Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3248▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2386 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Nitropowered Nitro WEB Gallery | 23/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en albums.php de NiTrO Web Gallery y versiones anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CatIf en una acción "Show". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Kalptaru Infotech Comparison Engine Power Script | 20/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en product.detail.php de Kalptaru Infotech Comparison Engine Power Script versión 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. | |
| Modificada | Media (6.5) | 0.90% | 💥 Exploit | Powerphlogger | 6/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en edCss.php en PowerPhlogger 2.2.5 y anteriores permite a usuarios remotos autenticados, ejecutar comandos SQL arbitrariamente a través del parámetro css_str en una acción edit. | |
| Modificada | Media (6.8) | 6.0% | — | Alivemedia Alive MP3 WAV ConverterOnline Media Technologies Nctaudioeditor Activex ControlOnline Media Technologies Nctaudiostudio Activex ControlOrion Studios Cinematicmp3+2 | 29/5/2008 | 16/6/2026 | Múltiples desbordamientos de bufer basados en pila en el control ActiveX Online Media Technologies NCTSoft NCTAudioInformation2 en NCTAudioInformation2.dll, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.3% | — | In2code Powermail | 13/5/2008 | 16/6/2026 | Vulnerabildiad de secuencias de comandos en sitios cruzados (XSS) en la extensión powermail anterior a 1.1.10 para TYPO3; permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección mediante vectores no especificados. | |
| Modificada | Media (4.4) | 2.5% | 💥 Exploit | Scriptsez Power Editor | 8/5/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en editor.php de ScriptsEZ.net Power Editor 2.0; permiten a atacantes remotos leer los ficheros locales de su elección mediante un .. (punto punto) en los parámetros (1)te y (2)dir, en una acción tempedit. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Scriptsez Power Editor | 8/5/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en editor.php de ScriptsEZ.net Power Editor 2.0; permiten a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección mediante los parámetros (1)te y (2) dir, en una acción tempedit. | |
| Modificada | Media (6.8) | 4.0% | — | Powerdns Recursor | 2/4/2008 | 16/6/2026 | PowerDNS Recursor anterior a 3.1.5 no emplea la suficiente aleatoriedad para calcular (1) los valores TRXID y (2) números de las fuentes de los puertos UDP; esto hace que sea más fácil a los atacantes remotos envenenar una caché de DNS relacionada con (a) deficiencias algorítmicas en las funciones rand y random de… | |
| Modificada | Media (6.8) | 2.9% | 💥 Exploit | Powerscripts Powerbook | 28/3/2008 | 16/6/2026 | ulnerabilidad de salto de directorio en pb_inc/admincenter/index.php de PowerScripts PowerBook 1.21 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro page. NOTA: en algunos entornos, esto podría solaparse con la incluisón remota de archivo… | |
| Modificada | Alta (7.5) | 3.0% | 💥 Exploit | Powerscripts Powerphpboard | 28/3/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en PowerPHPBoard 1.00b permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el (1) parámetro settings[footer] en footer.inc.php y el (2) parámetro settings[header] en header.inc.php. | |
| Modificada | Media (6.5) | 2.2% | — | Checkpoint Check Point Vpn-1 PROCheckpoint Vpn-1Checkpoint Vpn-1 Firewall-1Checkpoint Vpn-1 Power UTM+1 | 20/3/2008 | 16/6/2026 | Check Point VPN-1 Power/UTM, con NGX R60 hasta R65 y el software NG AI R55, permite a usuarios remotos autenticados provocar una denegación de servicio (parada del túnel VPN sitio a sitio), y posiblemente interceptar tráfico de red, por la configuración de la dirección IP local RFC1918 al ser la misma que una de estas… | |
| Modificada | Media (4.3) | 1.0% | — | Invision Power Services Invision Power Board | 17/3/2008 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados de Invision Power Board (IPB or IP.Board) 2.3.4 anterior a 2008-03-13, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de BBCodes anidados, Vulnerabilidad distinta a CVE-2008-0913. | |
| Modificada | Alta (9.3) | 33% | 💥 Exploit | Microsoft Compatibility Pack Word Excel Powerpoint 2007Microsoft ExcelMicrosoft Excel ViewerMicrosoft Office | 11/3/2008 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Excel 2000 SP3 y 2002 SP2, y Office 2004 y 2008 para Mac, permite a atacantes remotos asistidos por usuarios ejecutar código de su elección mediante valores de formateo condicional (conditional formatting values), también conocido como "Vulnerabilidad Excel de formateo… | |
