Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2412 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)6.5%—Mega-nerd LibsndfileNullsoft Winamp26/5/200916/6/2026
Desbordamiento de búfer basado en montículo en aiff_read_header en libsndfile desde v1.0.15 hasta v1.0.19, como se utiliza en Winamp v5.552 y posiblemente otros programas multimedia, permite a atacantes remotos producir una denegación (caída de aplicación) y posiblemente la ejecución de código de modo arbitrario a…
ModificadaAlta (9.3)8.2%—Mega-nerd LibsndfileNullsoft Winamp26/5/200916/6/2026
Desbordamiento de búfer basado en montículo en voc_read_header en libsndfile desde v1.0.15 hasta v1.0.19, cuando se utiliza en Winamp v5.552 y posiblemente otros programas multimedia, permite a atacantes remotos producir una denegación de servicio (caída de aplicación) y posiblemente la ejecución arbitraria de código…
ModificadaMedia (6.8)1.9%💥 ExploitDutchmonkey DM Filemanager20/5/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en login.php in DM FileManager v3.9.2, cuando magic_quotes_gpc es deshabilitado, permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través de los campos (1) Usuario y (2) Contraseña.
ModificadaAlta (9.3)30%—Microsoft Compatibility Pack Word Excel PowerpointMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office PowerpointMicrosoft Office Powerpoint Viewer+312/5/200916/6/2026
Microsoft Office PowerPoint 2000 SP3, 2002 SP3, 2003 SP3, y 2007 SP1 y SP2; PowerPoint Viewer 2003 y 2007 SP1 y SP2; PowerPoint en Microsoft Office 2004 para Mac y 2008 para Mac; Open XML File Format Converter para Mac; Microsoft Works 8.5 y 9.0; y Microsoft Office Compatibility Pack para Word, Excel, y PowerPoint…
ModificadaAlta (7.5)2.5%💥 ExploitTeraway Filestream12/5/200916/6/2026
Teraway FileStream v1.0 permite a atacantes remotos evitar la autenticación y obtener acceso administrativo estableciendo la cookie twFSadmin a 1.
ModificadaMedia (6.8)3.7%—Christos Zoulas File4/5/200916/6/2026
Desbordamiento de búfer basado en montículo en la función cdf_read_sat en src/cdf.c en Christos Zoulas file v5.00, permite a atacantes remotos asistidos por usuarios ejecutar código se su elección a través de un componente del fichero de documentación manipulado, como se demuestra por ficheros .msi, .doc o .mpp. NOTA:…
ModificadaMedia (6.8)3.1%💥 ExploitGalaxyscripts Mini File Host1/5/200916/6/2026
Vulnerabilidad de subida de ficheros sin restricciones en Mini File Host v1.5 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable,para a continuación acceder a él a través de una solicitud directa al archivo en un directorio sin especificar, como lo…
ModificadaMedia (5)2.3%💥 ExploitWebfileexplorer WEB File Explorer1/5/200916/6/2026
Web File Explorer v3.1 almacena información sensible bajo la raíz web con insuficiente control de acceso, lo cual permite a atacantes remotos descargar una base de datos a través de una petición directa a data/db.mdb.
ModificadaMedia (4.3)1.8%💥 ExploitIBM Tivoli Continuous Data Protection FOR Files17/4/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en login/FilepathLogin.html en IBM Tivoli Continuous Data Protection (CDP) para Files v3.1.4.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "reason".
ModificadaAlta (7.5)2.0%💥 ExploitWebfileexplorer WEB File Explorer17/4/200916/6/2026
Vulnerabilidad de inyección SQL en body.asp in Web File Explorer v3.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id".
ModificadaAlta (10)10%💥 ExploitWebfileexplorer WEB File Explorer17/4/200916/6/2026
body.asp en Web File Explorer v3.1 permite a atacantes remotos crear ficheros y ejecutar código de su elección mediante una acción "savefile" con el parámetro "file" conteniendo un nombre de fichero con una extensión ejecutable.
ModificadaAlta (9.3)5.7%—HP Openview Performance AgentInnermedia Dynazip MAXInnermedia Dynazip MAX SecureFilestream Turbozip13/4/200916/6/2026
Múltiples desbordamientos de búfer basados en pila en DZIP32.DLL en versiones anteriores a v5.0.0.8 en DynaZip Max y DZIPS32.DLL en versiones anteriores a v6.0.0.5 e DynaZip Max Secure, cuando son usados en HP OpenView Performance Agent C.04.60, HP Performance Agent C.04.70 y C.04.72, TurboZIP 6.0 y otros productos,…
ModificadaAlta (7.5)1.8%—Thomas Waggershauser AIR Filemanager10/4/200916/6/2026
Vulnerabilidad no especificada en Frontend Filemanager (air_filemanager) v0.6.1 y anteriroes (extensión para TYPO3) permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores desconocidos.
