Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2412 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 9.5% | 💥 Exploit | Joomla Rsfiles | 23/8/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en el componente RSfiles(com_rsfiles) 1.0.2 y anteriores para Joomla! permite a atacantes remotos leer archivos de su elección a través de una secuencia ..(punto punto) en el parámetro path en una acción files.display. | |
| Modificada | Media (5) | 3.5% | 💥 Exploit | Fransois Gannier Fileinfo PluginGhisler Total Commander | 21/8/2007 | 16/6/2026 | La extensión Fileinfo 2.0.9 para Total Commander permite a atacantes remotos con la intervención del usuario provocar una denegación de servicio (excepción no capturada) mediante un puntero inválido a la función de dirección RVA en (1) una estructura IMAGE_THUNK_DATA, involucrando los campos (a) OriginalFirstThunk y… | |
| Modificada | Media (4.3) | 1.2% | — | Fransois Gannier Fileinfo PluginGhisler Total Commander | 21/8/2007 | 16/6/2026 | Una vulnerabilidad de inyección CRLF en el plugin Fileinfo versión 2.0.9 para Total Commander, permite a atacantes remotos asistidos por el usuario falsificar la información de la pestaña del encabezado Image File por medio de cadenas con secuencias CRLF en la matriz IMAGE_EXPORT_DIRECTORY en un archivo PE, lo que… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Aspindir Text File Search | 20/8/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en textfilesearch.asp en la edición Text File Search ASP (Classic) permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro query. | |
| Modificada | Media (4.3) | 1.1% | — | Aspindir Text File Search | 20/8/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en textfilesearch.aspx en la edición Text File Search ASP.NET permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del campo de búsqueda (search). | |
| Modificada | Media (6.8) | 3.1% | 💥 Exploit | Mapos Scripts File Uploader | 14/8/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en File Uploader 1.1 permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro config[root_ordner] de (1) index.php o (2) datei.php. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | KAI Blankenhorn Bitfolge Simple AND Nice Index File | 9/8/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el index.php del fichero de índices simple y bonito Kai Blankenhorn Bitfolge (también conocido como snif) 1.5.2 y versiones anteriores, permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través… | |
| Modificada | Media (6.8) | 1.3% | — | Platon Phpwebfilemanager | 1/8/2007 | 16/6/2026 | ** IMPUGNADA ** permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro en el parámetro PN_PathPrefix. NOTA: este asunto es impugnado por una tercera parte de fiar, que ha demuestra que PN_PathPrefix es definido antes de ser usado. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | PHP Arena Pafiledb | 17/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en includes/search.php en paFileDB 3.6 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro categories[] en un acción de búsqueda en index.php, un vector diferente que categories[], un vector diferente que el CVE-2005-2000. | |
| Modificada | Alta (7.1) | 3.9% | 💥 Exploit | W3filer | 3/7/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en W3Filer 2.1.3 permite a servidores FTP remotos provocar una denegación de servicio (cuelgue o cierre de aplicación) y posiblemente ejecutar código de su elección enviando un mensaje de bienvenida a un cliente que está enviando un archivo. | |
| Modificada | Alta (9.3) | 4.6% | — | Wakwak Lhaca File Archiver | 3/7/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en Lhaca File Archiver anterior a 1.22 permite a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante un valor grande de "Tamaño de Cabecera Extendida" LHA (Extended Header Size) en un archivo LZH, un problema diferente de CVE-2007-3375. | |
| Modificada | Media (4) | 1.4% | — | Xythos Digital LockerXythos Enterprise Document ManagerXythos Webfile Server | 27/6/2007 | 16/6/2026 | Xythos Enterprise Document Manager (XEDM), Digital Locker (XDL), y posiblemente WebFile Server anterior a 6.0.46.1 permite a usuarios remotos autenticados asociar cabeceras HTTP de su elección con documentos, lo cual podría facilitar la distribución de malware. | |
