Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
570 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 1.6% | — | Fujitsu Systemcastwizard Lite | 26/1/2009 | 16/6/2026 | Desbordamiento de búfer en Registry Setting Tool en Fujitsu SystemcastWizard Lite v2.0A, v2.0, v1.9, y anteriores tienen, tanto vectores de ataque como impactos no determinados. | |
| Modificada | Alta (7.5) | 1.3% | — | Citrix Broadcast ServerAvaya Broadcast Server | 9/1/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en login.asp en Citrix Application Gateway - Broadcast Server (BCS) versiones anteriores a v6.1, como el utilizado por Avaya AG250 - Broadcast Server versiones anteriores a v2.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "txtUID". | |
| Modificada | Media (6.8) | 2.2% | 💥 Exploit | Castillocentral Ccleague | 18/11/2008 | 16/6/2026 | admin.php en CCleague Pro v1.2 permite a atacantes remotos evitar la autenticación estableciendo el valor de una cookie a admin. | |
| Modificada | Media (6.8) | 0.98% | 💥 Exploit | Castillocentral Ccleague | 18/11/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin.php en CCleague Pro 1.2 permite a atacantes remotos ejecutar comandos arbitrarios SQL a través del parámetro U. | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | Shoutcastadmin Wallcity-server Shoutcast Admin Panel | 23/6/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en WallCity-Server Shoutcast Admin Panel 2.0; permite a atacantes remotos inyectar secuencias de comandos Web o HTML a través del parámetro username de la interfaz de registro. NOTA: se desconoce el origen de esta información; los detalles se han… | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Shoutcastadmin Wallcity-server Shoutcast Admin Panel | 23/6/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php de WallCity-Server Shoutcast Admin Panel 2.0, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos incluir y ejecutar archivos locales de su elección mediante .. (punto punto) en el parámetro page. | |
| Modificada | Alta (10) | 8.8% | 💥 Exploit | Castle Rock Snmpc | 14/5/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en el Network Manager de Castle Rock Computing SNMPc 7.1 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída) o ejecutar código de su elección mediante una cadena community larga en un paquete SNMP TRAP. | |
| Modificada | Alta (7.5) | 15% | 💥 Exploit | Peercast | 30/4/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función HTTP::getAuthUserPass (core/common/http.cpp) en Peercast 0.1218 y gnome-peercast permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de una cadena de Autenticación Básica con un (1) nombre de… | |
| Modificada | Baja (2.1) | 0.34% | — | Apple Podcast Producer | 18/3/2008 | 16/6/2026 | Podcast Capture en Podcast Producer de Apple Mac OS X 10.5.2, invoca una subtarea con contraseñas en argumentos de línea de comandos, esto permite a usuarios locales leer las contraseñas mediante listados de procesos. | |
| Modificada | Media (4.3) | 0.84% | — | Podcast Generator | 8/3/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en set_permissions.php de Podcast Generator 0.96.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro scriptlang. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de… | |
| Modificada | Media (6.8) | 22% | 💥 Exploit | Podcast Generator | 3/3/2008 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivos en PHP en Podcast Generator 1.0 BETA 2 y versiones anteriores permiten a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro absoluteurl de (1) components/xmlparser/loadparser.php; (2) admin.php, (3) categories.php, (4)… | |
| Modificada | Media (5) | 3.1% | 💥 Exploit | Podcast Generator | 3/3/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en Podcast Generator 1.0 BETA 2 y versiones anteriores permiten a atacantes remotos leer ficheros de su elección a través de .. (punto punto) en el parámetro (1) theme_path de core/themes.php y el parámetro (2) filename de download.php. | |
| Modificada | Media (5) | 1.4% | — | Radio Toolbox Steamcast | 1/2/2008 | 16/6/2026 | Desbordamiento de entero en la función OggHeaderParse en Steamcast 0.9.75 y anteriores permite a atacantes remotos autenticados provocar una denegación de servicio (caída de demonio) a través de una etiqueta larga Ogg. | |
