Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2412 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.1)5.1%💥 ExploitFree PHP Scripts Free File HostingFree PHP Scripts Free Image Hosting6/11/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Free File Hosting 1.1, y posiblemente anteriores, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro AD_BODY_TEMP de (1) login.php, (2) register.php, o (3) send.php.…
ModificadaMedia (5.1)6.6%💥 ExploitFree PHP Scripts Free File HostingFree PHP Scripts Free Image Hosting6/11/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en forgot_pass.php en Free File Hosting 1.1 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro AD_BODY_TEMP.
ModificadaMedia (6.8)6.2%💥 ExploitPhpprofiles1/11/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en phpProfiles 2.1 Beta permite a atacantes remotos la ejecución de código PHP de su elección mediante un URL en el parámetro (1) reqpath para (a) body.inc.php y (b) body_blog.inc.php en users/include/; o en el parámetro (2) usrinc en…
ModificadaAlta (7.5)1.7%—Thepeak File Upload Manager31/10/200616/6/2026
Vulnerabilidad de cruce de directorios en index.php en Thepeak File Upload Manager 1.3 permite a atacantes remotos leer o bajar ficheros de su elección mediante una ruta de fichero codificada en base64 conteniendo una secuencia .. (punto punto) en el parámetro file.
ModificadaAlta (7.5)2.6%💥 ExploitMinihttp WEB Forum File Sharing Sever Powerpack28/10/200616/6/2026
join.asp en MiniHTTP Web Forum & File Server PowerPack 4.0 permite a atacantes remotos añadir o modificar cuentas de usuario de su elección a través de la modificación de los parámetros (1) frmMailBox y (2)frmUserPass.
ModificadaMedia (5.1)4.0%💥 ExploitPhpmyprofiler10/10/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en functions.php en phpMyProfiler 0.9.6 y anteriores, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro pmp_rel_path.
ModificadaMedia (4.3)1.2%—Drupal Site Profile Directory Module23/9/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Drupal 4.6 Site Profile Directory (profile_pages.module) anterior a 1.1.2.1 y en Drupal 4.7 Site Profile Directory (profile_pages.module) anteriores a 1.2.2.1, permite a un atacante remto inyectar secuencias de comandos web o HTML a través de…
ModificadaMedia (6.8)5.0%💥 ExploitJoomla COM Comprofiler ComponentMambo COM Comprofiler Component6/9/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en plugin.class.php en com_comprofiler Components 1.0 RC2 para Mambo y Joomla! permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro mosConfig_absolute_path.
ModificadaAlta (7.6)20%💥 ExploitMicrosoft Help File Viewer14/8/200616/6/2026
Múltiples vulnerabilidades no especificadas en Microsoft Windows Help File viewer (winhlp32.exe) permite a atacantes con la intervención del usuario ejecutar código de su elección a través de ficheros HLP manipulados.
ModificadaAlta (7.5)3.2%💥 ExploitSimple One-file Guestbook14/8/200616/6/2026
Simple one-file guestbook 1.0 y anteriores permitea atacantes remotos evitar la autenticación y borrar entradas del libro de visitas mediante un parámetro id modificado para guestbook.php.
ModificadaAlta (7.5)3.2%💥 ExploitComet Webfile Manager11/8/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en CheckUpload.php en Vincenzo Valvano Comet WebFileManager (CWFM) 0.9.1, y posiblemente anteriores, permite a un atacante remoto ejecutar código PHP a través de una URL en el parámetro Language.
ModificadaBaja (2.1)0.36%—Matt Blaze Cryptographic File System7/8/200616/6/2026
Múltiples desbordamientos de entero en las funciones (1) dodecrypt y (2) doencrypt en cfs_fh.c en cfsd de Matt Blaze Cryptographic File System (CFS) 1.4.1 anterior a Debian GNU/Linux package 1.4.1-17 permite a usuarios locales provocar una denegación de servicio (caída del demonio) añadiendo información a un fichero…
ModificadaMedia (5.1)3.2%💥 ExploitKnusperleicht Filemanager5/8/200616/6/2026
Múltiples vulnerabilidades PHP de inclusión remota de archivo en index.php en Knusperleicht FileManager 1.2 y anteriores permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en los parámetros (1) dwl_download_path o (2) dwl_include_path.
