Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
539 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.1) | 0.30% | — | Moernaut LsrunaseMoernaut Supercrypt | 5/2/2008 | 16/6/2026 | Geert Moernaut LSrunasE 1.0 y Supercrypt 1.0 utilizan el algoritmo de cifrado continuo RC4 sin construir una única inicialización de vector (IV), lo cual hace más fácil al usuario local obtener contraseñas en texto planto. | |
| Modificada | Alta (7.2) | 0.30% | — | Moernaut LsrunaseMoernaut Supercrypt | 5/2/2008 | 16/6/2026 | Geert Moernaut LSrunasE permite a usuarios locales ganar privilegios obteniendo la contraseña encriptada de un archivo por lotes y construyendo un archivo por lotes modificado que especifica esta contraseña en la opción /password y especifica un programa arbitrario en la opción /command. | |
| Modificada | Baja (2.1) | 0.19% | — | Geert Moernaut LsrunaseGeert Moernaut Supercrypt | 5/2/2008 | 16/6/2026 | Geert Moernaut LSrunasE y Supercrypt usan una clave de encriptación compuesta por un hash SHA1 de una cadena fija embebida en el archivo ejecutable, lo que facilita que los usuarios locales puedan obtener esta clave sin ingeniería inversa. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Inforest Communications Supercali | 5/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de SuperCali PHP Event Calendar 0.4.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro o. | |
| Modificada | Alta (7.5) | 1.1% | — | Super Link Exchange Script | 23/2/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en directory.php en Super Link Exchange Script 1.0 podría permitir a atacantes remotos ejecutar consultas SQL de su elección a través del parámetro cat. | |
| Modificada | Alta (7.8) | 1.8% | — | Super Link Exchange Script | 23/2/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en make_thumbnail.php en Super Link Exchange Script 1.0 permite a atacantes remotos leer archivos de su elección a través de la secuencia ".." en el parámetro imgpath. | |
| Modificada | Media (6.8) | 1.2% | — | Super Link Exchange Script | 23/2/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Super Link Exchange Script 1.0 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante etiquetas IMG en la caja de búsqueda. | |
| Modificada | Alta (7.5) | 1.1% | — | Superfreaker Studios Upublisher | 8/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Superfreaker Studios UPublisher 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores no especificados en (a) sendarticle.asp y (b) printarticle.asp, y el parámetro ID a (c) index.asp y (d) preferences.asp, vectores diferentes que… | |
| Modificada | Alta (7.5) | 1.1% | — | Superfreaker Studios Upublisher | 8/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en Superfreaker Studios UPublisher 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Username en login.asp. NOTA: El origen de esta información es desconocido. Los detalles se han obtenido de información de terceros. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Superfreaker Studios Upublisher | 14/11/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en viewarticle.asp en Superfreaker Studios UPublisher 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro ID. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Superfreaker Studios Ustore | 14/11/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en detail.asp en Superfreaker Studios UStore 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro ID. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Superfreaker Studios Usupport | 14/11/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en detail.asp en Superfreaker Studios USupport 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. | |
