Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
34 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 36% | 💥 Exploit | Altdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+77 | 24/1/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen… | |
| Modificada | Alta (9.3) | 31% | 💥 Exploit | Microsoft Html Help Workshop | 23/1/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en Microsoft Help Workshop 4.03.0002 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante un fichero de proyecto de ayuda (.HPJ) con un campo HLP largo en la sección OPTIONS. | |
| Modificada | Alta (9.3) | 37% | 💥 Exploit | Microsoft Html Help Workshop | 19/1/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en Microsoft Help Workshop 4.03.0002 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante un fichero .cnt manipulado compuesto de líneas que comienzan con un entero, seguido por un espacio y una cadena larga. | |
| Modificada | Alta (7.5) | 1.4% | — | Sourceworkshop Newsletter | 30/3/2006 | 16/6/2026 | SQL injection vulnerability in newsletter.php in Sourceworkshop newsletter 1.0 allows remote attackers to execute arbitrary SQL commands via the newsletteremail parameter. | |
| Modificada | Alta (7.5) | 1.4% | — | Source Workshop Vcounter | 30/3/2006 | 16/6/2026 | SQL injection vulnerability in vCounter.php in vCounter 1.0 allows remote attackers to execute arbitrary SQL commands via the URI (_SERVER[REQUEST_URI] variable). | |
| Modificada | Alta (7.5) | 72% | 💥 Exploit | Microsoft Html HelpMicrosoft Html Help Workshop | 6/2/2006 | 16/6/2026 | Stack-based buffer overflow in Microsoft HTML Help Workshop 4.74.8702.0, and possibly earlier versions, and as included in the Microsoft HTML Help 1.4 SDK, allows context-dependent attackers to execute arbitrary code via a .hhp file with a long Contents file field. | |
| Modificada | Media (5) | 3.4% | 💥 Exploit | Fools Workshop Owls Workshop | 23/11/2004 | 16/6/2026 | Vulnerabilidad de atravesamiento de directorios en OWLS 1.0 permite a atacantes remotos leer ficheros de su elección mediante un .. (punto punto) en los parámetros (1) file en index.php, (2) editfile en glossary.php, o (3) editfile en newmultiplechoice.php. | |
| Modificada | Alta (7.2) | 0.36% | — | SGI Workshop Debugger AND Performance Tools | 20/6/2000 | 16/6/2026 | Vulnerability in cvconnect in SGI IRIX WorkShop allows local users to overwrite arbitrary files. | |
| Modificada | Baja (1.2) | 0.56% | 💥 Exploit | SUN Workshop | 21/2/2000 | 16/6/2026 | The lit program in Sun Flex License Manager (FlexLM) follows symlinks, which allows local users to modify arbitrary files. |