Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2140 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | HC Design Newssystem | 12/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de HC NEWSSYSTEM 1.0-4 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ID en una "komm aktion". | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Hinton Design Phpht Topsites Free | 2/3/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en config.php de phpht Topsites FREE 1.022b permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro fullpath. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido de información de terceros. | |
| Modificada | Alta (9.3) | 8.3% | — | Verisign Mpki | 23/2/2007 | 16/6/2026 | Un desbordamiento de búfer en el control ActiveX de Configuration Checker (ConfigChk) en la biblioteca VSCnfChk.dll versión 2.0.0.0.2 para Verisign Managed PKI Service, Secure Messaging para Microsoft Exchange y Go Secure!, permite a atacantes remotos ejecutar código arbitrario por medio de argumentos largos en el… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Design4online Userpages2 | 22/2/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en page.asp en Design4Online UserPages2 2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro art_id. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros. | |
| Modificada | Media (4.3) | 5.1% | 💥 Exploit | Abledesign Mycalendar | 21/2/2007 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el archivo index.php en MyCalendar de AbleDesign, permiten a los atacantes remotos inyectar un script web o HTML arbitrario por medio de (1) el parámetro go, (2) el parámetro keyword en el menú de búsqueda (go=search), o (3) el nombre de usuario o (4) la… | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Bluevirus-design Sma-db | 6/2/2007 | 16/6/2026 | Vulnerabilidad de inlusión remota de archivo en PHP en theme/settings.php de bluevirus-design SMA-DB 0.3.9 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro pfad_z. | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Eclectic Designs Cascadianfaq | 1/2/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de Eclectic Designs CascadianFAQ 4.1 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro quid, vulnerabilidad distinta a CVE-2007-0631. NOTA: El origen de esta información es desconocido; los detalles se han… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Eclectic Designs Cascadianfaq | 31/1/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de Eclectic Designs CascadianFAQ 4.1 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid. | |
| Modificada | Media (4.3) | 1.1% | — | Designmind High5 Review Script | 30/1/2007 | 16/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en una búsqueda en High 5 Review Site permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro q (también se conoce como el cuadro de búsqueda). | |
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Pensacola WEB Designs Xtremeasp Photogallery | 17/1/2007 | 16/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en Xtreme ASP Photo Gallery, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de (1) el parámetro catname en el archivo displaypic.asp o (2) el campo search. NOTA: el vector 1 probablemente se solapa con CVE-2006-3032. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Pensacola WEB Designs Xtremeasp Photogallery | 17/1/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en displaypic.asp del Xtreme ASP Photo Gallery permite a atacantes remotos la inyección de comandos sql de su elección a través del parámetro sortorder. | |
| Modificada | Alta (7.5) | 1.8% | — | Dayfox Designs Dayfox Blog | 9/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en index.php de Dayfox Blog permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro (1) page, (2) subject, y (3) q. | |
| Modificada | Alta (10) | 1.9% | 💥 Exploit | Website Designs FOR Less Click N Print Coupons | 31/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en coupon_detail.asp en Website Designs For Less Click N' Print Coupons 2005.01 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro key. | |
| Modificada | Alta (7.5) | 1.1% | — | Cwm-design Cwmexplorer | 27/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en cwmExplorer 1.1.0 y aneriores permiten a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros. | |
| Modificada | Alta (7.8) | 2.9% | 💥 Exploit | Cwm-design Cwmexplorer | 27/12/2006 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php de cwmExplorer 1.0 permite a atacantes remotos leer archivos y código fuente de su elección, y obtener información sensible mediante secuencias de salto de directorio en el parámetro show_file. | |
| Modificada | Media (6.8) | 2.3% | 💥 Exploit | Cwm-design Cwmvote | 26/12/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en archive.php de cwmVote 1.0 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro abs. | |
| Modificada | Media (6.8) | 2.1% | 💥 Exploit | Cwm-design Cwmcounter | 26/12/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en statistic.php en cwmCounter 5.1.1 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro path. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Klf-design Klf-realty | 7/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en KLF-DESIGN (también conocido como Kim L. Fraser) KLF-REALTY permiten a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) category y (2) agent en (a) search_listing.asp, y el (3) parámetro property_id en (b) detail.asp. | |
| Modificada | Media (5) | 1.6% | — | Remlab WEB Mech Designer | 27/11/2006 | 16/6/2026 | REMLAB Web Mech Designer 2.0.5 permite a atacantes remotos obtener la ruta completa de la secuencia de comandos mediante un parámetro Tonnage incorrecto en calculate.php que provoca un error de división por cero, lo cual revela la ruta en un mensaje de error. | |
| Modificada | Media (6.8) | 1.8% | — | Epic Designs Eggblog | 22/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en eggblog 3.1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro (1) edit de (a) admin/articles.php o (b) admin/comments.php, o a través del parámetro (2) add de admin/users.php. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Website Designs FOR Less Inventory Manager | 17/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en inventory/display/imager.asp en Website Designs para Less Inventory Manager permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro (1) pictable, (2) picfield, o (3) where. | |
| Modificada | Media (6.8) | 1.4% | — | Website Designs FOR Less Inventory Manager | 17/11/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en inventory/display/display_results.asp en Website Designs For Less Inventory Manager permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro category. | |
| Modificada | Alta (7.5) | 3.5% | 💥 Exploit | Iwonder Designs Storystream | 14/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en iWonder Designs Storystream 0.4.0.0 permite a atacantes remotos ejecutar código PHP arbitrario mediante una URL en el parámetro baseDir a (1) mysql.php y (2) mysqli.php en include/classes/pear/DB/. | |
| Modificada | Media (6.4) | 2.9% | 💥 Exploit | Bluevirus-design PH Pexplorer | 25/10/2006 | 16/6/2026 | Vulnerabilidad en el cruce de directorios en el archivo explorer_load_lang.php en PH Pexplorer 0.24 permite a atacantes remotos la inclusión de ficheros locales de su elección a través de secuencias ".." en el lenguaje de las cookie, como el demostrado subiendo un fichero .gif que contenga código PHP. | |
| Modificada | Alta (7.5) | 1.3% | — | Hinton Design Phpht Topsites | 23/10/2006 | 16/6/2026 | ** DISCUTIDA ** Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Hinton Design phpht Topsites permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpht_real_path en (1) index.php, (2) otros determinados archivos en el directorio de nivel superior, y (3)… |