Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2412 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 6.5% | — | Mega-nerd LibsndfileNullsoft Winamp | 26/5/2009 | 16/6/2026 | Desbordamiento de búfer basado en montículo en aiff_read_header en libsndfile desde v1.0.15 hasta v1.0.19, como se utiliza en Winamp v5.552 y posiblemente otros programas multimedia, permite a atacantes remotos producir una denegación (caída de aplicación) y posiblemente la ejecución de código de modo arbitrario a… | |
| Modificada | Alta (9.3) | 8.2% | — | Mega-nerd LibsndfileNullsoft Winamp | 26/5/2009 | 16/6/2026 | Desbordamiento de búfer basado en montículo en voc_read_header en libsndfile desde v1.0.15 hasta v1.0.19, cuando se utiliza en Winamp v5.552 y posiblemente otros programas multimedia, permite a atacantes remotos producir una denegación de servicio (caída de aplicación) y posiblemente la ejecución arbitraria de código… | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Dutchmonkey DM Filemanager | 20/5/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en login.php in DM FileManager v3.9.2, cuando magic_quotes_gpc es deshabilitado, permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través de los campos (1) Usuario y (2) Contraseña. | |
| Modificada | Alta (9.3) | 30% | — | Microsoft Compatibility Pack Word Excel PowerpointMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office PowerpointMicrosoft Office Powerpoint Viewer+3 | 12/5/2009 | 16/6/2026 | Microsoft Office PowerPoint 2000 SP3, 2002 SP3, 2003 SP3, y 2007 SP1 y SP2; PowerPoint Viewer 2003 y 2007 SP1 y SP2; PowerPoint en Microsoft Office 2004 para Mac y 2008 para Mac; Open XML File Format Converter para Mac; Microsoft Works 8.5 y 9.0; y Microsoft Office Compatibility Pack para Word, Excel, y PowerPoint… | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Teraway Filestream | 12/5/2009 | 16/6/2026 | Teraway FileStream v1.0 permite a atacantes remotos evitar la autenticación y obtener acceso administrativo estableciendo la cookie twFSadmin a 1. | |
| Modificada | Media (6.8) | 3.7% | — | Christos Zoulas File | 4/5/2009 | 16/6/2026 | Desbordamiento de búfer basado en montículo en la función cdf_read_sat en src/cdf.c en Christos Zoulas file v5.00, permite a atacantes remotos asistidos por usuarios ejecutar código se su elección a través de un componente del fichero de documentación manipulado, como se demuestra por ficheros .msi, .doc o .mpp. NOTA:… | |
| Modificada | Media (6.8) | 3.1% | 💥 Exploit | Galaxyscripts Mini File Host | 1/5/2009 | 16/6/2026 | Vulnerabilidad de subida de ficheros sin restricciones en Mini File Host v1.5 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable,para a continuación acceder a él a través de una solicitud directa al archivo en un directorio sin especificar, como lo… | |
| Modificada | Media (5) | 2.3% | 💥 Exploit | Webfileexplorer WEB File Explorer | 1/5/2009 | 16/6/2026 | Web File Explorer v3.1 almacena información sensible bajo la raíz web con insuficiente control de acceso, lo cual permite a atacantes remotos descargar una base de datos a través de una petición directa a data/db.mdb. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | IBM Tivoli Continuous Data Protection FOR Files | 17/4/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en login/FilepathLogin.html en IBM Tivoli Continuous Data Protection (CDP) para Files v3.1.4.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "reason". | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Webfileexplorer WEB File Explorer | 17/4/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en body.asp in Web File Explorer v3.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id". | |
| Modificada | Alta (10) | 10% | 💥 Exploit | Webfileexplorer WEB File Explorer | 17/4/2009 | 16/6/2026 | body.asp en Web File Explorer v3.1 permite a atacantes remotos crear ficheros y ejecutar código de su elección mediante una acción "savefile" con el parámetro "file" conteniendo un nombre de fichero con una extensión ejecutable. | |
| Modificada | Alta (9.3) | 5.7% | — | HP Openview Performance AgentInnermedia Dynazip MAXInnermedia Dynazip MAX SecureFilestream Turbozip | 13/4/2009 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en DZIP32.DLL en versiones anteriores a v5.0.0.8 en DynaZip Max y DZIPS32.DLL en versiones anteriores a v6.0.0.5 e DynaZip Max Secure, cuando son usados en HP OpenView Performance Agent C.04.60, HP Performance Agent C.04.70 y C.04.72, TurboZIP 6.0 y otros productos,… | |