| Modificada | Alta (10) | 54% | 💥 Exploit | Radio Toolbox Steamcast | 1/2/2008 | 16/6/2026 | Error de superación de límite (off-by-one) en Steamcast 0.9.75 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída de demonio) o ejecutar código de su elección a través de una determinada petición HTTP que llega a producir un desbordamiento de búfer, tal y como se demuestra por una… | |
| Modificada | Media (5) | 1.1% | — | Radio Toolbox Steamcast | 1/2/2008 | 16/6/2026 | Steamcast 0.9.75 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída de demonio) a través de un entero largo en una cabecera http Content-Length, lo cual dispara un puntero a referencia NULL cuando malloc falla. | |
| Modificada | Alta (9.3) | 11% | 💥 Exploit | Streamaudio Chaincast Proxymanager Activex Control | 12/1/2008 | 16/6/2026 | Desbordamiento de buffer en un control ActiveX de ccpm_0237.dll, en StreamAudio ChainCast ProxyManager. Permite que atacantes remotos ejecuten código arbitrario pasando un argumento URL largo al método InternalTuneIn. | |
| Modificada | Alta (7.5) | 6.3% | 💥 Exploit | Spacial Audio Solutions SAM BroadcasterSpacial Audio Solutions Samphpweb | 8/1/2008 | 16/6/2026 | Una vulnerabilidad de inclusión remota de archivos PHP en el archivo common/db.php en samPHPweb, posiblemente versión 4.2.2 y otras, como es proporcionado con SAM Broadcaster, permite a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro commonpath | |
| Modificada | Alta (10) | 17% | 💥 Exploit | Peercast | 20/12/2007 | 16/6/2026 | Desbordamiento de búfer basado en montículo en la función handshakeHTTP de servhs.cpp en PeerCast 0.1217 y anteriores, y SVN 344 y anteriores, permite a atacantes remotos provocar una denegación de servicio y posiblemente ejecutar código de su elección mediante una petición SOURCE larga. | |
| Modificada | Alta (7.5) | 1.9% | — | David Castro Apache Authcas | 13/12/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo David Castro AuthCAS (AuthCAS.pm) 0.4 para Apache HTTP Server permite a atacantes remotos ejecutar comandos SQL de su elección mediante el SESSION_COOKIE_NAME (ID de sesión) en una cookie. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Getmiro Broadcast Machine | 14/11/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en login.php en Miro Project Broadcast Machine 0.9.9.9 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro username. | |
| Modificada | Media (5) | 3.3% | 💥 Exploit | Cowon America Jetcast Server | 17/9/2007 | 16/6/2026 | JSMP3OGGWt.dll en JetCast Server 2.0.0.4308 permite a atacantes remotos provocar denegación de servicio (caida de demonio) a través de una URI larga de .mp3 en el puerto TCP 8000. NOTA: algunos de estos detalles se obtuvieron de terceras fuentes de información. | |
| Modificada | Alta (9.3) | 56% | 💥 Exploit | Gate Comm Software Postcast Server PROQuicksoft Easymail Objects | 31/8/2007 | 16/6/2026 | Desbordamiento de búfer en el control de ActiveX EasyMailSMTPObj en emsmtp.dll 6.0.1 en el objeto Quiksoft EasyMail SMTP, tal y como se emplea en Postcast Server Pro 3.0.61 y otros productos, permite que atacantes remotos ejecuten código arbitrario mediante un argumento largo en el método SubmitToExpress. Esta… | |
| Modificada | Alta (7.5) | 72% | 💥 Exploit | Ncaster | 14/8/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin/addons/archive/archive.php de Ncaster 1.7.2 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro adminfolder. | |
| Modificada | Media (5) | 3.6% | 💥 Exploit | Castle Rock Computing Snmpc | 6/6/2007 | 16/6/2026 | El proceso Servidor SNMPc (crserv.exe) en Castle Rock computing SNMPc anterior a 7.0.19 permite a atacantes remotos provocar una denegación de servicio (caída) mediante un paquete manipulado al puerto 165/TCP. | |
| Modificada | Alta (7.8) | 1.1% | — | Peercast | 6/6/2007 | 16/6/2026 | Peercast coloca una contraseña en texto claro en una cadena de consulta, lo cual permite a atacantes remotos obtener información sensible escaneando la red, u obteniendo información del historial del navegador. |