Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

539 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.1)0.30%—Moernaut LsrunaseMoernaut Supercrypt5/2/200816/6/2026
Geert Moernaut LSrunasE 1.0 y Supercrypt 1.0 utilizan el algoritmo de cifrado continuo RC4 sin construir una única inicialización de vector (IV), lo cual hace más fácil al usuario local obtener contraseñas en texto planto.
ModificadaAlta (7.2)0.30%—Moernaut LsrunaseMoernaut Supercrypt5/2/200816/6/2026
Geert Moernaut LSrunasE permite a usuarios locales ganar privilegios obteniendo la contraseña encriptada de un archivo por lotes y construyendo un archivo por lotes modificado que especifica esta contraseña en la opción /password y especifica un programa arbitrario en la opción /command.
ModificadaBaja (2.1)0.19%—Geert Moernaut LsrunaseGeert Moernaut Supercrypt5/2/200816/6/2026
Geert Moernaut LSrunasE y Supercrypt usan una clave de encriptación compuesta por un hash SHA1 de una cadena fija embebida en el archivo ejecutable, lo que facilita que los usuarios locales puedan obtener esta clave sin ingeniería inversa.
ModificadaAlta (7.5)2.4%💥 ExploitInforest Communications Supercali5/7/200716/6/2026
Vulnerabilidad de inyección SQL en index.php de SuperCali PHP Event Calendar 0.4.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro o.
ModificadaAlta (7.5)1.1%—Super Link Exchange Script23/2/200716/6/2026
Vulnerabilidad de inyección SQL en directory.php en Super Link Exchange Script 1.0 podría permitir a atacantes remotos ejecutar consultas SQL de su elección a través del parámetro cat.
ModificadaAlta (7.8)1.8%—Super Link Exchange Script23/2/200716/6/2026
Vulnerabilidad de salto de directorio en make_thumbnail.php en Super Link Exchange Script 1.0 permite a atacantes remotos leer archivos de su elección a través de la secuencia ".." en el parámetro imgpath.
ModificadaMedia (6.8)1.2%—Super Link Exchange Script23/2/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Super Link Exchange Script 1.0 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante etiquetas IMG en la caja de búsqueda.
ModificadaAlta (7.5)1.1%—Superfreaker Studios Upublisher8/12/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en Superfreaker Studios UPublisher 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores no especificados en (a) sendarticle.asp y (b) printarticle.asp, y el parámetro ID a (c) index.asp y (d) preferences.asp, vectores diferentes que…
ModificadaAlta (7.5)1.1%—Superfreaker Studios Upublisher8/12/200616/6/2026
Vulnerabilidad de inyección SQL en Superfreaker Studios UPublisher 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Username en login.asp. NOTA: El origen de esta información es desconocido. Los detalles se han obtenido de información de terceros.
ModificadaAlta (7.5)1.1%💥 ExploitSuperfreaker Studios Upublisher14/11/200616/6/2026
Vulnerabilidad de inyección SQL en viewarticle.asp en Superfreaker Studios UPublisher 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro ID.
ModificadaAlta (7.5)1.3%💥 ExploitSuperfreaker Studios Ustore14/11/200616/6/2026
Vulnerabilidad de inyección SQL en detail.asp en Superfreaker Studios UStore 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro ID.
ModificadaAlta (7.5)1.1%💥 ExploitSuperfreaker Studios Usupport14/11/200616/6/2026
Vulnerabilidad de inyección SQL en detail.asp en Superfreaker Studios USupport 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id.
ModificadaAlta (7.5)1.7%—3com Superstack 3 Switch 440025/10/200616/6/2026
El firmware de los conmutadores de 3Com Switch SS3 4400, versiones 5.11, 6.00, 6.10 y anteriores, permite a atacantes remotos la lectura de la cadena SNMP Read-Write Community y realizar acciones no autorizadas mediante paquetes de gestión normalmente restringidos en el dispositivo, que provocan que la cadena…
ModificadaAlta (7.5)3.2%💥 ExploitSupermod20/10/200616/6/2026
Múltiples vulnerabilidades PHP de inclusión remota de archivo en SuperMod 3.0.0 para YABB (YaBBSM) permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro sourcedir en(1) Offline.php, (2) Sources/Admin.php, (3) Sources/Offline.php, o(4) content/portalshow.php.
