Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2295 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)4.4%—Cisco PIXCisco Adaptive Security Appliance Software2/5/200716/6/2026
El agente transmisor DHCP en Cisco Adaptive Security Appliance (ASA) y PIX 7.2 permite a atacantes remotos provocar una denegación de servicio (abandono de paquetes) mediante un mensaje DHCPREQUEST o DHCPINFORM que provoca que múltiples mensajes DHCPACK sean enviados desde servidores DHCP al agente, lo cual consume la…
ModificadaAlta (10)6.5%—Cisco PIXCisco Adaptive Security Appliance Software2/5/200716/6/2026
Vulnerabilidad no especificada en Cisco Adaptive Security Appliance (ASA) y PIX 7.2 before 7.2(2)8, cuando utilizan Layer 2 Tunneling Protocol (L2TP) o Remote Management Access, permite a atacantes remotos evitar la validación LDAP y ganar privilegios a través de vectores desconocidos.
ModificadaAlta (7.8)2.9%—Cisco PIXCisco Adaptive Security Appliance Software2/5/200716/6/2026
Vulnerabilidad no especificada en Cisco Adaptive Security Appliance (ASA) y PIX 7.1 anterior a 7.1(2)49 y 7.2 anterior a 7.2(2)17 permite a atacantes remotos provocar denegación de servicio (recarga de dispositivo) a través de vectores desconocidos relacionados con el fin de la conexión VPN y el vencimiento de la…
ModificadaAlta (7.1)2.9%—Cisco PIXCisco Adaptive Security Appliance Software2/5/200716/6/2026
Condición de carrera en el Cisco Adaptive Security Appliance (ASA) y en el PIX 7.1 anterior al 7.1(2)49 y el 7.2 anterior al 7.2(2)19, cuando se utiliza "VPNs SSL sin cliente", permite a atacantes remotos provocar una denegación de servicio (recargar el dispositivo) a través de "sesiones SSL no estándar".
ModificadaAlta (10)1.6%—Intel PRO 1000 LAN AdapterLenovo Thinkpad7/3/200716/6/2026
Vulnerabilidad no especificada en el adaptador Lenovo Intel PRO/1000 LAN anterior a Build 135400, como ha sido usado en sistemas IBM Lenovo ThinkPad, tienen impacto y vectores de ataque desconocidos.
ModificadaAlta (7.5)2.5%💥 ExploitBradabra25/1/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en include/includes.php de Bradabra 2.0.5 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro include_path.
ModificadaMedia (6.4)2.9%—Cisco Security Monitoring Analysis AND Response SystemCisco Adaptive Security Appliance Device Manager20/1/200716/6/2026
El Cisco Security Monitoring, Analysis y Response System (CS-MARS) anterior 4.2.3 y Adaptive Security Device Manager (ASDM) anterior 5.2(2.54) no valida los certificados SSL/TLS o llaves públicas SSH cuando se conectan dispositivos, lo cual permite a atacantes remotos suplantar a estos dispositivos obteniendo…
ModificadaAlta (7.5)1.1%—Adaptive Technology Resource Centre Atutor19/1/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en ATutor 1.5.3.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través de parámetros no especificados. NOTA:El análisis del CVE sugiere que el vendedor solucionó estos asuntos.
ModificadaAlta (7.5)1.5%—Adam Jarret Ajlogin9/1/200716/6/2026
AJLogin 3.5 almacena información confidencia bajo la raíz del web (web root) con control de acceso insuficiente, lo cual permite a atacantes remotos descargar una base de datos de contraseñas mediante una petición directa a ajlogin.mdb.
ModificadaMedia (6.8)1.3%—Dadaimc14/12/200616/6/2026
dadaIMC .99.3 utiliza directivas FilesMatch insuficientemente restrictivas en el fichero .htaccess instalado, lo cual permite a atacantes remotos ejecutar código PHP de su elección promocionando ficheros cuyos nombres contienen (1) feature, (2) editor, (3) newswire, (4) otherpress, (5) admin, (6) pbook, (7) media, ó…
ModificadaAlta (7.2)0.58%—Intel PRO 10 100 AdaptersIntel PRO 1000 AdaptersIntel PRO 1000 Pcie AdaptersIntel PRO 10gbe Adapters8/12/200616/6/2026
Desbordamiento de buffer basado en pila en controladores de adaptador de red Intel PRO 10/100, PRO/1000 y PRO/10GbE PCI, PCI-X y PCIe (también conocido como controladores miniport NDIS) en versiones anteriores a 20061205 permite a usuarios locales ejecutar código arbitrario con privilegios "kernel-level" a través de…
ModificadaAlta (8.3)13%💥 ExploitLinksys Wpc300n Wireless-n Notebook Adapter DriverBroadcom Bcmwl5.sys Wireless Device Driver14/11/200616/6/2026
Desbordamiento de búfer basado en la pila en el controlador de dispositivo wireless Broadcom BCMWL5.SYS 3.50.21.10, como ha sido usado en Cisco Linksys WPC300N Wireless-N Notebook Adapter anterior a 4.100.15.5 y otros productos, permite a atacantes remotos ejecutar código de su elección mediante una trama de respuesta…
ModificadaAlta (7.5)1.5%—Adaptive Technology Resource Centre Atutor6/11/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en ATutor 1.5.3.2 permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro (1) section en (a) documentation/common/frame_toc.php y (b) documentation/common/search.php, el parámetro (2) req_lang en…
ModificadaAlta (7.5)2.2%💥 ExploitBugada Andrea PHP Advanced Transfer Manager13/9/200616/6/2026
Múltiples vulnerabilidades PHP de inclusión remota de archivo en PHP Advanced Transfer Manager (phpATM) 1.20 permite a un usuario remoto ejecutar código PHP de su elección a través del parámetro include_location en (1) activate.php, (2) configure.php, (3) fileop.php, (4) getimg.php, (5) ipblocked.php, (6)…
ModificadaMedia (5.1)3.1%💥 ExploitMyabracadaweb12/9/200616/6/2026
Múltiples vulnerabilidades PHP de inclusión remota de archivos en MyABraCaDaWeb 1.0.3, cuando register_globals está habilitado, permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro base a (1)index.php p (2)pop.php.
