Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3185▲ 600 respecto a la semana anterior
Críticas / altas1508▲ 101 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2386 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Invisionpower Ibphotohost | 24/9/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de ibPhotohost v1.1.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro img. | |
| Modificada | Media (4.3) | 1.0% | — | Invisioncommunity Invision Power Board | 16/9/2010 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en admin/sources/classes/bbcode/custom/defaults.php en Invision Power Board (IP.Board) v3.1.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.0% | — | Webassist Powerstore | 16/9/2010 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Products_Results.php en PowerStore v3.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro totalRows_WADAProducts. | |
| Modificada | Alta (7.2) | 0.33% | — | Gnome Power Manager | 7/9/2010 | 16/6/2026 | gnome-power-manager v2.27.92 no implementa apropiadamente las características "lock_on_suspend" y "lock_on_hibernate" para bloquear la pantalla cuando se pulsa el botón de suspender o hibernar, lo que podría hacer más fácil para atacantes físicamente cercanos acceder a un portátil desatendido a través de una acción de… | |
| Modificada | Alta (7.2) | 0.37% | — | Gnome Power Manager | 7/9/2010 | 16/6/2026 | gnome-power-manager v2.14.0 no aplica adecuadamente los valores de 'lock_on_suspend lock_on_hibernate' y 'lock_on_hibernate' para bloquear la pantalla cuando el botón de suspender o hibernar se presiona, lo que podría hacer más fácil el acceso a un portátil desatendido a los atacantes físicamente cercanos a través de… | |
| Modificada | Alta (9.3) | 16% | 💥 Exploit | Microsoft Powerpoint | 27/8/2010 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Microsoft Office PowerPoint 2007 permite a usuarios locales, y puede que atacantes remotos, ejecutar código de su elección y producir un ataque de secuestro de DLL, a través de un troyano rpawinet.dll que está ubicado en la misma carpeta que un fichero .odp, .pothtml,… | |
| Modificada | Alta (9.3) | 15% | 💥 Exploit | Microsoft Powerpoint | 27/8/2010 | 16/6/2026 | Una vulnerabilidad de ruta de búsqueda no confiable en Microsoft PowerPoint 2010 permite a los usuarios locales, y posiblemente a los atacantes remotos, ejecutar código arbitrario y conducir ataques de secuestro de DLL por medio de un troyano pptimpconv.dll que esta ubicado en la misma carpeta que un archivo .odp,… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Grafik-power Grafik CMS | 2/7/2010 | 16/6/2026 | Múltiples secuencias de comandos en sitios cruzados (XSS) en admin/admin.php en Grafik CMS v1.1.2, y posiblemente antes, permiten a atacantes remotos inyectar HTML o secuencias de comandos web a través de los parámetros (1) page_menu y (2) description en una acción edit_page. | |
| Modificada | Alta (7.5) | 1.1% | — | Grafik-power Grafik CMS | 2/7/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/admin.php en Grafik CMS v1.1.2, y posiblemente anteriores, permite a atacantes remotos ejecutar comandos SQL a través del parámetro id en una acción edit_page. | |
| Modificada | Alta (9.3) | 5.8% | 💥 Exploit | Power-tab Power TAB Editor | 16/6/2010 | 16/6/2026 | Vulnerabilidad de desbordamiento de búfer basado en pila en Power Tab Editor v1.7 build 80, permite a atacantes remotos asistidos por el usuario ejecutar código de su elección a través de un archivo .ptb con un nombre de fuente largo. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Nitropowered Nitro WEB Gallery | 2/6/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en NITRO Web Gallery, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "PictureId" en una acción "open". | |
| Modificada | Media (4.3) | 1.1% | — | Powereasy Siteweaver | 3/5/2010 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en User/User_ChkLogin.asp en PowerEasy 2006 y PowerEasy SiteWeaver v6.8 permite a atacantes remotos inyectar HTML o secuencias de comandos web a través del parámetro ComeUrl. | |