| Modificada | Alta (7.5) | 1.8% | — | Thomas Waggershauser AIR Filemanager | 10/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en Frontend Filemanager (air_filemanager) v0.6.1 y anteriroes (extensión para TYPO3) permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores desconocidos. | |
| Modificada | Alta (8.8) | 1.7% | — | Versalsoft Http File Upload Activex Control | 7/4/2009 | 16/6/2026 | Vulnerabilidad de método inseguro en el control Versalsoft HTTP Image Uploader ActiveX (UUploaderSvrD.dll v6.0.0.35), permiten a atacantes remotos eliminar ficheros de su elección a través del método RemoveFileOrDir. | |
| Modificada | Alta (7.8) | 11% | 💥 Exploit | Solarwinds Serv-u File Server | 20/3/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en el servidor FTP en Rhino Software Serv-U File Server v7.4.0.1 permite a atacantes remotos crear directorios de su elección a través de \.. (barra invertida punto punto) en una petición MKD. | |
| Modificada | Media (4) | 7.0% | 💥 Exploit | Solarwinds Serv-u File Server | 19/3/2009 | 16/6/2026 | El servidor FTP en Serv-U versiones 7.0.0.1 hasta 7.4.0.1, permite a los usuarios remotos autenticados causar una denegación de servicio (bloqueo de servicio) por medio de un gran número de comandos SMNT sin un argumento. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Yabsoft Mega File Hosting Script | 19/3/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de fichero PHP en cross.php en YABSoft Mega File Hosting 1.2, permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro url. NOTA: esto se puede aprovechar para incluir y ejecutar archivos locales arbitrarios mediante secuencias .. (punto punto). | |
| Modificada | Media (4.3) | 3.4% | 💥 Exploit | Filezilla-project Filezilla Server | 12/3/2009 | 16/6/2026 | Desbordamiento de búfer en FileZilla Server anteriores a v0.9.31 que permite a los atacantes remotos causar una denegación de servicio a través de vectores no especificados relativo a paquetes SSL/TLS. | |
| Modificada | Alta (9.3) | 3.6% | — | Nullsoft WinampMega-nerd Libsndfile | 5/3/2009 | 16/6/2026 | Desbordamiento de entero en libsndfile v1,0,18, usado en Winamp y otros productos, permite a atacantes dependientes de contexto la ejecución de código de su elección a través de un trozo de descripción manipulada en un archivo de audio CAF, permitiendo un desbordamiento de búfer basado en montículo. | |
| Modificada | Media (5) | 1.2% | — | Lobacher Patrick Simplefilebrowser | 27/2/2009 | 16/6/2026 | vulnerabilidad no específica en la extensión Simple File Browser (simplefilebrowser) v1.0.2 y anteriores para TYPO3 permite a atacantes remotos obtener información importante a través de vectores de ataque desconocidos. | |
| Modificada | Media (5) | 11% | 💥 Exploit | Codecall COM Ionfiles | 6/2/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en download.php en el componente ionFiles (com_ionfiles) v4.4.2 para Joomla! perminite a atacantes remotos leer ficheros de su elección a través de .. (punto punto) en el parámetro "file" | |
| Modificada | Media (6.8) | 6.0% | 💥 Exploit | 68K Audiofile | 2/1/2009 | 16/6/2026 | Desbordamiento de búfer basado en montículo en msadpcm.c de libaudiofile del software audiofile 0.2.6, permite a atacantes, dependiendo del contexto, provocar una denegación de servicio (caída de la aplicación) o posiblemente ejecutar código arbitrario a través de un fichero .WAV modificado. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | V3chat V3 Chat Profiles Dating Script | 31/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en V3 Chat - Profiles/Dating Script v3.0.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través de los campos (1) "username" y (2) "password". | |
| Modificada | Crítica (9.8) | 7.1% | 💥 Exploit | V3chat V3 Chat Profiles Dating Script | 31/12/2008 | 16/6/2026 | V3 Chat - Profiles/Dating Script v3.0.2, permite a atacantes remotos evitar la autenticación y obtener acceso como administradores estableciendo la cookie "admin" a 1. | |
| Modificada | Alta (7.5) | 39% | 💥 Exploit | Mariovaldez Simple Text-file Login Script | 30/12/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota de fichero PHP en slogin_lib.inc.php en Simple Text-File Login Script (SiTeFiLo) v1.0.6, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro "slogin_path". |