Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2386 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.1)0.86%—Invision Power Services Invision Power Board10/10/200616/6/2026
Invision Power Board (IPB) 2.1.7 y anteriores permite a un administrador remoto restringido inyectar secuencias de comandos web o HTML de su elección, o ejecutar comandos SQL de su elección, a través de una descripción del foro que contenga una imagen artesanal con código PHP, lo cual es esjecutado cuando el usuario…
ModificadaMedia (5.1)1.0%—Powerportal10/10/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en John Himmelman (aka DaRk2k1) PowerPortal 1.1 permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados, posiblemente relacionados con el registro de un usuarios. NOTA: el origen de…
ModificadaBaja (2.1)1.4%—Invision Power Services Invision Power Board10/10/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en action_admin/member.php en Invision Power Board (IPB) 2.1.7 y anteriores permite a un usuario remoto validado inyectar secuencias de comandos web o HTML a través de una referancia a la secuencia de comandos en el ajuste de avatar, lo cual puede ser…
ModificadaMedia (5)11%💥 ExploitInvision Power Services Invision Gallery10/10/200616/6/2026
Vulnerabilidad de escalada de directorio en Invision Gallery 2.0.7 permite a atacantes remotos leer archivos de su elección mediante una secuencia .. (punto punto) en el parámetro dir en (1) index.php y (2) forum/index.php, cuando se usa el comando viewimage en el módulo de galería.
ModificadaAlta (7.5)4.1%—Fedoraproject Fedora CoreRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux FOR IBM Z Systems+410/10/200616/6/2026
pam_ldap en nss_ldap sobre Red Hat Enterprise Linux 4, Fedora Core 3 y anteriores, y posiblemente otras distribuciones no devuelven una condición de error cuando un servidor de directorio LDAP responde con una respuesta de control PasswordPolicyResponse, lo cual provoca que la función pam_authenticate devuelva código…
ModificadaAlta (7.5)4.3%💥 ExploitInvision Power Services Invision Gallery10/10/200616/6/2026
Vulnerabilidad de inyección SQL en Invision Gallery 2.0.7 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro album en (2) index.php y (2) forum/index.php, cuando se usa el comando rate en el automódulo galería.
ModificadaAlta (7.5)2.5%💥 ExploitPowerportal3/10/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en index.php en John Himmelman (tambiéjn conocido como DaRk2k1) PowerPortal 1.3a permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro file_name[].
RechazadaSin puntuar——Microsoft Office 2000AIMicrosoft Powerpoint 2000AI19/9/20067/11/2023
Rejected reason: Unspecified vulnerability in Microsoft Office 2000 (Chinese Edition) and Microsoft PowerPoint 2000 (Chinese Edition) allows user-assisted attackers to execute arbitrary code via a crafted PPT document, as exploited by malware such as Trojan.PPDropper.E. NOTE: on 20060919, Microsoft notified CVE that…
ModificadaMedia (5.1)5.0%💥 ExploitTrident Software Powerzip27/8/200616/6/2026
Desbordamiento de búfer basado en pila en Trident Software PowerZip 7.06 Build 3895 en Windows 2000 permite a atacantes remotos ejecutar código de su elección mediante un archivo ZIP que contiene un nombre de fichero largo.
RechazadaSin puntuar——Microsoft PowerpointAI21/8/20067/11/2023
Rejected reason: Unknown vulnerability in Microsoft PowerPoint allows user-assisted attackers to execute arbitrary code via a crafted PPT document, as exploited by malware such as TROJ_MDROPPER.BH. NOTE: on 20060822, it was determined that TROJ_MDROPPER.BH was exploiting CVE-2006-0009, so this is not a new…
ModificadaAlta (7.5)16%💥 ExploitPowergap BusinessPowergap Lite21/8/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en POWERGAP permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro (1) shopid de (a) s01.php, (b) s02.php, (c) s03.php, y (d) s04.php; y posiblemente una URL situada después de "shopid=" o "sid=" en el PATH_INFO.
ModificadaAlta (7.5)1.5%—Invision Power Services Invision Power Board16/8/200616/6/2026
Vulnerabilidad no especificada en func_topic_threaded.php (o modo de vista por por hilos) en Invision Power Board (IPB) anterior a 2.1.7 21013.60810.s permite a atacantes remotos "acceder a mensajes fuera del hilo"
ModificadaAlta (7.5)43%—Microsoft Powerpoint9/8/200616/6/2026
Vulnerabilidad no especificada en Microsoft PowerPoint 2000 hasta 2003, posiblemenet un desbordamiento de búfer, permite a atacantes remotos con intervención del usuario ejecutar comandos de su elección mediante un registro mal formado en el formato de archivo BIFF utilizado en un archivo PPT, un problema distinto de…
ModificadaAlta (9.3)4.6%—Conexware Powerarchiver5/8/200616/6/2026
Desbordamiento de búfer basado en pila en ZIPS32.DLL 6.0.0.4 en ConeXware PowerArchiver 9.62.03 permite a atacantes con la intervención del usuario ejecutar código de su elección añadiendo un nuevo archivo a un archivo ZIP manipulado que contiene un archivo con un largo nombre.