ModificadaAlta (8.8)1.7%—Versalsoft Http File Upload Activex Control7/4/200916/6/2026
Vulnerabilidad de método inseguro en el control Versalsoft HTTP Image Uploader ActiveX (UUploaderSvrD.dll v6.0.0.35), permiten a atacantes remotos eliminar ficheros de su elección a través del método RemoveFileOrDir.
ModificadaAlta (7.8)11%💥 ExploitSolarwinds Serv-u File Server20/3/200916/6/2026
Vulnerabilidad de salto de directorio en el servidor FTP en Rhino Software Serv-U File Server v7.4.0.1 permite a atacantes remotos crear directorios de su elección a través de \.. (barra invertida punto punto) en una petición MKD.
ModificadaMedia (4)7.0%💥 ExploitSolarwinds Serv-u File Server19/3/200916/6/2026
El servidor FTP en Serv-U versiones 7.0.0.1 hasta 7.4.0.1, permite a los usuarios remotos autenticados causar una denegación de servicio (bloqueo de servicio) por medio de un gran número de comandos SMNT sin un argumento.
ModificadaAlta (7.5)2.5%💥 ExploitYabsoft Mega File Hosting Script19/3/200916/6/2026
Vulnerabilidad de inclusión remota de fichero PHP en cross.php en YABSoft Mega File Hosting 1.2, permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro url. NOTA: esto se puede aprovechar para incluir y ejecutar archivos locales arbitrarios mediante secuencias .. (punto punto).
ModificadaMedia (4.3)3.4%💥 ExploitFilezilla-project Filezilla Server12/3/200916/6/2026
Desbordamiento de búfer en FileZilla Server anteriores a v0.9.31 que permite a los atacantes remotos causar una denegación de servicio a través de vectores no especificados relativo a paquetes SSL/TLS.
ModificadaAlta (9.3)3.6%—Nullsoft WinampMega-nerd Libsndfile5/3/200916/6/2026
Desbordamiento de entero en libsndfile v1,0,18, usado en Winamp y otros productos, permite a atacantes dependientes de contexto la ejecución de código de su elección a través de un trozo de descripción manipulada en un archivo de audio CAF, permitiendo un desbordamiento de búfer basado en montículo.
ModificadaMedia (5)1.2%—Lobacher Patrick Simplefilebrowser27/2/200916/6/2026
vulnerabilidad no específica en la extensión Simple File Browser (simplefilebrowser) v1.0.2 y anteriores para TYPO3 permite a atacantes remotos obtener información importante a través de vectores de ataque desconocidos.
ModificadaMedia (5)11%💥 ExploitCodecall COM Ionfiles6/2/200916/6/2026
Vulnerabilidad de salto de directorio en download.php en el componente ionFiles (com_ionfiles) v4.4.2 para Joomla! perminite a atacantes remotos leer ficheros de su elección a través de .. (punto punto) en el parámetro "file"
ModificadaMedia (6.8)6.0%💥 Exploit68K Audiofile2/1/200916/6/2026
Desbordamiento de búfer basado en montículo en msadpcm.c de libaudiofile del software audiofile 0.2.6, permite a atacantes, dependiendo del contexto, provocar una denegación de servicio (caída de la aplicación) o posiblemente ejecutar código arbitrario a través de un fichero .WAV modificado.
ModificadaAlta (7.5)1.00%💥 ExploitV3chat V3 Chat Profiles Dating Script31/12/200816/6/2026
Vulnerabilidad de inyección SQL en V3 Chat - Profiles/Dating Script v3.0.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través de los campos (1) "username" y (2) "password".
ModificadaCrítica (9.8)7.1%💥 ExploitV3chat V3 Chat Profiles Dating Script31/12/200816/6/2026
V3 Chat - Profiles/Dating Script v3.0.2, permite a atacantes remotos evitar la autenticación y obtener acceso como administradores estableciendo la cookie "admin" a 1.
ModificadaAlta (7.5)39%💥 ExploitMariovaldez Simple Text-file Login Script30/12/200816/6/2026
Vulnerabilidad de inclusión remota de fichero PHP en slogin_lib.inc.php en Simple Text-File Login Script (SiTeFiLo) v1.0.6, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro "slogin_path".