Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3248▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2386 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.97%💥 ExploitNitropowered Nitro WEB Gallery23/6/200816/6/2026
Vulnerabilidad de inyección SQL en albums.php de NiTrO Web Gallery y versiones anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CatIf en una acción "Show".
ModificadaAlta (7.5)0.97%💥 ExploitKalptaru Infotech Comparison Engine Power Script20/6/200816/6/2026
Vulnerabilidad de inyección SQL en product.detail.php de Kalptaru Infotech Comparison Engine Power Script versión 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id.
ModificadaMedia (6.5)0.90%💥 ExploitPowerphlogger6/6/200816/6/2026
Vulnerabilidad de inyección SQL en edCss.php en PowerPhlogger 2.2.5 y anteriores permite a usuarios remotos autenticados, ejecutar comandos SQL arbitrariamente a través del parámetro css_str en una acción edit.
ModificadaMedia (6.8)6.0%—Alivemedia Alive MP3 WAV ConverterOnline Media Technologies Nctaudioeditor Activex ControlOnline Media Technologies Nctaudiostudio Activex ControlOrion Studios Cinematicmp3+229/5/200816/6/2026
Múltiples desbordamientos de bufer basados en pila en el control ActiveX Online Media Technologies NCTSoft NCTAudioInformation2 en NCTAudioInformation2.dll, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.
ModificadaMedia (4.3)1.3%—In2code Powermail13/5/200816/6/2026
Vulnerabildiad de secuencias de comandos en sitios cruzados (XSS) en la extensión powermail anterior a 1.1.10 para TYPO3; permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección mediante vectores no especificados.
ModificadaMedia (4.4)2.5%💥 ExploitScriptsez Power Editor8/5/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en editor.php de ScriptsEZ.net Power Editor 2.0; permiten a atacantes remotos leer los ficheros locales de su elección mediante un .. (punto punto) en los parámetros (1)te y (2)dir, en una acción tempedit.
ModificadaMedia (4.3)1.5%💥 ExploitScriptsez Power Editor8/5/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en editor.php de ScriptsEZ.net Power Editor 2.0; permiten a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección mediante los parámetros (1)te y (2) dir, en una acción tempedit.
ModificadaMedia (6.8)4.0%—Powerdns Recursor2/4/200816/6/2026
PowerDNS Recursor anterior a 3.1.5 no emplea la suficiente aleatoriedad para calcular (1) los valores TRXID y (2) números de las fuentes de los puertos UDP; esto hace que sea más fácil a los atacantes remotos envenenar una caché de DNS relacionada con (a) deficiencias algorítmicas en las funciones rand y random de…
ModificadaMedia (6.8)2.9%💥 ExploitPowerscripts Powerbook28/3/200816/6/2026
ulnerabilidad de salto de directorio en pb_inc/admincenter/index.php de PowerScripts PowerBook 1.21 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro page. NOTA: en algunos entornos, esto podría solaparse con la incluisón remota de archivo…
ModificadaAlta (7.5)3.0%💥 ExploitPowerscripts Powerphpboard28/3/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en PowerPHPBoard 1.00b permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el (1) parámetro settings[footer] en footer.inc.php y el (2) parámetro settings[header] en header.inc.php.
ModificadaMedia (6.5)2.2%—Checkpoint Check Point Vpn-1 PROCheckpoint Vpn-1Checkpoint Vpn-1 Firewall-1Checkpoint Vpn-1 Power UTM+120/3/200816/6/2026
Check Point VPN-1 Power/UTM, con NGX R60 hasta R65 y el software NG AI R55, permite a usuarios remotos autenticados provocar una denegación de servicio (parada del túnel VPN sitio a sitio), y posiblemente interceptar tráfico de red, por la configuración de la dirección IP local RFC1918 al ser la misma que una de estas…
ModificadaMedia (4.3)1.0%—Invision Power Services Invision Power Board17/3/200816/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados de Invision Power Board (IPB or IP.Board) 2.3.4 anterior a 2008-03-13, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de BBCodes anidados, Vulnerabilidad distinta a CVE-2008-0913.
