Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2566 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.97%—Chatelao PHP Address Book18/4/201316/6/2026
Vulnerabilidad XSS en edit.php en PHP Address Book 8.2.5 permite a atacantes remotos asistidos por el usuario inyectar secuencias de comandos web o HTML de su elección a través del campo "Address".
ModificadaAlta (7.5)1.0%💥 ExploitChatelao PHP Address Book18/4/201316/6/2026
Múltiples vulnerabilidades de inyección SQL en PHP Address Book 8.2.5, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de parámetros no especificados a (1) edit.php o (2) import.php. NOTA:el identificador del vector view.php está recogido actualmente por el CVE-2008-2565.1 y el identificador de…
ModificadaAlta (7.5)0.63%—Chatelao PHP Address Book9/4/201316/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en addressbook/register/delete_user.php en PHP Address Book v8.2.5 permite a atacantes remotos secuestrar la autenticación de los administradores en las peticiones de eliminación de cuentas, una vulnerabilidad diferente a CVE-2013-0135.1.
ModificadaAlta (7.5)3.0%💥 ExploitChatelao PHP Address Book9/4/201316/6/2026
Múltiples vulnerabilidades de inyección SQL en PHP Address Book v8.2.5 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en (1) addressbook/register/delete_user.php, (2) addressbook/register/edit_user.php, o (3) addressbook/register/edit_user_save.php; el parámetro email en (4)…
ModificadaMedia (5.8)0.57%—MoneybookersOscommerce4/11/201216/6/2026
El módulo MoneyBookers en osCommerce no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de su elección.
ModificadaAlta (7.5)1.7%—Mavili Guestbook Project Mavili Guestbook4/10/201216/6/2026
Mavili Guestbook, como fue lanzado en Noviembre de 2007, permite a atacantes remotos editar, eliminar y aprobar mensajes arbitrarios a través de una petición directa a (1) edit.asp, (2) delete.asp, o (3) approve.asp.
ModificadaMedia (5)1.5%—Mavili Guestbook Project Mavili Guestbook4/10/201216/6/2026
Mavili Guestbook, como se liberó en Noviembre de 2007, almacena guestbook.mdb bajo la raíz Web con controles de acceso insuficientes, lo que permite a atacantes remotos leer la base de datos a través de una petición directa.
ModificadaAlta (7.5)1.3%—Mavili Guestbook Project Mavili Guestbook4/10/201216/6/2026
Vulnerabilidad de inyección de comandos SQL en edit.asp en Mavili Guestbook, como se liberó en Noviembre de 2007, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaMedia (4.3)1.2%—Mavili Guestbook Project Mavili Guestbook4/10/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en Mavili Guestbook, como la publicada en noviembre de 2007, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id sobre (1) approve.asp, (2) delete.asp, (3) edit.asp, o (4) edit2.asp.
ModificadaMedia (4.3)1.4%—Dnelubin Gelinsguestbook23/9/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en action/add-submit.php en Ggb Guestbook v0.3.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML através del parámetro (1) url o (2) message.
ModificadaAlta (7.5)1.5%—Steveyolam Tinyguestbook23/9/201216/6/2026
Múltiples vulnerabilidades de inyección de comandos SQL en sign.php en tinyguestbook, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) name y (2) msg. NOTA: Algunos de estos detalles han sido obtenidos de fuentes de terceros.
ModificadaMedia (4.3)1.2%—Steveyolam Tinyguestbook23/9/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en sign.php en tinyguestbook permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro msg.
ModificadaMedia (4.3)1.2%—Clonemonster Social Book Facebook Clone Monster20/9/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Social Book Facebook Clone 2010, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro PATH_INFO sobre (1) signup.php, (2) lostpass.php, (3) login.php, (4) index.php, (5) help_tos.php,…
ModificadaMedia (4.3)2.4%💥 ExploitChatelao PHP Address Book9/9/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en preferences.php en PHP Address Book v7.0 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro form. NOTA: el vector index.php está cubierto por CVE-2008-2566.
