Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2295 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.1)3.0%💥 ExploitNAS Adapter Nasu2fw4129/3/201016/6/2026
Varios desbordamientos de búfer en el servidor FTP de Addonics NAS Adapter NASU2FW41 con "loader" (cargador) v1.17 permite a atacantes remotos provocar una denegación de servicio (indisponibilidad de TCP/IP) a través de argumentos extensos a los comandos (1) XRMD, (2) delete, (3) RNFR o (4) RNTO.
ModificadaMedia (6.8)2.3%💥 ExploitSkadate Online Dating Software26/3/201016/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en index.php en SkaDate Dating, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro "language_id". NOTA: esto también puede ser aprovechado para añadir y ejecutar archivos locales de su elección a través de secuencias…
ModificadaMedia (5)2.8%💥 ExploitSkadate Online Dating Software15/3/201016/6/2026
Vulnerabilidad de salto de directorio en index.php en SkaDate Dating permite a atacantes remotos leer archivos de su elección a través de un .. (punto punto) en el parámetro layout.
ModificadaMedia (4.3)3.4%💥 ExploitSkadate Online Dating Software15/3/201016/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en SkaDate Dating permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de PATH_INFO para (1) admin/auth.php y (2) file_uploader.php.
ModificadaMedia (4.3)4.7%💥 ExploitCisco Secure DesktopCisco Adaptive Security Appliance Software3/2/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en +CSCOT+/translation en Cisco Secure Desktop v3.4.2048, y otras versiones anteriores a la v3.5; tal y como lo utiliza el appliance Cisco ASA anteriores a v8.2(1), v8.1(2.7), y v8.0(5); permite a atacantes remotos inyectar secuencias arbitrarias de…
ModificadaAlta (10)3.4%—Intellicom Netbiter Webscada FirmwareIntellicom Netbiter Webscada Ws100Intellicom Netbiter Webscada Ws20030/12/200916/6/2026
Los dispositivos NetBiter WebSCADA de Intellicom, usan contraseñas predeterminadas para el servicio de configuración de red HICP, lo que facilita a los atacantes remotos modificar la configuración de red y causar una denegación de servicio. NOTA: esto es sólo una vulnerabilidad cuando el administrador no sigue las…
ModificadaMedia (6.5)1.3%—Cisco Adaptive Security Appliance 550029/12/200916/6/2026
La configuración por defecto de Cisco ASA 5500 Series Adaptive Security Appliance (Cisco ASA) v7.0, v7.1, v7.2, v8.0, v8.1, y v8.2 permite que el tráfico del portal acceda a servidores de su elección en el backend, lo que podría permitir a usuarios autenticados remotamente eludir las restricciones de acceso…
ModificadaMedia (6.8)4.8%—Aladdin Safenet Securewire Access GatewayCisco Adaptive Security ApplianceSonicwall E-class SSL VPNSonicwall SSL VPN+14/12/200916/6/2026
Múltiples productos VPN de SSL sin cliente que se ejecutan en navegadores web, incluyendo StoneGate de Stonesoft; ASA de Cisco; E-Class SSL VPN de SonicWALL y SSL VPN de SonicWALL; SecureWire Access Gateway de SafeNet; Networks Secure Access de Juniper; CallPilot de Nortel; Access Gateway de Citrix; y otros productos,…
ModificadaAlta (7.5)1.3%—Adam Gerson Moodle Courselist26/10/200916/6/2026
Vulnerabilidad de inyección SQL en Moodle Course List v6.x anteriores a v6.x-1.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados.
ModificadaMedia (5)1.3%—Radactive I-load29/9/200916/6/2026
WebCoreModule.ashx en RADactive I-Load anterior a v2008.2.5.0 permite a atacantes remotos obtener información sensible a través de peticiones no especificadas que lanzan respuestas conteniendo el nombre de ruta de la carpeta saved-image.
ModificadaMedia (5)1.6%—Radactive I-load29/9/200916/6/2026
Vulnerabilidad de salto de directorio en WebCoreModule.ashx en RADactive I-Load anterior a v2008.2.5.0 permite a atacantes remotos leer ficheros de su elección a través de vectores no especificados.
ModificadaMedia (4.3)1.9%—Radactive I-load29/9/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en RADactive I-Load anterior a v2008.2.5.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de parámetros con nombres que comienzan con secuencias __ (guión bajo guión bajo)que es incompatible…
ModificadaMedia (6.8)1.7%—Radactive I-load29/9/200916/6/2026
Vulnerabilidad de subida de archivos sin restricción en RADactive I-Load anterior a v2008.2.5.0 permite a atacantes remotos ejecutar código de su elección a través subiendo un fichero con una extensión ejecutable, y enviando una petición a un fichero predecible durante una ventana de corta duración.
