Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2566 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.97% | — | Chatelao PHP Address Book | 18/4/2013 | 16/6/2026 | Vulnerabilidad XSS en edit.php en PHP Address Book 8.2.5 permite a atacantes remotos asistidos por el usuario inyectar secuencias de comandos web o HTML de su elección a través del campo "Address". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Chatelao PHP Address Book | 18/4/2013 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en PHP Address Book 8.2.5, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de parámetros no especificados a (1) edit.php o (2) import.php. NOTA:el identificador del vector view.php está recogido actualmente por el CVE-2008-2565.1 y el identificador de… | |
| Modificada | Alta (7.5) | 0.63% | — | Chatelao PHP Address Book | 9/4/2013 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en addressbook/register/delete_user.php en PHP Address Book v8.2.5 permite a atacantes remotos secuestrar la autenticación de los administradores en las peticiones de eliminación de cuentas, una vulnerabilidad diferente a CVE-2013-0135.1. | |
| Modificada | Alta (7.5) | 3.0% | 💥 Exploit | Chatelao PHP Address Book | 9/4/2013 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en PHP Address Book v8.2.5 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en (1) addressbook/register/delete_user.php, (2) addressbook/register/edit_user.php, o (3) addressbook/register/edit_user_save.php; el parámetro email en (4)… | |
| Modificada | Media (5.8) | 0.57% | — | MoneybookersOscommerce | 4/11/2012 | 16/6/2026 | El módulo MoneyBookers en osCommerce no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de su elección. | |
| Modificada | Alta (7.5) | 1.7% | — | Mavili Guestbook Project Mavili Guestbook | 4/10/2012 | 16/6/2026 | Mavili Guestbook, como fue lanzado en Noviembre de 2007, permite a atacantes remotos editar, eliminar y aprobar mensajes arbitrarios a través de una petición directa a (1) edit.asp, (2) delete.asp, o (3) approve.asp. | |
| Modificada | Media (5) | 1.5% | — | Mavili Guestbook Project Mavili Guestbook | 4/10/2012 | 16/6/2026 | Mavili Guestbook, como se liberó en Noviembre de 2007, almacena guestbook.mdb bajo la raíz Web con controles de acceso insuficientes, lo que permite a atacantes remotos leer la base de datos a través de una petición directa. | |
| Modificada | Alta (7.5) | 1.3% | — | Mavili Guestbook Project Mavili Guestbook | 4/10/2012 | 16/6/2026 | Vulnerabilidad de inyección de comandos SQL en edit.asp en Mavili Guestbook, como se liberó en Noviembre de 2007, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Media (4.3) | 1.2% | — | Mavili Guestbook Project Mavili Guestbook | 4/10/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Mavili Guestbook, como la publicada en noviembre de 2007, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id sobre (1) approve.asp, (2) delete.asp, (3) edit.asp, o (4) edit2.asp. | |
| Modificada | Media (4.3) | 1.4% | — | Dnelubin Gelinsguestbook | 23/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en action/add-submit.php en Ggb Guestbook v0.3.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML através del parámetro (1) url o (2) message. | |
| Modificada | Alta (7.5) | 1.5% | — | Steveyolam Tinyguestbook | 23/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección de comandos SQL en sign.php en tinyguestbook, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) name y (2) msg. NOTA: Algunos de estos detalles han sido obtenidos de fuentes de terceros. | |
| Modificada | Media (4.3) | 1.2% | — | Steveyolam Tinyguestbook | 23/9/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en sign.php en tinyguestbook permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro msg. | |
| Modificada | Media (4.3) | 1.2% | — | Clonemonster Social Book Facebook Clone Monster | 20/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Social Book Facebook Clone 2010, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro PATH_INFO sobre (1) signup.php, (2) lostpass.php, (3) login.php, (4) index.php, (5) help_tos.php,… | |
