Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

570 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)1.6%—Fujitsu Systemcastwizard Lite26/1/200916/6/2026
Desbordamiento de búfer en Registry Setting Tool en Fujitsu SystemcastWizard Lite v2.0A, v2.0, v1.9, y anteriores tienen, tanto vectores de ataque como impactos no determinados.
ModificadaAlta (7.5)1.3%—Citrix Broadcast ServerAvaya Broadcast Server9/1/200916/6/2026
Vulnerabilidad de inyección SQL en login.asp en Citrix Application Gateway - Broadcast Server (BCS) versiones anteriores a v6.1, como el utilizado por Avaya AG250 - Broadcast Server versiones anteriores a v2.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "txtUID".
ModificadaMedia (6.8)2.2%💥 ExploitCastillocentral Ccleague18/11/200816/6/2026
admin.php en CCleague Pro v1.2 permite a atacantes remotos evitar la autenticación estableciendo el valor de una cookie a admin.
ModificadaMedia (6.8)0.98%💥 ExploitCastillocentral Ccleague18/11/200816/6/2026
Vulnerabilidad de inyección SQL en admin.php en CCleague Pro 1.2 permite a atacantes remotos ejecutar comandos arbitrarios SQL a través del parámetro U.
ModificadaMedia (4.3)1.2%💥 ExploitShoutcastadmin Wallcity-server Shoutcast Admin Panel23/6/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en WallCity-Server Shoutcast Admin Panel 2.0; permite a atacantes remotos inyectar secuencias de comandos Web o HTML a través del parámetro username de la interfaz de registro. NOTA: se desconoce el origen de esta información; los detalles se han…
ModificadaMedia (6.8)1.9%💥 ExploitShoutcastadmin Wallcity-server Shoutcast Admin Panel23/6/200816/6/2026
Vulnerabilidad de salto de directorio en index.php de WallCity-Server Shoutcast Admin Panel 2.0, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos incluir y ejecutar archivos locales de su elección mediante .. (punto punto) en el parámetro page.
ModificadaAlta (10)8.8%💥 ExploitCastle Rock Snmpc14/5/200816/6/2026
Desbordamiento de búfer basado en pila en el Network Manager de Castle Rock Computing SNMPc 7.1 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída) o ejecutar código de su elección mediante una cadena community larga en un paquete SNMP TRAP.
ModificadaAlta (7.5)15%💥 ExploitPeercast30/4/200816/6/2026
Desbordamiento de búfer basado en pila en la función HTTP::getAuthUserPass (core/common/http.cpp) en Peercast 0.1218 y gnome-peercast permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de una cadena de Autenticación Básica con un (1) nombre de…
ModificadaBaja (2.1)0.34%—Apple Podcast Producer18/3/200816/6/2026
Podcast Capture en Podcast Producer de Apple Mac OS X 10.5.2, invoca una subtarea con contraseñas en argumentos de línea de comandos, esto permite a usuarios locales leer las contraseñas mediante listados de procesos.
ModificadaMedia (4.3)0.84%—Podcast Generator8/3/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en set_permissions.php de Podcast Generator 0.96.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro scriptlang. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de…
ModificadaMedia (6.8)22%💥 ExploitPodcast Generator3/3/200816/6/2026
Múltiples vulnerabilidades de inclusión remota de archivos en PHP en Podcast Generator 1.0 BETA 2 y versiones anteriores permiten a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro absoluteurl de (1) components/xmlparser/loadparser.php; (2) admin.php, (3) categories.php, (4)…
ModificadaMedia (5)3.1%💥 ExploitPodcast Generator3/3/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en Podcast Generator 1.0 BETA 2 y versiones anteriores permiten a atacantes remotos leer ficheros de su elección a través de .. (punto punto) en el parámetro (1) theme_path de core/themes.php y el parámetro (2) filename de download.php.
ModificadaMedia (5)1.4%—Radio Toolbox Steamcast1/2/200816/6/2026
Desbordamiento de entero en la función OggHeaderParse en Steamcast 0.9.75 y anteriores permite a atacantes remotos autenticados provocar una denegación de servicio (caída de demonio) a través de una etiqueta larga Ogg.
