Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2463 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.3%—Wordpress Permalinks Migration Plugin31/1/200816/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en deans_permalinks_migration.php en el plugin Dean's Permalinks Migration 1.0 para WordPress, permite a atacantes remotos modificar la configuración de oldstructure (también conocido como dean_pm_config[oldstructure]) como administradores a través…
ModificadaAlta (7.5)2.7%💥 ExploitWordpress WP CAL Plugin30/1/200816/6/2026
Vulnerabilidad de inyección SQL en functions/ editevent.php en el plugin WP-Cal 0.3 para WordPress permite a atacantes remotos ejecutar comandos arbitrarios de SQL a través del parámetro id.
ModificadaMedia (4.3)1.9%—Wordpress Math Comment Spam Protection Plugin10/1/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en math-comment-spam-protection.php de la extensión Math Comment Spam Protection 2.1 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1)…
ModificadaMedia (4.3)1.9%—Wordpress Math Comment Spam Protection Plugin10/1/200816/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en math-comment-spam-protection.php de la extensión Math Comment Spam Protection 2.1 y anteriores para WordPress permiten a atacantes remotos realizar acciones como administradores a través de los parámetros (1) mcsp_opt_msg_no_answer o…
ModificadaMedia (6.8)37%💥 ExploitTOM Willmot Backupwordpress Plugin3/11/200716/6/2026
Múltiples vulnerabilidades de inclusión de archivos remotos PHP en el plugin BackUpWordPress versiones 0.4.2b y anteriores para WordPress, permiten a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro bkpwp_plugin_path ( 1) en el archivo plug8ins/BackUp/Archive.php; y los scripts (2)…
ModificadaMedia (5)2.8%—Nagios Plugins23/10/200716/6/2026
Desbordamiento de búfer en la función check_snmp en Nagios Plugins (nagios-plugins) 1.4.10 permite a atacantes remotos provocar denegación de servicio (caida) a través de respuestas snmpget manipuladas.
ModificadaMedia (4.3)1.2%—Valve Software Half-life Dedicated ServerValve Software Webmod Plugin16/10/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en auth.w en el añadido djeyl.net WebMod 0.48 Half-Life Dedicated Server permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro redir.
ModificadaMedia (6.8)8.0%💥 ExploitNagios Plugins4/10/200716/6/2026
Un desbordamiento del búfer en la función redir en el archivo check_http.c en Nagios Plugins versiones anteriores a 1.4.10, cuando se ejecuta con la opción -f (follow), permite a servidores web remotos ejecutar código arbitrario por medio de respuestas de encabezado Location (redireccionamientos) con un número largo…
ModificadaAlta (9.3)6.7%—Photochannel PNI Digital Media Upload Plugin Activex Control18/9/200716/6/2026
Múltiples desbordamientos de búfer basado en pila en el control ActiveX PhotoChannel Networks PNI Digital Media Photo Upload Plugin anterior a 2.0.0.10, como se usa en múltiples distribuidores, permiten a atacantes remotos ejecutar código de su elección a través de vectores no especificados.
ModificadaAlta (9.3)6.6%—ER Mapper Image WEB Server ECW Jpeg 2000 Plug-in10/9/200716/6/2026
Múltiples desbordamiento de búfer basados en pila en el controlador ActiveX Earth Resource Mapping NCSView anterior a 3.4.0.242 en NCSView.dll, como se distribuyó en ER Mapper ECW JPEG 2000 Plug-in anterior a 8.1, permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados.
ModificadaMedia (5)3.5%💥 ExploitFransois Gannier Fileinfo PluginGhisler Total Commander21/8/200716/6/2026
La extensión Fileinfo 2.0.9 para Total Commander permite a atacantes remotos con la intervención del usuario provocar una denegación de servicio (excepción no capturada) mediante un puntero inválido a la función de dirección RVA en (1) una estructura IMAGE_THUNK_DATA, involucrando los campos (a) OriginalFirstThunk y…
ModificadaMedia (4.3)1.2%—Fransois Gannier Fileinfo PluginGhisler Total Commander21/8/200716/6/2026
Una vulnerabilidad de inyección CRLF en el plugin Fileinfo versión 2.0.9 para Total Commander, permite a atacantes remotos asistidos por el usuario falsificar la información de la pestaña del encabezado Image File por medio de cadenas con secuencias CRLF en la matriz IMAGE_EXPORT_DIRECTORY en un archivo PE, lo que…
ModificadaMedia (6.8)2.9%—Mirc Plug-in FOR Winamp18/8/200716/6/2026
La extención mIRC Control para Winamp permite a atacantes remotos con la intervención del usuario ejecutar código de su elección a través del metacarácter del intérprete de comandos '|' (tuberia) en el nombre de una canción en un archivo .mp3.