ModificadaMedia (5.1)21%💥 ExploitMicrosoft Powerpoint18/7/200616/6/2026
Vulnerabilidad no especificada en mso.dll en Microsoft PowerPoint 2003 permite a atacantes con la intervención del usuario ejecutar código de su elección a través de un archivo PowerPoint manipulado. NOTA: Debido a la falta de detalles disponibles en fecha 20060717, es confuso cómo esto se relaciona con CVE-2006-3656,…
ModificadaAlta (7.6)18%💥 ExploitMicrosoft Powerpoint18/7/200616/6/2026
Vulnerabilidad no especificada en Microsoft PowerPoint 2003 tiene impacto desconocido y vectores de ataque con intervención del usuario relacionados con powerpnt.exe. NOTA: debido a la falta de detalles disponibles a fecha de 17/07/2006, no está claro cómo está relacionado con CVE-2006-3655, CVE-2006-3656, y…
ModificadaBaja (2.6)21%💥 ExploitMicrosoft Powerpoint18/7/200616/6/2026
Vulnerabilidad no especificada en Microsoft PowerPoint 2003 permite a atacantes con la complicidad del usuario provocar una corrupción de memoria mediante un fichero PowerPoint manipulado artesanalmente, lo cual provoca la corrupción al cerrar el fichero. NOTA: debido a la falta de detalles disponibles desde el…
ModificadaMedia (5.1)14%—Microsoft Powerpoint14/7/200616/6/2026
mso.dll, usado por Microsoft PowerPoint 2000 a 2003, permite a atacantes remotos con la complicidad del usuario ejecutar órdenes de su elección mediante la configuración de la forma malformado en un fichero PPT , lo que causa una corrupción de memoria, explotado por Trojan.PPDropper.B, un asunto diferente que…
ModificadaAlta (7.5)1.1%💥 ExploitInvision Power Services Invision Power Board13/7/200616/6/2026
** IMPUGNADA ** Múltiples vulnerabilidades de inyección SQL en Invision Power Board (IPB) 1.x y 2.x permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) idcat y (2) code en una acción ketqua de index.php; el parámetro id en una acción (3) Attach y (4) ref de index.php; el…
ModificadaAlta (7.5)1.4%—Invision Power Services Invision Board13/7/200616/6/2026
** IMPUGNADA ** Múltiples vulnerabilidades de inyección SQL en Invision Power Board (IPB) 1.3 Final permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CODE de una acción (1) Stats, (2) Mail, y (3) Reg de index.php. NOTA: el desarrollador ha negado este problema, afirmando que "En…
ModificadaMedia (4.3)1.3%—Invision Power Services Invision Power Board23/6/200616/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Invision Power Board (IPB) v2.1.6 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una petición POST que contenga código HTML codificado en hexadecimal.
ModificadaAlta (7.6)15%—Microsoft Powerpoint13/6/200616/6/2026
Unspecified vulnerability in Microsoft PowerPoint in Microsoft Office 2000 SP3, Office XP SP3, Office 2003 SP1 and SP2, Office 2004 for Mac, and v. X for Mac allows user-assisted attackers to execute arbitrary code via a PowerPoint document with a malformed record, which triggers memory corruption.
ModificadaMedia (6.4)1.6%—Power Place PHP Easy Galerie22/5/200616/6/2026
PHP remote file inclusion vulnerability in index.php in PHP Easy Galerie 1.1 allows remote attackers to execute arbitrary PHP code via a URL in the includepath parameter.
ModificadaMedia (6.4)1.8%—Invision Power Services Invision Power Board20/5/200616/6/2026
Invision Power Board (IPB) before 2.1.6 allows remote attackers to execute arbitrary PHP script via attack vectors involving (1) the post_icon variable in classes/post/class_post.php and (2) the df value in action_public/moderate.php.
ModificadaMedia (6.4)1.4%—Invision Power Services Invision Community Blog9/5/200616/6/2026
SQL injection vulnerability in the do_mmod function in mod.php in Invision Community Blog (ICB) 1.1.2 final through 1.2 allows remote attackers with moderator privileges to execute arbitrary SQL commands via the selectedbids parameter.