Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2111 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Prozilla Webring | 15/8/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en category.php de Prozilla Webring permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro cat. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Chilkat Software ASP String | 8/8/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio absoluto en cierto control ActiveX en CkString.dll 1.1 y anteriores en CHILKAT ASP String permite a atacantes remotos crear y sobrescribir ficheros de su elección mediante un nombre de ruta completo en el primer argumento al método SaveToFile, una vulnerabilidad diferente que… | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | Php-ring Webring System | 24/4/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php enPHP-Ring Webring System (también conocido como uPHP_ring_website) 0.9 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ring. | |
| Modificada | Alta (10) | 7.7% | — | IBM Tivoli Monitoring Express | 22/4/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en kde.dll en IBM Tivoli Monitoring Express 6.1.0 before Fix Pack 2, utilizado en Tivoli Universal Agent, agente de Windows OS Monitoring, y Enterprise Portal Server, permite a atacantes remotos ejecutar código de su elección a través del envío de una cadena larga en ciertos… | |
| Modificada | Media (4.3) | 1.7% | — | Bernard Joly BJ Webring | 7/3/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en formulaire.php de Bernard JOLY BJ Webring permite a atacantes remotos inyectar scripts web o HTML de su elección mediante un parámetro no especificado referido al menú "añadir enlace". | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Scripter.ch Fcring | 27/2/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en fcring.php de FCRing 1.3 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro s_fuss. | |
| Modificada | Alta (7.5) | 1.5% | — | Distributed Checksum Clearinghouse DCC | 21/2/2007 | 16/6/2026 | Vulnerabilidad no especificada en Distributed Checksum Clearinghouse (DCC) anterior a 1.3.51 permite a atacantes remotos borrar o añadir anfitriones (hosts) en /var/dcc/maps. | |
| Modificada | Alta (7.5) | 3.5% | — | Roaring Penguin Mimedefang | 12/2/2007 | 16/6/2026 | Desbordamiento de búfer en Roaring Penguin MIMEDefang 2.59 y 2.60 permite a atacantes remotos provocar denegación (caida de aplicación) y posiblemente ejecutar código de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Nicolas Grandjean Phpmyring | 3/2/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en lang/leslangues.php de Nicolas Grandjean PHPMyRing 4.1.3b y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro fichier. | |
| Modificada | Alta (9.3) | 36% | 💥 Exploit | Altdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+77 | 24/1/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen… | |
| Modificada | Media (6.4) | 2.9% | — | Cisco Security Monitoring Analysis AND Response SystemCisco Adaptive Security Appliance Device Manager | 20/1/2007 | 16/6/2026 | El Cisco Security Monitoring, Analysis y Response System (CS-MARS) anterior 4.2.3 y Adaptive Security Device Manager (ASDM) anterior 5.2(2.54) no valida los certificados SSL/TLS o llaves públicas SSH cuando se conectan dispositivos, lo cual permite a atacantes remotos suplantar a estos dispositivos obteniendo… | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Digitizing Quote AND Ordering System | 9/1/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.asp de Digitizing Quote And Ordering System 1.0 permite a atacantes autenticados remotamente inyectar secuencias de comandos web o HTML de su elección a través del parámetro ordernum. | |
| Modificada | Media (6) | 0.94% | 💥 Exploit | Digitizing Quote AND Ordering System | 31/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en search.asp en Digitizing Quote And Ordering System 1.0 permite a usuarios autenticados remotamente ejecutar comandos SQL de su elección a través del parámetro ordernum. | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Ringsworld Phppeanuts | 17/11/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivos en pntUnit/Inspect.php en phpPeanuts 1.1 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro include. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Phpmyring | 1/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en cherche.php de PHPMyRing 4.2.1 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) limite y (2) mots. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Minihttp WEB Forum File Sharing Sever Powerpack | 28/10/2006 | 16/6/2026 | join.asp en MiniHTTP Web Forum & File Server PowerPack 4.0 permite a atacantes remotos añadir o modificar cuentas de usuario de su elección a través de la modificación de los parámetros (1) frmMailBox y (2)frmUserPass. | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Polaring | 29/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en view/general.php en Kristian Niemi Polaring 00.04.03 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro _SESSION[dirMain]. | |
| Modificada | Alta (7.5) | 5.0% | — | Sony Sonicstage Mastering Studio | 21/8/2006 | 16/6/2026 | Desbordamiento de búfer en la funcionalidad de importación de proyecto en Sony SonicStage Mastering Studio 1.1.00 hasta 2.2.01 permite a atacantes remotos ejecutar código de su elección mediante un archivo SMP manipulado. | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | Joomla Webring Component | 14/8/2006 | 16/6/2026 | Vulnerabildad PHP de inclusión remota de archivo en admin.webring.docs.php en the Webring Component (com_webring) 1.0 y anteriores para Joomla! permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro component_dir. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Phpmyring | 14/8/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en view_com.php en Nicolas Grandjean PHPMyRing 4.2.0 y anteriores permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro idsite. | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | Olaf Noehring THE Search Engine Project | 11/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en Olaf Noehring The Search Engine Project (TSEP) 0.942 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro tsep_config[absPath] de pagenavigation.php, un vector distinto de CVE-2006-4055. NOTA: la procedencia… | |
| Modificada | Alta (7.5) | 3.2% | — | Brian Wotring Osiris | 31/7/2006 | 16/6/2026 | Vulnerabilidad de formato de cadena en Brian Wotring Osiris anterior 4.2.1 permite a atacantes remotos provocar denegación de servicio (caida de aplicación) y posiblemente ejecutar código de su elección a tavés de vectores de ataque no especificados relacionados con las funciones de validación. | |
| Modificada | Alta (7.5) | 12% | 💥 Exploit | Cisco Security Monitoring Analysis AND Response System | 21/7/2006 | 16/6/2026 | jmx-console/HtmlAdaptor en el jmx-console en el servidor de aplicaciones Web JBoss, como el que va incluido en Cisco Security Monitoring, Analysis and Response System (CS-MARS) anterior a 4.2.1, permite a atacantes remotos obtener privilegios como administrador CS-MARS y ejecutar código Java de su elección mediante la… | |
| Modificada | Media (4.3) | 2.1% | — | Scriptsez EZ Ringtone Manager | 13/6/2006 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in Ez Ringtone Manager allow remote attackers to inject arbitrary web script or HTML via the (1) id parameter in player.php and (2) keyword parameter when performing a search. | |
| Modificada | Media (4.3) | 2.4% | — | Ringlink | 13/6/2006 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in Ringlink 3.2 allow remote attackers to inject arbitrary web script or HTML via a JavaScript URI in the SRC attribute of an IMG element, and possibly other manipulations, in the ringid parameter in (1) next.cgi, (2) stats.cgi, or (3) list.cgi. |