Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2386 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.1) | 0.86% | — | Invision Power Services Invision Power Board | 10/10/2006 | 16/6/2026 | Invision Power Board (IPB) 2.1.7 y anteriores permite a un administrador remoto restringido inyectar secuencias de comandos web o HTML de su elección, o ejecutar comandos SQL de su elección, a través de una descripción del foro que contenga una imagen artesanal con código PHP, lo cual es esjecutado cuando el usuario… | |
| Modificada | Media (5.1) | 1.0% | — | Powerportal | 10/10/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en John Himmelman (aka DaRk2k1) PowerPortal 1.1 permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados, posiblemente relacionados con el registro de un usuarios. NOTA: el origen de… | |
| Modificada | Baja (2.1) | 1.4% | — | Invision Power Services Invision Power Board | 10/10/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en action_admin/member.php en Invision Power Board (IPB) 2.1.7 y anteriores permite a un usuario remoto validado inyectar secuencias de comandos web o HTML a través de una referancia a la secuencia de comandos en el ajuste de avatar, lo cual puede ser… | |
| Modificada | Media (5) | 11% | 💥 Exploit | Invision Power Services Invision Gallery | 10/10/2006 | 16/6/2026 | Vulnerabilidad de escalada de directorio en Invision Gallery 2.0.7 permite a atacantes remotos leer archivos de su elección mediante una secuencia .. (punto punto) en el parámetro dir en (1) index.php y (2) forum/index.php, cuando se usa el comando viewimage en el módulo de galería. | |
| Modificada | Alta (7.5) | 4.1% | — | Fedoraproject Fedora CoreRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux FOR IBM Z Systems+4 | 10/10/2006 | 16/6/2026 | pam_ldap en nss_ldap sobre Red Hat Enterprise Linux 4, Fedora Core 3 y anteriores, y posiblemente otras distribuciones no devuelven una condición de error cuando un servidor de directorio LDAP responde con una respuesta de control PasswordPolicyResponse, lo cual provoca que la función pam_authenticate devuelva código… | |
| Modificada | Alta (7.5) | 4.3% | 💥 Exploit | Invision Power Services Invision Gallery | 10/10/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en Invision Gallery 2.0.7 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro album en (2) index.php y (2) forum/index.php, cuando se usa el comando rate en el automódulo galería. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Powerportal | 3/10/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en index.php en John Himmelman (tambiéjn conocido como DaRk2k1) PowerPortal 1.3a permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro file_name[]. | |
| Rechazada | Sin puntuar | — | — | Microsoft Office 2000AIMicrosoft Powerpoint 2000AI | 19/9/2006 | 7/11/2023 | Rejected reason: Unspecified vulnerability in Microsoft Office 2000 (Chinese Edition) and Microsoft PowerPoint 2000 (Chinese Edition) allows user-assisted attackers to execute arbitrary code via a crafted PPT document, as exploited by malware such as Trojan.PPDropper.E. NOTE: on 20060919, Microsoft notified CVE that… | |
| Modificada | Media (5.1) | 5.0% | 💥 Exploit | Trident Software Powerzip | 27/8/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en Trident Software PowerZip 7.06 Build 3895 en Windows 2000 permite a atacantes remotos ejecutar código de su elección mediante un archivo ZIP que contiene un nombre de fichero largo. | |
| Rechazada | Sin puntuar | — | — | Microsoft PowerpointAI | 21/8/2006 | 7/11/2023 | Rejected reason: Unknown vulnerability in Microsoft PowerPoint allows user-assisted attackers to execute arbitrary code via a crafted PPT document, as exploited by malware such as TROJ_MDROPPER.BH. NOTE: on 20060822, it was determined that TROJ_MDROPPER.BH was exploiting CVE-2006-0009, so this is not a new… | |
| Modificada | Alta (7.5) | 16% | 💥 Exploit | Powergap BusinessPowergap Lite | 21/8/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en POWERGAP permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro (1) shopid de (a) s01.php, (b) s02.php, (c) s03.php, y (d) s04.php; y posiblemente una URL situada después de "shopid=" o "sid=" en el PATH_INFO. | |
| Modificada | Alta (7.5) | 1.5% | — | Invision Power Services Invision Power Board | 16/8/2006 | 16/6/2026 | Vulnerabilidad no especificada en func_topic_threaded.php (o modo de vista por por hilos) en Invision Power Board (IPB) anterior a 2.1.7 21013.60810.s permite a atacantes remotos "acceder a mensajes fuera del hilo" | |