ModificadaAlta (7.5)0.99%💥 ExploitRick Estrada COM Mytube28/9/200916/6/2026
Vulnerabilidad de inyección SQL en el componente MyRemote Video Gallery (com_mytube)v1.0 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "user_id" en una acción "videos" a index.php.
ModificadaMedia (4.3)1.6%—Ohwada Xf-section18/9/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos cruzados (XSS) en el módulo Happy Linux XF-Section v1.12a para XOOPS, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados.
ModificadaMedia (4.3)1.1%—T-okada Shiromuku(fs6)diary21/7/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Perl CGI's By Mrs. Shiromuku shiromuku(fs6)DIARY 2.40 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados.
ModificadaMedia (6)3.8%💥 ExploitCisco Adaptive Security Appliance25/6/200916/6/2026
WebVPN en los dispositivos Cisco Adaptive Security Appliances (ASA) con software 8.0(4), 8.1.2, y 8.2.1 no distingue de manera apropiada su propia pantalla de login de las pantallas de login que produce para servidores (1) FTP and (2) CIFS de terceros, lo que facilita a atacantes remotos engañar a un usuario…
ModificadaMedia (4.3)2.0%—Cisco Adaptive Security Appliance25/6/200916/6/2026
WebVPN en los dispositivos Cisco Adaptive Security Appliances (ASA) con software 8.0(4), 8.1.2, y 8.2.1 permite a atacantes remotos eludir ciertos mecanismos de protección que impliquen la reescritura de URL y HTML y realizar ataques de secuencias de comandos en sitios cruzados (XSS) modificando el primer carácter…
ModificadaMedia (4.3)8.8%💥 ExploitCisco Adaptive Security Appliance25/6/200916/6/2026
Vulnerabilidad de inyección "Eval" en la función csco_wrap_js en /+CSCOL+/cte.js en WebVPN en los dispositivos Cisco Adaptive Security Appliances (ASA) con software 8.0(4), 8.1.2, y 8.2.1, permite a atacantes remotos eludir un envoltorio (wrapper) DOM y realizar ataques de secuencias de comandos en sitios cruzados…
ModificadaAlta (7.5)0.95%💥 ExploitIsabela Gasparini Adaptweb22/6/200916/6/2026
Vulnerabilidad de inyección SQL en a_index.php en AdaptWeb v0.9.2 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "CodigoDisciplina" en una acción TopicosCadastro1.
ModificadaMedia (5)2.7%💥 ExploitAdaptweb22/6/200916/6/2026
Vulnerabilidad de salto de directorio en index.php en AdaptWeb v0.9.2 permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro 'newlang'.
ModificadaAlta (7.8)39%—Microsoft AdamMicrosoft Windows Server 2003Microsoft Windows 200010/6/200916/6/2026
Fuga de memoria en el servicio LDAP en Active Directory en Microsoft Windows 2000 SP4 y Server 2003 SP2, y Active Directory Application Mode (ADAM) en Windows XP SP2 y SP3 y Server 2003 SP2, permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y parada del servicio) a través de (1) LDAP…
ModificadaMedia (6.8)1.9%💥 ExploitAdaptbb5/6/200916/6/2026
Inclusión remota de fichero PHP en latestposts.php de AdaptBB 1.0, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro forumspath.
ModificadaMedia (4.3)1.1%—Cisco Adaptive Security Appliance 5500Cisco PIX9/4/200916/6/2026
Cisco Adaptive Security Appliances (ASA) 5500 Series and PIX Security Appliances v7.0 anteriores a v7.0(8)1, v7.1 anteriores a v7.1(2)74, v7.2 anteriores a v7.2(4)9, and v8.0 anteriores a v8.0(4)5 no implementan de forma adecuada la denegación implícita, lo que podría permitir a atacantes remotos enviar paquetes que…
ModificadaAlta (7.8)1.9%—Cisco Adaptive Security Appliance 5500Cisco PIX9/4/200916/6/2026
Vulnerabilidad no específica en Cisco Adaptive Security Appliances (ASA) 5500 Series y PIX Security Appliances v7.2 anteriores a v7.2(4)26, v8.0 anteriores a v8.0(4)22, y v8.1 anteriores a v8.1(2)12, cuando la inspección SQL*Net está activada, permite a los atacantes remotos provocar una denegación de servicio…