| Modificada | Media (5) | 1.7% | — | IBM Websphere Datapower XML Accelerator Xa35IBM Websphere Datapower XML Security Gateway Xs40IBM Websphere Datapower Datapower Integration Appliance Xi50IBM Websphere Datapower B2B Appliance Xb60+1 | 29/4/2010 | 16/6/2026 | The IBM WebSphere DataPower XML Accelerator XA35, Low Latency Appliance XM70, Integration Appliance XI50, B2B Appliance XB60, y XML Security Gateway XS40 SOA Appliances anterior a v3.8.0.0, cuando una interfaz Ethernet QLOGIC se utiliza, permite a atacantes remotos provocar una denegación de servicio (corte de… | |
| Modificada | Media (5) | 16% | 💥 Exploit | Givesight COM Powermail | 26/4/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente givesight PowerMail Pro (com_powermail) v1.5.3 para Joomla! permite a atacantes remotos leer ficheros de su elección y posiblemente, tener otro impacto a través de un .. (punto punto) en el parámetro controller en index.php. | |
| Modificada | Alta (7.5) | 3.1% | 💥 Exploit | Phppower Swinger Club Portal | 26/3/2010 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en anzeiger/start.php en Swinger Club Portal, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro "go". | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Phppower Swinger Club Portal | 26/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en anzeiger/start.php en Swinger Club Portal, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción rubrick. | |
| Modificada | Media (6.8) | 2.3% | 💥 Exploit | Phppower TOP Paidmailer | 26/3/2010 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en home.php en Top Paidmailer, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro "page". | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Powerpoint | 10/2/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en Microsoft Office PowerPoint 2003 SP3, permite a atacantes remotos ejecutar código de su elección a través de un documento Power Point manipulado. También se conoce como "Vulnerabilidad de Desbordamiento de Registro de Pila del Visor de Office PowerPoint TextCharsAtom" | |
| Modificada | Alta (9.3) | 51% | 💥 Exploit | Microsoft Powerpoint | 10/2/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en Microsoft Office PowerPoint 2003 SP3, permite a atacantes remotos ejecutar código de su elección a través de un documento PowerPoint, también conocido como "PowerPoint Viewer TextBytesAtom Record Stack Overflow Vulnerability." | |
| Modificada | Alta (9.3) | 21% | — | Microsoft Powerpoint | 10/2/2010 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en Microsoft Office PowerPoint 2002 SP3 y 2003 SP3, permite a atacantes remotos ejecutar código de su elección a través de un documento Power Point manipulado. También se conoce como "Vulnerabilidad de uso después de la liberación OEPlaceholderAtom" | |
| Modificada | Alta (9.3) | 21% | — | Microsoft OfficeMicrosoft Powerpoint | 10/2/2010 | 16/6/2026 | Error de indexación en Microsoft Office PowerPoint 2002 SP3 y 2003 SP3, y PowerPoint en Office 2004 para Mac, permite a atacantes remotos ejecutar código de su elección a través de un documento powerpoint modificado. También conocida como "Vulnerabilidad de indexación errónea en PowerPoint OEPlaceholderAtom… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Powerpoint | 10/2/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en Microsoft Office PowerPoint 2002 SP3 y 2003 SP3, permite a atacantes remotos ejecutar código de su elección a través de un documento PowerPoint manipulado. También se conoce como "Vulnerabilidad de Desbordamiento de Pila de PowerPoint LinkedSlideAtom" | |
| Modificada | Alta (9.3) | 22% | — | Microsoft Powerpoint | 10/2/2010 | 16/6/2026 | Desbordamiento de búfer en Microsoft Office PowerPoint 2002 SP3, permite a atacantes remotos ejecutar código de su elección a través de un documento PowerPoint manipulado. También conocida como "Vulnerabilidad de desbordamiento de búfer sobre el manejo de ruta en un documento PowerPoint". | |
| Modificada | Alta (10) | 20% | — | HP Power Manager | 20/1/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en goform/formExportDataLogs en HP Power Manager en versiones anteriores a v4.2.10 permite a atacantes remotos sobrescribir ficheros de forma arbitraria, y ejecutar código arbitrario, a través de secuencia de salto de directorio en el parámetro "fileName". | |
| Modificada | Alta (10) | 72% | 💥 Exploit | HP Power Manager | 20/1/2010 | 16/6/2026 | Desbordamiento de pila basado en búfer en goform/formExportDataLogs en HP Power Manager en versiones anteriores a v4.2.10 permite a atacantes remotos ejecutar código arbitrario a través de un parámetro largo "fileName". |