Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2412 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 13% | 💥 Exploit | File | 20/3/2007 | 16/6/2026 | Un subdesbordamiento de enteros en la función file_printf en el programa "file" anterior a versión 4.20, permite a los atacantes asistidos por el usuario ejecutar código arbitrario por medio de un archivo que desencadena un desbordamiento de búfer en la región heap de la memoria. | |
| Modificada | Alta (10) | 3.4% | — | Christian Scheurer UnrarlibChristian Scheurer Urarfilelib | 14/3/2007 | 16/6/2026 | Desbordamiento de búfer en la función urarlib_get en Christian Scheurer UniquE RAR File Library (unrarlib, también se conoce como URARFileLib) versión 0.4, permite a atacantes dependiendo del contexto ejecutar código arbitrario por medio de un argumento largo (1) filename, (2) rarfile, o (3) libpassword. | |
| Modificada | Media (5) | 2.9% | 💥 Exploit | Xeroxer Simple One-file Gallery | 27/2/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en gallery.php en XeroXer Simple un archivo de gallery permite a atacantes remotos leer archivos de su elección a través de la secuencia .. (punto punto) en el parámetro f. | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Xeroxer Simple One-file Gallery | 27/2/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en gallery.php en XeroXer Simple one-file gallery permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro f. | |
| Modificada | Alta (9.3) | 5.6% | 💥 Exploit | Rsbr-software News File Grabber | 21/2/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en News File Grabber 4.1.0.1 y anteriores permite a atacantes remotos ejecutar código de su elección mediante un archivo .nzb con un campo Asunto (subject) muy largo. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de… | |
| Modificada | Alta (7.5) | 3.0% | 💥 Exploit | Extremepow Extreme File Hosting | 12/2/2007 | 16/6/2026 | Vulnerabilidad de promoción de ficheros sin restricciones en eXtremePow eXtreme File Hosting permite a atacantes remotos promocionar código PHP de su elección mediante un nombre de fichero con doble extensión como por ejemplo (1) .rar.php ó (2) .zip.php. | |
| Modificada | Alta (7.5) | 1.5% | — | Modxcms Filedownload | 1/2/2007 | 16/6/2026 | download.php en el fragmento de código MuddyDogPaws FileDownload versiones anteriores a 2.5 para MODx, permite a atacantes remotos descargar ficheros de su elección, como se demuestra descargando config.inc.php para obtener credenciales de base de datos. | |
| Modificada | Alta (9.3) | 36% | 💥 Exploit | Altdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+77 | 24/1/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen… | |
| Modificada | Alta (7.5) | 1.2% | — | SME Filemailer | 19/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en los archivos (a) index.php y (b) dl.php en SmE FileMailer versión 1.21 y anteriores, permiten a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro (1) ps, (2) us, (3) f, o (4) code. NOTA: el vector us en archivo index.php ya está cubierto por… | |
| Modificada | Alta (7.5) | 1.2% | — | SME Filemailer | 18/1/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de SmE FileMailer 1.21 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro us. | |
| Modificada | Alta (7.5) | 1.3% | — | Scriptme SME Filemailer | 18/1/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php (también conocido como el formulario de logado) en Scriptme SMe FileMailer 1.21 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el campo Password (parámetro ps). NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Alta (9.3) | 4.0% | — | Filezilla | 18/1/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en FileZilla versiones anteriores a 2.2.30a, permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (bloqueo de aplicación) por medio de vectores no especificados relacionados con (1) el archivo Options.cpp cuando se almacenan configuraciones en… | |
| Modificada | Alta (7.5) | 2.5% | — | Filezilla | 18/1/2007 | 16/6/2026 | Vulnerabilidad en el formato de cadena en la función LogMessage en el FileZilla anterior a 3.0.0-beta5 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código de su elección mediante argumentos manipulados. NOTA: algunos de estos detalles se obtienen a… | |