ModificadaAlta (7.5)2.5%💥 ExploitBugada Andrea PHP Advanced Transfer Manager6/9/200616/6/2026
Múltiples vulnerabilidades PHP de inclusión remota de archivo en PHP Advanced Transfer Manager (phpAtm) 1.21 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro include_location en (1)onfirm.php o (2) login.php. NOTA: el parámetro include_location a…
ModificadaMedia (6.8)0.32%—Cisco PIX Firewall 501Cisco PIX Firewall 506Cisco PIX Firewall 515Cisco PIX Firewall 515e+523/8/200616/6/2026
Cisco PIX 500 Series Security Appliances y ASA 5500 Series Adaptive Security Appliances, cuando ejecutan 7.0(x) hasta 7.0(5) y 7.1(x) hasta 7.1(2.4), y el Firewall Services Module (FWSM) 3.1(x) hasta 3.1(1.6), provoca que la contraseña EXEC, las contraseñas de usuario local, y la contraseña de activación se cambien a…
ModificadaMedia (6.5)1.8%💥 ExploitAdaptive Technology Resource Centre Atutor5/8/200616/6/2026
Vulnerabilidad de inyección SQL en links/index.php en ATutor 1.5.3.1 y anteriores permiten a usuarios validados remotos ejecutar comandos SQL a través de los parámetros (1) desc o (2) asc .
ModificadaMedia (5)6.9%—Cisco IOSCisco VPN 3001 ConcentratorCisco VPN 3015 ConcentratorCisco VPN 3020 Concentrator+1727/7/200616/6/2026
Protocolo Internet Key Exchange (IKE) version 1, implementado para Cisco IOS, VPN 3000 Concentrators, y PIX firewalls, permite a atacantes remotos provocar denegación de servicio (agotamiento de recursos) a través de un flood de paquetes IKE Phase-1 que exceden el ratio de expiración de la sesión. NOTA: se ha indicado…
ModificadaMedia (4.3)1.4%—Adaptive Technology Resource Centre Atutor25/7/200616/6/2026
Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en ATutor 1.5.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) lang en (1) lang parameter in (a) index_list.php y los parámetros (2) year, (3) month, y (4) day en (b) registration.php.
ModificadaAlta (7.5)1.3%💥 ExploitAdaptive Technology Resource Centre Atutor18/7/200616/6/2026
** IMPUGNADO ** Vulnerabilidad de inyección SQL en index.php en ATutor 1.5.3 permite a atacantes remotos ejecutar comandos SQL a través del parámetro fid. NOTA: este asunto ha sido impugnado por el vendedor, que indica que "la mencionada vulnerabilidad de inyección SQL no es posible". Sin embargo, el código fuente…
ModificadaMedia (5)3.4%💥 ExploitADA Imgsvr13/7/200616/6/2026
Patrice Freydiere ImgSvr (también conocido como ADA Image Server) permite a atacantes remotos provocar una denegación de servicio (caída del demonio) mediante una petición POST HTTP larga. NOTA: este podría ser el mismo asunto que CVE-2004-2463.
ModificadaBaja (2.6)2.7%💥 ExploitAdaptive Technology Resource Centre Atutor10/7/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en ATutor antes de 1.5.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) show_courses o (2) current_cat a (a) admin/create_course.php, show_courses a (b)…
ModificadaAlta (7.5)7.8%💥 ExploitMastersfusion MF Piadas30/6/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin/admin.php en MF Piadas v1.0 permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro "page". NOTA: el mismo vector puede ser usado para realizar una ejecución de secuencias de comandos en sitios cruzados - XSS -, pero el…
ModificadaMedia (4.3)1.2%—Xander Ladage Guestbookxl2/6/200616/6/2026
Cross-site scripting (XSS) vulnerability in GuestbookXL 1.3 allows remote attackers to inject arbitrary web script or HTML via a javascript URI in an IMG tag in a comment field to (1) guestwrite.php or (2) guestbook.php.