ModificadaAlta (7.5)1.2%💥 ExploitChatelao PHP Address Book9/9/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en PHP Address Book v6.2.12 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) to_group a group.php o (2) id a vcard.php. NOTA: el vector edit.php ya está cubierto por CVE-2008-2565.
ModificadaMedia (6.9)0.35%—Albelli Fotobook Editor 5.06/9/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Fotobook v2.8.0.1 Editor 5.0 permite a usuarios locales obtener privilegios a través de un archivo Fwpuclnt.dll caballo de troya en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo. Dtp. NOTA: algunos de estos detalles han sido…
ModificadaMedia (6.9)0.35%—Intuit Quickbooks6/9/201216/6/2026
Múltiples vulnerabilidades de ruta de búsqueda no confiable en Intuit QuickBooks 2010 permite a usuarios locales obtener privilegios a través de un caballo de troya (1) dbicudtx11.dll, (2) mfc90enu.dll, o (3) Archivo mfc90loc.dll en el directorio de trabajo actual, como lo demuestra un directorio que contiene un…
ModificadaMedia (6.8)0.64%—Plaatsoft Addressbook25/7/201216/6/2026
Vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en el módulo Addressbook para Drupal v6.x-4.2 y anteriores, permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos.
ModificadaAlta (10)0.68%—Google Chrome OSAcer Ac700 ChromebookGoogle Cr-48 ChromebookSamsung Chromebox 3+27/6/201216/6/2026
Múltiples vulnerabilidades no especificadas en Google Chrome antes de v20.0.1132.22 en las plataformas AC700 de Acer, Samsung Series 5, 5 550 y Chromebox 3, y CR-48 de Chromebook tienen un impacto y vectores de ataque desconocidos.
ModificadaMedia (4.3)1.8%💥 ExploitChatelao PHP Address Book21/5/201216/6/2026
Múltiple vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en PHP Address Book 7.0 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetro (1) PATH_INFO sobre group.php, o también con los parámtros (2) target_language o (3) target_flag…
ModificadaBaja (1.8)1.3%—Intuit Quickbooks25/4/201216/6/2026
Los manejadores intu-help-qb (también conocido como Intuit Help System Async Pluggable Protocol) en HelpAsyncPluggableProtocol.dll en Intuit QuickBooks v2009 hasta v2012, cuando se utiliza Internet Explorer, permite a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de una URI larga.
ModificadaBaja (1.8)1.2%—Intuit Quickbooks25/4/201216/6/2026
Los manejadores intu-help-qb (también conocido como Intuit Help System Async Pluggable Protocol) en HelpAsyncPluggableProtocol.dll en Intuit QuickBooks v2009 hasta v2012, cuando se utiliza Internet Explorer, permite a atacantes remotos causar una denegación de servicio (eliminar la referencia del puntero NULL y caída…
ModificadaBaja (1.8)1.1%—Intuit Quickbooks25/4/201216/6/2026
Los manejadores intu-help-qb (también conocido como Intuit Help System Async Pluggable Protocol) en HelpAsyncPluggableProtocol.dll en Intuit QuickBooks v2009 hasta v2012, cuando se utiliza Internet Explorer, proporciona respuestas diferentes a las peticiones remotas, dependiendo de si un nombre de ruta ZIP es válido,…
ModificadaBaja (2.9)1.1%—Intuit Quickbooks25/4/201216/6/2026
Intuit QuickBooks v2009 hasta v2012 podría permitir a atacantes remotos obtener información del nombre de ruta a través de la funcionalidad qbwc://docontrol/GetCompanyFile
ModificadaBaja (1.8)0.80%—Intuit Quickbooks25/4/201216/6/2026
Los manejadores intu-help-qb (también conocido como Intuit Help System Async Pluggable Protocol) en HelpAsyncPluggableProtocol.dll en Intuit QuickBooks v2009 hasta v2012, cuando se utiliza Internet Explorer, podría permitir a atacantes remotos leer ficheros arbitrarios en archivos ZIP a través de una ruta completa en…