Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2140 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)6.7%💥 ExploitAutodesk Design ReviewAutodesk DWF ViewerAutodesk Revit Architecture7/10/200816/6/2026
Vulnerabilidad de salto de directorio en la clase CExpressViewerControl en el control ActiveX DWF Viewer (AdView.dll 9.0.0.96), utilizado en Revit Architecture 2009 SP2 y Autodesk Design Review 2009, que permite a los atacante remotos sobrescribir arbitrariamente archivos a través de secuencias "..\" en el argumento…
ModificadaMedia (4.3)1.8%💥 ExploitVerisign Kontiki Delivery Management System7/10/200816/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en VeriSign Kontiki Delivery Management System (DMS) 5.0 y versiones anteriores, que permite a los atacantes remotos ejecutar arbitrariamente una secuencia de comandos web o HTML a través el parámetro action para zodiac/servlet/zodiac.
ModificadaAlta (7.5)1.00%💥 ExploitPdesigner Z-breaknews27/8/200816/6/2026
Vulnerabilidad de inyección SQL en single.php de Z-Breaknews 2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)2.5%💥 ExploitDayfox Designs Dayfox Blog10/8/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en index.php en Dayfox Blog 4, permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de ..(punto punto) en los parámetros 1) p, (2) cat y (3) archive. NOTA: en algunos entornos esto puede ser aprovechado para la inclusión remota de…
ModificadaAlta (7.5)2.4%💥 ExploitTPL Design Tplsoccersite21/7/200816/6/2026
Múltiples vulnerabilidades SQL en tplSoccersite 1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) opp a tampereunited/opponent.php; o id a (2) index.php, (3) player.php, (4) matchdetails.php, o (5) additionalpage.php en tampereunited/.
ModificadaMedia (6.5)1.2%—Drupal Outline Designer Module9/7/200816/6/2026
El módulo Outline Designer 5.x anterior a 5.x-1.4 para Drupal cambia cada nivel de autentificación de los contenidos de cada lector para que que sean los mismos que los de autor, lo que podría permitir a atacantes remotos obtener privilegios.
ModificadaAlta (7.5)17%—Microsoft AccessMicrosoft ExcelMicrosoft FrontpageMicrosoft Groove+137/7/200816/6/2026
Microsoft Crypto API 5.131.2600.2180 hasta la 6.0, como las usadas en Outlook, Windows Live Mail, y Office 2007, realiza una lista de revocación de certificado (CRL) utilizando una URL arbitraria de un certificado incluido en (1) mensaje de correo electrónico S/MIME o (2) documento firmado, lo que permite a atacantes…
ModificadaMedia (6.8)1.7%💥 ExploitHomeph Design2/7/200816/6/2026
Vulnerabilidad de inclusión de archivo remoto PHP en admin/templates/template_thumbnail.php en el programa HomePH Design 2.10 RC2, donde el register_globals está habilitado, permitiendo a los atacantes remotos ejecutar código PHP arbitrariamente a través de URL con el parámetro thumb_template.
ModificadaMedia (6.8)2.0%💥 ExploitHomeph Design2/7/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en HomePH Design 2.10 RC2, cuando register_globals está activado, permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de secuencias de salto de directorio en los parámetros (1) thumb_template a (a)…
ModificadaMedia (4.3)1.2%💥 ExploitHomeph Design2/7/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en HomePH Design 2.10 RC2 permiten a atacantes remotos inyectar web script o HTML de su elección a través del (1) parámetro error_meldung de admin/features/register/register.php, el (2) parámetro feature_language[ueberschrift] de…
ModificadaAlta (7.5)2.8%💥 ExploitVirtual Design Studios Vlbook5/5/200816/6/2026
Vulnerabilidad de salto de directorio en include/global.inc.php de Virtual Design Studio vlbook 1.21 permite a atacantes remotos incluir y ejecutar archivos locales de su elección mediante .. (punto punto) en el parámetro l.
ModificadaMedia (4.3)1.7%💥 ExploitVirtual Design Studios Vlbook5/5/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de Virtual Design Studio vlbook 1.21 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro l, un vector distinto de CVE-2006-3260.
