Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 621 respecto a la semana anterior
Críticas / altas1515▲ 108 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2140 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.3%—Artmedic Webdesign Artmedic Links6/12/200416/6/2026
Vulnerabiliad de inyección remota de código PHP en index.php de Artmedic links 5.0 (artmedic_links5) permite a atacantes remotos ejecutar código PHP de su elección modificando el parámetro id para referenciar a una URL en un servidor web remoto que contiene el código.
ModificadaBaja (2.1)0.37%—Paul L Daniels Signaturedb23/11/200416/6/2026
Desbordamiento de búfer en sdbscan en SignatureDB 0.1.1 permite a usuarios locales causar una denegación de servicio (fallo de segmentación) mediante un fichero de base de datos que contiene un parámetro clave grande.
ModificadaAlta (7.5)1.5%—Wire Plastic Design Wpquiz30/7/200416/6/2026
WpQuiz 2.60b1 through 2.60b8 allows remote attackers to gain privileges via a direct request to adminrestore.php in the extras directory.
ModificadaAlta (7.5)6.7%💥 ExploitEsignal25/3/200416/6/2026
Stack-based buffer overflow in WinSig.exe in eSignal 7.5 and 7.6 allows remote attackers to execute arbitrary code via a long STREAMQUOTE tag.
ModificadaMedia (4.3)1.0%—Affordable WEB Space Design Webbbs7/8/200316/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el libro de visitas de WebBBS permite a atacantes remotos insertar script web arbitrario mediante los campos Nombre, Correo Electrónico, o Mensaje.
ModificadaAlta (10)12%💥 ExploitAffordable WEB Space Design Webbbs31/12/200216/6/2026
webbbs_post.pl in WebBBS 4 and 5.0 allows remote attackers to execute arbitrary commands via shell metacharacters in the followup parameter.
ModificadaBaja (2.1)0.35%—Shana Informed DesignerShana Informed Filler31/12/200216/6/2026
Informed (1) Designer and (2) Filler 3.05 does not zero out newly allocated disk blocks as an encrypted file grows in size, which may allow attackers to obtain sensitive information.
ModificadaMedia (5)1.5%—Sapio Design LTD Webreflex31/12/200216/6/2026
Directory traversal vulnerability in Sapio Design Ltd. WebReflex 1.53 allows remote attackers to read arbitrary files via a .. in an HTTP request.
ModificadaAlta (7.5)1.5%—Bizdesign Imagefolio31/12/200216/6/2026
The default configuration of BizDesign ImageFolio 2.23 through 2.26 does not control access to (1) admin/setup.cgi, which allows remote attackers to create an administrative account, or (2) admin/nph-build.cgi, which allows remote attackers to cause a denial of service (CPU consumption).
ModificadaMedia (5)1.8%—Bizdesign Imagefolio31/12/200216/6/2026
ImageFolio 2.23 through 2.27 allows remote attackers to obtain sensitive information via a nonexistent image category, which leaks the web root in the resulting error message.
ModificadaMedia (6.8)4.7%💥 ExploitBizdesign Imagefolio11/12/200216/6/2026
Vulnerabilidad de scripting en sitios cruzados (XSS) en BizDesign Imageolio 3.01 y anteriores permiten a atacantes remotos ejecutar código web arbitrario como otros usuarios mediante el parámetro directo en imageFolio.cgi, o nph-build.cgi
ModificadaBaja (2.1)0.42%—Nevrona Designs Miramail25/3/200216/6/2026
Nevrona Diseña MiraMail 1.04 y anteriores almacenan información de autenticación, nombres de usuario y contraseñas en texto plano de los ficheros .ini, que permite a un atacante utilizar los privilegios de los usuarios capturados en esos ficheros.
ModificadaMedia (5)7.1%💥 ExploitSapio Design LTD Webreflex3/5/200116/6/2026
Buffer overflow in WebReflex 1.55 HTTPd allows remote attackers to cause a denial of service, and possibly execute arbitrary commands, via a long HTTP GET request.
ModificadaMedia (5)7.9%💥 ExploitArmada Design Master Index19/12/200023/9/2026
Vulnerabilidad de salto de directorio en el script CGI search.cgi de Armada Master Index permite a atacantes remotos leer archivos arbitrarios mediante un ataque de '..' (punto punto) en el parámetro 'catigory'.
ModificadaMedia (5)7.4%💥 ExploitGeneration Terrorists Designs AND Concepts Sojourn14/3/200016/6/2026
Sojourn search engine allows remote attackers to read arbitrary files via a .. (dot dot) attack.