Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 673 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2386 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)0.96%💥 ExploitPowerscripts Powernews23/2/200916/6/2026
Vulnerabilidad de inyección SQL en news.php de PowerScripts PowerNews 2.5.4, cuando está desactivado magic_quotes_gpc, permite a atacantes remotos ejecutar comandos SQL de su elección, a través del parámetro "newsid".
ModificadaAlta (7.8)2.9%—EMC Networker ClientEMC Networker ModuleEMC Networker PowersnapEMC Networker Server+120/2/200916/6/2026
nsrexecd.exe en multiples productos de EMC Networker incluidos EMC NetWorker Server, Storage Node, y Client v7.3.x y v7.4, v7.4.1, v7.4.2, Client y Storage Node para Open VMS v7.3.2 ECO6 y anteriores, Module for Microsoft Exchange v5.1 y anteriores, Module for Microsoft Applications v2.0 y anteriores, Module for…
ModificadaAlta (7.8)3.5%💥 ExploitIBM Websphere Datapower XML Security Gateway Xs4015/1/200916/6/2026
El IBM WebSphere DataPower XML Security Gateway XS40 con firmware 3.6.1.5, permite a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) mediante el envío de información sobre una conexión SSL, como se ha demostrado mediante la cadena de datos abc\r\n\r\n.
ModificadaAlta (7.2)0.85%💥 ExploitEntechtaiwan Powerstrip26/12/200816/6/2026
El driver de NT kernel-mode (también conocido como pstrip.sys) 5.0.1.1 y anteriores en EnTech Taiwan PowerStrip 3.84 y anteriores permite a usuarios locales obtener privilegios mediante ciertos parámetros IRP en una petición IOCTL a \Device\Powerstrip1 que sobrescribe porciones de memoria.
ModificadaAlta (7.5)2.5%💥 ExploitBpowerhouse Mini Blog16/12/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en index.php de Mini Blog v1.0.1, permiten a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de un .. (punto punto) en los parámetros (1) page (página) y (2) admin (administrar).
ModificadaAlta (7.5)2.4%💥 ExploitBpowerhouse Mini CMS16/12/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en index.php en Mini CMS v1.0.1 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en los parámetros (1) page y (2) admin.
ModificadaMedia (4.3)3.4%—Powerdns9/12/200816/6/2026
PowerDNS y versiones anteriores a 2.9.21.2 permite a los atacantes remotos causar una denegación de servicios (caída del daemon) a través de una petición CH HINFO.
ModificadaMedia (6.8)1.8%💥 ExploitPoweraward21/11/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en PowerAward v1.1.0 RC1, cuando register_globals está habilitado, permiten a atacantes remotos incluir y ejecutar archivos locales de su elección a través de secuencias de salto de directorio en el parámetro lang a (1) agb.php, (2) angemeldet.php, (3) anmelden.php,…
ModificadaMedia (4.3)1.4%💥 ExploitPoweraward21/11/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en external_vote.php en PowerAward v1.1.0 RC1 permite a atacantes remotos inyectar web script o HTML a través del parámetro l_vote_done.
ModificadaMedia (6.8)6.9%💥 ExploitHummingbird ExceedHummingbird Exceed Powersuite24/10/200816/6/2026
Desbordamiento de búfer basado en la pila en el control ActiveX de Hummingbird.XWebHostCtrl.1(hclxweb.dll) en Hummingbird Xweb ActiveX Control v13.0 y anteriores que permite a atacantes remotos ejecutar código de su elección a traves de la propiedad PlanTextPassword. NOTA: La ejecución de código podria no ser posible…
ModificadaAlta (9.3)10%💥 ExploitDart Powertcp FTP FOR Activex22/10/200816/6/2026
Desbordamiento de búfer en el control ActiveX (DartFtp.dll) de Dart Communications PowerTCP FTP para ActiveX 2.0.2; permite a atacantes remotos ejecutar código de su elección a través de una propiedad larga SecretKey (ClaveSecreta).
ModificadaAlta (7.8)3.0%💥 ExploitPowerportal30/9/200816/6/2026
Vulnerabilidad de salto de directorio en PowerPortal 2.0.13, permite a atacantes remotos listar y posiblemente leer ficheros de su elección a través de ..(punto punto) en el parámetro "path" a la URI por defecto.
ModificadaAlta (7.5)1.1%—Invision Power Services Invision Power Board22/9/200816/6/2026
Vulnerabilidad de inyección SQL en xmlout.php en Invision Power Board (IP.Board o IPB) 2.2.x y 2.3.x permite a atacantes remoto ejecutar comandos SQL de su elección a través del parámetro "name".
