Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3231▲ 681 respecto a la semana anterior
Críticas / altas1516▲ 125 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2463 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)5.5%—MplayerXine Real Media Input Plugin30/11/200616/6/2026
Desbordamiento de búfer en la función asmrp_eval para el extensión de entrada a Real Media permite a atacantes remotos provocar una denegación de servicio y la posibilidad de ejecutar código de su elección mediante un libro de reglas con un gran número de coincidencias con estas reglas.
ModificadaMedia (5)1.2%—Hotplug CMS14/9/200616/6/2026
El HotPlug CMS almacena la información sensible bajo la raíz de la web con un control de acceso escaso, que permite a los atacantes remotos leer la contraseña del admin y las credenciales de la base de datos a través de una petición a includes/class/config.inc.
ModificadaMedia (5)12%💥 ExploitSkippy.net Wp-db Backup Plugin FOR Wordpress17/8/200616/6/2026
Vulnerabilidad de escalada de directorio en wp_db_backup.php en la extensión Skippy WP-DB-Backup para WordPress 1.7 y anteriores permietn a usuarios autenticados remotamente con privilegios de administración leer archivos de su elección mediante un .. (punto punto) en el parámetro backup de edit.php.
ModificadaMedia (5.1)9.0%💥 ExploitModplug Tracker17/8/200616/6/2026
Múltiples desbordamientos de búfer en MODPlug Tracker (OpenMPT) 1.17.02.43 y anteriores y libmodplug 0.8 y anetriores permiten a atacantes con la intervención del usuario ejecutar código de su elección mediante (1) cadenas largas en archivos ITP utilizados por la función CSoundFile::ReadITProject en…
ModificadaMedia (5.1)5.2%—Audacious Media Player Team Adplug13/7/200616/6/2026
Múltiples desbordamientos de búfer basados en pila en Audacious AdPlug 2.0 y anteriores permiten a atacantes remotos con la intervención de los usuarios ejecutar código de su elección a través del tamaño específico en la cabecera del paquete de los archivos (1) CFF, (2) MTK, (3) DMO, y (4) U6M.
ModificadaMedia (5.1)13%💥 ExploitAudacious Media Player Team Adplug13/7/200616/6/2026
Múltiples desbordamientos de búfer basado en pila en Audacious AdPlug 2.0 y anteriores permiten a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante archivos (1) DTM y (2) S3M grandes.
ModificadaMedia (5.8)1.7%💥 ExploitHotplug CMS23/6/200616/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en administration/tblcontent/login1.php de HotPlug CMS v1.0 , permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro msg.
ModificadaAlta (7.5)1.4%—Hotplug CMS23/6/200616/6/2026
Vulnerabilidad de inyección SQL en administration/includes/login/auth.php de HotPlug CMS v1.0 , permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1)username y (2)password .
ModificadaAlta (7.5)1.9%💥 ExploitJonathan Beckett Pluggedout Nexus9/3/200616/6/2026
SQL injection vulnerability in forgotten_password.php in Jonathan Beckett PluggedOut Nexus 0.1 allows remote attackers to execute arbitrary SQL commands via the email parameter.
ModificadaMedia (4.3)3.3%💥 ExploitE107 Chatbox PluginE10723/2/200616/6/2026
Cross-site scripting (XSS) vulnerability in Chatbox Plugin 1.0 in e107 0.7.2 allows remote attackers to inject arbitrary HTML or web script via a Chatbox, as demonstrated using a SCRIPT element.
ModificadaAlta (7.2)0.37%—Visnetic Antivirus Plug-in FOR Mail Server23/2/200616/6/2026
The VisNetic AntiVirus Plug-in (DKAVUpSch.exe) for Mail Server 4.6.0.4, 4.6.1.1, and possibly other versions before 4.6.1.2, does not drop privileges before executing other programs, which allows local users to gain privileges.
ModificadaAlta (7.5)2.7%—Pluggedout Blog6/2/200616/6/2026
SQL injection vulnerability in exec.php in PluggedOut Blog 1.9.9c allows remote attackers to execute arbitrary SQL commands via the entryid parameter in a comment_add action.
