Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
38 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Hosting Controller | 20/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Hosting Controller 6.1 Hot fix 3.3 y anteriores permite a usuarios remotos validados ejecutar comandos SQL de su elección a través de los parámetros (1) email y (2) loginname en Hosting/Addreseller.asp, (3) el parámetro sortfield en accounts/accountmanager.asp, (4) el… | |
| Modificada | Media (6.8) | 2.7% | 💥 Exploit | Hosting Controller | 20/12/2007 | 16/6/2026 | Hosting Controller 6.1 Hot fix 3.3 y versiones anteriores permite a atacantes remotos registrar usuarios de su elección mediante una petición a hosting/addsubsite.asp con los parámetros loginname y password fijados, cuando son precedidos por determinadas peticiones a hosting/default.asp y hosting/selectdomain.asp,… | |
| Modificada | Media (5.5) | 2.4% | 💥 Exploit | Hosting Controller | 20/12/2007 | 16/6/2026 | Vulnerabilidad no especificada en Hosting Controller 6.1 Hot fix 3.3. y anteriores permite a usuarios autenticados remotamente habilitar o deshabilitar el "tipo de pago" mediante un apetición de adminsettings/choosetranstype.asp. | |
| Modificada | Media (6.5) | 4.4% | 💥 Exploit | Hosting Controller | 20/12/2007 | 16/6/2026 | inc_newuser.asp en Hosting Controller 6.1 Hot fix 3.3 y anteriores, permite a usuarios remotos validados cambiar los permisos de los directorios llamados (1) db, (2) www, (3) Special, y (4) log en lugares de su elección bajo la raiz web a través de un parámetro Dirroot modificado en una acción AddUser en… | |
| Modificada | Media (5.5) | 2.2% | 💥 Exploit | Hosting Controller | 20/12/2007 | 16/6/2026 | Vulnerabilidad no especificada en IIS/iibind.asp de Hosting Controller 6.1 Hot fix 3.3. y anteriores permite a usuarios autenticados remotamente cambiar las cabeceras de anfitriones de su elección mediante un parámetro no especificado. | |
| Modificada | Alta (7.5) | 3.0% | 💥 Exploit | Hosting Controller | 20/12/2007 | 16/6/2026 | Hosting Controller 6.1 Hot fix 3.3 y anteriores (1) permite a atacantes remotos cambiar perfiles de usuario de su elección mediante una petición de Hosting/Addreseller.asp con parámetros loginname y email modificados; y (2) permite a usuarios autenticados remotamente cambiar una cantidad de crédito e incrementar un… | |
| Modificada | Media (5.5) | 2.8% | 💥 Exploit | Hosting Controller | 20/12/2007 | 16/6/2026 | Hosting Controller 6.1 Hot fix 3.3 y anteriores permite a usuarios remotos validados obtener información sensible a través de los parámetros (1)AdminName y AdminLevel en fp2000/NEWSRVR.asp, lo cual divulga los nombres de usuario; y (2) ciertas respuestas XML HTTP en hosting/css.asp utilizando objetos Microsoft.XMLHTTP… | |
| Modificada | Media (5.5) | 2.5% | 💥 Exploit | Hosting Controller | 20/12/2007 | 16/6/2026 | Vulnerabilidad no especificada en Hosting Controller 6.1 Hot fix 3.3 y anteriores permite a usuarios remotos validados desinstalar las extensiones FrontPage de una cuenta de su elección a través de una respuesta en fp2002/UNINSTAL.asp con un "valor de idhost id (IIS)." | |
| Modificada | Media (4.9) | 4.5% | 💥 Exploit | Hosting Controller | 20/12/2007 | 16/6/2026 | Vulnerabilidad no especificada en Hosting Controller 6.1 Hot fix 3.3 y anteriores permite a usuarios autenticados remotamente borrar "información de puerta de enlace" mediante una petición a OpenApi/GatewayVariables.asp. | |
| Modificada | Media (5.5) | 2.2% | 💥 Exploit | Hosting Controller | 20/12/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Hosting Controller 6.1 Hot fix 3.3. y anteriores permiten a usuarios autenticados remotamente (1) importar un plan de su elección mediante una petición de hosting/importhostingplans.asp; o (2) cmabiar un plan de su elección mediante una petición de… | |
| Modificada | Alta (10) | 12% | 💥 Exploit | Hosting Controller | 20/12/2007 | 16/6/2026 | Hosting Controller 6.1 Hot fix 3.3 y anteriores permite a atacantes remotos obtener acceso de validación a través de una respuesta en hosting/addreseller.asp con un nombre de usuario en el parámetro reseller, seguido por una respuesta en AdminSettings/displays.asp con los parámetros DecideAction y ChangeSkin. | |
