Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2386 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.4% | — | Phpee Power Phlogger | 26/6/2007 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el archivo include/get_userdata.php en Power Phlogger (PPhlogger) versión 2.2.5 y anteriores, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro username para login.php. | |
| Modificada | Alta (7.8) | 1.7% | — | Invision Power Services Invision Power Board | 14/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en sources/action_public/xmlout.php en Invision Power Board (IPB o IP.Board) 2.2.0 hasta 2.2.2 permite a atacantes remotos modificar a otros datos del perfil de usuario, como por ejemplo una pantalla de nombre AIM o identidad de Yahoo!. | |
| Modificada | Media (4.3) | 2.3% | — | Invision Power Services Invision Power Board | 31/5/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el Invision Power Board (IPB o IP.Board) 2.2.2 y, posiblemente, versiones anteriores, permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través de (1) module_bbcodeloader.php, (2)… | |
| Modificada | Alta (9.3) | 7.2% | 💥 Exploit | Dart Powertcp ZIP Compression | 24/5/2007 | 16/6/2026 | Un desbordamiento de búfer en el control ActiveX de Dart Communications PowerTCP ZIP Compression en la biblioteca DartZip.dll versión 1.8.5.3, cuando se usa Internet Explorer versión 6, permite a los atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de un argumento first largo hacia la… | |
| Modificada | Alta (7.8) | 1.4% | — | Associated Press Newspower | 9/5/2007 | 16/6/2026 | Associated Press (AP) Newspower 4.0.1 y versiones anteriores utiliza una contraseña en blanco por defecto para el usuario root de MySQL, lo cual permite a atacantes remotos insertar o modificar artículos de noticias mediante shows.tblscript. | |
| Modificada | Alta (10) | 5.2% | 💥 Exploit | Office OCX Powerpoint Viewer OCX | 4/5/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basado en pila en el control ActiveX PowerPointOCX en PowerPointViewer.ocx 3.1.0.3 permiten a atacantes remotos provocar una denegación de servicio (cáida de Internet Explorer 7) mediante un valor de propiedad largo (1) DoOleCommand, (2) FTPDownloadFile, (3) FTPUploadFile, (4)… | |
| Modificada | Alta (7.2) | 0.65% | — | HP Power Manager Remote Agent | 30/4/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el HP Power Manager Remote Agent (RA) 4.0Build10 y versiones anteriores en el HP-UX B.11.11 y B.11.23 permite a usuarios locales ejecutar código de su elección mediante vectores sin especificar. | |
| Modificada | Media (5.8) | 1.6% | — | Invision Power Services Invision Power Board | 30/4/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el Invision Power Board (IP.Board) 2.1.x y 2.2.x permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante la carga de imágenes o archivos PDF modificados. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Powerphlogger | 3/3/2007 | 16/6/2026 | Una vulnerabilidad de inclusión remota de archivos PHP en el archivo config.inc.php3 en Power Phlogger versión 2.0.9 y anteriores, permite a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro rel_path. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Invision Power Services Invision Power Board | 2/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en classes/class_session.php de Invision Power Board (IPB) 2.1 hasta 2.1.6 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CLIENT_IP. | |
| Modificada | Alta (9.3) | 1.9% | — | Invision Power Services Invision Power Board | 24/2/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en forum/admin.php para Invision Power Board (IPB) 2.1.6 y anteriores permiten a atacantes remotos inyectar secuencias de comandos qeb o HTML como administrador a través del parámetro phpinfo. | |
| Modificada | Media (5) | 8.8% | 💥 Exploit | Pearson Education Powerschool | 21/2/2007 | 16/6/2026 | Pearson Education PowerSchool versión 4.3.6, permite a los atacantes remotos enumerar los contenidos de la carpeta de administración por medio de un URI compuesto por el nombre del directorio /admin y un nombre de archivo arbitrario que finaliza en ".js". NOTA: más tarde se informó que este problema se había abordado… | |
| Modificada | Alta (9.3) | 12% | — | Microsoft Powerpoint | 14/2/2007 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Powerpoint permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante vectores de ataque desconocidos, tal como ha sido explotado por Trojan.PPDropper.G. NOTA: desde el 13/02/2007, no está claro si este es el mismo asunto que… | |
