Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 673 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2386 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 0.96% | 💥 Exploit | Powerscripts Powernews | 23/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en news.php de PowerScripts PowerNews 2.5.4, cuando está desactivado magic_quotes_gpc, permite a atacantes remotos ejecutar comandos SQL de su elección, a través del parámetro "newsid". | |
| Modificada | Alta (7.8) | 2.9% | — | EMC Networker ClientEMC Networker ModuleEMC Networker PowersnapEMC Networker Server+1 | 20/2/2009 | 16/6/2026 | nsrexecd.exe en multiples productos de EMC Networker incluidos EMC NetWorker Server, Storage Node, y Client v7.3.x y v7.4, v7.4.1, v7.4.2, Client y Storage Node para Open VMS v7.3.2 ECO6 y anteriores, Module for Microsoft Exchange v5.1 y anteriores, Module for Microsoft Applications v2.0 y anteriores, Module for… | |
| Modificada | Alta (7.8) | 3.5% | 💥 Exploit | IBM Websphere Datapower XML Security Gateway Xs40 | 15/1/2009 | 16/6/2026 | El IBM WebSphere DataPower XML Security Gateway XS40 con firmware 3.6.1.5, permite a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) mediante el envío de información sobre una conexión SSL, como se ha demostrado mediante la cadena de datos abc\r\n\r\n. | |
| Modificada | Alta (7.2) | 0.85% | 💥 Exploit | Entechtaiwan Powerstrip | 26/12/2008 | 16/6/2026 | El driver de NT kernel-mode (también conocido como pstrip.sys) 5.0.1.1 y anteriores en EnTech Taiwan PowerStrip 3.84 y anteriores permite a usuarios locales obtener privilegios mediante ciertos parámetros IRP en una petición IOCTL a \Device\Powerstrip1 que sobrescribe porciones de memoria. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Bpowerhouse Mini Blog | 16/12/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en index.php de Mini Blog v1.0.1, permiten a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de un .. (punto punto) en los parámetros (1) page (página) y (2) admin (administrar). | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Bpowerhouse Mini CMS | 16/12/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en index.php en Mini CMS v1.0.1 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en los parámetros (1) page y (2) admin. | |
| Modificada | Media (4.3) | 3.4% | — | Powerdns | 9/12/2008 | 16/6/2026 | PowerDNS y versiones anteriores a 2.9.21.2 permite a los atacantes remotos causar una denegación de servicios (caída del daemon) a través de una petición CH HINFO. | |
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Poweraward | 21/11/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en PowerAward v1.1.0 RC1, cuando register_globals está habilitado, permiten a atacantes remotos incluir y ejecutar archivos locales de su elección a través de secuencias de salto de directorio en el parámetro lang a (1) agb.php, (2) angemeldet.php, (3) anmelden.php,… | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Poweraward | 21/11/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en external_vote.php en PowerAward v1.1.0 RC1 permite a atacantes remotos inyectar web script o HTML a través del parámetro l_vote_done. | |
| Modificada | Media (6.8) | 6.9% | 💥 Exploit | Hummingbird ExceedHummingbird Exceed Powersuite | 24/10/2008 | 16/6/2026 | Desbordamiento de búfer basado en la pila en el control ActiveX de Hummingbird.XWebHostCtrl.1(hclxweb.dll) en Hummingbird Xweb ActiveX Control v13.0 y anteriores que permite a atacantes remotos ejecutar código de su elección a traves de la propiedad PlanTextPassword. NOTA: La ejecución de código podria no ser posible… | |
| Modificada | Alta (9.3) | 10% | 💥 Exploit | Dart Powertcp FTP FOR Activex | 22/10/2008 | 16/6/2026 | Desbordamiento de búfer en el control ActiveX (DartFtp.dll) de Dart Communications PowerTCP FTP para ActiveX 2.0.2; permite a atacantes remotos ejecutar código de su elección a través de una propiedad larga SecretKey (ClaveSecreta). | |
| Modificada | Alta (7.8) | 3.0% | 💥 Exploit | Powerportal | 30/9/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en PowerPortal 2.0.13, permite a atacantes remotos listar y posiblemente leer ficheros de su elección a través de ..(punto punto) en el parámetro "path" a la URI por defecto. | |
| Modificada | Alta (7.5) | 1.1% | — | Invision Power Services Invision Power Board | 22/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en xmlout.php en Invision Power Board (IP.Board o IPB) 2.2.x y 2.3.x permite a atacantes remoto ejecutar comandos SQL de su elección a través del parámetro "name". | |
| Modificada | Alta (9.3) | 39% | — | Microsoft Digital Image SuiteMicrosoft Forefront Client SecurityMicrosoft OfficeMicrosoft Office Powerpoint Viewer+5 | 11/9/2008 | 16/6/2026 | Un desbordamiento de enteros en la biblioteca gdiplus.dll en GDI+ en Office XP SP3, Office 2003 SP2 y SP3, 2007, de Microsoft; Office System Gold y SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works 8, Digital Image Suite 2006, SQL Server 2000 Reporting Services SP2 , SQL Server 2005 SP2, Report Viewer 2005 SP1 y… | |