| Modificada | Media (4.3) | 2.4% | 💥 Exploit | Chatelao PHP Address Book | 9/9/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en preferences.php en PHP Address Book v7.0 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro form. NOTA: el vector index.php está cubierto por CVE-2008-2566. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Chatelao PHP Address Book | 9/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en PHP Address Book v6.2.12 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) to_group a group.php o (2) id a vcard.php. NOTA: el vector edit.php ya está cubierto por CVE-2008-2565. | |
| Modificada | Media (6.9) | 0.35% | — | Albelli Fotobook Editor 5.0 | 6/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Fotobook v2.8.0.1 Editor 5.0 permite a usuarios locales obtener privilegios a través de un archivo Fwpuclnt.dll caballo de troya en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo. Dtp. NOTA: algunos de estos detalles han sido… | |
| Modificada | Media (6.9) | 0.35% | — | Intuit Quickbooks | 6/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de ruta de búsqueda no confiable en Intuit QuickBooks 2010 permite a usuarios locales obtener privilegios a través de un caballo de troya (1) dbicudtx11.dll, (2) mfc90enu.dll, o (3) Archivo mfc90loc.dll en el directorio de trabajo actual, como lo demuestra un directorio que contiene un… | |
| Modificada | Media (6.8) | 0.64% | — | Plaatsoft Addressbook | 25/7/2012 | 16/6/2026 | Vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en el módulo Addressbook para Drupal v6.x-4.2 y anteriores, permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos. | |
| Modificada | Alta (10) | 0.68% | — | Google Chrome OSAcer Ac700 ChromebookGoogle Cr-48 ChromebookSamsung Chromebox 3+2 | 7/6/2012 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Google Chrome antes de v20.0.1132.22 en las plataformas AC700 de Acer, Samsung Series 5, 5 550 y Chromebox 3, y CR-48 de Chromebook tienen un impacto y vectores de ataque desconocidos. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Chatelao PHP Address Book | 21/5/2012 | 16/6/2026 | Múltiple vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en PHP Address Book 7.0 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetro (1) PATH_INFO sobre group.php, o también con los parámtros (2) target_language o (3) target_flag… | |
| Modificada | Baja (1.8) | 1.3% | — | Intuit Quickbooks | 25/4/2012 | 16/6/2026 | Los manejadores intu-help-qb (también conocido como Intuit Help System Async Pluggable Protocol) en HelpAsyncPluggableProtocol.dll en Intuit QuickBooks v2009 hasta v2012, cuando se utiliza Internet Explorer, permite a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de una URI larga. | |
| Modificada | Baja (1.8) | 1.2% | — | Intuit Quickbooks | 25/4/2012 | 16/6/2026 | Los manejadores intu-help-qb (también conocido como Intuit Help System Async Pluggable Protocol) en HelpAsyncPluggableProtocol.dll en Intuit QuickBooks v2009 hasta v2012, cuando se utiliza Internet Explorer, permite a atacantes remotos causar una denegación de servicio (eliminar la referencia del puntero NULL y caída… | |
| Modificada | Baja (1.8) | 1.1% | — | Intuit Quickbooks | 25/4/2012 | 16/6/2026 | Los manejadores intu-help-qb (también conocido como Intuit Help System Async Pluggable Protocol) en HelpAsyncPluggableProtocol.dll en Intuit QuickBooks v2009 hasta v2012, cuando se utiliza Internet Explorer, proporciona respuestas diferentes a las peticiones remotas, dependiendo de si un nombre de ruta ZIP es válido,… | |
| Modificada | Baja (2.9) | 1.1% | — | Intuit Quickbooks | 25/4/2012 | 16/6/2026 | Intuit QuickBooks v2009 hasta v2012 podría permitir a atacantes remotos obtener información del nombre de ruta a través de la funcionalidad qbwc://docontrol/GetCompanyFile | |
| Modificada | Baja (1.8) | 0.80% | — | Intuit Quickbooks | 25/4/2012 | 16/6/2026 | Los manejadores intu-help-qb (también conocido como Intuit Help System Async Pluggable Protocol) en HelpAsyncPluggableProtocol.dll en Intuit QuickBooks v2009 hasta v2012, cuando se utiliza Internet Explorer, podría permitir a atacantes remotos leer ficheros arbitrarios en archivos ZIP a través de una ruta completa en… |