerabilidad de inyección de SQL en la extensión Random Prayer 2 (ste_prayer2) para TYPO3 antes de la versión 0.0.3 permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.5% | — | Dell Remote Access Card | 15/8/2007 | 16/6/2026 | Vulnerabilidad no especificada en Dell Remote Access Card 4 (DRAC4) con firmware 1.50 Build 02.16 permite a atacantes remotos provocar una denegación de servicio (caída del demonio SSH) mediante cierto tráfico de red, como ha sido demostrado por un escaneo "nmap -O" con nmap 4.03, posiblemente relacionado con una… | |
| Modificada | Media (5) | 4.4% | — | Dell Bsafe Cert-cDell Bsafe Crypto-c | 22/5/2007 | 16/6/2026 | Las librerías RSA Crypto-C anterior a 6.3.1 y Cert-C anterior a 2.8, usadas por RSA BSAFE, múltiples productos Cisco, y otros productos, permite a atacantes remotos provocar una denegación de servicio mediante objetos ASN.1 mal formados. | |
| Modificada | Alta (7.5) | 2.2% | — | Dell 3000cnDell 3010cnDell 3100cnDell 3110cn+15 | 25/8/2006 | 16/6/2026 | Motor de impresión Fuji Xerox Printing Systems (FXPS), como se usa en productos incluyendo (1) Dell 3000cn hasta la versión 5110cn y (2) firmware Fuji Xerox DocuPrint en versiones anteriores a 20060628 y firmware Network Option Card en versiones anteriores a 5.13, permite a atacantes utilizar la interfaz de impresión… | |
| Modificada | Media (6.4) | 1.9% | — | Dell 3000cnDell 3010cnDell 3100cnDell 3110cn+15 | 25/8/2006 | 16/6/2026 | El servidor HTTP incrustado en el motor de impresión Fuji Xerox Printing Systems (FXPS), como se usa en productos incluyendo (1) Dell 3000cn hasta la versión 5110cn y (2) firmware Fuji Xerox DocuPrint en versiones anteriores a 20060628 y firmware Network Option Card en versiones anteriores a 5.13, no realiza… | |
| Modificada | Alta (7.5) | 2.0% | — | Dell Openmanage CD | 10/7/2006 | 16/6/2026 | El Openmanage CD de DELL, inicia los demonios(daemons) X11 y SHH sin requerir autenticación. Lo que permite a atacantes remotos la obtención de privilegios. | |
| Modificada | Media (5) | 1.6% | — | Dell Truemobile 2300 Wireless Broadband Router | 8/12/2005 | 16/6/2026 | Dell TrueMobile 2300 Wireless Broadband Router running firmware 3.0.0.8 and 5.1.1.6, and possibly other versions, allows remote attackers to reset authentication credentials, then change configuration or firmware, via a direct request to apply.cgi with the Page parameter set to adv_password.asp. |