Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3185▲ 600 respecto a la semana anterior
Críticas / altas1508▲ 101 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2386 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.97%💥 ExploitInvisionpower Ibphotohost24/9/201016/6/2026
Vulnerabilidad de inyección SQL en index.php de ibPhotohost v1.1.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro img.
ModificadaMedia (4.3)1.0%—Invisioncommunity Invision Power Board16/9/201016/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en admin/sources/classes/bbcode/custom/defaults.php en Invision Power Board (IP.Board) v3.1.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (4.3)1.0%—Webassist Powerstore16/9/201016/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Products_Results.php en PowerStore v3.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro totalRows_WADAProducts.
ModificadaAlta (7.2)0.33%—Gnome Power Manager7/9/201016/6/2026
gnome-power-manager v2.27.92 no implementa apropiadamente las características "lock_on_suspend" y "lock_on_hibernate" para bloquear la pantalla cuando se pulsa el botón de suspender o hibernar, lo que podría hacer más fácil para atacantes físicamente cercanos acceder a un portátil desatendido a través de una acción de…
ModificadaAlta (7.2)0.37%—Gnome Power Manager7/9/201016/6/2026
gnome-power-manager v2.14.0 no aplica adecuadamente los valores de 'lock_on_suspend lock_on_hibernate' y 'lock_on_hibernate' para bloquear la pantalla cuando el botón de suspender o hibernar se presiona, lo que podría hacer más fácil el acceso a un portátil desatendido a los atacantes físicamente cercanos a través de…
ModificadaAlta (9.3)16%💥 ExploitMicrosoft Powerpoint27/8/201016/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Microsoft Office PowerPoint 2007 permite a usuarios locales, y puede que atacantes remotos, ejecutar código de su elección y producir un ataque de secuestro de DLL, a través de un troyano rpawinet.dll que está ubicado en la misma carpeta que un fichero .odp, .pothtml,…
ModificadaAlta (9.3)15%💥 ExploitMicrosoft Powerpoint27/8/201016/6/2026
Una vulnerabilidad de ruta de búsqueda no confiable en Microsoft PowerPoint 2010 permite a los usuarios locales, y posiblemente a los atacantes remotos, ejecutar código arbitrario y conducir ataques de secuestro de DLL por medio de un troyano pptimpconv.dll que esta ubicado en la misma carpeta que un archivo .odp,…
ModificadaMedia (4.3)1.5%💥 ExploitGrafik-power Grafik CMS2/7/201016/6/2026
Múltiples secuencias de comandos en sitios cruzados (XSS) en admin/admin.php en Grafik CMS v1.1.2, y posiblemente antes, permiten a atacantes remotos inyectar HTML o secuencias de comandos web a través de los parámetros (1) page_menu y (2) description en una acción edit_page.
ModificadaAlta (7.5)1.1%—Grafik-power Grafik CMS2/7/201016/6/2026
Vulnerabilidad de inyección SQL en admin/admin.php en Grafik CMS v1.1.2, y posiblemente anteriores, permite a atacantes remotos ejecutar comandos SQL a través del parámetro id en una acción edit_page.
ModificadaAlta (9.3)5.8%💥 ExploitPower-tab Power TAB Editor16/6/201016/6/2026
Vulnerabilidad de desbordamiento de búfer basado en pila en Power Tab Editor v1.7 build 80, permite a atacantes remotos asistidos por el usuario ejecutar código de su elección a través de un archivo .ptb con un nombre de fuente largo.
ModificadaAlta (7.5)2.0%💥 ExploitNitropowered Nitro WEB Gallery2/6/201016/6/2026
Vulnerabilidad de inyección SQL en index.php en NITRO Web Gallery, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "PictureId" en una acción "open".
ModificadaMedia (4.3)1.1%—Powereasy Siteweaver3/5/201016/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en User/User_ChkLogin.asp en PowerEasy 2006 y PowerEasy SiteWeaver v6.8 permite a atacantes remotos inyectar HTML o secuencias de comandos web a través del parámetro ComeUrl.