| Modificada | Media (6.3) | 2.1% | 💥 Exploit | Hosting Controller | 29/12/2006 | 16/6/2026 | Vulnerabilidad de escalado de directorio en FolderManager/FolderManager.aspx en Hosting Controller 7c permite a atacantes remotos autenticados leer y modificar ficheros de su elección, y listar directorios de su elección mediante secuencias ..\ (punto punto barra-invertida) a través del parámetro BrowsePath. | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Hosting Controller | 31/10/2006 | 16/6/2026 | Multiples vulnerabilidades de inyección de SQL en el Hosting Controller 6.1 anterior al Hotfix 3.3 permite a atacantes remotos la ejecución de comandos SQL a través del parámetro ForumID en el (1) DisableForum.asp y (2) enableForum.asp. NOTE: se reportó posteriormente que la vulnerabilidad está presente en el Hotfix… | |
| Modificada | Alta (7.5) | 1.8% | — | Hosting Controller | 31/10/2006 | 16/6/2026 | Hosting Controller 6.1 versiones anteriores a Hotfix 3.3 permite a atacantes remotos (1) borrar el directorio virtual de un sitio de su elección mediante el párametro modificado ForumID en una acción "deshabilita foro" en DisableForum.asp y (2) crear un directorio virtual de foro de su elección mediante un paráemtro… | |
| Modificada | Media (6.5) | 2.7% | 💥 Exploit | Hosting Controller | 22/6/2006 | 16/6/2026 | Vulnerabilidad no especificada en Hosting Controller antes de la versión v6.1 (alias Hotfix v3.2) permite, a atacantes remotos autenticados, obtener privilegios de administrador, listar todos los distribuidores, o cambiar las contraseñas de distribuidores a través de vectores no especificados. NOTA: debido a la falta… | |
| Modificada | Alta (7.8) | 1.6% | — | Hosting Controller | 13/4/2006 | 16/6/2026 | Hosting Controller 6.1 stores forum/db/forum.mdb under the web document root with insufficient access control, which allows remote attackers to obtain sensitive information such as user name and password credentials. NOTE: the provenance of this information is unknown; the details are obtained from third party… | |
| Modificada | Media (5) | 2.2% | — | Hosting Controller | 5/4/2006 | 16/6/2026 | admin/accounts/AccountActions.asp in Hosting Controller 2002 RC 1 allows remote attackers to modify passwords of other users, probably via an "Update User" ActionType with a modified UserName parameter and the PassCheck parameter set to TRUE. It was later reported that the vulnerability is present in 6.1 Hotfix 3.3… | |
| Modificada | Media (4) | 1.3% | — | Hosting Controller | 5/4/2006 | 16/6/2026 | Directory traversal vulnerability in admin/folders/saveuploadfiles.asp in Hosting Controller 2002 RC 1 allows remote authenticated users to overwrite arbitrary files via an absolute path in the OpenPath parameter. | |
| Modificada | Alta (7.5) | 1.9% | — | Hosting Controller | 14/3/2006 | 16/6/2026 | SQL injection vulnerability in search.asp in Hosting Controller 6.1 (Hotfix 2.9) allows remote attackers to execute arbitrary SQL commands via the search parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information. | |
| Modificada | Media (6.5) | 1.8% | — | Hosting Controller | 8/2/2006 | 16/6/2026 | Vulnerabilidad de inyección de SQL en Hosting Controller 6.1 Hotfix 2.8 permite a usuarios remotos autenticados ejecutar órdenes SQL de su elección mediante el parámetro (1) GatewayID en una acción añadir en AddGatewaySettings.asp y (2) el parámetro IP en IPManager.asp. | |
| Modificada | Media (5) | 1.4% | — | Hosting Controller | 22/9/2005 | 16/6/2026 | Unspecified vulnerability in Hosting Controller 6.1 before Hotfix 2.4 allows remote attackers to list and read contents of arbitrary drives, related to "the PHP vulnerability." | |
| Modificada | Media (4.6) | 1.9% | 💥 Exploit | Hosting Controller | 12/7/2005 | 16/6/2026 | Hosting Controller 6.1 Hotfix 2.1 allows remote authenticated users to perform unauthorized actions, such as modifying the credit limit, via a direct request to AccountActions.asp and modifying the CreditLimit parameter in an UpdateCreditLimit action. | |
| Modificada | Media (4.3) | 3.6% | 💥 Exploit | Hosting Controller | 29/6/2005 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in error.asp for Hosting Controller allows remote attackers to inject arbitrary web script or HTML via the error parameter. | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Hosting Controller | 1/6/2005 | 16/6/2026 | SQL injection vulnerability in resellerresources.asp in Hosting Controller 6.1 Hotfix 2.0 allows remote attackers to execute arbitrary SQL commands via the jresourceid parameter. | |
| Modificada | Alta (7.5) | 5.6% | 💥 Exploit | Hosting Controller | 27/5/2005 | 16/6/2026 | Hosting Controller 6.1 HotFix 2.0 and earlier allows remote attackers to steal passwords and gain privileges via a modified emailaddress parameter in an updateprofile action for UserProfile.asp. |