Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

258 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.4%—Hitachi TP1 NET Osi-tp-extended5/6/200716/6/2026
Vulnerabilidad no especificada en Hitachi TP1/NET/OSI-TP-Extended sobre HI-UX/WE2 anterior a 13/02/2007, y en HP-UX anterior al 14/03/2007, permite a atacantes remotos provocar una denegación de servicio mediante determinados datos hacia un puerto.
ModificadaAlta (7.5)1.3%—Drupal Extended Tracker30/10/200616/6/2026
Vulnerabilidad de inyección SQL en Extended Tracker (xtracker) 4.7 anterior a 1.5.2.1 para Drupal, permite a un atacante remoto ejecutar comandos SQL de su elección a través de vectores no especificados realcionados con "parámetros de URLs."
ModificadaAlta (7.5)2.5%💥 ExploitMamboxchange Extended Registration12/10/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en registration_detailed.inc.php en Mark Van Bellen Registro Detallado de Usuario (com_registration_detailed), también conocido como regdetailed 4.1 y versiones anteriores, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el…
ModificadaAlta (7.5)2.4%—Extended Interior Gateway Routing Protocol21/12/200516/6/2026
MD5 Neighbor Authentication in Extended Interior Gateway Routing Protocol (EIGRP) 1.2, as implemented in Cisco IOS 11.3 and later, does not include the Message Authentication Code (MAC) in the checksum, which allows remote attackers to sniff message hashes and (1) replay EIGRP HELLO messages or (2) cause a denial of…
ModificadaBaja (3.6)0.48%—IBM Informix Dynamic ServerIBM Informix Extended Parallel Server31/12/200416/6/2026
IBM Informix Dynamic Server (IDS) before 9.40.xC3 allows local users to (1) create or overwrite files via the /001 log file to onedcu or (2) read arbitrary files via a symlink attack on a file in /tmp to onshowaudit.
ModificadaMedia (4.6)0.47%—IBM Informix Dynamic ServerIBM Informix Extended Parallel Server31/12/200416/6/2026
Buffer overflow in IBM Informix Dynamic Server (IDS) 9.40.xC1 and 9.40.xC2 allows local users to execute arbitrary code via a long GL_PATH environment variable.
ModificadaAlta (7.2)1.4%💥 ExploitIBM Informix Dynamic ServerIBM Informix Extended Parallel Server27/1/200416/6/2026
Stack-based buffer overflow in ontape for IBM Informix Dynamic Server (IDS) 9.40.xC3 and earlier allows local users, with DSA privileges, to execute arbitrary code via a long ONCONFIG environment variable.
ModificadaAlta (7.8)4.3%—Extended Interior Gateway Routing ProtocolCisco IOS31/12/200216/6/2026
Extended Interior Gateway Routing Protocol (EIGRP), as implemented in Cisco IOS 11.3 through 12.2 and other products, allows remote attackers to cause a denial of service (flood) by sending a large number of spoofed EIGRP neighbor announcements, which results in an ARP storm on the local network.
Orbitaley — Vulnerabilidades