ModificadaAlta (9.3)39%—Microsoft Digital Image SuiteMicrosoft Forefront Client SecurityMicrosoft OfficeMicrosoft Office Powerpoint Viewer+511/9/200816/6/2026
Un desbordamiento de enteros en la biblioteca gdiplus.dll en GDI+ en Office XP SP3, Office 2003 SP2 y SP3, 2007, de Microsoft; Office System Gold y SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works 8, Digital Image Suite 2006, SQL Server 2000 Reporting Services SP2 , SQL Server 2005 SP2, Report Viewer 2005 SP1 y…
ModificadaAlta (9.3)37%—Microsoft Digital Image SuiteMicrosoft Forefront Client SecurityMicrosoft Internet ExplorerMicrosoft Office+1011/9/200816/6/2026
Desbordamiento de búfer en gdiplus.dll en GDI+ en Microsoft Internet Explorer 6 SP1, Windows XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, Server 2008, Office XP SP3, Office 2003 SP2 y SP3, 2007 Microsoft Office System Gold y SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works 8, Digital Image Suite 2006, SQL…
ModificadaAlta (9.3)52%💥 ExploitMicrosoft Digital Image SuiteMicrosoft Forefront Client SecurityMicrosoft Internet ExplorerMicrosoft Office+911/9/200816/6/2026
La biblioteca gdiplus.dll en GDI en Microsoft Internet Explorer versión 6 SP1, Windows XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, Server 2008, Office XP SP3, Office 2003 SP2 y SP3, 2007 Microsoft Office System Gold y SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works versión 8, Digital Image Suite 2006,…
ModificadaAlta (9.3)31%—Microsoft Digital Image SuiteMicrosoft Forefront Client SecurityMicrosoft Internet ExplorerMicrosoft Office+1211/9/200816/6/2026
gdiplus.dll en GDI+ de Microsoft Internet Explorer 6 SP1, Windows XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, Server 2008, Office XP SP3, Office 2003 SP2 y SP3, 2007 Microsoft Office System Gold y SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works 8, Digital Image Suite 2006, SQL Server 2000 Reporting…
ModificadaAlta (9.3)53%💥 ExploitMicrosoft Digital Image SuiteMicrosoft Forefront Client SecurityMicrosoft Internet ExplorerMicrosoft Office+1211/9/200816/6/2026
Desbordamiento de enteros en GDI+ en Microsoft Internet Explorer versión 6 SP1, Windows XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, Server 2008, Office XP SP3, Office 2003 SP2 y SP3, 2007 Microsoft Office System Gold y SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works versión 8, Digital Image Suite 2006,…
ModificadaMedia (6.8)26%—Microsoft Compatibility Pack Word Excel PowerpointMicrosoft OfficeMicrosoft Office Powerpoint Viewer13/8/200816/6/2026
Un error en el cálculo de memoria en Microsoft Office PowerPoint 2000 SP3, 2002 SP3, 2003 SP2, y 2007 incluyendo el SP1; y Compatibility Pack para Word, Excel, and PowerPoint 2007 incluyendo el SP1; y Office 2004 para Mac, permite a atacantes remotos ejecutar código de su elección a través de un archivo PowerPoint con…
ModificadaAlta (9.3)32%—Microsoft Office Powerpoint Viewer13/8/200816/6/2026
Un desbordamiento de enteros en PowerPoint Viewer 2003 de Microsoft, permite a los atacantes remotos ejecutar código arbitrario por medio de un archivo de PowerPoint con un índice de imagen malformado que desencadena una corrupción de memoria, relacionados con el manejo de objetos CString, también se conoce como…
ModificadaAlta (9.3)31%—Microsoft Office Powerpoint Viewer13/8/200816/6/2026
Un "memory calculation error" en PowerPoint Viewer 2003 de Microsoft, permite a los atacantes remotos ejecutar código arbitrario por medio de un archivo de PowerPoint con un índice de imagen no válido que desencadena una corrupción de memoria, también se conoce como "Memory Calculation Vulnerability".
ModificadaMedia (6.8)0.91%💥 ExploitPowergap Shopsystem10/8/200816/6/2026
Vulnerabilidad de inyección SQL en s03.php en Powergap Shopsystem, cuando magic_quotes_gpc están desactivadas, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "ag".
ModificadaMedia (6.4)6.1%—Powerdns Authoritative ServerPowerdns8/8/200816/6/2026
PowerDNS Authoritative Server versiones anteriores a 2.9.21.1 descarga peticiones malformadas, lo cual puede hacer más fácil a atacantes remotos envenenar cachés DNS de otros productos ejecutándose en otros servidores, una cuestión diferente a CVE-2008-1447 y CVE-2008-3217.
ModificadaMedia (6.8)1.8%—Powerdns Recursor18/7/200816/6/2026
PowerDNS Recursor anterior a 3.1.6 no utiliza siempre el generador de números aleatorios más robusto para la selección de un puerto de origen, lo que le hace más fácil para los vectores de ataque remotos para llevar a cabo un ataque por envenenamiento de caché DNS. NOTA: Esto está relacionado con la incompleta…
ModificadaAlta (7.5)17%—Microsoft AccessMicrosoft ExcelMicrosoft FrontpageMicrosoft Groove+137/7/200816/6/2026
Microsoft Crypto API 5.131.2600.2180 hasta la 6.0, como las usadas en Outlook, Windows Live Mail, y Office 2007, realiza una lista de revocación de certificado (CRL) utilizando una URL arbitraria de un certificado incluido en (1) mensaje de correo electrónico S/MIME o (2) documento firmado, lo que permite a atacantes…