ModificadaMedia (5)1.7%—IBM Websphere Datapower XML Accelerator Xa35IBM Websphere Datapower XML Security Gateway Xs40IBM Websphere Datapower Datapower Integration Appliance Xi50IBM Websphere Datapower B2B Appliance Xb60+129/4/201016/6/2026
The IBM WebSphere DataPower XML Accelerator XA35, Low Latency Appliance XM70, Integration Appliance XI50, B2B Appliance XB60, y XML Security Gateway XS40 SOA Appliances anterior a v3.8.0.0, cuando una interfaz Ethernet QLOGIC se utiliza, permite a atacantes remotos provocar una denegación de servicio (corte de…
ModificadaMedia (5)16%💥 ExploitGivesight COM Powermail26/4/201016/6/2026
Vulnerabilidad de salto de directorio en el componente givesight PowerMail Pro (com_powermail) v1.5.3 para Joomla! permite a atacantes remotos leer ficheros de su elección y posiblemente, tener otro impacto a través de un .. (punto punto) en el parámetro controller en index.php.
ModificadaAlta (7.5)3.1%💥 ExploitPhppower Swinger Club Portal26/3/201016/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en anzeiger/start.php en Swinger Club Portal, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro "go".
ModificadaAlta (7.5)0.99%💥 ExploitPhppower Swinger Club Portal26/3/201016/6/2026
Vulnerabilidad de inyección SQL en anzeiger/start.php en Swinger Club Portal, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción rubrick.
ModificadaMedia (6.8)2.3%💥 ExploitPhppower TOP Paidmailer26/3/201016/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en home.php en Top Paidmailer, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro "page".
ModificadaAlta (9.3)29%—Microsoft Powerpoint10/2/201016/6/2026
Desbordamiento de búfer basado en pila en Microsoft Office PowerPoint 2003 SP3, permite a atacantes remotos ejecutar código de su elección a través de un documento Power Point manipulado. También se conoce como "Vulnerabilidad de Desbordamiento de Registro de Pila del Visor de Office PowerPoint TextCharsAtom"
ModificadaAlta (9.3)51%💥 ExploitMicrosoft Powerpoint10/2/201016/6/2026
Desbordamiento de búfer basado en pila en Microsoft Office PowerPoint 2003 SP3, permite a atacantes remotos ejecutar código de su elección a través de un documento PowerPoint, también conocido como "PowerPoint Viewer TextBytesAtom Record Stack Overflow Vulnerability."
ModificadaAlta (9.3)21%—Microsoft Powerpoint10/2/201016/6/2026
Vulnerabilidad de uso después de la liberación en Microsoft Office PowerPoint 2002 SP3 y 2003 SP3, permite a atacantes remotos ejecutar código de su elección a través de un documento Power Point manipulado. También se conoce como "Vulnerabilidad de uso después de la liberación OEPlaceholderAtom"
ModificadaAlta (9.3)21%—Microsoft OfficeMicrosoft Powerpoint10/2/201016/6/2026
Error de indexación en Microsoft Office PowerPoint 2002 SP3 y 2003 SP3, y PowerPoint en Office 2004 para Mac, permite a atacantes remotos ejecutar código de su elección a través de un documento powerpoint modificado. También conocida como "Vulnerabilidad de indexación errónea en PowerPoint OEPlaceholderAtom…
ModificadaAlta (9.3)25%—Microsoft Powerpoint10/2/201016/6/2026
Desbordamiento de búfer basado en pila en Microsoft Office PowerPoint 2002 SP3 y 2003 SP3, permite a atacantes remotos ejecutar código de su elección a través de un documento PowerPoint manipulado. También se conoce como "Vulnerabilidad de Desbordamiento de Pila de PowerPoint LinkedSlideAtom"
ModificadaAlta (9.3)22%—Microsoft Powerpoint10/2/201016/6/2026
Desbordamiento de búfer en Microsoft Office PowerPoint 2002 SP3, permite a atacantes remotos ejecutar código de su elección a través de un documento PowerPoint manipulado. También conocida como "Vulnerabilidad de desbordamiento de búfer sobre el manejo de ruta en un documento PowerPoint".
ModificadaAlta (10)20%—HP Power Manager20/1/201016/6/2026
Vulnerabilidad de salto de directorio en goform/formExportDataLogs en HP Power Manager en versiones anteriores a v4.2.10 permite a atacantes remotos sobrescribir ficheros de forma arbitraria, y ejecutar código arbitrario, a través de secuencia de salto de directorio en el parámetro "fileName".
ModificadaAlta (10)72%💥 ExploitHP Power Manager20/1/201016/6/2026
Desbordamiento de pila basado en búfer en goform/formExportDataLogs en HP Power Manager en versiones anteriores a v4.2.10 permite a atacantes remotos ejecutar código arbitrario a través de un parámetro largo "fileName".