Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2463 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.3% | — | Wordpress Permalinks Migration Plugin | 31/1/2008 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en deans_permalinks_migration.php en el plugin Dean's Permalinks Migration 1.0 para WordPress, permite a atacantes remotos modificar la configuración de oldstructure (también conocido como dean_pm_config[oldstructure]) como administradores a través… | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Wordpress WP CAL Plugin | 30/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en functions/ editevent.php en el plugin WP-Cal 0.3 para WordPress permite a atacantes remotos ejecutar comandos arbitrarios de SQL a través del parámetro id. | |
| Modificada | Media (4.3) | 1.9% | — | Wordpress Math Comment Spam Protection Plugin | 10/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en math-comment-spam-protection.php de la extensión Math Comment Spam Protection 2.1 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1)… | |
| Modificada | Media (4.3) | 1.9% | — | Wordpress Math Comment Spam Protection Plugin | 10/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en math-comment-spam-protection.php de la extensión Math Comment Spam Protection 2.1 y anteriores para WordPress permiten a atacantes remotos realizar acciones como administradores a través de los parámetros (1) mcsp_opt_msg_no_answer o… | |
| Modificada | Media (6.8) | 37% | 💥 Exploit | TOM Willmot Backupwordpress Plugin | 3/11/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión de archivos remotos PHP en el plugin BackUpWordPress versiones 0.4.2b y anteriores para WordPress, permiten a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro bkpwp_plugin_path ( 1) en el archivo plug8ins/BackUp/Archive.php; y los scripts (2)… | |
| Modificada | Media (5) | 2.8% | — | Nagios Plugins | 23/10/2007 | 16/6/2026 | Desbordamiento de búfer en la función check_snmp en Nagios Plugins (nagios-plugins) 1.4.10 permite a atacantes remotos provocar denegación de servicio (caida) a través de respuestas snmpget manipuladas. | |
| Modificada | Media (4.3) | 1.2% | — | Valve Software Half-life Dedicated ServerValve Software Webmod Plugin | 16/10/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en auth.w en el añadido djeyl.net WebMod 0.48 Half-Life Dedicated Server permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro redir. | |
| Modificada | Media (6.8) | 8.0% | 💥 Exploit | Nagios Plugins | 4/10/2007 | 16/6/2026 | Un desbordamiento del búfer en la función redir en el archivo check_http.c en Nagios Plugins versiones anteriores a 1.4.10, cuando se ejecuta con la opción -f (follow), permite a servidores web remotos ejecutar código arbitrario por medio de respuestas de encabezado Location (redireccionamientos) con un número largo… | |
| Modificada | Alta (9.3) | 6.7% | — | Photochannel PNI Digital Media Upload Plugin Activex Control | 18/9/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basado en pila en el control ActiveX PhotoChannel Networks PNI Digital Media Photo Upload Plugin anterior a 2.0.0.10, como se usa en múltiples distribuidores, permiten a atacantes remotos ejecutar código de su elección a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 6.6% | — | ER Mapper Image WEB Server ECW Jpeg 2000 Plug-in | 10/9/2007 | 16/6/2026 | Múltiples desbordamiento de búfer basados en pila en el controlador ActiveX Earth Resource Mapping NCSView anterior a 3.4.0.242 en NCSView.dll, como se distribuyó en ER Mapper ECW JPEG 2000 Plug-in anterior a 8.1, permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados. | |
| Modificada | Media (5) | 3.5% | 💥 Exploit | Fransois Gannier Fileinfo PluginGhisler Total Commander | 21/8/2007 | 16/6/2026 | La extensión Fileinfo 2.0.9 para Total Commander permite a atacantes remotos con la intervención del usuario provocar una denegación de servicio (excepción no capturada) mediante un puntero inválido a la función de dirección RVA en (1) una estructura IMAGE_THUNK_DATA, involucrando los campos (a) OriginalFirstThunk y… | |
| Modificada | Media (4.3) | 1.2% | — | Fransois Gannier Fileinfo PluginGhisler Total Commander | 21/8/2007 | 16/6/2026 | Una vulnerabilidad de inyección CRLF en el plugin Fileinfo versión 2.0.9 para Total Commander, permite a atacantes remotos asistidos por el usuario falsificar la información de la pestaña del encabezado Image File por medio de cadenas con secuencias CRLF en la matriz IMAGE_EXPORT_DIRECTORY en un archivo PE, lo que… | |