| Modificada | Media (6.9) | 0.42% | — | Symark Powerbroker | 28/2/2008 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en Symark PowerBroker de 2.8 a 5.0.1 permiten a usuarios locales obtener privilegios a través de una cadena argv[0] larga cuando se ejecuta 1) pbrun, (2) pbsh, o (3) pbksh. NOTA: el producto a veces se instala en entornos con relaciones de confianza que facilitan… | |
| Modificada | Media (4.3) | 0.84% | — | Invision Power Services Invision Power Board | 22/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Invision Power Board (IPB or IP.Board) 2.3.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de BBCodes manipulados en un contexto no especificado. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Powerscripts Powernews | 13/2/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en PowerScripts PowerNews 2.5.6. Permiten a atacante remotos leer e incluir archivos de su elección a traavés de .. (punto punto) en (1) el parámetro subpage de (a) categories.inc.php, (b) news.inc.php, (c) other.inc.php, (d) permissions.inc.php, (e) templates.inc.php… | |
| Modificada | Media (6.8) | 4.8% | 💥 Exploit | Illustrate Dbpoweramp Audio Player | 8/2/2008 | 16/6/2026 | Desbordamiento de búfer en dBpowerAMP Audio Player Release 2 permite a atacantes remotos ejecutar código de su elección a través de un archivo .M3U con una URI larga. NOTA: este podría ser el mismo problema que CVE-2004-1569. | |
| Modificada | Alta (7.5) | 0.92% | 💥 Exploit | Invision Power Services Invision Gallery | 23/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en Invision Gallery 2.0.7 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro album en un comando rate. | |
| Modificada | Media (4.9) | 0.42% | — | Fedoraproject Fedora CoreRedhat Enterprise LinuxOracle LinuxCentos+5 | 18/12/2007 | 16/6/2026 | Red Hat Enterprise Linux 5 y Fedora instalan el fichero Bind /etc/rndc.key file con permisos de lectura por todos, lo cual permite a usuarios locales realizar comandos no autorizados, como provocar una denegación de servicio por un comando de parada. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Invision Power Services Invision Power BoardPhpbbSebflipper Multi-forums Module | 29/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en directory.php en el módulo 1.3.3 de Multi-Forums (también conocido como Multi Host Forum Pro), para phpBB e Invision Power Board (IPB ó IP.Board), permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) go y (2) cat. | |
| Modificada | Alta (9.3) | 4.8% | — | Conexware Powerarchiver | 9/10/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila ConeXware PowerArchiver anterior a 10.20.21 podría permitir a atacantes remotos ejecutar código de su elección mediante un nombre de fichero largo en un archivo BlackHole. | |
| Modificada | Media (6.4) | 16% | 💥 Exploit | Cyberlink Powerdvd | 5/10/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en el controlador Active X CLAVSetting.CLSetting.1 en CLAVSetting.CLSetting.DLL 1.00.1829 en el módulo CLAVSetting en CyberLink PowerDVD 7.0 permite a atacantes remotos crear o sobrescribir archivos de su elección a través de la secuencia .. (punto punto) en el argumento en el… | |
| Modificada | Media (6) | 1.4% | — | Invision Power Services Invision Power Board | 17/9/2007 | 16/6/2026 | Vulnerabilidad no especificada en la gestión de suscripciones en Invision Power Board (IPB o IP.Board) 2.3.1 anterior a 20070912 permite a usuarios remotos validados cambiar el ID de miembro y reducir el nivel de privilegio de usuarios de su elección a través de un formulario de pago manipulado, relacionado con (1)… | |
| Modificada | Alta (7.5) | 1.2% | — | Invision Power Services Invision Power Board | 17/9/2007 | 16/6/2026 | ips_kernel/class_upload.php en Invision Power Board (IPB o IP.Board) 2.3.1 hasta la 20070912 permite a atacantes remotos actualizar secuencias de comandos de su elección a través de archivos con nombres de archivo de imágenes manipuladas en uploads/, donde se salvan con una extensión .txt y no son ejecutables. NOTA:… | |
| Modificada | Media (4.3) | 1.1% | — | Invision Power Services Invision Power Board | 17/9/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en ips_kernel/class_ajax.php en Invision Power Board (IPB or IP.Board) 2.3.1 hasta la 20070912 permite a atacantes remotos inyectar secuencias de comandos web o HTML dentro de los campos de configuración de usuario a través de vectores no específicos… |