Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
535 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 8.4% | — | Abisource Community AbiwordWvware | 6/8/2004 | 16/6/2026 | Desbordamiento de búfer en la función wvHandleDateTimePicture en la librería wv (wvWare) 0.7.4 a 0.7.6 y 1.0.0 permite a atacantes remotos ejecutar código de su elección mediante un documento con un campo DateTime largo. | |
| Modificada | Alta (7.5) | 1.9% | — | Cisco 80-7111-01 FOR THE Unity-svrx255-1aCisco 80-7112-01 FOR THE Unity-svrx255-2a | 5/1/2004 | 16/6/2026 | Cisco Unitiy en servidores IBM es entregado con una configuración por defecto que debería haber sido deshabilitada por el fabricante, lo que permite a atacantes locales o remotos conducir actividades no autorizadas mediante una cuenta de usuario "bubba" local, o un puerto TCP 34571 abierto, o cuando un servidor DHCP… | |
| Modificada | Alta (7.5) | 21% | — | Andrew Tridgell RsyncRedhat RsyncEngardelinux Secure CommunityEngardelinux Secure Linux+1 | 15/12/2003 | 16/6/2026 | Desbordamiento de búfer en el montón en rsync anteriores a 2.5.7, cuando se ejecuta en modo servidor, permite a atacantes remotos ejecutar código arbitrario y posiblemente escapar del confinamiento chroot. | |
| Modificada | Media (4.3) | 1.2% | — | Zack Coburn Meunity Community System | 31/12/2002 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in Meunity Community System 1.1 allows remote attackers to inject arbitrary web script or HTML via Javascript in an IMG tag when creating a topic. | |
| Modificada | Alta (7.5) | 1.6% | — | Cisco Unity Server | 28/10/2002 | 16/6/2026 | Cisco Unity 2.x and 3.x uses well-known default user accounts, which could allow remote attackers to gain access and place arbitrary calls. | |
| Modificada | Media (4.6) | 0.35% | — | Cisco Unity Server | 11/10/2002 | 16/6/2026 | La configuración por defecto de Cisco Unity 2.x y 3.x no bloquea llamadas internacioneles con operados, lo que podría permitir a usuarios autenticados hacer llamadas internacionales usando desvío (forwarding) de llamadas. | |
| Modificada | Alta (7.5) | 1.8% | — | Infopop Ultimate Bulletin BoardWired Community Software Wwwthreads | 16/5/2002 | 16/6/2026 | Infopop UBB.Threads 5.4 y Wired Community Software WWWThreads 5.0 a 5.0.9 permiten atacantes remotos cargar (upload) ficheros arbitrarios usando un nombre de fichero que contiene una extensión aceptada, pero finaliza con otra diferente. | |
| Modificada | Alta (10) | 2.6% | — | Nara Vision Kebi Community | 8/12/2001 | 16/6/2026 | Kebi WebMail allows remote attackers to access the administrator menu and gain privileges via the /a/ hidden directory, which is installed under the web document root. | |
| Modificada | Alta (7.5) | 5.5% | 💥 Exploit | Wired Community Software Wwwthreads | 3/2/2000 | 16/6/2026 | wwwthreads does not properly cleanse numeric data or table names that are passed to SQL queries, which allows remote attackers to gain privileges for wwwthreads forums. | |
| Modificada | Media (5) | 2.4% | 💥 Exploit | Messagemedia Unitymail | 3/9/1999 | 16/6/2026 | UnityMail allows remote attackers to conduct a denial of service via a large number of MIME headers. |