| Analizada | Alta (8.8) | 43% | ⚠ Explotación activa | Microsoft AccessMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Frontpage+10 | 3/2/2007 | 16/6/2026 | Una vulnerabilidad no especificada en Microsoft Excel 2000, XP, 2003 y 2004 para Mac, y posiblemente otros productos de Office, permite a atacantes asistidos por el usuario ejecutar código arbitrario por medio de vectores de ataque desconocidos, como es demostrado por el archivo Exploit-MSExcel.h en ataques de día… | |
| Modificada | Alta (9.3) | 36% | 💥 Exploit | Altdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+77 | 24/1/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen… | |
| Modificada | Alta (9.3) | 3.5% | — | Conexware Powerarchiver 2006 | 5/1/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basado en pila en la funciones (1) LoadTree y (2) ReadHeader en PAISO.DLL 1.7.3.0 (1.7.3 beta) en ConeXware PowerArchiver 2006 9.64.02 permite a atacantes con la intervención del usuario ejecutar código de su elección a través de un archivo ISO manipulado conteniendo un archivo con… | |
| Modificada | Media (5.1) | 3.0% | 💥 Exploit | Powerscripts Powerclan | 23/12/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en footer.inc.php en PowerClan 1.14a y anteriores, cuando register_globals está habilitado, permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro settings[footer]. | |
| Modificada | Alta (7.5) | 1.0% | — | Invision Power Services Invision Gallery | 7/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en forum/modules/gallery/post.php en Invision Gallery 2.0.7 permite a atacantes remotos provocar una denegación de servicio y la posibilidad de causar otros impactos, como el demostrado usando la sentencia "SELECT BENCHMARK" en el parámetro img en la operación doaddcomment del index.php. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Invision Power Services Invision Community Blog | 7/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en lib/entry_reply_entry.php de Invision Community Blog Mod 1.2.4 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro eid, cuando se accede a través de la funcionalidad "mensaje de vista previa". | |
| Modificada | Media (5) | 5.9% | — | Powerdns Recursor | 14/11/2006 | 16/6/2026 | PowerDNS Recursor 3.1.3 y anteriores permite a atacantes remotos provocar una denegación de servicio (agotamiento de recursos o caída de la aplicación) mediante un registro CNAME con un TTL a cero, lo cual dispara un bucle infinito. | |
| Modificada | Alta (7.5) | 8.5% | — | Powerdns Recursor | 14/11/2006 | 16/6/2026 | Desbordamiento de búfer en PowerDNS Recursor 3.1.3 y anteriores puede que permita a atacantes remotos ejecutar código de su elección mediante consultas TCP DNS mal formadas que previene a Recursor de calcular correctamente la longitud de una consulta TCP DNS. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Minihttp WEB Forum File Sharing Sever Powerpack | 28/10/2006 | 16/6/2026 | join.asp en MiniHTTP Web Forum & File Server PowerPack 4.0 permite a atacantes remotos añadir o modificar cuentas de usuario de su elección a través de la modificación de los parámetros (1) frmMailBox y (2)frmUserPass. | |
| Modificada | Baja (2.6) | 2.6% | 💥 Exploit | Marc Giombetti Phppowercards | 20/10/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección de código estático directo en db/txt.inc.php en phpPowerCards 2.10, cuando register_globals está habilitado, permite a un atacante remoto crear o sobreescribir archivos de su elección a través de los parámetros (1) email[to], (2) email[from], (3) name[to], (4) name[from], (5)… | |
| Modificada | Media (4.3) | 27% | 💥 Exploit | Microsoft Powerpoint | 16/10/2006 | 16/6/2026 | PowerPoint en Microsoft Office 2003 no maneja adecuadamente un objeto contenedor cuyo valor de posición excede la longitud del registro, lo cual permite a usuarios autenticados remotamente provocar una denegación de servicio (referencia NULL y caída de aplicación) mediante un archivo PowerPoint (.PPT) manipulado, como… | |
| Modificada | Alta (9.3) | 13% | — | Microsoft AccessMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Frontpage+10 | 10/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en PowerPoint en Microsoft Office 2000, Office 2002, Office 2003, Office 2004 para Mac, y Office v.X para Mac permite a atacantes con la intervención del usuario ejecutar código de su elección mediante un "fichero artesanal" no especificado, una vulnerabilidad diferente que… |