| Modificada | Media (6.8) | 4.7% | — | Lhaca File Archiver | 25/6/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en Lhaca File Archiver versiones anteriores a 1.21, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de un archivo LZH diseñado, como es explotado mediante un malware tal y como Trojan.Lhdropper. | |
| Modificada | Alta (7.5) | 1.6% | — | Filecloset | 31/5/2007 | 16/6/2026 | Vulnerabilidad de actualización de archivo no restringido en el FileCloset anterior al 1.1.5 permite a atacantes remotos actualizar archivos PHP de su elección a través de vectores sin especificar. | |
| Modificada | Alta (10) | 8.8% | 💥 Exploit | Lead Technologies Leadtools Raster Dialog File Object | 31/5/2007 | 16/6/2026 | Desbordamiento de búfer en cierto control ActiveX en LeadTools Raster Dialog File_D Object (LTRDFD14e.DLL) 14.5.0.44 permite a atacantes remotos provocar denegación de servicio (caída del Internet Explorer 7) o ejecutar código de su elección a través de un valor largo de la propiedad DestinationPath. | |
| Modificada | Alta (7.5) | 5.4% | 💥 Exploit | Lead Technologies Leadtools Raster Dialog File Object | 30/5/2007 | 16/6/2026 | Desbordamiento de búfer en un determinado control ActiveX en LTRDF14e.DLL 14.5.0.44 en LeadTools Raster Dialog File Object permite a atacantes remotos ejecutar código de su elección a través de un valor largo en la propiedad directorio (Directory). | |
| Modificada | Media (5.1) | 2.7% | — | FileTHE Sleuth Kith | 23/5/2007 | 16/6/2026 | Un desbordamiento de enteros en el programa "file" versión 4.20, cuando se ejecuta en sistemas de 32 bits, tal y como es usado en productos que incluyen The Sleuth Kit, podría permitir que los atacantes asistidos por el usuario ejecuten código arbitrario por medio de un archivo largo que activa un desbordamiento que… | |
| Modificada | Alta (10) | 2.6% | — | Efilecabinet | 13/5/2007 | 16/6/2026 | eFileCabinet 3.3 permite a atacantes remotos evitar la validación y porciones acceso restringido de la interfaz a través de un filecabinetnumber inválido, lo cuál podría ser utilizado para obtener información sensible o crear nuevas estructuras de datos. | |
| Modificada | Alta (9.3) | 7.2% | 💥 Exploit | Versalsoft Http File Upload Activex Control | 9/5/2007 | 16/6/2026 | Desbordamiento de búfer en la función AddFile del control ActiveX VersalSoft HTTP File Upload (UFileUploaderD.dll) permite a atacantes remotos ejecutar código de su elección mediante un argumento largo. | |
| Modificada | Media (5.8) | 1.6% | — | Filerun | 2/5/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en index.php en FileRun 1.0 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) page, (2) module, o (3) section. | |
| Modificada | Alta (7.5) | 1.8% | — | Filerun | 2/5/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el FileRun 1.0 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro fid. | |
| Modificada | Alta (9.3) | 4.5% | — | Filezilla | 26/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de formato de cadena en FileZilla versiones anteriores a 2.2.32 permiten a atacantes remotos ejecutar código de su elección mediante especificadores de formato de cadena en (1) Repuestas de servidor FTP ó (2) datos enviados por un servidor FTP. NOTA: algunos de estos detalles se han obtenido… | |
| Modificada | Alta (7.8) | 2.1% | — | Amavis Virus ScannerGentoo File | 13/4/2007 | 16/6/2026 | El código regular de la expresión de gnu en el archivo 4.20 permite a atacantes dependientes del contexto provocar denegación de servicio (consumo de CPU) a través de documentos manipulados con un gran número de caracteres de avance de línea, el cual no es manejado de forma adecuada por las expresiones regulares OS/2… | |
| Modificada | Media (6.8) | 3.1% | — | Intervations Filecopa | 22/3/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en InterVations FileCOPA FTP Server 1.01 permite a atacantes remotos ejecutar código de su elección vectores no especificados, como se demuestra con filecopa.tar de Immunity. NOTA: algunos de estos detalles se han obtenido de información de terceros. NOTA: a día 20070322, esta… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Thecreativeheads.de Creative Files | 21/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en kommentare.php en Creative Files 1.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro dlid. |