ModificadaAlta (7.5)1.3%💥 ExploitSupersmashbrothers Army System18/2/200616/6/2026
SQL injection vulnerability in army.php in supersmashbrothers (SSB) Army System 2.1.0 for Invision Power Board (IPB) allows remote attackers to execute arbitrary SQL commands via the userstat parameter in an army action to index.php.
ModificadaAlta (7.5)2.5%—Softwolves Software Turquoise Superstat15/9/200516/6/2026
Buffer overflow in utility.cpp in Turquoise SuperStat (turqstat) 2.2.4 and earlier might allow remote NNTP servers to execute arbitrary code via a date with a long month.
ModificadaAlta (7.1)39%—3com 3c17205-us3com 3c17210-us3com Superstack 3 Switch31/12/200416/6/2026
Unspecified vulnerability in 3Com SuperStack 3 4400 switches with firmware version before 3.31 allows remote attackers to cause a denial of service (device reset) via a crafted request to the web management interface. NOTE: the provenance of this information is unknown; details are obtained from third party reports.
ModificadaAlta (10)2.8%—Frees WANSuper Frees WANOpenswanStrongswan6/12/200416/6/2026
FreeS/WAN 1.x y 2.x, y otros productos relacionados, incluyendo superfreeswan 1.x, openswan 1.x anteriores a 1.0.6, openswan 2.x anteriores a 2.1.4 y strongSwan anteriores a 2.1.3 permite a atacantes remotos autenticarse usando certificados PKCS#7 falsificados en los que un certificado auto-firmado identifica a una…
ModificadaAlta (7.2)0.43%—William Deich SuperDebian Linux6/8/200416/6/2026
Vulnerabilidad de cadena de formato en super anteriores a 3.32 permite a usuarios locales ejecutar código de su elección como root.
ModificadaMedia (5)12%💥 ExploitBorland Software InterbaseBorland Software Interbase SuperserverFirebirdsql Firebird1/5/200416/6/2026
Buffer overflow in ibserver for Firebird Database 1.0 and other versions before 1.5, and possibly other products that use the InterBase codebase, allows remote attackers to cause a denial of service (crash) via a long database name, as demonstrated using the gsec command.
ModificadaMedia (5)2.0%—Super-m SON Hserver30/6/200316/6/2026
Vulnerabilidad de cruce de directorios en Son hServer 0.2 permite a atacantes remotos leer ficheros arbitrarios mediante secuencias ".|." (punto punto modificado).
ModificadaMedia (5)2.6%—Surfcontrol Superscout Email Filter31/3/200316/6/2026
The administrative web interface (STEMWADM) for SurfControl SuperScout Email Filter allows remote attackers to cause a denial of service (crash) via an HTTP request without a Content-Length parameter.
ModificadaMedia (5)2.6%—Surfcontrol Superscout Email Filter31/3/200316/6/2026
The administrative web interface (STEMWADM) for SurfControl SuperScout Email Filter allows remote attackers to cause a denial of service (resource exhaustion) via a GET request without the terminating /r/n/r/n (CRLF) sequence, which causes the interface to wait for the sequence and blocks other users from accessing it.
ModificadaMedia (5)5.9%💥 ExploitSurfcontrol Superscout Email Filter31/3/200316/6/2026
The administrative web interface (STEMWADM) for SurfControl SuperScout Email Filter allows users to obtain usernames and plaintext passwords via a request to the userlist.asp program, which includes the passwords in a user editing form.
ModificadaMedia (4.3)3.6%💥 ExploitSurfcontrol Superscout Email Filter31/3/200316/6/2026
Cross-site scripting (XSS) vulnerability in msgError.asp for the administrative web interface (STEMWADM) for SurfControl SuperScout Email Filter allows remote attackers to insert arbitrary script or HTML via the Reason parameter.