Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2412 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 3.6% | 💥 Exploit | HFS Http File Server | 29/1/2008 | 16/6/2026 | HTTP File Server (HFS) versiones anteriores a 2.2c, cuando los nombres de cuenta se utilizan como ficheros de traza, permite a atacantes remotos provocar una denegación de servicio (caída de demonio) mediante un nombre de cuenta largo. | |
| Modificada | Media (6.4) | 1.7% | — | HFS Http File Server | 29/1/2008 | 16/6/2026 | HTTP File Server (HFS) versiones anteriores a 2.2c permite a atacantes remotos añadir texto de su elección en el fichero de trazas utilizando la representación base64 del texto durante la la Autenticación HTTP Básica. | |
| Modificada | Media (5) | 1.6% | — | HFS Http File Server | 29/1/2008 | 16/6/2026 | HTTP File Server (HFS) versiones anteriores a 2.2c etiqueta entradas en el fichero de trazas relativas a peticiones HTTP con el nombre de usuario enviado durante la Autenticación HTTP Básica, sin importar si la autenticación fue exitosa, lo cual podría dificultar a un administrador para determinar quién realiza… | |
| Modificada | Media (4.3) | 1.3% | — | HFS Http File Server | 29/1/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en HTTP File Server (HFS) versiones anteriores a 2.2c permite a atacantes remotos inyectar scripts web o HTML de su elección mediante el subcomponente userinfo de un URL. | |
| Modificada | Media (5) | 1.8% | — | HFS Http File Server | 29/1/2008 | 16/6/2026 | HTTP File Server (HFS) versiones anteriores a 2.2c permite a atacantes remotos obtener detalles de la configuración y uso utilizando un elmento id tal como <id>%version%</id> en la Autenticación HTTP Básica en vez de un usuario y contraseña, como se demuestra al ubicar este elemento id en el sub componente userinfo de… | |
| Modificada | Alta (10) | 13% | 💥 Exploit | Lycos Fileuploader.dll | 25/1/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en el control ActiveX FileUploader.FUploadCtl.1 de FileUploader.dll 2.0.0.2 en el módulo Lycos FileUploader permite a atacantes remotos ejecutar código de su elección mediante un valor de la propiedad HandwriterFilename. NOTA: algunos de estos detalles se han obtenido de… | |
| Modificada | Alta (7.5) | 2.2% | — | PHP F1 Maxs File Uploader | 22/1/2008 | 16/6/2026 | Vulnerabilidad de actualización de archivo no restringida en PHP F1 Max's File Uploader permite a atacantes remotos actualizar y ejecutar archivos PHP de su elección. | |
| Modificada | Media (4.3) | 2.4% | 💥 Exploit | Galaxyscripts Mini File Host | 18/1/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en pages/upload.php de Galaxyscripts Mini File Host 1.2.1 y versiones anteriores permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante secuencias de salto de directorio en el parámetro language. | |
| Modificada | Alta (8.5) | 2.1% | — | Drupal Fileshare Module | 15/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en el módulo Fileshare para Drupal permite a usuarios remotos validados con privelegios de creación de nodos ejecutar código de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 7.7% | 💥 Exploit | Wordpress Filemanager | 10/1/2008 | 16/6/2026 | Vulnerabilidad de subida de ficheros no restringida en ajaxfilemanager.php de la extensión (plugin) Wp-FileManager 1.2 para WordPress permite a atacantes remotos subir y ejecutar ficheros PHP de su elección mediante vectores no especificados. | |
| Modificada | Alta (10) | 6.6% | — | Stbernard Open File Manager | 20/12/2007 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Open File Manager service (ofmnt.exe) de St. Bernard Open File Manager 9.5 permite a atacantes remotos ejecutar código de su elección mediante una petición larga. | |
| Modificada | Alta (7.5) | 11% | 💥 Exploit | AVS Media Avsmjpegfile.dll | 13/12/2007 | 16/6/2026 | Desbordamiento de búfer en cierto control ActiveX de Online Media Technologies AVSMJPEGFILE.DLL 1.1.1.102 permite a atacantes remotos ejecutar código de su elección mediante un primer argumento largo al método CreateStill. | |
| Modificada | Media (5.8) | 4.1% | — | Ext2 Filesystems Utilities E2fsprogs | 7/12/2007 | 16/6/2026 | Múltiples desbordamientos enteros en libext2fs en e2fsprogs versiones anteriores a 1.40.3, permiten a los atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de una imagen del sistema de archivos especialmente diseñada. | |