ModificadaMedia (6.4)5.3%—Intervations Filecopa28/7/200616/6/2026
Desbordamiento de Entero inferior de búfer en filecpnt.exe en FileCOPA FTP Server 1.01 anterior a 2006-07-21 permite a usuarios remotos a ejecutar código de su elección a través de un argumento en los comandos (1) CWD, (2) DELE, (3) MDTM, y (4) MKD, lo cual dispara un desbordamiento de búfer basado en pila.
ModificadaMedia (6.5)64%💥 ExploitIntervations Filecopa21/7/200616/6/2026
Desbordamiento de búfer en FileCOPA FTP Server anterior a 1.01 publicada el 18th July 2006, permite a atacantes remotos validados ejecutar código de su elección a través de argumentos largos en el comando LIST.
ModificadaMedia (6.4)1.4%—Qtofilemanager7/7/200616/6/2026
Vulnerabilidad de salto de directorio, en qtofm.php de QTOFileManager 1.0, permite a atacantes remotos modificar ficheros de su elección mediante una secuencia .. (punto punto) en el parámetro de edición (edit).
ModificadaMedia (5.8)1.8%💥 ExploitQtofilemanager7/7/200616/6/2026
Vulnerabilidad de Secuencia de Comandos en Sitios Cruzados (XSS) en qtofm.php de QTOFileManager 1.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) delete, (2) pathext y (3) edit.
ModificadaBaja (2.6)1.3%—Onedotoh Simple File Manager22/6/200616/6/2026
vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en fm.php en ONEdotOH Simple File Manager (SFM) v0.24a y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro MSG.
ModificadaMedia (5.8)1.5%—Qtofilemanager22/6/200616/6/2026
Vulnerabilidad de inyección SQL en qtofm.php4 en QTOFileManager v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro msg, como se reporto originalmente para index.php .
ModificadaAlta (7.5)2.4%—Filezilla16/5/200616/6/2026
Buffer overflow in FileZilla before 2.2.23 allows remote attackers to execute arbitrary commands via unknown attack vectors.
ModificadaAlta (7.5)3.2%💥 ExploitMxbb PortalPHP Arena Pafiledb15/5/200616/6/2026
PHP remote file inclusion vulnerability in pafiledb_constants.php in Download Manager (mxBB pafiledb) integration, as used with phpBB, allows remote attackers to execute arbitrary PHP code via a URL in the module_root_path parameter.
ModificadaMedia (5)3.9%💥 ExploitIntervations Filecopa9/5/200616/6/2026
Buffer overflow in filecpnt.exe in FileCOPA 1.01 allows remote attackers to cause a denial of service (application crash) via a username with a large number of newline characters.
ModificadaAlta (7.5)1.7%—Fileprotection Express4/5/200616/6/2026
FileProtection Express 1.0.1 and earlier allows remote attackers to bypass authentication via a cookie with an Admin value of 1.
ModificadaMedia (6.4)6.5%💥 ExploitFilezilla Server4/5/200616/6/2026
Desbordamiento de búfer en FileZilla FTP Server 2.2.22 permite a atacantes remotos autenticados provocar una denegación de servicio y posiblemente ejecutar código arbitrario a través de un (1) PORT o (2) PASS largo seguido por el comando MLSD, o (2) la interfaz del servidor remoto, según lo demostrado por el Infigo…
ModificadaMedia (4.3)1.9%💥 ExploitJcink Textfilebb2/5/200616/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in TextFileBB 1.0.16 allow remote attackers to inject arbitrary web script or HTML via Javascript events such as "onmouseover" in the (1) color, (2) size, or (3) url bbcode tags.