Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2386 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.4%—Phpee Power Phlogger26/6/200716/6/2026
Una vulnerabilidad de inyección SQL en el archivo include/get_userdata.php en Power Phlogger (PPhlogger) versión 2.2.5 y anteriores, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro username para login.php.
ModificadaAlta (7.8)1.7%—Invision Power Services Invision Power Board14/6/200716/6/2026
Vulnerabilidad no especificada en sources/action_public/xmlout.php en Invision Power Board (IPB o IP.Board) 2.2.0 hasta 2.2.2 permite a atacantes remotos modificar a otros datos del perfil de usuario, como por ejemplo una pantalla de nombre AIM o identidad de Yahoo!.
ModificadaMedia (4.3)2.3%—Invision Power Services Invision Power Board31/5/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el Invision Power Board (IPB o IP.Board) 2.2.2 y, posiblemente, versiones anteriores, permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través de (1) module_bbcodeloader.php, (2)…
ModificadaAlta (9.3)7.2%💥 ExploitDart Powertcp ZIP Compression24/5/200716/6/2026
Un desbordamiento de búfer en el control ActiveX de Dart Communications PowerTCP ZIP Compression en la biblioteca DartZip.dll versión 1.8.5.3, cuando se usa Internet Explorer versión 6, permite a los atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de un argumento first largo hacia la…
ModificadaAlta (7.8)1.4%—Associated Press Newspower9/5/200716/6/2026
Associated Press (AP) Newspower 4.0.1 y versiones anteriores utiliza una contraseña en blanco por defecto para el usuario root de MySQL, lo cual permite a atacantes remotos insertar o modificar artículos de noticias mediante shows.tblscript.
ModificadaAlta (10)5.2%💥 ExploitOffice OCX Powerpoint Viewer OCX4/5/200716/6/2026
Múltiples desbordamientos de búfer basado en pila en el control ActiveX PowerPointOCX en PowerPointViewer.ocx 3.1.0.3 permiten a atacantes remotos provocar una denegación de servicio (cáida de Internet Explorer 7) mediante un valor de propiedad largo (1) DoOleCommand, (2) FTPDownloadFile, (3) FTPUploadFile, (4)…
ModificadaAlta (7.2)0.65%—HP Power Manager Remote Agent30/4/200716/6/2026
Vulnerabilidad sin especificar en el HP Power Manager Remote Agent (RA) 4.0Build10 y versiones anteriores en el HP-UX B.11.11 y B.11.23 permite a usuarios locales ejecutar código de su elección mediante vectores sin especificar.
ModificadaMedia (5.8)1.6%—Invision Power Services Invision Power Board30/4/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el Invision Power Board (IP.Board) 2.1.x y 2.2.x permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante la carga de imágenes o archivos PDF modificados.
ModificadaAlta (7.5)2.3%💥 ExploitPowerphlogger3/3/200716/6/2026
Una vulnerabilidad de inclusión remota de archivos PHP en el archivo config.inc.php3 en Power Phlogger versión 2.0.9 y anteriores, permite a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro rel_path.
ModificadaAlta (7.5)1.3%💥 ExploitInvision Power Services Invision Power Board2/3/200716/6/2026
Vulnerabilidad de inyección SQL en classes/class_session.php de Invision Power Board (IPB) 2.1 hasta 2.1.6 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CLIENT_IP.
ModificadaAlta (9.3)1.9%—Invision Power Services Invision Power Board24/2/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en forum/admin.php para Invision Power Board (IPB) 2.1.6 y anteriores permiten a atacantes remotos inyectar secuencias de comandos qeb o HTML como administrador a través del parámetro phpinfo.