| Modificada | Alta (9.3) | 37% | — | Microsoft Digital Image SuiteMicrosoft Forefront Client SecurityMicrosoft Internet ExplorerMicrosoft Office+10 | 11/9/2008 | 16/6/2026 | Desbordamiento de búfer en gdiplus.dll en GDI+ en Microsoft Internet Explorer 6 SP1, Windows XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, Server 2008, Office XP SP3, Office 2003 SP2 y SP3, 2007 Microsoft Office System Gold y SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works 8, Digital Image Suite 2006, SQL… | |
| Modificada | Alta (9.3) | 52% | 💥 Exploit | Microsoft Digital Image SuiteMicrosoft Forefront Client SecurityMicrosoft Internet ExplorerMicrosoft Office+9 | 11/9/2008 | 16/6/2026 | La biblioteca gdiplus.dll en GDI en Microsoft Internet Explorer versión 6 SP1, Windows XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, Server 2008, Office XP SP3, Office 2003 SP2 y SP3, 2007 Microsoft Office System Gold y SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works versión 8, Digital Image Suite 2006,… | |
| Modificada | Alta (9.3) | 31% | — | Microsoft Digital Image SuiteMicrosoft Forefront Client SecurityMicrosoft Internet ExplorerMicrosoft Office+12 | 11/9/2008 | 16/6/2026 | gdiplus.dll en GDI+ de Microsoft Internet Explorer 6 SP1, Windows XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, Server 2008, Office XP SP3, Office 2003 SP2 y SP3, 2007 Microsoft Office System Gold y SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works 8, Digital Image Suite 2006, SQL Server 2000 Reporting… | |
| Modificada | Alta (9.3) | 53% | 💥 Exploit | Microsoft Digital Image SuiteMicrosoft Forefront Client SecurityMicrosoft Internet ExplorerMicrosoft Office+12 | 11/9/2008 | 16/6/2026 | Desbordamiento de enteros en GDI+ en Microsoft Internet Explorer versión 6 SP1, Windows XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, Server 2008, Office XP SP3, Office 2003 SP2 y SP3, 2007 Microsoft Office System Gold y SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works versión 8, Digital Image Suite 2006,… | |
| Modificada | Media (6.8) | 26% | — | Microsoft Compatibility Pack Word Excel PowerpointMicrosoft OfficeMicrosoft Office Powerpoint Viewer | 13/8/2008 | 16/6/2026 | Un error en el cálculo de memoria en Microsoft Office PowerPoint 2000 SP3, 2002 SP3, 2003 SP2, y 2007 incluyendo el SP1; y Compatibility Pack para Word, Excel, and PowerPoint 2007 incluyendo el SP1; y Office 2004 para Mac, permite a atacantes remotos ejecutar código de su elección a través de un archivo PowerPoint con… | |
| Modificada | Alta (9.3) | 32% | — | Microsoft Office Powerpoint Viewer | 13/8/2008 | 16/6/2026 | Un desbordamiento de enteros en PowerPoint Viewer 2003 de Microsoft, permite a los atacantes remotos ejecutar código arbitrario por medio de un archivo de PowerPoint con un índice de imagen malformado que desencadena una corrupción de memoria, relacionados con el manejo de objetos CString, también se conoce como… | |
| Modificada | Alta (9.3) | 31% | — | Microsoft Office Powerpoint Viewer | 13/8/2008 | 16/6/2026 | Un "memory calculation error" en PowerPoint Viewer 2003 de Microsoft, permite a los atacantes remotos ejecutar código arbitrario por medio de un archivo de PowerPoint con un índice de imagen no válido que desencadena una corrupción de memoria, también se conoce como "Memory Calculation Vulnerability". | |
| Modificada | Media (6.8) | 0.91% | 💥 Exploit | Powergap Shopsystem | 10/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en s03.php en Powergap Shopsystem, cuando magic_quotes_gpc están desactivadas, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "ag". | |
| Modificada | Media (6.4) | 6.1% | — | Powerdns Authoritative ServerPowerdns | 8/8/2008 | 16/6/2026 | PowerDNS Authoritative Server versiones anteriores a 2.9.21.1 descarga peticiones malformadas, lo cual puede hacer más fácil a atacantes remotos envenenar cachés DNS de otros productos ejecutándose en otros servidores, una cuestión diferente a CVE-2008-1447 y CVE-2008-3217. | |
| Modificada | Media (6.8) | 1.8% | — | Powerdns Recursor | 18/7/2008 | 16/6/2026 | PowerDNS Recursor anterior a 3.1.6 no utiliza siempre el generador de números aleatorios más robusto para la selección de un puerto de origen, lo que le hace más fácil para los vectores de ataque remotos para llevar a cabo un ataque por envenenamiento de caché DNS. NOTA: Esto está relacionado con la incompleta… | |
| Modificada | Alta (7.5) | 17% | — | Microsoft AccessMicrosoft ExcelMicrosoft FrontpageMicrosoft Groove+13 | 7/7/2008 | 16/6/2026 | Microsoft Crypto API 5.131.2600.2180 hasta la 6.0, como las usadas en Outlook, Windows Live Mail, y Office 2007, realiza una lista de revocación de certificado (CRL) utilizando una URL arbitraria de un certificado incluido en (1) mensaje de correo electrónico S/MIME o (2) documento firmado, lo que permite a atacantes… |