Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2412 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.1) | 5.1% | 💥 Exploit | Free PHP Scripts Free File HostingFree PHP Scripts Free Image Hosting | 6/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Free File Hosting 1.1, y posiblemente anteriores, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro AD_BODY_TEMP de (1) login.php, (2) register.php, o (3) send.php.… | |
| Modificada | Media (5.1) | 6.6% | 💥 Exploit | Free PHP Scripts Free File HostingFree PHP Scripts Free Image Hosting | 6/11/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en forgot_pass.php en Free File Hosting 1.1 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro AD_BODY_TEMP. | |
| Modificada | Media (6.8) | 6.2% | 💥 Exploit | Phpprofiles | 1/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en phpProfiles 2.1 Beta permite a atacantes remotos la ejecución de código PHP de su elección mediante un URL en el parámetro (1) reqpath para (a) body.inc.php y (b) body_blog.inc.php en users/include/; o en el parámetro (2) usrinc en… | |
| Modificada | Alta (7.5) | 1.7% | — | Thepeak File Upload Manager | 31/10/2006 | 16/6/2026 | Vulnerabilidad de cruce de directorios en index.php en Thepeak File Upload Manager 1.3 permite a atacantes remotos leer o bajar ficheros de su elección mediante una ruta de fichero codificada en base64 conteniendo una secuencia .. (punto punto) en el parámetro file. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Minihttp WEB Forum File Sharing Sever Powerpack | 28/10/2006 | 16/6/2026 | join.asp en MiniHTTP Web Forum & File Server PowerPack 4.0 permite a atacantes remotos añadir o modificar cuentas de usuario de su elección a través de la modificación de los parámetros (1) frmMailBox y (2)frmUserPass. | |
| Modificada | Media (5.1) | 4.0% | 💥 Exploit | Phpmyprofiler | 10/10/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en functions.php en phpMyProfiler 0.9.6 y anteriores, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro pmp_rel_path. | |
| Modificada | Media (4.3) | 1.2% | — | Drupal Site Profile Directory Module | 23/9/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Drupal 4.6 Site Profile Directory (profile_pages.module) anterior a 1.1.2.1 y en Drupal 4.7 Site Profile Directory (profile_pages.module) anteriores a 1.2.2.1, permite a un atacante remto inyectar secuencias de comandos web o HTML a través de… | |
| Modificada | Media (6.8) | 5.0% | 💥 Exploit | Joomla COM Comprofiler ComponentMambo COM Comprofiler Component | 6/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en plugin.class.php en com_comprofiler Components 1.0 RC2 para Mambo y Joomla! permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Alta (7.6) | 20% | 💥 Exploit | Microsoft Help File Viewer | 14/8/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Microsoft Windows Help File viewer (winhlp32.exe) permite a atacantes con la intervención del usuario ejecutar código de su elección a través de ficheros HLP manipulados. | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Simple One-file Guestbook | 14/8/2006 | 16/6/2026 | Simple one-file guestbook 1.0 y anteriores permitea atacantes remotos evitar la autenticación y borrar entradas del libro de visitas mediante un parámetro id modificado para guestbook.php. | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Comet Webfile Manager | 11/8/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en CheckUpload.php en Vincenzo Valvano Comet WebFileManager (CWFM) 0.9.1, y posiblemente anteriores, permite a un atacante remoto ejecutar código PHP a través de una URL en el parámetro Language. | |
| Modificada | Baja (2.1) | 0.36% | — | Matt Blaze Cryptographic File System | 7/8/2006 | 16/6/2026 | Múltiples desbordamientos de entero en las funciones (1) dodecrypt y (2) doencrypt en cfs_fh.c en cfsd de Matt Blaze Cryptographic File System (CFS) 1.4.1 anterior a Debian GNU/Linux package 1.4.1-17 permite a usuarios locales provocar una denegación de servicio (caída del demonio) añadiendo información a un fichero… | |