ModificadaAlta (9.3)33%💥 ExploitMicrosoft Compatibility Pack Word Excel Powerpoint 2007Microsoft ExcelMicrosoft Excel ViewerMicrosoft Office11/3/200816/6/2026
Vulnerabilidad no especificada en Microsoft Excel 2000 SP3 y 2002 SP2, y Office 2004 y 2008 para Mac, permite a atacantes remotos asistidos por usuarios ejecutar código de su elección mediante valores de formateo condicional (conditional formatting values), también conocido como "Vulnerabilidad Excel de formateo…
ModificadaMedia (6.9)0.42%—Symark Powerbroker28/2/200816/6/2026
Múltiples desbordamientos de búfer basados en pila en Symark PowerBroker de 2.8 a 5.0.1 permiten a usuarios locales obtener privilegios a través de una cadena argv[0] larga cuando se ejecuta 1) pbrun, (2) pbsh, o (3) pbksh. NOTA: el producto a veces se instala en entornos con relaciones de confianza que facilitan…
ModificadaMedia (4.3)0.84%—Invision Power Services Invision Power Board22/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Invision Power Board (IPB or IP.Board) 2.3.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de BBCodes manipulados en un contexto no especificado.
ModificadaAlta (7.5)2.3%💥 ExploitPowerscripts Powernews13/2/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en PowerScripts PowerNews 2.5.6. Permiten a atacante remotos leer e incluir archivos de su elección a traavés de .. (punto punto) en (1) el parámetro subpage de (a) categories.inc.php, (b) news.inc.php, (c) other.inc.php, (d) permissions.inc.php, (e) templates.inc.php…
ModificadaMedia (6.8)4.8%💥 ExploitIllustrate Dbpoweramp Audio Player8/2/200816/6/2026
Desbordamiento de búfer en dBpowerAMP Audio Player Release 2 permite a atacantes remotos ejecutar código de su elección a través de un archivo .M3U con una URI larga. NOTA: este podría ser el mismo problema que CVE-2004-1569.
ModificadaAlta (7.5)0.92%💥 ExploitInvision Power Services Invision Gallery23/1/200816/6/2026
Vulnerabilidad de inyección SQL en Invision Gallery 2.0.7 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro album en un comando rate.
ModificadaMedia (4.9)0.42%—Fedoraproject Fedora CoreRedhat Enterprise LinuxOracle LinuxCentos+518/12/200716/6/2026
Red Hat Enterprise Linux 5 y Fedora instalan el fichero Bind /etc/rndc.key file con permisos de lectura por todos, lo cual permite a usuarios locales realizar comandos no autorizados, como provocar una denegación de servicio por un comando de parada.
ModificadaAlta (7.5)1.0%💥 ExploitInvision Power Services Invision Power BoardPhpbbSebflipper Multi-forums Module29/10/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en directory.php en el módulo 1.3.3 de Multi-Forums (también conocido como Multi Host Forum Pro), para phpBB e Invision Power Board (IPB ó IP.Board), permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) go y (2) cat.
ModificadaAlta (9.3)4.8%—Conexware Powerarchiver9/10/200716/6/2026
Desbordamiento de búfer basado en pila ConeXware PowerArchiver anterior a 10.20.21 podría permitir a atacantes remotos ejecutar código de su elección mediante un nombre de fichero largo en un archivo BlackHole.
ModificadaMedia (6.4)16%💥 ExploitCyberlink Powerdvd5/10/200716/6/2026
Vulnerabilidad de salto de directorio en el controlador Active X CLAVSetting.CLSetting.1 en CLAVSetting.CLSetting.DLL 1.00.1829 en el módulo CLAVSetting en CyberLink PowerDVD 7.0 permite a atacantes remotos crear o sobrescribir archivos de su elección a través de la secuencia .. (punto punto) en el argumento en el…
ModificadaMedia (6)1.4%—Invision Power Services Invision Power Board17/9/200716/6/2026
Vulnerabilidad no especificada en la gestión de suscripciones en Invision Power Board (IPB o IP.Board) 2.3.1 anterior a 20070912 permite a usuarios remotos validados cambiar el ID de miembro y reducir el nivel de privilegio de usuarios de su elección a través de un formulario de pago manipulado, relacionado con (1)…
ModificadaAlta (7.5)1.2%—Invision Power Services Invision Power Board17/9/200716/6/2026
ips_kernel/class_upload.php en Invision Power Board (IPB o IP.Board) 2.3.1 hasta la 20070912 permite a atacantes remotos actualizar secuencias de comandos de su elección a través de archivos con nombres de archivo de imágenes manipuladas en uploads/, donde se salvan con una extensión .txt y no son ejecutables. NOTA:…
ModificadaMedia (4.3)1.1%—Invision Power Services Invision Power Board17/9/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en ips_kernel/class_ajax.php en Invision Power Board (IPB or IP.Board) 2.3.1 hasta la 20070912 permite a atacantes remotos inyectar secuencias de comandos web o HTML dentro de los campos de configuración de usuario a través de vectores no específicos…