ModificadaMedia (5)8.8%💥 ExploitPearson Education Powerschool21/2/200716/6/2026
Pearson Education PowerSchool versión 4.3.6, permite a los atacantes remotos enumerar los contenidos de la carpeta de administración por medio de un URI compuesto por el nombre del directorio /admin y un nombre de archivo arbitrario que finaliza en ".js". NOTA: más tarde se informó que este problema se había abordado…
ModificadaAlta (9.3)12%—Microsoft Powerpoint14/2/200716/6/2026
Vulnerabilidad no especificada en Microsoft Powerpoint permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante vectores de ataque desconocidos, tal como ha sido explotado por Trojan.PPDropper.G. NOTA: desde el 13/02/2007, no está claro si este es el mismo asunto que…
AnalizadaAlta (8.8)43%⚠ Explotación activaMicrosoft AccessMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Frontpage+103/2/200716/6/2026
Una vulnerabilidad no especificada en Microsoft Excel 2000, XP, 2003 y 2004 para Mac, y posiblemente otros productos de Office, permite a atacantes asistidos por el usuario ejecutar código arbitrario por medio de vectores de ataque desconocidos, como es demostrado por el archivo Exploit-MSExcel.h en ataques de día…
ModificadaAlta (9.3)36%💥 ExploitAltdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+7724/1/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen…
ModificadaAlta (9.3)3.5%—Conexware Powerarchiver 20065/1/200716/6/2026
Múltiples desbordamientos de búfer basado en pila en la funciones (1) LoadTree y (2) ReadHeader en PAISO.DLL 1.7.3.0 (1.7.3 beta) en ConeXware PowerArchiver 2006 9.64.02 permite a atacantes con la intervención del usuario ejecutar código de su elección a través de un archivo ISO manipulado conteniendo un archivo con…
ModificadaMedia (5.1)3.0%💥 ExploitPowerscripts Powerclan23/12/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en footer.inc.php en PowerClan 1.14a y anteriores, cuando register_globals está habilitado, permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro settings[footer].
ModificadaAlta (7.5)1.0%—Invision Power Services Invision Gallery7/12/200616/6/2026
Vulnerabilidad de inyección SQL en forum/modules/gallery/post.php en Invision Gallery 2.0.7 permite a atacantes remotos provocar una denegación de servicio y la posibilidad de causar otros impactos, como el demostrado usando la sentencia "SELECT BENCHMARK" en el parámetro img en la operación doaddcomment del index.php.
ModificadaAlta (7.5)1.1%💥 ExploitInvision Power Services Invision Community Blog7/12/200616/6/2026
Vulnerabilidad de inyección SQL en lib/entry_reply_entry.php de Invision Community Blog Mod 1.2.4 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro eid, cuando se accede a través de la funcionalidad "mensaje de vista previa".
ModificadaMedia (5)5.9%—Powerdns Recursor14/11/200616/6/2026
PowerDNS Recursor 3.1.3 y anteriores permite a atacantes remotos provocar una denegación de servicio (agotamiento de recursos o caída de la aplicación) mediante un registro CNAME con un TTL a cero, lo cual dispara un bucle infinito.
ModificadaAlta (7.5)8.5%—Powerdns Recursor14/11/200616/6/2026
Desbordamiento de búfer en PowerDNS Recursor 3.1.3 y anteriores puede que permita a atacantes remotos ejecutar código de su elección mediante consultas TCP DNS mal formadas que previene a Recursor de calcular correctamente la longitud de una consulta TCP DNS.
ModificadaAlta (7.5)2.6%💥 ExploitMinihttp WEB Forum File Sharing Sever Powerpack28/10/200616/6/2026
join.asp en MiniHTTP Web Forum & File Server PowerPack 4.0 permite a atacantes remotos añadir o modificar cuentas de usuario de su elección a través de la modificación de los parámetros (1) frmMailBox y (2)frmUserPass.
ModificadaBaja (2.6)2.6%💥 ExploitMarc Giombetti Phppowercards20/10/200616/6/2026
Múltiples vulnerabilidades de inyección de código estático directo en db/txt.inc.php en phpPowerCards 2.10, cuando register_globals está habilitado, permite a un atacante remoto crear o sobreescribir archivos de su elección a través de los parámetros (1) email[to], (2) email[from], (3) name[to], (4) name[from], (5)…
ModificadaMedia (4.3)27%💥 ExploitMicrosoft Powerpoint16/10/200616/6/2026
PowerPoint en Microsoft Office 2003 no maneja adecuadamente un objeto contenedor cuyo valor de posición excede la longitud del registro, lo cual permite a usuarios autenticados remotamente provocar una denegación de servicio (referencia NULL y caída de aplicación) mediante un archivo PowerPoint (.PPT) manipulado, como…
ModificadaAlta (9.3)13%—Microsoft AccessMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Frontpage+1010/10/200616/6/2026
Vulnerabilidad no especificada en PowerPoint en Microsoft Office 2000, Office 2002, Office 2003, Office 2004 para Mac, y Office v.X para Mac permite a atacantes con la intervención del usuario ejecutar código de su elección mediante un "fichero artesanal" no especificado, una vulnerabilidad diferente que…