| Modificada | Alta (7.5) | 1.7% | — | 3com Superstack 3 Switch 4400 | 25/10/2006 | 16/6/2026 | El firmware de los conmutadores de 3Com Switch SS3 4400, versiones 5.11, 6.00, 6.10 y anteriores, permite a atacantes remotos la lectura de la cadena SNMP Read-Write Community y realizar acciones no autorizadas mediante paquetes de gestión normalmente restringidos en el dispositivo, que provocan que la cadena… | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Supermod | 20/10/2006 | 16/6/2026 | Múltiples vulnerabilidades PHP de inclusión remota de archivo en SuperMod 3.0.0 para YABB (YaBBSM) permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro sourcedir en(1) Offline.php, (2) Sources/Admin.php, (3) Sources/Offline.php, o(4) content/portalshow.php. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Supersmashbrothers Army System | 18/2/2006 | 16/6/2026 | SQL injection vulnerability in army.php in supersmashbrothers (SSB) Army System 2.1.0 for Invision Power Board (IPB) allows remote attackers to execute arbitrary SQL commands via the userstat parameter in an army action to index.php. | |
| Modificada | Alta (7.5) | 2.5% | — | Softwolves Software Turquoise Superstat | 15/9/2005 | 16/6/2026 | Buffer overflow in utility.cpp in Turquoise SuperStat (turqstat) 2.2.4 and earlier might allow remote NNTP servers to execute arbitrary code via a date with a long month. | |
| Modificada | Alta (7.1) | 39% | — | 3com 3c17205-us3com 3c17210-us3com Superstack 3 Switch | 31/12/2004 | 16/6/2026 | Unspecified vulnerability in 3Com SuperStack 3 4400 switches with firmware version before 3.31 allows remote attackers to cause a denial of service (device reset) via a crafted request to the web management interface. NOTE: the provenance of this information is unknown; details are obtained from third party reports. | |
| Modificada | Alta (10) | 2.8% | — | Frees WANSuper Frees WANOpenswanStrongswan | 6/12/2004 | 16/6/2026 | FreeS/WAN 1.x y 2.x, y otros productos relacionados, incluyendo superfreeswan 1.x, openswan 1.x anteriores a 1.0.6, openswan 2.x anteriores a 2.1.4 y strongSwan anteriores a 2.1.3 permite a atacantes remotos autenticarse usando certificados PKCS#7 falsificados en los que un certificado auto-firmado identifica a una… | |
| Modificada | Alta (7.2) | 0.43% | — | William Deich SuperDebian Linux | 6/8/2004 | 16/6/2026 | Vulnerabilidad de cadena de formato en super anteriores a 3.32 permite a usuarios locales ejecutar código de su elección como root. | |
| Modificada | Media (5) | 12% | 💥 Exploit | Borland Software InterbaseBorland Software Interbase SuperserverFirebirdsql Firebird | 1/5/2004 | 16/6/2026 | Buffer overflow in ibserver for Firebird Database 1.0 and other versions before 1.5, and possibly other products that use the InterBase codebase, allows remote attackers to cause a denial of service (crash) via a long database name, as demonstrated using the gsec command. | |
| Modificada | Media (5) | 2.0% | — | Super-m SON Hserver | 30/6/2003 | 16/6/2026 | Vulnerabilidad de cruce de directorios en Son hServer 0.2 permite a atacantes remotos leer ficheros arbitrarios mediante secuencias ".|." (punto punto modificado). | |
| Modificada | Media (5) | 2.6% | — | Surfcontrol Superscout Email Filter | 31/3/2003 | 16/6/2026 | The administrative web interface (STEMWADM) for SurfControl SuperScout Email Filter allows remote attackers to cause a denial of service (crash) via an HTTP request without a Content-Length parameter. | |
| Modificada | Media (5) | 2.6% | — | Surfcontrol Superscout Email Filter | 31/3/2003 | 16/6/2026 | The administrative web interface (STEMWADM) for SurfControl SuperScout Email Filter allows remote attackers to cause a denial of service (resource exhaustion) via a GET request without the terminating /r/n/r/n (CRLF) sequence, which causes the interface to wait for the sequence and blocks other users from accessing it. | |
| Modificada | Media (5) | 5.9% | 💥 Exploit | Surfcontrol Superscout Email Filter | 31/3/2003 | 16/6/2026 | The administrative web interface (STEMWADM) for SurfControl SuperScout Email Filter allows users to obtain usernames and plaintext passwords via a request to the userlist.asp program, which includes the passwords in a user editing form. | |
| Modificada | Media (4.3) | 3.6% | 💥 Exploit | Surfcontrol Superscout Email Filter | 31/3/2003 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in msgError.asp for the administrative web interface (STEMWADM) for SurfControl SuperScout Email Filter allows remote attackers to insert arbitrary script or HTML via the Reason parameter. |