ModificadaMedia (6.8)2.4%—Mirc Advanced Integration Plugin18/8/200716/6/2026
Múltiples vulnerabilidades de inyección de retorno de carro y salto de línea (CRLF) en la extensión Advanced mIRC Integration y posiblemente otras secuencias de comandos no especificadas en mIRC permite a atacantes remotos con la complicidad del usuario ejecutar comandos del IRC de su elección mediante secuencias CRLF…
ModificadaMedia (4.3)5.1%💥 ExploitWp-feedstats Wordpress Plugin31/7/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la extensión WP-FeedStats anterior a 2.4 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados, uno de los cuales involucra una fuente rss2 con un blog…
ModificadaAlta (7.5)2.7%—Squirrelmail GPG Plugin15/7/200716/6/2026
La extensión G/PGP (GPG) 2.0, y 2.1dev anterior a 12/09/2006, para Squirrelmail permite a atacantes remotos ejecutar comandos de su elección mediante meta caracteres de shell en el parámetro messageSignedText a la función gpg_check_sign_pgp_mime de gpg_hook_functions.php. NOTA: un valor del parámetro puede ser usado…
ModificadaMedia (4.3)1.2%—Squirrelmail GPG Plugin15/7/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en el gpg_pop_init.php en la extensión G/PGP (GPG) anterior al 20070707 para el Squirrelmail permite a atacantes remotos incluir y ejecutar ficheros locales de su elección, relacionado con el parámetro MOD.
ModificadaMedia (5.5)1.6%—Squirrelmail GPG Plugin15/7/200716/6/2026
Múltiples vulnerabilidades de escalado de directorio en G/PGP (GPG) Plugin 2.0, y 2.1dev versiones anteriores a 20070614, para Squirrelmail permite a usuarios remotos autenticados incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro help en (1) gpg_help.php ó (2)…
ModificadaMedia (6.5)1.6%—Squirrelmail GPG Plugin10/7/200716/6/2026
Una vulnerabilidad no especificada en el plugin G/PGP (GPG) versión 2.0 para Squirrelmail versión 1.4.10a, permite a usuarios autenticados remotoss ejecutar comandos arbitrarios por medio de vectores no especificados, posiblemente relacionados con la variable passphrase en la función gpg_sign_attachment, también se…
ModificadaAlta (7.5)3.1%💥 ExploitSquirrelmail GPG PluginSquirrelmail10/7/200716/6/2026
Múltiples vulnerabilidades no especificadas en G/PGP (GPG) Plugin 2.1 para Squirrelmail permite a atacantes remotos ejecutar comandos de su elección a través de vectores no especificados. NOTA: esta información está basada en un pre-aviso poco preciso de un investigador creible.
ModificadaMedia (4.3)0.26%—Squirrelmail GPG PluginSquirrelmail10/7/200716/6/2026
Múltiples vulnerabilidades no especificadas en el plugin G/PGP (GPG) versiones anteriores a 2.1 para Squirrelmail, podrían permitir a "local authenticated users" inyectar ciertos comandos por medio de vectores no especificados. NOTA: esto podría solaparse con CVE-2005-1924, CVE-2006-4169 o CVE-2007-3634.
ModificadaMedia (5)1.6%—SUN Java Embedding Plugin30/5/200716/6/2026
Java Embedding Plugin 0.9.6.1 permite a atacantes remotos provocar una denegación de servicio (caída de navegador) mediante una subclase de Thread que invoca super.run desde su método run.
ModificadaMedia (6.8)3.2%💥 ExploitEcardmax.com HOT EditorMybb HOT Editor Plugin10/4/200716/6/2026
Vulnerabilidad de salto de directorio en richedit/keyboard.php de eCardMAX HotEditor (Hot Editor) 4.0, y el plugin HotEditor para MyBB, permite a atacantes remotos incluir y ejecutar código de su elección mediante una secuencia .. (punto punto) en el primer parámetro.
ModificadaAlta (7.5)7.0%—Lizardtech Djvu Browser Plug-in15/2/200716/6/2026
Múltiples desbordamiento de búfer en el Plug-in LizardTech DjVu Browser versiones anteriores a 6.1.1 permite a atacantes remotos ejecutar código de su elección vectores desconocidos.
ModificadaMedia (4.3)2.8%—Mlipod Winamp Ipod Plugin14/12/200616/6/2026
Desbordamiento de búfer en la función readAA en read_aa.cpp en Winamp iPod Plugin (ml_ipod) 2.00 p19 y versiones anteriores, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o ejecutar código de su elección mediante una etiqueta larga en un fichero audiolibro (aa) audible.com .