Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2295 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.1) | 3.0% | 💥 Exploit | NAS Adapter Nasu2fw41 | 29/3/2010 | 16/6/2026 | Varios desbordamientos de búfer en el servidor FTP de Addonics NAS Adapter NASU2FW41 con "loader" (cargador) v1.17 permite a atacantes remotos provocar una denegación de servicio (indisponibilidad de TCP/IP) a través de argumentos extensos a los comandos (1) XRMD, (2) delete, (3) RNFR o (4) RNTO. | |
| Modificada | Media (6.8) | 2.3% | 💥 Exploit | Skadate Online Dating Software | 26/3/2010 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en index.php en SkaDate Dating, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro "language_id". NOTA: esto también puede ser aprovechado para añadir y ejecutar archivos locales de su elección a través de secuencias… | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | Skadate Online Dating Software | 15/3/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en SkaDate Dating permite a atacantes remotos leer archivos de su elección a través de un .. (punto punto) en el parámetro layout. | |
| Modificada | Media (4.3) | 3.4% | 💥 Exploit | Skadate Online Dating Software | 15/3/2010 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en SkaDate Dating permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de PATH_INFO para (1) admin/auth.php y (2) file_uploader.php. | |
| Modificada | Media (4.3) | 4.7% | 💥 Exploit | Cisco Secure DesktopCisco Adaptive Security Appliance Software | 3/2/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en +CSCOT+/translation en Cisco Secure Desktop v3.4.2048, y otras versiones anteriores a la v3.5; tal y como lo utiliza el appliance Cisco ASA anteriores a v8.2(1), v8.1(2.7), y v8.0(5); permite a atacantes remotos inyectar secuencias arbitrarias de… | |
| Modificada | Alta (10) | 3.4% | — | Intellicom Netbiter Webscada FirmwareIntellicom Netbiter Webscada Ws100Intellicom Netbiter Webscada Ws200 | 30/12/2009 | 16/6/2026 | Los dispositivos NetBiter WebSCADA de Intellicom, usan contraseñas predeterminadas para el servicio de configuración de red HICP, lo que facilita a los atacantes remotos modificar la configuración de red y causar una denegación de servicio. NOTA: esto es sólo una vulnerabilidad cuando el administrador no sigue las… | |
| Modificada | Media (6.5) | 1.3% | — | Cisco Adaptive Security Appliance 5500 | 29/12/2009 | 16/6/2026 | La configuración por defecto de Cisco ASA 5500 Series Adaptive Security Appliance (Cisco ASA) v7.0, v7.1, v7.2, v8.0, v8.1, y v8.2 permite que el tráfico del portal acceda a servidores de su elección en el backend, lo que podría permitir a usuarios autenticados remotamente eludir las restricciones de acceso… | |
| Modificada | Media (6.8) | 4.8% | — | Aladdin Safenet Securewire Access GatewayCisco Adaptive Security ApplianceSonicwall E-class SSL VPNSonicwall SSL VPN+1 | 4/12/2009 | 16/6/2026 | Múltiples productos VPN de SSL sin cliente que se ejecutan en navegadores web, incluyendo StoneGate de Stonesoft; ASA de Cisco; E-Class SSL VPN de SonicWALL y SSL VPN de SonicWALL; SecureWire Access Gateway de SafeNet; Networks Secure Access de Juniper; CallPilot de Nortel; Access Gateway de Citrix; y otros productos,… | |
| Modificada | Alta (7.5) | 1.3% | — | Adam Gerson Moodle Courselist | 26/10/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en Moodle Course List v6.x anteriores a v6.x-1.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Media (5) | 1.3% | — | Radactive I-load | 29/9/2009 | 16/6/2026 | WebCoreModule.ashx en RADactive I-Load anterior a v2008.2.5.0 permite a atacantes remotos obtener información sensible a través de peticiones no especificadas que lanzan respuestas conteniendo el nombre de ruta de la carpeta saved-image. | |
| Modificada | Media (5) | 1.6% | — | Radactive I-load | 29/9/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en WebCoreModule.ashx en RADactive I-Load anterior a v2008.2.5.0 permite a atacantes remotos leer ficheros de su elección a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.9% | — | Radactive I-load | 29/9/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en RADactive I-Load anterior a v2008.2.5.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de parámetros con nombres que comienzan con secuencias __ (guión bajo guión bajo)que es incompatible… | |