| Modificada | Media (6.8) | 2.9% | — | Mirc Plug-in FOR Winamp | 18/8/2007 | 16/6/2026 | La extención mIRC Control para Winamp permite a atacantes remotos con la intervención del usuario ejecutar código de su elección a través del metacarácter del intérprete de comandos '|' (tuberia) en el nombre de una canción en un archivo .mp3. | |
| Modificada | Media (6.8) | 2.4% | — | Mirc Advanced Integration Plugin | 18/8/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección de retorno de carro y salto de línea (CRLF) en la extensión Advanced mIRC Integration y posiblemente otras secuencias de comandos no especificadas en mIRC permite a atacantes remotos con la complicidad del usuario ejecutar comandos del IRC de su elección mediante secuencias CRLF… | |
| Modificada | Media (4.3) | 5.1% | 💥 Exploit | Wp-feedstats Wordpress Plugin | 31/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la extensión WP-FeedStats anterior a 2.4 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados, uno de los cuales involucra una fuente rss2 con un blog… | |
| Modificada | Alta (7.5) | 2.7% | — | Squirrelmail GPG Plugin | 15/7/2007 | 16/6/2026 | La extensión G/PGP (GPG) 2.0, y 2.1dev anterior a 12/09/2006, para Squirrelmail permite a atacantes remotos ejecutar comandos de su elección mediante meta caracteres de shell en el parámetro messageSignedText a la función gpg_check_sign_pgp_mime de gpg_hook_functions.php. NOTA: un valor del parámetro puede ser usado… | |
| Modificada | Media (4.3) | 1.2% | — | Squirrelmail GPG Plugin | 15/7/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en el gpg_pop_init.php en la extensión G/PGP (GPG) anterior al 20070707 para el Squirrelmail permite a atacantes remotos incluir y ejecutar ficheros locales de su elección, relacionado con el parámetro MOD. | |
| Modificada | Media (5.5) | 1.6% | — | Squirrelmail GPG Plugin | 15/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de escalado de directorio en G/PGP (GPG) Plugin 2.0, y 2.1dev versiones anteriores a 20070614, para Squirrelmail permite a usuarios remotos autenticados incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro help en (1) gpg_help.php ó (2)… | |
| Modificada | Media (6.5) | 1.6% | — | Squirrelmail GPG Plugin | 10/7/2007 | 16/6/2026 | Una vulnerabilidad no especificada en el plugin G/PGP (GPG) versión 2.0 para Squirrelmail versión 1.4.10a, permite a usuarios autenticados remotoss ejecutar comandos arbitrarios por medio de vectores no especificados, posiblemente relacionados con la variable passphrase en la función gpg_sign_attachment, también se… | |
| Modificada | Alta (7.5) | 3.1% | 💥 Exploit | Squirrelmail GPG PluginSquirrelmail | 10/7/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en G/PGP (GPG) Plugin 2.1 para Squirrelmail permite a atacantes remotos ejecutar comandos de su elección a través de vectores no especificados. NOTA: esta información está basada en un pre-aviso poco preciso de un investigador creible. | |
| Modificada | Media (4.3) | 0.26% | — | Squirrelmail GPG PluginSquirrelmail | 10/7/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el plugin G/PGP (GPG) versiones anteriores a 2.1 para Squirrelmail, podrían permitir a "local authenticated users" inyectar ciertos comandos por medio de vectores no especificados. NOTA: esto podría solaparse con CVE-2005-1924, CVE-2006-4169 o CVE-2007-3634. | |
| Modificada | Media (5) | 1.6% | — | SUN Java Embedding Plugin | 30/5/2007 | 16/6/2026 | Java Embedding Plugin 0.9.6.1 permite a atacantes remotos provocar una denegación de servicio (caída de navegador) mediante una subclase de Thread que invoca super.run desde su método run. | |
| Modificada | Media (6.8) | 3.2% | 💥 Exploit | Ecardmax.com HOT EditorMybb HOT Editor Plugin | 10/4/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en richedit/keyboard.php de eCardMAX HotEditor (Hot Editor) 4.0, y el plugin HotEditor para MyBB, permite a atacantes remotos incluir y ejecutar código de su elección mediante una secuencia .. (punto punto) en el primer parámetro. | |
| Modificada | Alta (7.5) | 7.0% | — | Lizardtech Djvu Browser Plug-in | 15/2/2007 | 16/6/2026 | Múltiples desbordamiento de búfer en el Plug-in LizardTech DjVu Browser versiones anteriores a 6.1.1 permite a atacantes remotos ejecutar código de su elección vectores desconocidos. | |
| Modificada | Media (4.3) | 2.8% | — | Mlipod Winamp Ipod Plugin | 14/12/2006 | 16/6/2026 | Desbordamiento de búfer en la función readAA en read_aa.cpp en Winamp iPod Plugin (ml_ipod) 2.00 p19 y versiones anteriores, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o ejecutar código de su elección mediante una etiqueta larga en un fichero audiolibro (aa) audible.com . |