| Modificada | Alta (7.5) | 1.2% | — | Easy-content Filemanager | 16/1/2007 | 16/6/2026 | Vulnerabilidad no especificada en easy-content filemanager permite a atacantes remotos subir o modificar ficheros de su elección mediante vectores no especificados. | |
| Modificada | Alta (7.8) | 4.6% | 💥 Exploit | Softartisans Fileup | 31/12/2006 | 16/6/2026 | Vulnerabilida de salto de directorio en SAFileUpSamples/util/viewsrc.asp en SoftArtisans FileUp (SAFileUp) 5.0.14 permite a atacantes remotos leer archivos de su elección a través de un %c0%ae. (unicode punto punto) en el parámetro path, lo cual evita la validación para secuencias "..". | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Mxmania File Upload Manager | 29/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en detail.asp de Mxmania File Upload Manager (FUM) 1.0.6 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ID. | |
| Modificada | Alta (7.5) | 9.5% | 💥 Exploit | Phpprofiles | 26/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en phpProfiles 3.1.2b y anteriores permiten a usuarios remotos autenticados ejecutar código PHP de su elección mediante una URL en el parámetro menu a (1) include/body.inc.php o (2) include/body_admin.inc.php; o una URL en el parámetro incpath a (3)… | |
| Modificada | Media (4.6) | 0.32% | — | Phpprofiles | 26/12/2006 | 16/6/2026 | phpProfiles anterior a 2.1.1 usa permisos de escritura para todo el mundo en ciertos ficheros y directorios de perfiles, lo cual permite a usuarios locales modificar o borrar ficheros, relacionado con (1) users/include/do_makeprofile.inc.php y (2) users/include/copy.inc.php. | |
| Modificada | Baja (2.1) | 0.48% | — | Phpprofiles | 26/12/2006 | 16/6/2026 | phpProfiles anterior a 2.1.1 no tiene un archivo index.php u otro archivo de índice en los directorios (1) image_data, (2) graphics/comm, o (3) users read/write, lo cual podría permitir a atacantes remotos listar los contenidos de los directorios o tener otros impactos desconocidos. | |
| Modificada | Media (4) | 6.1% | 💥 Exploit | Filezilla | 15/12/2006 | 16/6/2026 | FileZilla Server anterior 0.9.22 permite a un atacante remoto provocar denegación de servicio (caida) a través de un argumento mal formado para el comando STOR, lo cual resulta en un puntero NULL no referenciado. NOTA: El análisis del CVE sugiere que el problema pudo ser debido a un comando PORT malformado. | |
| Modificada | Media (4) | 71% | 💥 Exploit | Filezilla-project Filezilla Server | 15/12/2006 | 16/6/2026 | FileZilla Server anterior a 0.9.22 permite a un atacante remoto provocar denegación de servicio (caida) a través del argumento wildcard a los comandos (1) LIST o (2) NLST, lo cual resulta en un puntero NULL no referenciado, un grupo diferente de vectores que CVE-2006-????. NOTA: el análisis CVE sugiere que el problema… | |
| Modificada | Alta (7.5) | 4.2% | 💥 Exploit | Onedotoh Simple File Manager | 7/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de escalado de directorio en fm.php del Simple File Manager (SFM) 0.24a permite a atacantes remotos el uso de secuencias ".." para (1) la lectura de ficheros de su elección a través del parámetro filename en una acción de descarga, (2) borrado de ficheros de se elección a través del… | |
| Modificada | Alta (7.5) | 2.8% | — | KAI Blankenhorn Bitfolge Simple AND Nice Index File | 4/12/2006 | 16/6/2026 | ** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en index.php de Kai Blankenhorn Bitfolge simple and nice index file (también conocido como snif) 1.5.2 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro externalConfig. NOTA: CVE y terceras… | |
| Modificada | Alta (9.3) | 15% | 💥 Exploit | SKY Software Fileview Activex ControlWinzip | 21/11/2006 | 16/6/2026 | Desbordamiento de búfer basado en la pila en el control ActiveX Sky Software FileView, como el usado en WinZip 10 anterior a build 7245 y en otras ciertas aplicaciones, permite a atacantes remotos ejecutar código de su elección mediante un atributo FilePattern largo en un objeto WZFILEVIEW, una vulnerabilidad… | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Free PHP Scripts Free File Hosting | 6/11/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en contact.php en Free File Hosting 1.1 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro AD_BODY_TEMP. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de… |