| Modificada | Alta (7.5) | 43% | — | Microsoft Powerpoint | 9/8/2006 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft PowerPoint 2000 hasta 2003, posiblemenet un desbordamiento de búfer, permite a atacantes remotos con intervención del usuario ejecutar comandos de su elección mediante un registro mal formado en el formato de archivo BIFF utilizado en un archivo PPT, un problema distinto de… | |
| Modificada | Alta (9.3) | 4.6% | — | Conexware Powerarchiver | 5/8/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en ZIPS32.DLL 6.0.0.4 en ConeXware PowerArchiver 9.62.03 permite a atacantes con la intervención del usuario ejecutar código de su elección añadiendo un nuevo archivo a un archivo ZIP manipulado que contiene un archivo con un largo nombre. | |
| Modificada | Media (5.1) | 21% | 💥 Exploit | Microsoft Powerpoint | 18/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en mso.dll en Microsoft PowerPoint 2003 permite a atacantes con la intervención del usuario ejecutar código de su elección a través de un archivo PowerPoint manipulado. NOTA: Debido a la falta de detalles disponibles en fecha 20060717, es confuso cómo esto se relaciona con CVE-2006-3656,… | |
| Modificada | Alta (7.6) | 18% | 💥 Exploit | Microsoft Powerpoint | 18/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft PowerPoint 2003 tiene impacto desconocido y vectores de ataque con intervención del usuario relacionados con powerpnt.exe. NOTA: debido a la falta de detalles disponibles a fecha de 17/07/2006, no está claro cómo está relacionado con CVE-2006-3655, CVE-2006-3656, y… | |
| Modificada | Baja (2.6) | 21% | 💥 Exploit | Microsoft Powerpoint | 18/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft PowerPoint 2003 permite a atacantes con la complicidad del usuario provocar una corrupción de memoria mediante un fichero PowerPoint manipulado artesanalmente, lo cual provoca la corrupción al cerrar el fichero. NOTA: debido a la falta de detalles disponibles desde el… | |
| Modificada | Media (5.1) | 14% | — | Microsoft Powerpoint | 14/7/2006 | 16/6/2026 | mso.dll, usado por Microsoft PowerPoint 2000 a 2003, permite a atacantes remotos con la complicidad del usuario ejecutar órdenes de su elección mediante la configuración de la forma malformado en un fichero PPT , lo que causa una corrupción de memoria, explotado por Trojan.PPDropper.B, un asunto diferente que… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Invision Power Services Invision Power Board | 13/7/2006 | 16/6/2026 | ** IMPUGNADA ** Múltiples vulnerabilidades de inyección SQL en Invision Power Board (IPB) 1.x y 2.x permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) idcat y (2) code en una acción ketqua de index.php; el parámetro id en una acción (3) Attach y (4) ref de index.php; el… | |
| Modificada | Alta (7.5) | 1.4% | — | Invision Power Services Invision Board | 13/7/2006 | 16/6/2026 | ** IMPUGNADA ** Múltiples vulnerabilidades de inyección SQL en Invision Power Board (IPB) 1.3 Final permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CODE de una acción (1) Stats, (2) Mail, y (3) Reg de index.php. NOTA: el desarrollador ha negado este problema, afirmando que "En… | |
| Modificada | Media (4.3) | 1.3% | — | Invision Power Services Invision Power Board | 23/6/2006 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Invision Power Board (IPB) v2.1.6 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una petición POST que contenga código HTML codificado en hexadecimal. | |
| Modificada | Alta (7.6) | 15% | — | Microsoft Powerpoint | 13/6/2006 | 16/6/2026 | Unspecified vulnerability in Microsoft PowerPoint in Microsoft Office 2000 SP3, Office XP SP3, Office 2003 SP1 and SP2, Office 2004 for Mac, and v. X for Mac allows user-assisted attackers to execute arbitrary code via a PowerPoint document with a malformed record, which triggers memory corruption. | |
| Modificada | Media (6.4) | 1.6% | — | Power Place PHP Easy Galerie | 22/5/2006 | 16/6/2026 | PHP remote file inclusion vulnerability in index.php in PHP Easy Galerie 1.1 allows remote attackers to execute arbitrary PHP code via a URL in the includepath parameter. | |
| Modificada | Media (6.4) | 1.8% | — | Invision Power Services Invision Power Board | 20/5/2006 | 16/6/2026 | Invision Power Board (IPB) before 2.1.6 allows remote attackers to execute arbitrary PHP script via attack vectors involving (1) the post_icon variable in classes/post/class_post.php and (2) the df value in action_public/moderate.php. | |
| Modificada | Media (6.4) | 1.4% | — | Invision Power Services Invision Community Blog | 9/5/2006 | 16/6/2026 | SQL injection vulnerability in the do_mmod function in mod.php in Invision Community Blog (ICB) 1.1.2 final through 1.2 allows remote attackers with moderator privileges to execute arbitrary SQL commands via the selectedbids parameter. |