Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2140 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 4.3% | 💥 Exploit | EB Design PTY LTD Ebcrypt | 26/9/2007 | 16/6/2026 | Un determinado control ActiveX en EBCRYPT.DLL 2.0 de EB Design ebCrypt permite a atacantes remotos provocar una denegación de servicio (caída) mediante un argumento cadena en el método AddString. | |
| Modificada | Alta (7.5) | 7.2% | 💥 Exploit | EB Design PTY LTD Ebcrypt | 26/9/2007 | 16/6/2026 | Vulnerabilidad de salto de ruta absoluta en el control ActiveX EbCrypt.eb_c_PRNGenerator.1 en EBCRYPT.DLL 2.0.0.2087 y versiones anteriores de EB Design ebCrypt permite a atacantes remotos crear o sobrescribir ficheros de su elección mediante un nombre de ruta largo en el argumento del método SaveToFile. NOTA: algunos… | |
| Modificada | Media (4.3) | 1.3% | — | Abledesign Dynamic Picture Frame | 31/8/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el pframe.php del AbleDesign Dynamic Picture Frame 1.00 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del parámetro img_url. NOTA: algunos de estos detalles se obtienen a partir de la… | |
| Modificada | Media (6.8) | 0.95% | 💥 Exploit | Implied BY Design Micro CMS | 31/8/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el cms/revert-content.php en el Implied by Design Micro CMS (Micro-CMS) 3.5 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Media (4.3) | 1.2% | — | CTW Design Findnix | 14/8/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en index.php de FindNix permite a atacantes remotos incluir los contenidos de URLs de su elección y llevar a cabo ataques de secuencias de comandos en sitios cruzados (XSS) mediante un URL en el parámetro page. | |
| Modificada | Media (6.8) | 12% | 💥 Exploit | Microsoft Visual Database Tools Database DesignerMicrosoft Visual Studio | 8/8/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en un determinado control ActiveX de VDT70.DLL en Microsoft Visual Database Tools Database Designer 7.0 para Microsoft Visual Studio 6 permite a atacantes remotos ejecutar código de su elección mediante un argumento largo para el método NotSafe. NOTA: esto podría solaparse con… | |
| Modificada | Alta (7.5) | 1.1% | — | Adaptive Business Design Infinite Responder | 21/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en Infinite Responder versiones anteriores a 1.48 permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores no especificados. NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Alta (7.5) | 1.3% | — | Masuga Design Unobtrusive Ajax Star Rating BAR | 11/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el Unobtrusive Ajax Star Rating Bar before 1.2.0 permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) q y (2) t en el (a) db.php y en el (b) rpc.php. | |
| Modificada | Baja (2.6) | 1.1% | — | Masuga Design Unobtrusive Ajax Star Rating BAR | 11/7/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el rpc.php del Unobtrusive Ajax Star Rating Bar anterior al 1.2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro q. | |
| Modificada | Alta (7.5) | 1.4% | — | Masuga Design Unobtrusive Ajax Star Rating BAR | 11/7/2007 | 16/6/2026 | Vulnerabilidad de inyección CRLF en db.php de Unobstrusive Ajax Star Rating Bar anterior a 1.2.0 permite a atacantes remotos inyectar cabeceras HTTP y datos a través de secuencias CRLF en el parámetro HTTP_REFERER. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Gaya Design Comicsense | 6/6/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Comicsense permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro epi. | |
| Modificada | Media (4.3) | 9.4% | — | Microsoft Visual Database Tools Database Designer | 30/5/2007 | 16/6/2026 | La función NotSafe en el control ActiveX MSVDTDatabaseDesigner7 de VDT70.DLL en Microsoft Visual Database Tools (MSVDT) Database Designer 7.0 permite a atacantes remotos provocar una denegación de servicio (caída de Internet Explorer 6) mediante un argumento largo. | |
| Modificada | Alta (7.5) | 5.8% | 💥 Exploit | Ksignswat | 22/5/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en el Control ActiveX KSign KSignSWAT (AxKSignSWAT.dll) 2.0.3.3 permite a atacantes remotos ejecutar código de su elección mediante argumentos largos para las funciones (1) SWAT_Init, (2) SWAT_InitEx, (3) SWAT_InitEx2, (4) SWAT_InitEx3, y (5) SWAT_Login. | |
