Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2111 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.1%💥 ExploitProzilla Webring15/8/200716/6/2026
Vulnerabilidad de inyección SQL en category.php de Prozilla Webring permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro cat.
ModificadaMedia (4.3)1.8%💥 ExploitChilkat Software ASP String8/8/200716/6/2026
Vulnerabilidad de salto de directorio absoluto en cierto control ActiveX en CkString.dll 1.1 y anteriores en CHILKAT ASP String permite a atacantes remotos crear y sobrescribir ficheros de su elección mediante un nombre de ruta completo en el primer argumento al método SaveToFile, una vulnerabilidad diferente que…
ModificadaAlta (7.5)2.2%💥 ExploitPhp-ring Webring System24/4/200716/6/2026
Vulnerabilidad de inyección SQL en index.php enPHP-Ring Webring System (también conocido como uPHP_ring_website) 0.9 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ring.
ModificadaAlta (10)7.7%—IBM Tivoli Monitoring Express22/4/200716/6/2026
Desbordamiento de búfer basado en pila en kde.dll en IBM Tivoli Monitoring Express 6.1.0 before Fix Pack 2, utilizado en Tivoli Universal Agent, agente de Windows OS Monitoring, y Enterprise Portal Server, permite a atacantes remotos ejecutar código de su elección a través del envío de una cadena larga en ciertos…
ModificadaMedia (4.3)1.7%—Bernard Joly BJ Webring7/3/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en formulaire.php de Bernard JOLY BJ Webring permite a atacantes remotos inyectar scripts web o HTML de su elección mediante un parámetro no especificado referido al menú "añadir enlace".
ModificadaAlta (7.5)3.2%💥 ExploitScripter.ch Fcring27/2/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en fcring.php de FCRing 1.3 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro s_fuss.
ModificadaAlta (7.5)1.5%—Distributed Checksum Clearinghouse DCC21/2/200716/6/2026
Vulnerabilidad no especificada en Distributed Checksum Clearinghouse (DCC) anterior a 1.3.51 permite a atacantes remotos borrar o añadir anfitriones (hosts) en /var/dcc/maps.
ModificadaAlta (7.5)3.5%—Roaring Penguin Mimedefang12/2/200716/6/2026
Desbordamiento de búfer en Roaring Penguin MIMEDefang 2.59 y 2.60 permite a atacantes remotos provocar denegación (caida de aplicación) y posiblemente ejecutar código de su elección a través de vectores no especificados.
ModificadaAlta (7.5)2.7%💥 ExploitNicolas Grandjean Phpmyring3/2/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en lang/leslangues.php de Nicolas Grandjean PHPMyRing 4.1.3b y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro fichier.
ModificadaAlta (9.3)36%💥 ExploitAltdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+7724/1/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen…
ModificadaMedia (6.4)2.9%—Cisco Security Monitoring Analysis AND Response SystemCisco Adaptive Security Appliance Device Manager20/1/200716/6/2026
El Cisco Security Monitoring, Analysis y Response System (CS-MARS) anterior 4.2.3 y Adaptive Security Device Manager (ASDM) anterior 5.2(2.54) no valida los certificados SSL/TLS o llaves públicas SSH cuando se conectan dispositivos, lo cual permite a atacantes remotos suplantar a estos dispositivos obteniendo…
ModificadaMedia (6.8)1.9%💥 ExploitDigitizing Quote AND Ordering System9/1/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.asp de Digitizing Quote And Ordering System 1.0 permite a atacantes autenticados remotamente inyectar secuencias de comandos web o HTML de su elección a través del parámetro ordernum.
ModificadaMedia (6)0.94%💥 ExploitDigitizing Quote AND Ordering System31/12/200616/6/2026
Vulnerabilidad de inyección SQL en search.asp en Digitizing Quote And Ordering System 1.0 permite a usuarios autenticados remotamente ejecutar comandos SQL de su elección a través del parámetro ordernum.
ModificadaAlta (7.5)3.2%💥 ExploitRingsworld Phppeanuts17/11/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivos en pntUnit/Inspect.php en phpPeanuts 1.1 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro include.
ModificadaAlta (7.5)1.1%💥 ExploitPhpmyring1/11/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en cherche.php de PHPMyRing 4.2.1 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) limite y (2) mots.
ModificadaAlta (7.5)2.6%💥 ExploitMinihttp WEB Forum File Sharing Sever Powerpack28/10/200616/6/2026
join.asp en MiniHTTP Web Forum & File Server PowerPack 4.0 permite a atacantes remotos añadir o modificar cuentas de usuario de su elección a través de la modificación de los parámetros (1) frmMailBox y (2)frmUserPass.
ModificadaAlta (7.5)2.7%💥 ExploitPolaring29/9/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en view/general.php en Kristian Niemi Polaring 00.04.03 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro _SESSION[dirMain].
ModificadaAlta (7.5)5.0%—Sony Sonicstage Mastering Studio21/8/200616/6/2026
Desbordamiento de búfer en la funcionalidad de importación de proyecto en Sony SonicStage Mastering Studio 1.1.00 hasta 2.2.01 permite a atacantes remotos ejecutar código de su elección mediante un archivo SMP manipulado.
ModificadaAlta (7.5)3.4%💥 ExploitJoomla Webring Component14/8/200616/6/2026
Vulnerabildad PHP de inclusión remota de archivo en admin.webring.docs.php en the Webring Component (com_webring) 1.0 y anteriores para Joomla! permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro component_dir.
ModificadaAlta (7.5)2.3%💥 ExploitPhpmyring14/8/200616/6/2026
Vulnerabilidad de inyección SQL en view_com.php en Nicolas Grandjean PHPMyRing 4.2.0 y anteriores permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro idsite.
ModificadaAlta (7.5)2.2%💥 ExploitOlaf Noehring THE Search Engine Project11/8/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en Olaf Noehring The Search Engine Project (TSEP) 0.942 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro tsep_config[absPath] de pagenavigation.php, un vector distinto de CVE-2006-4055. NOTA: la procedencia…
ModificadaAlta (7.5)3.2%—Brian Wotring Osiris31/7/200616/6/2026
Vulnerabilidad de formato de cadena en Brian Wotring Osiris anterior 4.2.1 permite a atacantes remotos provocar denegación de servicio (caida de aplicación) y posiblemente ejecutar código de su elección a tavés de vectores de ataque no especificados relacionados con las funciones de validación.
ModificadaAlta (7.5)12%💥 ExploitCisco Security Monitoring Analysis AND Response System21/7/200616/6/2026
jmx-console/HtmlAdaptor en el jmx-console en el servidor de aplicaciones Web JBoss, como el que va incluido en Cisco Security Monitoring, Analysis and Response System (CS-MARS) anterior a 4.2.1, permite a atacantes remotos obtener privilegios como administrador CS-MARS y ejecutar código Java de su elección mediante la…
ModificadaMedia (4.3)2.1%—Scriptsez EZ Ringtone Manager13/6/200616/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in Ez Ringtone Manager allow remote attackers to inject arbitrary web script or HTML via the (1) id parameter in player.php and (2) keyword parameter when performing a search.
ModificadaMedia (4.3)2.4%—Ringlink13/6/200616/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in Ringlink 3.2 allow remote attackers to inject arbitrary web script or HTML via a JavaScript URI in the SRC attribute of an IMG element, and possibly other manipulations, in the ringid parameter in (1) next.cgi, (2) stats.cgi, or (3) list.cgi.
Orbitaley — Vulnerabilidades