Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
143 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.0% | 💥 Exploit | Hosting Controller | 20/12/2007 | 16/6/2026 | Hosting Controller 6.1 Hot fix 3.3 y anteriores (1) permite a atacantes remotos cambiar perfiles de usuario de su elección mediante una petición de Hosting/Addreseller.asp con parámetros loginname y email modificados; y (2) permite a usuarios autenticados remotamente cambiar una cantidad de crédito e incrementar un… | |
| Modificada | Media (5.5) | 2.2% | 💥 Exploit | Hosting Controller | 20/12/2007 | 16/6/2026 | Vulnerabilidad no especificada en IIS/iibind.asp de Hosting Controller 6.1 Hot fix 3.3. y anteriores permite a usuarios autenticados remotamente cambiar las cabeceras de anfitriones de su elección mediante un parámetro no especificado. | |
| Modificada | Media (6.5) | 4.4% | 💥 Exploit | Hosting Controller | 20/12/2007 | 16/6/2026 | inc_newuser.asp en Hosting Controller 6.1 Hot fix 3.3 y anteriores, permite a usuarios remotos validados cambiar los permisos de los directorios llamados (1) db, (2) www, (3) Special, y (4) log en lugares de su elección bajo la raiz web a través de un parámetro Dirroot modificado en una acción AddUser en… | |
| Modificada | Media (5.5) | 2.5% | 💥 Exploit | Hosting Controller | 20/12/2007 | 16/6/2026 | Vulnerabilidad no especificada en Hosting Controller 6.1 Hot fix 3.3 y anteriores permite a usuarios remotos validados desinstalar las extensiones FrontPage de una cuenta de su elección a través de una respuesta en fp2002/UNINSTAL.asp con un "valor de idhost id (IIS)." | |
| Modificada | Media (5.5) | 2.4% | 💥 Exploit | Hosting Controller | 20/12/2007 | 16/6/2026 | Vulnerabilidad no especificada en Hosting Controller 6.1 Hot fix 3.3. y anteriores permite a usuarios autenticados remotamente habilitar o deshabilitar el "tipo de pago" mediante un apetición de adminsettings/choosetranstype.asp. | |
| Modificada | Media (5.5) | 2.2% | 💥 Exploit | Hosting Controller | 20/12/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Hosting Controller 6.1 Hot fix 3.3. y anteriores permiten a usuarios autenticados remotamente (1) importar un plan de su elección mediante una petición de hosting/importhostingplans.asp; o (2) cmabiar un plan de su elección mediante una petición de… | |
| Modificada | Media (6.5) | 0.90% | 💥 Exploit | ACE Image Hosting Script | 17/12/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en albums.php de Ace Image Hosting Script permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través del parámetro id en el modo editalbum. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Easy Hosting Control Panel | 30/11/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Easy Hosting Control Panel para Ubuntu (EHCP) 0.22.8 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro confdir de (1) dbutil.bck.php y (2) dbutil.php en config/. | |
| Modificada | Alta (9.3) | 3.6% | 💥 Exploit | Sciurus Hosting Panel | 22/11/2007 | 16/6/2026 | Vulnerabilidad de inyección directa de código estático en acp/savenews.php de Sciurus Hosting Panel, posiblemente 2.0.3, permite a atacantes remotos inyectar código PHP de su elección mediante el parámetro filecontents, el cual puede ser ejecutado accediendo a includes/news.php. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Japanese PHP Gallery Hosting | 30/10/2007 | 16/6/2026 | Vulnerabilidad de actualización de archivo en upload/upload.php en Japanese PHP Gallery Hosting,cuando el modo directorio Open está activado, permite a atacantes remotos actualizar y ejecutar código PHP de su elección a través de un parámetro ServerPath especificando un nombre de archivo con una extensión doble. NOTA:… | |
| Modificada | Media (4.3) | 0.52% | — | Webhost Automation Helm WEB Hosting Control Panel | 6/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Helm 3.2.16 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) showOption en domain.asp, o el parámetro (2) Folder o (3) StartPath en FileManager.asp. | |
| Modificada | Media (6.8) | 1.4% | — | Virtual Hosting Control System | 25/7/2007 | 16/6/2026 | Vulnerabilidad de fijación de sesión en Virtual Hosting Control System (VHCS) 2.4.7.1 y versiones anteriores permite a atacantes remotos secuestrar sesiones web al asignar valor al parámetro PHPSESSID. | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | PHP Hosting Biller | 19/6/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de Php Hosting Biller 1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de PATH_INFO. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Free PHP Scripts Free Image Hosting | 27/3/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en frontpage.php de Free Image Hosting 2.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro AD_BODY_TEMP. NOTA: el vector forgot_pass.php ya está cubierto por CVE-2006-5670, y el vector login.php se solapa… | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Fullaspsite ASP Hosting Site | 15/2/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en listmain.asp del Fullaspsite ASP Hosting Site permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante el parámetro cat. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Fullaspsite ASP Hosting Site | 15/2/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en listmain.asp de Fullaspsite ASP Hosting Site permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat. | |
| Modificada | Alta (7.5) | 3.0% | 💥 Exploit | Extremepow Extreme File Hosting | 12/2/2007 | 16/6/2026 | Vulnerabilidad de promoción de ficheros sin restricciones en eXtremePow eXtreme File Hosting permite a atacantes remotos promocionar código PHP de su elección mediante un nombre de fichero con doble extensión como por ejemplo (1) .rar.php ó (2) .zip.php. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Fullaspsite ASP Hosting Site | 3/2/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en windows.asp de Fullaspsite Asp Hosting Sitesi permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro kategori_id. | |
| Modificada | Media (6.3) | 2.1% | 💥 Exploit | Hosting Controller | 29/12/2006 | 16/6/2026 | Vulnerabilidad de escalado de directorio en FolderManager/FolderManager.aspx en Hosting Controller 7c permite a atacantes remotos autenticados leer y modificar ficheros de su elección, y listar directorios de su elección mediante secuencias ..\ (punto punto barra-invertida) a través del parámetro BrowsePath. | |
| Modificada | Media (6.8) | 1.5% | — | Webhost Automation Helm WEB Hosting Control Panel | 20/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Helm Web Hosting Control Panel 3.2.10 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) txtCompanyName, (2) txtEmail, o (3) txtUserAccNum de (a) users.asp, o… | |
| Modificada | Media (5.1) | 6.6% | 💥 Exploit | Free PHP Scripts Free File HostingFree PHP Scripts Free Image Hosting | 6/11/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en forgot_pass.php en Free File Hosting 1.1 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro AD_BODY_TEMP. | |
| Modificada | Media (5.1) | 5.1% | 💥 Exploit | Free PHP Scripts Free File HostingFree PHP Scripts Free Image Hosting | 6/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Free File Hosting 1.1, y posiblemente anteriores, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro AD_BODY_TEMP de (1) login.php, (2) register.php, o (3) send.php.… | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Free PHP Scripts Free File Hosting | 6/11/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en contact.php en Free File Hosting 1.1 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro AD_BODY_TEMP. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de… | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Free PHP Scripts Free Image Hosting | 3/11/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en forgot_pass.php de Free Image Hosting 1.0 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro AD_BODY_TEMP. | |
| Modificada | Alta (7.5) | 1.3% | — | Free PHP Scripts Free Image Hosting | 3/11/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en contact.php de Free Image Hosting 1.0 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro AD_BODY_TEMP. NOTA: El origen de esta información es desconocido; los detalles se han obtenido a partir de… |