Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2463 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Plugspace | 24/10/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en PlugSpace v0.1, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección utilizando los caracteres .. (punto punto) en el parámetro "navi". | |
| Modificada | Alta (7.5) | 1.2% | — | Pressography WP Comment Remix Plugin | 24/10/2008 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en la función wpcr_do_options_page en WP Comment Remix versiones anteriores a v1.4.4 plugin para WordPress permite a atacantes remotos realizar acciones no autorizadas como si fueran administradores mediante una petición para fijar el parámetro… | |
| Modificada | Media (4.3) | 2.1% | — | Pressography WP Comment Remix Plugin | 24/10/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en wpcommentremix.php en el plugin WP Comment Remix versiones anteriores a v1.4.4 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) "replytotext", (2) "quotetext", (3)… | |
| Modificada | Alta (7.5) | 3.5% | 💥 Exploit | Pressography WP Comment Remix Plugin | 24/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en ajax_comments.php en el plugin WP Comment Remix versiones anteriores a v1.4.4 para WordPress permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "q". | |
| Modificada | Alta (7.5) | 1.1% | — | Typo3 Econda Plugin | 22/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión Plugin Econda (econda) v0.0.2 y anteriores para TYPO3; permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Rgallery Plugin | 21/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el plugin rGallery v1.09 para WoltLab Burning Board (WBB), permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro itemID en la página RGalleryImageWrapper en index.php. | |
| Modificada | Media (5) | 7.3% | 💥 Exploit | THE Spanner Spambam PluginWordpress Spambam Plugin | 20/10/2008 | 16/6/2026 | El plugin SpamBam para WordPress permite a atacantes remotos evitar las restricciones y añadir comentarios al blog utilizando valores proporcionados por el servidor para calcular una clave compartida. | |
| Modificada | Media (6.5) | 2.0% | — | SUN Java System WEB Server PluginSUN N1 Service Provisioning System | 31/7/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el Plugin Sun Java System Web Server 7.0 de Sun N1 Service Provisioning System (SPS) 5.2 y 6.0, permite a los usuarios remotos autenticados de SPS obtener acceso administrativo al web server a través de vectores de ataque desconocidos. | |
| Modificada | Media (4.3) | 1.2% | — | Portalparts Forum Plugin | 25/7/2008 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la Función de búsqueda en el plugin Forum anterior a 2.7.1 para Geeklog, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados, probablemente relacionados con (1)… | |
| Modificada | Alta (9.3) | 3.9% | — | IBM AFP Viewer Plug-in | 26/6/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en el IBM AFP Viewer Plug-in 2.0.7.1 y 3.2.1.1, permite a atacantes remotos ejecutar código de su elección mediante un valor largo de la propiedad SRC. NOTA: El origen de esta información es desconocido; los detalles se han obtenido únicamente de fuentes de terceros. | |
| Modificada | Media (6.4) | 1.0% | — | Albinoloverats Anubis Plugin | 19/6/2008 | 16/6/2026 | El Plugin Anubis (también conocido como Anubis+Ripe160) versiones anteriores a la 1.3 para cifrado almacena el tamaño del fichero sin cifrar en texto claro en la cabecera del fichero cifrado, lo cual permite a atacantes remotos distinguir entre datos cifrados y relleno aleatorio al final del fichero cifrado. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Wordpress Upload File Plugin | 29/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en archivo wp-uploadfile.php en el plugin UploadFile para WordPress, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro f_id. | |
| Modificada | Alta (7.5) | 1.9% | — | Wordpress Download Monitor Plugin | 30/4/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en wp-download_monitor/download.php, el pluging Download Monitor 2.0.6 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id. NOTA: El origen de esta información es desconocido; los detalles han sido obtenidos exclusivamente de… | |
| Modificada | Media (6.8) | 10% | 💥 Exploit | Xine-libXine-plugin | 29/2/2008 | 16/6/2026 | Desbordamiento de búfer en demuxers/demux_asf.c (también conocido como ASF demuxer) en la extensión xineplug_dmx_asf.so de xine-lib before 1.1.10 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída) a través de una cabecera ASF manipulada. NOTA: esta cuestión provoca… | |
| Modificada | Alta (7.5) | 44% | 💥 Exploit | Wordpress Sniplets Plugin | 28/2/2008 | 16/6/2026 | Vulnerabilidad de inyección Eval en modules/execute.php de Sniplets 1.1.2 y 1.2.2 plugin de WordPress, permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro text. | |
| Modificada | Alta (7.5) | 48% | 💥 Exploit | Wordpress Sniplets Plugin | 28/2/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota de ficheros PHP en modules/syntax_highlight.php en las extensiones para Wordpress Sniplets 1.1.2 y 1.2.2 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL el parámetro libpath. | |
| Modificada | Media (4.3) | 7.4% | 💥 Exploit | Wordpress Sniplets Plugin | 28/2/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el plugin Sniplets 1.1.2 y 1.2.2 para WordPress, permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) parametro text en (a) warning.php, (b) notice.php y (c) inset.php en view/sniplets/ y posiblemente… | |
| Modificada | Alta (7.5) | 4.3% | 💥 Exploit | Wordpress Photo Album Plugin | 25/2/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el plugin wppa.php de WP Photo Album (WPPA) antes de 1.1 para WordPress permiten a atacantes remotos ejecutar comandos SQL de su elección a través de 1) el parámetro photo a index.php, utilizado por la función wppa_photo_name; o (2) el parámetro album a index.php,… | |
| Modificada | Alta (7.5) | 4.0% | — | Kerio MailserverVisnetic Antivirus Plug-in FOR Mail Server | 21/2/2008 | 16/6/2026 | Vulnerabilidad de desbordamiento de búfer en el Plugin Visnetic anti-virus en Kerio MailServer anterior a la v6.5.0, podría permitir a atacantes remotos ejecutar código de su elección a través de vectores no especificados. | |
| Modificada | Alta (10) | 1.5% | — | Kerio AVG PluginKerio Mailserver | 21/2/2008 | 16/6/2026 | Vulnerabilidad no especificada en el Plugin AVG en Kerio MailServer anterior 6.5.0, tiene un impacto no especificado a través de vetores de ataque remotos relacionados con las DACLs vacías. | |
| Modificada | Media (4.3) | 2.0% | — | John Godley Search UnleashedWordpress Search Unleashed Plugin | 20/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Plugin John Godley Search Unleashed 0.2.10 para WordPress, que permite a atacantes remotos inyectar secuencias de comandos web o html de su elección a través del parámetro "s", que no se encuentra manejado adecuadamente cuando el administrador revisa… | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Wordpress Dean Logan Wp-people Plugin | 20/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en wp-people-popup.php de Dean Logan WP-People plugin 1.6.1 para WordPress permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro person. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Wordpress ST Newsletter Plugin | 12/2/2008 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el archivo shiftthis-preview.php en el plugin ShiftThis Newsletter (st_newsletter) para WordPress, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro newsletter. | |
| Modificada | Alta (10) | 7.3% | 💥 Exploit | Ourgame.com GlworldOurgame.com Hangameplugincn18 Activex Control | 7/2/2008 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en el ActiveX HanGamePluginCn18.HanGamePluginCn18.1 en HanGamePluginCn18.dll de Ourgame GLWorld 2.6.1.29 (también conocido como Lianzong Game Platform) permite a atacantes remotos ejecutar código de su elección a través de argumentos largos en los métodos (1)… | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Wordpress Wassup Plugin | 31/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en main.php en el plugin 1.4 WassUp a través de 1.4.3 para WordPress, permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través de los parámetros (1) from_date o (2) to_date a spy.php. |