Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2729▼ 513 respecto a la semana anterior
Críticas / altas1298▼ 212 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)225▼ 276 respecto a la semana anterior
413 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 3.3% | — | Azeotech Daqfactory | 30/12/2009 | 16/6/2026 | Buffer overflow in the web service in AzeoTech DAQFactory 5.77 might allow remote attackers to execute arbitrary code via unspecified vectors, as demonstrated by a certain module in VulnDisco Pack Professional 7.16 through 8.11. NOTE: as of 20091229, this disclosure has no actionable information. However, because the… | |
| Modificada | Alta (7.8) | 2.0% | — | Kddi Ezfactory Download CGI | 11/7/2007 | 16/6/2026 | Directory traversal vulnerability in download.cgi in EZFactory KDDI Download CGI 1.x allows remote attackers to read and download arbitrary files via a .. (dot dot) in the name parameter. | |
| Modificada | Alta (7.5) | 1.4% | — | Thinkfactory Thinkwms | 27/6/2006 | 16/6/2026 | Multiple SQL injection vulnerabilities in thinkWMS 1.0 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) id parameter in (a) index.php or (b) printarticle.php, and the (2) catid parameter in index.php. | |
| Modificada | Media (5.8) | 1.3% | — | Thinkfactory Ultimategoogle | 22/6/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in index.php in Thinkfactory UltimateGoogle 1.00 and earlier allows remote attackers to inject arbitrary web script or HTML via the REQ parameter. | |
| Modificada | Media (4.3) | 1.2% | — | Thinkfactory Ultimate Estate | 22/6/2006 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in Ultimate Auction 1.0 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) item parameter in (a) emailtofriend.pl or (b) violation.pl, (2) seller parameter in (c) vsoa.pl, (3) user parameter in (d) userask.pl or (e) leavefeed.pl,… | |
| Modificada | Alta (7.5) | 1.4% | — | Thinkfactory Ultimate Estate | 22/6/2006 | 16/6/2026 | SQL injection vulnerability in index.pl in Ultimate Estate 1.0 and earlier allows remote attackers to execute arbitrary SQL commands via the id parameter. | |
| Modificada | Media (4.3) | 1.3% | — | Thinkfactory Ultimate Estate | 22/6/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in index.pl in Ultimate Estate 1.0 and earlier allows remote attackers to inject arbitrary web script or HTML via the cat parameter. | |
| Modificada | Media (4.3) | 1.3% | — | Thinkfactory Ultimate Eshop | 22/6/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in index.cgi in Ultimate eShop 1.0 and earlier allows remote attackers to inject arbitrary web script or HTML via the subid parameter. | |
| Modificada | Media (6.8) | 1.5% | — | TWO Shoes Mambo Factory Simpleboard | 5/6/2006 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in Two Shoes M-Factory (TSMF) SimpleBoard 1.1.0 Stable (aka com_simpleboard), as used in Mambo and Joomla!, allow remote attackers to inject arbitrary web script or HTML via (1) the Name field in "post ne topic" in the Frontend, (2) the Title (aka Community-Title)… | |
| Modificada | Alta (7.5) | 4.2% | 💥 Exploit | Mnet Soft Factory Nodemanager Professional | 2/5/2005 | 16/6/2026 | Stack-based buffer overflow in NodeManager Professional 2.00 allows remote attackers to execute arbitrary commands via a LinkDown-Trap packet that contains a long OCTET-STRING in the Trap variable-bindings field. | |
| Modificada | Alta (7.5) | 1.3% | — | Easyweb Factory Subjects Module | 10/9/2004 | 16/6/2026 | Multiple SQL injection vulnerabilities in index.php in Subjects 2.0 Postnuke module allow remote attackers to execute arbitrary SQL commands via the (1) pageid, (2) subid, or (3) catid parameters. | |
| Modificada | Alta (7.8) | 1.0% | — | 3d3.com Shopfactory | 31/12/2002 | 16/6/2026 | 3D3.Com ShopFactory 5.8 uses client-side encryption and decryption for sensitive price data, which allows remote attackers to modify shopping cart prices by using the Javascript to decrypt the cookie that contains the data. | |
| Modificada | Media (6.4) | 1.2% | — | 3d3.com Shopfactory | 31/12/2002 | 16/6/2026 | 3D3.Com ShopFactory 5.5 through 5.8 allows remote attackers to modify the prices in their shopping carts by modifying the price in a hidden form field. |