| Modificada | Media (5.1) | 3.2% | 💥 Exploit | Knusperleicht Filemanager | 5/8/2006 | 16/6/2026 | Múltiples vulnerabilidades PHP de inclusión remota de archivo en index.php en Knusperleicht FileManager 1.2 y anteriores permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en los parámetros (1) dwl_download_path o (2) dwl_include_path. | |
| Modificada | Media (6.4) | 5.3% | — | Intervations Filecopa | 28/7/2006 | 16/6/2026 | Desbordamiento de Entero inferior de búfer en filecpnt.exe en FileCOPA FTP Server 1.01 anterior a 2006-07-21 permite a usuarios remotos a ejecutar código de su elección a través de un argumento en los comandos (1) CWD, (2) DELE, (3) MDTM, y (4) MKD, lo cual dispara un desbordamiento de búfer basado en pila. | |
| Modificada | Media (6.5) | 64% | 💥 Exploit | Intervations Filecopa | 21/7/2006 | 16/6/2026 | Desbordamiento de búfer en FileCOPA FTP Server anterior a 1.01 publicada el 18th July 2006, permite a atacantes remotos validados ejecutar código de su elección a través de argumentos largos en el comando LIST. | |
| Modificada | Media (6.4) | 1.4% | — | Qtofilemanager | 7/7/2006 | 16/6/2026 | Vulnerabilidad de salto de directorio, en qtofm.php de QTOFileManager 1.0, permite a atacantes remotos modificar ficheros de su elección mediante una secuencia .. (punto punto) en el parámetro de edición (edit). | |
| Modificada | Media (5.8) | 1.8% | 💥 Exploit | Qtofilemanager | 7/7/2006 | 16/6/2026 | Vulnerabilidad de Secuencia de Comandos en Sitios Cruzados (XSS) en qtofm.php de QTOFileManager 1.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) delete, (2) pathext y (3) edit. | |
| Modificada | Baja (2.6) | 1.3% | — | Onedotoh Simple File Manager | 22/6/2006 | 16/6/2026 | vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en fm.php en ONEdotOH Simple File Manager (SFM) v0.24a y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro MSG. | |
| Modificada | Media (5.8) | 1.5% | — | Qtofilemanager | 22/6/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en qtofm.php4 en QTOFileManager v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro msg, como se reporto originalmente para index.php . | |
| Modificada | Alta (7.5) | 2.4% | — | Filezilla | 16/5/2006 | 16/6/2026 | Buffer overflow in FileZilla before 2.2.23 allows remote attackers to execute arbitrary commands via unknown attack vectors. | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Mxbb PortalPHP Arena Pafiledb | 15/5/2006 | 16/6/2026 | PHP remote file inclusion vulnerability in pafiledb_constants.php in Download Manager (mxBB pafiledb) integration, as used with phpBB, allows remote attackers to execute arbitrary PHP code via a URL in the module_root_path parameter. | |
| Modificada | Media (5) | 3.9% | 💥 Exploit | Intervations Filecopa | 9/5/2006 | 16/6/2026 | Buffer overflow in filecpnt.exe in FileCOPA 1.01 allows remote attackers to cause a denial of service (application crash) via a username with a large number of newline characters. | |
| Modificada | Alta (7.5) | 1.7% | — | Fileprotection Express | 4/5/2006 | 16/6/2026 | FileProtection Express 1.0.1 and earlier allows remote attackers to bypass authentication via a cookie with an Admin value of 1. | |
| Modificada | Media (6.4) | 6.5% | 💥 Exploit | Filezilla Server | 4/5/2006 | 16/6/2026 | Desbordamiento de búfer en FileZilla FTP Server 2.2.22 permite a atacantes remotos autenticados provocar una denegación de servicio y posiblemente ejecutar código arbitrario a través de un (1) PORT o (2) PASS largo seguido por el comando MLSD, o (2) la interfaz del servidor remoto, según lo demostrado por el Infigo… | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Jcink Textfilebb | 2/5/2006 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in TextFileBB 1.0.16 allow remote attackers to inject arbitrary web script or HTML via Javascript events such as "onmouseover" in the (1) color, (2) size, or (3) url bbcode tags. |