| Modificada | Media (6.8) | 1.7% | — | Radactive I-load | 29/9/2009 | 16/6/2026 | Vulnerabilidad de subida de archivos sin restricción en RADactive I-Load anterior a v2008.2.5.0 permite a atacantes remotos ejecutar código de su elección a través subiendo un fichero con una extensión ejecutable, y enviando una petición a un fichero predecible durante una ventana de corta duración. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Rick Estrada COM Mytube | 28/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente MyRemote Video Gallery (com_mytube)v1.0 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "user_id" en una acción "videos" a index.php. | |
| Modificada | Media (4.3) | 1.6% | — | Ohwada Xf-section | 18/9/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos cruzados (XSS) en el módulo Happy Linux XF-Section v1.12a para XOOPS, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.1% | — | T-okada Shiromuku(fs6)diary | 21/7/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Perl CGI's By Mrs. Shiromuku shiromuku(fs6)DIARY 2.40 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados. | |
| Modificada | Media (6) | 3.8% | 💥 Exploit | Cisco Adaptive Security Appliance | 25/6/2009 | 16/6/2026 | WebVPN en los dispositivos Cisco Adaptive Security Appliances (ASA) con software 8.0(4), 8.1.2, y 8.2.1 no distingue de manera apropiada su propia pantalla de login de las pantallas de login que produce para servidores (1) FTP and (2) CIFS de terceros, lo que facilita a atacantes remotos engañar a un usuario… | |
| Modificada | Media (4.3) | 2.0% | — | Cisco Adaptive Security Appliance | 25/6/2009 | 16/6/2026 | WebVPN en los dispositivos Cisco Adaptive Security Appliances (ASA) con software 8.0(4), 8.1.2, y 8.2.1 permite a atacantes remotos eludir ciertos mecanismos de protección que impliquen la reescritura de URL y HTML y realizar ataques de secuencias de comandos en sitios cruzados (XSS) modificando el primer carácter… | |
| Modificada | Media (4.3) | 8.8% | 💥 Exploit | Cisco Adaptive Security Appliance | 25/6/2009 | 16/6/2026 | Vulnerabilidad de inyección "Eval" en la función csco_wrap_js en /+CSCOL+/cte.js en WebVPN en los dispositivos Cisco Adaptive Security Appliances (ASA) con software 8.0(4), 8.1.2, y 8.2.1, permite a atacantes remotos eludir un envoltorio (wrapper) DOM y realizar ataques de secuencias de comandos en sitios cruzados… | |
| Modificada | Alta (7.5) | 0.95% | 💥 Exploit | Isabela Gasparini Adaptweb | 22/6/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en a_index.php en AdaptWeb v0.9.2 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "CodigoDisciplina" en una acción TopicosCadastro1. | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Adaptweb | 22/6/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en AdaptWeb v0.9.2 permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro 'newlang'. | |
| Modificada | Alta (7.8) | 39% | — | Microsoft AdamMicrosoft Windows Server 2003Microsoft Windows 2000 | 10/6/2009 | 16/6/2026 | Fuga de memoria en el servicio LDAP en Active Directory en Microsoft Windows 2000 SP4 y Server 2003 SP2, y Active Directory Application Mode (ADAM) en Windows XP SP2 y SP3 y Server 2003 SP2, permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y parada del servicio) a través de (1) LDAP… | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Adaptbb | 5/6/2009 | 16/6/2026 | Inclusión remota de fichero PHP en latestposts.php de AdaptBB 1.0, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro forumspath. | |
| Modificada | Media (4.3) | 1.1% | — | Cisco Adaptive Security Appliance 5500Cisco PIX | 9/4/2009 | 16/6/2026 | Cisco Adaptive Security Appliances (ASA) 5500 Series and PIX Security Appliances v7.0 anteriores a v7.0(8)1, v7.1 anteriores a v7.1(2)74, v7.2 anteriores a v7.2(4)9, and v8.0 anteriores a v8.0(4)5 no implementan de forma adecuada la denegación implícita, lo que podría permitir a atacantes remotos enviar paquetes que… | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Adaptive Security Appliance 5500Cisco PIX | 9/4/2009 | 16/6/2026 | Vulnerabilidad no específica en Cisco Adaptive Security Appliances (ASA) 5500 Series y PIX Security Appliances v7.2 anteriores a v7.2(4)26, v8.0 anteriores a v8.0(4)22, y v8.1 anteriores a v8.1(2)12, cuando la inspección SQL*Net está activada, permite a los atacantes remotos provocar una denegación de servicio… |