| Modificada | Media (5) | 1.6% | — | Hitachi JP1 File Transmission Server | 27/11/2007 | 16/6/2026 | Vulnerabilidad no especificada en Hitachi JP1/File Transmission Server/FTP 01-00 hasta 08-10-01 permite a atacantes remotos evitar la autenticación y "ver archivos" a través de vectores no especificados. | |
| Modificada | Media (5) | 2.2% | — | Hitachi JP1 File Transmission Server | 27/11/2007 | 16/6/2026 | Hitachi JP1/File Transmission Server/FTP 01-00 through 08-10-02 sobre Windows podría permitir a atacantes remotos provocar una denegación de servicio (parada del servicio) mediante un "archivo específico" como argumento para un comando FTP. | |
| Modificada | Media (4.3) | 1.2% | — | FilemakerFilemaker Server | 23/11/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la característica Instant Web Publishing de FileMaker Pro 7 y 8, Server 7 y 8, y Developer 7. Permite que atacantes remotos inyecten a su elección, código s web o HTML a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Profilecms | 20/11/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en index.php en ProfileCMS 1.0 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en un (1) código de acción en el módulo profile-codes, (2)acción de videos en el módulo video-codes, o (3) acción de juego en el módulo… | |
| Modificada | Baja (2.1) | 0.31% | — | IBM Tivoli Continuous Data Protection FOR Files | 5/11/2007 | 16/6/2026 | IBM Tivoli Continuous Data Protection for Files (CDP) 3.1.0 usa permisos débiles (escritura no restringida) para el directorio de descargas Central Admin Global, lo cual permite a usuarios locales colora archivos de su elección dentro de una localización usada para actualizar clientes CDP. | |
| Modificada | Media (6.4) | 1.4% | — | Efileman | 30/10/2007 | 16/6/2026 | Vulnerabilidad de actualización de archivo no restringido en eFileMan 7.1.0.87-88 permite a atacantes remotos actualizar archivos, con nombres de archivo de destino "uploads/upload_file.", a través de vectores no especificados, en upload.cgi, accediendo desde upload.html. | |
| Modificada | Media (5) | 1.2% | — | Efileman | 30/10/2007 | 16/6/2026 | eFileMan 7.1.0.87-88 almacena información sensible bajo la raíz web con insuficientes controles de acceso, lo cual permite a atacantes remotos obtener información de usuarios no especificada a través de una respuesta directa a cgi-bin/efileman/efileman_config.pm. | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Profilecms | 30/10/2007 | 16/6/2026 | Vulnerabilidad de actualización de archivo no restringido en la secuencia de comandos profiles en ProfileCMS 1.0 permite a atacantes remotos actualizar y ejecutar código PHP de su elección a través de vectores no especificados afectando a la creación de un perfil. | |
| Modificada | Alta (7.5) | 1.6% | — | PHP File Sharing System | 14/10/2007 | 16/6/2026 | Vulnerabilidad de escalado de directorio en el index.php del PHP File Sharing System 1.5.1 permite a atacantes remotos listar o crear directorios de su elección, o borrar ficheros de su elección, como lo demostrado listando directorios a través de la inclusión de .. (punto punto) en el parámetro cam. | |
| Modificada | Media (6.8) | 1.2% | — | Phpmyprofiler | 26/9/2007 | 16/6/2026 | ** EN DISPUTA ** Vulnerabilidad de inclusión remota de archivo en PHP en include/plugin/block.t.php de Peter Schmidt phpmyProfiler versión 0.9.6b permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro pmp_rel_path. NOTA: esta vulnerabilidad se impugna por CVE porque el susodicho… | |
| Modificada | Alta (7.5) | 4.5% | — | Mega-nerd Libsndfile | 19/9/2007 | 16/6/2026 | Un desbordamiento de búfer en la región heap de la memoria en la función flac_buffer_copy en libsndfile versión 1.0.17 y anteriores, podría permitir a atacantes remotos ejecutar código arbitrario por medio de un archivo FLAC con datos PCM diseñados que contiene un bloque con un tamaño que excede el tamaño de bloque… | |
| Modificada | Alta (7.5) | 53% | 💥 Exploit | Ajax File Browser | 17/9/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en _includes/settings.inc.php en Ajax File Browser 3 Beta permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro approot. |