ModificadaMedia (4.3)2.2%—Pluggedout Blog6/2/200616/6/2026
Cross-site scripting (XSS) vulnerability in problem.php in PluggedOut Blog 1.9.9c allows remote attackers to inject arbitrary web script or HTML via the data parameter.
ModificadaAlta (7.5)1.3%💥 ExploitOneplug Solutions Oneplug CMS9/1/200616/6/2026
Multiple SQL injection vulnerabilities in OnePlug Solutions OnePlug CMS allow remote attackers to execute arbitrary SQL commands via the (1) Press_Release_ID parameter in press/details.asp, (2) Service_ID parameter in services/details.asp, and (3) Product_ID parameter in products/details.asp.
ModificadaAlta (9.3)10%💥 ExploitSquirrelmail GPG Plugin31/12/200516/6/2026
The G/PGP (GPG) Plugin 2.1 and earlier for Squirrelmail allow remote authenticated users to execute arbitrary commands via shell metacharacters in (1) the fpr parameter to the deleteKey function in gpg_keyring.php, as called by (a) import_key_file.php, (b) import_key_text.php, and (c) keyring_main.php; and (2) the…
ModificadaMedia (5)1.7%—SUN Java Plug-in31/12/200516/6/2026
The Java Plug-in 1.4.2_03 and 1.4.2_04 controls, and the 1.4.2_03 and 1.4.2_04 <applet> redirector controls, allow remote attackers to cause a denial of service (Internet Explorer crash) by creating a COM object of the class associated with the control's CLSID, which is not intended for use within Internet Explorer.
ModificadaMedia (4.3)1.2%—Jonathan Beckett Pluggedout Nexus7/12/200516/6/2026
Cross-site scripting (XSS) vulnerability in search.php in PluggedOut Nexus 0.1 allows remote attackers to inject arbitrary web script or HTML via the (1) Location, (2) Last Name, and (3) First Name parameters.
ModificadaAlta (7.5)1.1%💥 ExploitPluggedout Blog7/12/200516/6/2026
SQL injection vulnerability in index.php in PluggedOut Blog 1.9.5 and earlier allows remote attackers to execute arbitrary SQL commands via the (1) categoryid, (2) entryid, (3) year, (4) month, and (5) day parameter.
ModificadaAlta (7.5)1.2%—Jonathan Beckett Pluggedout Nexus7/12/200516/6/2026
SQL injection vulnerability in search.php in PluggedOut Nexus 0.1 allows remote attackers to execute arbitrary SQL commands via the (1) Location, (2) Last Name, and (3) First Name parameters.
ModificadaMedia (4.3)3.4%💥 ExploitSquirrelmail Address ADD Plugin4/10/200516/6/2026
Cross-site scripting (XSS) vulnerability in add.php in Address Add Plugin 1.9 and 2.0 for Squirrelmail allows remote attackers to inject arbitrary web script or HTML via the IMG tag.
ModificadaAlta (7.5)3.7%—Popup Plus Plugin FOR Miranda IM2/5/200516/6/2026
Buffer overflow in the PopUp Plus 2.0.3.8 plugin for Miranda IM, with "Use SmileyAdd Setting" enabled, allows remote attackers to execute arbitrary code.
ModificadaMedia (5)2.5%—Initial Redirect Squid Proxy Plug-in2/5/200516/6/2026
Buffer overflow in Initial Redirect (ir) Squid Proxy Plug-In 0.1 and 0.2 may allow attackers to cause a denial of service and execute arbitrary code via unknown vectors.
ModificadaBaja (2.1)0.59%—Squirrelmail Vacation PluginAI2/5/200516/6/2026
Directory traversal vulnerability in ftpfile in the Vacation plugin 0.15 and earlier for Squirrelmail allows local users to read arbitrary files via a .. (dot dot) in a get request.
ModificadaAlta (7.2)0.40%—Squirrelmail Vacation Plugin2/5/200516/6/2026
ftpfile in the Vacation plugin 0.15 and earlier for Squirrelmail allows local users to execute arbitrary commands via shell metacharacters in a command line argument.
ModificadaAlta (7.5)4.2%—Squirrelmail S Mime Plugin2/5/200516/6/2026
viewcert.php in the S/MIME plugin 0.4 and 0.5 for Squirrelmail allows remote attackers to execute arbitrary commands via shell metacharacters in the cert parameter.