Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

535 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)8.4%—Abisource Community AbiwordWvware6/8/200416/6/2026
Desbordamiento de búfer en la función wvHandleDateTimePicture en la librería wv (wvWare) 0.7.4 a 0.7.6 y 1.0.0 permite a atacantes remotos ejecutar código de su elección mediante un documento con un campo DateTime largo.
ModificadaAlta (7.5)1.9%—Cisco 80-7111-01 FOR THE Unity-svrx255-1aCisco 80-7112-01 FOR THE Unity-svrx255-2a5/1/200416/6/2026
Cisco Unitiy en servidores IBM es entregado con una configuración por defecto que debería haber sido deshabilitada por el fabricante, lo que permite a atacantes locales o remotos conducir actividades no autorizadas mediante una cuenta de usuario "bubba" local, o un puerto TCP 34571 abierto, o cuando un servidor DHCP…
ModificadaAlta (7.5)21%—Andrew Tridgell RsyncRedhat RsyncEngardelinux Secure CommunityEngardelinux Secure Linux+115/12/200316/6/2026
Desbordamiento de búfer en el montón en rsync anteriores a 2.5.7, cuando se ejecuta en modo servidor, permite a atacantes remotos ejecutar código arbitrario y posiblemente escapar del confinamiento chroot.
ModificadaMedia (4.3)1.2%—Zack Coburn Meunity Community System31/12/200216/6/2026
Cross-site scripting (XSS) vulnerability in Meunity Community System 1.1 allows remote attackers to inject arbitrary web script or HTML via Javascript in an IMG tag when creating a topic.
ModificadaAlta (7.5)1.6%—Cisco Unity Server28/10/200216/6/2026
Cisco Unity 2.x and 3.x uses well-known default user accounts, which could allow remote attackers to gain access and place arbitrary calls.
ModificadaMedia (4.6)0.35%—Cisco Unity Server11/10/200216/6/2026
La configuración por defecto de Cisco Unity 2.x y 3.x no bloquea llamadas internacioneles con operados, lo que podría permitir a usuarios autenticados hacer llamadas internacionales usando desvío (forwarding) de llamadas.
ModificadaAlta (7.5)1.8%—Infopop Ultimate Bulletin BoardWired Community Software Wwwthreads16/5/200216/6/2026
Infopop UBB.Threads 5.4 y Wired Community Software WWWThreads 5.0 a 5.0.9 permiten atacantes remotos cargar (upload) ficheros arbitrarios usando un nombre de fichero que contiene una extensión aceptada, pero finaliza con otra diferente.
ModificadaAlta (10)2.6%—Nara Vision Kebi Community8/12/200116/6/2026
Kebi WebMail allows remote attackers to access the administrator menu and gain privileges via the /a/ hidden directory, which is installed under the web document root.
ModificadaAlta (7.5)5.5%💥 ExploitWired Community Software Wwwthreads3/2/200016/6/2026
wwwthreads does not properly cleanse numeric data or table names that are passed to SQL queries, which allows remote attackers to gain privileges for wwwthreads forums.
ModificadaMedia (5)2.4%💥 ExploitMessagemedia Unitymail3/9/199916/6/2026
UnityMail allows remote attackers to conduct a denial of service via a large number of MIME headers.