| Modificada | Media (5) | 3.7% | 💥 Exploit | Pinkcrow Designs Designs Gallery Magazin | 13/5/2007 | 16/6/2026 | Una vulnerabilidad de salto de directorio en el archivo phpThumb.php en PinkCrow Designs Gallery o maGAZIn versión 2.0, permite a atacantes remotos leer archivos arbitrarios por medio de un .. (punto punto) en el parámetro src. | |
| Modificada | Alta (7.8) | 3.5% | 💥 Exploit | Treble Designs 1024 CMS | 4/5/2007 | 16/6/2026 | Vulnerabilidad de escalado de directorio en includes/download.php de Treble Designs 1024 CMS 0.7 permite a atacantes remotos leer ficheros de su elección mediante un .. (punto punto) en el parámetro item. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Cosign | 25/4/2007 | 16/6/2026 | El comando CHECK en Cosign 2.0.1 y anterioes permite a atacantes remotos evitar requisitos de validación a través de la secuencia CR (\r) en el parámetro de la cookie cosign. | |
| Modificada | Media (6.5) | 2.0% | 💥 Exploit | Cosign | 25/4/2007 | 16/6/2026 | En el cosign-bin/cosign.cgi en Cosign versión 2.0.2 y anteriores permite a los usuarios autenticados remotos realizar acciones no autorizadas como un usuario arbitrario mediante el uso de secuencias CR (\r) en el parámetro service para inyectar los comandos LOGIN y REGISTER con el nombre de usuario deseado. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Kooijman-design Jgallery | 19/4/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en index.php de jGallery 1.3 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro G_JGALL[inc_path]. | |
| Modificada | Alta (7.5) | 1.4% | — | Hinton Design Phphd Download System | 18/4/2007 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en common.php en Hinton Design PHPHD Download System (phphd_downloads) permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro phphd_real_path. NOTA: este asunto podría presentarse en versiones desde 2006. | |
| Modificada | Alta (10) | 4.6% | — | Signkorea Skcommax Activex Control | 11/4/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en el módulo de control ActiveX SignKorea SKCrypAX 5.4.1.2 permite a atacantes remotos ejecutar código de su elección mediante una cadena larga en argumentos no especificados a las funciones (1) DownloadCert, (2) DecryptFileByKey, y (3) EncryptFileByKey, un módulo y… | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Design FOR Joomla D4J Ezine | 30/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el archivo index.php en la versión 2.8 de DesignForJoomla.com D4J eZine (com_ezine) y un componente anterior para Joomla!, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro article en una acción read. | |
| Modificada | Alta (10) | 3.4% | — | Signkorea Skcommax Activex Control | 28/3/2007 | 16/6/2026 | Desbordamiento de búfer en la función DownloadCertificateExt del módulo SignKorea SKCommAX ActiveX control 7.2.0.2 y 3280 6.6.0.1 permite a atacantes remotos ejecutar código de su elección mediante un argumento pszUserID largo. | |
| Modificada | Alta (10) | 11% | 💥 Exploit | PHP DB Designer | 23/3/2007 | 16/6/2026 | Múltiples vulnerabilidades PHP de inclusión remota de archivo en PHP DB Designer 1.02 y anteriores permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro (1)_SESSION[SITE_PATH] en (a) wind/help.php o (b) wind/about.php, o el parámetro (2) _SESSION[DRIVER] en (c)… | |
| Modificada | Media (6.8) | 5.6% | 💥 Exploit | Radical Designs Activist Mobilization Platform | 21/3/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en el includes/base.php del Radical Designs Activist Mobilization Platform (AMP) 3.2, cuando el registro global está habilitado, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro base_path. | |
| Modificada | Media (6.8) | 37% | 💥 Exploit | Dayfox Designs Dayfox Blog | 20/3/2007 | 16/6/2026 | Vulnerabilidad de inyección directa de código estático en postpost.php de Dayfox Blog (dfblog) 4 permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro cat, que puede ser ejecutado mediante una petición a posts.php. |