ModificadaAlta (10)54%💥 ExploitRadio Toolbox Steamcast1/2/200816/6/2026
Error de superación de límite (off-by-one) en Steamcast 0.9.75 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída de demonio) o ejecutar código de su elección a través de una determinada petición HTTP que llega a producir un desbordamiento de búfer, tal y como se demuestra por una…
ModificadaMedia (5)1.1%—Radio Toolbox Steamcast1/2/200816/6/2026
Steamcast 0.9.75 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída de demonio) a través de un entero largo en una cabecera http Content-Length, lo cual dispara un puntero a referencia NULL cuando malloc falla.
ModificadaAlta (9.3)11%💥 ExploitStreamaudio Chaincast Proxymanager Activex Control12/1/200816/6/2026
Desbordamiento de buffer en un control ActiveX de ccpm_0237.dll, en StreamAudio ChainCast ProxyManager. Permite que atacantes remotos ejecuten código arbitrario pasando un argumento URL largo al método InternalTuneIn.
ModificadaAlta (7.5)6.3%💥 ExploitSpacial Audio Solutions SAM BroadcasterSpacial Audio Solutions Samphpweb8/1/200816/6/2026
Una vulnerabilidad de inclusión remota de archivos PHP en el archivo common/db.php en samPHPweb, posiblemente versión 4.2.2 y otras, como es proporcionado con SAM Broadcaster, permite a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro commonpath
ModificadaAlta (10)17%💥 ExploitPeercast20/12/200716/6/2026
Desbordamiento de búfer basado en montículo en la función handshakeHTTP de servhs.cpp en PeerCast 0.1217 y anteriores, y SVN 344 y anteriores, permite a atacantes remotos provocar una denegación de servicio y posiblemente ejecutar código de su elección mediante una petición SOURCE larga.
ModificadaAlta (7.5)1.9%—David Castro Apache Authcas13/12/200716/6/2026
Vulnerabilidad de inyección SQL en el módulo David Castro AuthCAS (AuthCAS.pm) 0.4 para Apache HTTP Server permite a atacantes remotos ejecutar comandos SQL de su elección mediante el SESSION_COOKIE_NAME (ID de sesión) en una cookie.
ModificadaMedia (4.3)1.5%💥 ExploitGetmiro Broadcast Machine14/11/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en login.php en Miro Project Broadcast Machine 0.9.9.9 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro username.
ModificadaMedia (5)3.3%💥 ExploitCowon America Jetcast Server17/9/200716/6/2026
JSMP3OGGWt.dll en JetCast Server 2.0.0.4308 permite a atacantes remotos provocar denegación de servicio (caida de demonio) a través de una URI larga de .mp3 en el puerto TCP 8000. NOTA: algunos de estos detalles se obtuvieron de terceras fuentes de información.
ModificadaAlta (9.3)56%💥 ExploitGate Comm Software Postcast Server PROQuicksoft Easymail Objects31/8/200716/6/2026
Desbordamiento de búfer en el control de ActiveX EasyMailSMTPObj en emsmtp.dll 6.0.1 en el objeto Quiksoft EasyMail SMTP, tal y como se emplea en Postcast Server Pro 3.0.61 y otros productos, permite que atacantes remotos ejecuten código arbitrario mediante un argumento largo en el método SubmitToExpress. Esta…
ModificadaAlta (7.5)72%💥 ExploitNcaster14/8/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin/addons/archive/archive.php de Ncaster 1.7.2 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro adminfolder.
ModificadaMedia (5)3.6%💥 ExploitCastle Rock Computing Snmpc6/6/200716/6/2026
El proceso Servidor SNMPc (crserv.exe) en Castle Rock computing SNMPc anterior a 7.0.19 permite a atacantes remotos provocar una denegación de servicio (caída) mediante un paquete manipulado al puerto 165/TCP.
ModificadaAlta (7.8)1.1%—Peercast6/6/200716/6/2026
Peercast coloca una contraseña en texto claro en una cadena de consulta, lo cual permite a atacantes remotos obtener información sensible escaneando la red, u obteniendo información del historial del navegador.
Orbitaley — Vulnerabilidades