ModificadaMedia (4.3)1.0%—Magnolia Site Designer25/4/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la plantilla de búsqueda Sitedesigner versiones anteriores a 1.1.5 de Magnolia Enterprise Edition permite a atacantes remotos inyectar web script o HTML de su elección a través de un parámetro query. NOTA: la procedencia de esta información es…
ModificadaMedia (4.3)1.1%—GNB Designform1/4/200816/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en GNB DesignForm versiones anteriores a la 3.9 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores sin especificar en el formulario email.
ModificadaAlta (9.3)7.4%—Adobe Form ClientAdobe Form Designer12/3/200816/6/2026
Múltiples desbordamientos de búfer en Adobe Form Designer versión 5.0 y Form Client versión 5.0, permiten a atacantes remotos ejecutar código arbitrario por medio de vectores desconocidos en los controles ActiveX de (1) Adobe File Dialog Button (biblioteca FileDlg.dll) y (2) Adobe Copy to Server Object (biblioteca…
ModificadaAlta (7.5)0.97%💥 ExploitHighwood Design Hwdvideoshare22/2/200816/6/2026
Vulnerabilidad de inyección SQL en el componente Highwood Design hwdVideoShare (com_hwdvideoshare) 1.1.3 Alpha para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat_id en una acción viewcategory a index.php.
ModificadaMedia (4.3)2.4%💥 ExploitArtmedic Webdesign Artmedic Weblog15/2/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en artmedic webdesign weblog 1.0, cuando magic_quotes_gpc no esta habilitado, permiten a atacantes remotos leer archivos de su elección mediante un .. (punto punto) en el (1) parámetro ta en artmedic_index.php, reached through index.php; y el (2) parámetro date en…
ModificadaMedia (4.3)1.1%—Artmedic Webdesign Artmedic Weblog13/2/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en artmedic webdesign weblog. Permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del (1) parámetro date a artmedic_print.php y (2) parámetro jahrneu a index.php.
ModificadaAlta (7.5)1.1%💥 ExploitArthur Konze Webdesign AkogalleryJoomlaMambo4/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en el componente Arthur Konze AkoGallery (com_akogallery) 2.5 beta para Mambo y Joomla!. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en una acción de detalle.
ModificadaMedia (6.4)2.3%💥 ExploitMinimal Design Minimal Gallery15/1/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en _mg/php/mg_thumbs.php en minimal Gallery 0.8 permite a atacantes remotos leer archivos de su elección a través de la secuencia .. (punto punto) en los parámetros (1) thumbcat y (2) thumb.
ModificadaMedia (5)1.6%💥 ExploitMinimal Design Minimal Gallery15/1/200816/6/2026
minimal Gallery 0.8 permite a atacantes remotos obtener información de la configuración a través de una respuesta directa en php_info.php, el cual llama a la función phpinfo.
ModificadaAlta (10)1.6%💥 ExploitWire Plastic Design Wpquiz30/11/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en wpQuiz 2.7 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id de (1) viewimage.php y (2) comments.php.
ModificadaMedia (6.8)1.9%💥 ExploitArtmedic Webdesign Artmedic CMS19/10/200716/6/2026
Vulnerabilidad en una lista negra incompleta en el index.php del Artmedic CMS 3.4 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección a través del (1) nombre de ruta compartida UNC o (2) ftps, (3) ssh2.sftp o (4) ssh2.scp URL, en el parámetro page, para el que la inclusión remota de…
ModificadaMedia (4.3)0.43%—Treble Designs 1024 CMS18/10/200716/6/2026
Vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en 1024 CMS 1.2.5 permite a atacantes remotos llevar a cabo algunas acciones como administradores, como se demostró por (1) una acción no especificada que crea un archivo que contiene código PHP y (2)uso no específicado del componente forum. NOTA:…
ModificadaAlta (7.5)2.3%💥 ExploitArtmedic Webdesign Artmedic CMS17/10/200716/6/2026
Vulnerabilidad de salto de directorio en index.php de Artmedic CMS 3.4 y anteriores permite a atacantes remotos incluir y ejecutar código de su elección mediante .. (punto punto) en el parámetro page.
Orbitaley — Vulnerabilidades