Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
612 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.0% | — | Testmaker | 20/5/2008 | 16/6/2026 | Vulnerabilidad no especificada en la función de exportación de datos (data export) de testMaker anterior a 3.0p10, permite a los autores test obtener acceso a los datos exportados a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Mole Make OUR Life Easy | 16/4/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en viewsource.php de Make our Life Easy (Mole) 2.1.0, permite a atacantes remotos leer ficheros de su elección a través de secuencias de salto de directorio en los parámetros (1) dirn y (2) fname. | |
| Modificada | Media (6.8) | 6.1% | 💥 Exploit | Mcms Easy WEB Make | 13/12/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en modules/cms/index.php de Mcms Easy Web Make 1.3, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante secuencias .. (punto punto) en el parámetro template. | |
| Modificada | Media (4.3) | 1.2% | — | FilemakerFilemaker Server | 23/11/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la característica Instant Web Publishing de FileMaker Pro 7 y 8, Server 7 y 8, y Developer 7. Permite que atacantes remotos inyecten a su elección, código s web o HTML a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 10% | — | Adobe Pagemaker | 11/10/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en MAIPM6.dll en Adobe PageMaker 7.0.1 y 7.0.2 sobre Windows permite a atacantes remotos con la intervención del usuario ejecutar código de su elección a través de un nombre de fuente largo en un archivo .PMD. | |
| Modificada | Media (6.9) | 0.29% | — | Rpath Rmake | 4/10/2007 | 16/6/2026 | El servidor Chroot en rMake versión 1.0.11, crea un archivo de dispositivo /dev/zero con permisos de lectura y escritura para el usuario rMake y el mismo número de dispositivo menor que /dev/port, lo que podría permitir a usuarios locales alcanzar privilegios de root. | |
| Modificada | Media (6.8) | 4.1% | — | Makeindex | 1/2/2007 | 16/6/2026 | Un desbordamiento de búfer en la función open_sty en el archivo mkind.c para makeindex versión 2.14 en teTeX, podría permitir a atacantes remotos asistidos por el usuario sobrescribir archivos y posiblemente ejecutar código arbitrario por medio de un nombre de archivo largo. NOTA: otros desbordamientos se presentan… | |
| Modificada | Alta (7.2) | 0.33% | — | Rmake | 29/1/2007 | 16/6/2026 | rMake anterior a 1.0.4 quita privilegios de root de forma que mantiene los grupos suplementarios originales, lo cual podría permitir a los atacantes obtener privilegios mediante un archivo de receta manipulado, una vulnerabilidad distinta de CVE-2007-0536. | |
| Modificada | Alta (9.3) | 36% | 💥 Exploit | Altdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+77 | 24/1/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen… | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Powie PHP Matchmaker | 22/11/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en matchdetail.php en Powie's PHP MatchMaker 4.05 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro edit. | |
| Modificada | Media (6.8) | 2.1% | 💥 Exploit | Deltascripts PHP Manualmaker | 3/6/2006 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in PHP ManualMaker 1.0 allows remote attackers to inject arbitrary web script or HTML via the (1) id parameter to index.php, (2) search field (possibly the s parameter), or (3) comment field. | |
| Modificada | Alta (7.8) | 3.7% | 💥 Exploit | Magic ISO Maker | 29/4/2006 | 16/6/2026 | Directory traversal vulnerability in Magic ISO 5.0 Build 0166 allows remote attackers to write arbitrary files via a .. (dot dot) in a filename in an ISO image. | |
| Modificada | Media (4.6) | 1.3% | — | Adobe AcrobatAdobe Acrobat ReaderAdobe Creative SuiteAdobe Illustrator+5 | 2/2/2006 | 16/6/2026 | Multiple Adobe products, including (1) Photoshop CS2, (2) Illustrator CS2, and (3) Adobe Help Center, install a large number of .EXE and .DLL files with write-access permission for the Everyone group, which allows local users to gain privileges via Trojan horse programs. | |
| Modificada | Alta (7.2) | 0.52% | — | CmakeAI | 16/12/2005 | 16/6/2026 | Untrusted search path vulnerability in CMake before 2.2.0-r1 on Gentoo Linux allows local users in the portage group to gain privileges via a malicious shared object in the Portage temporary build directory, which is part of the RUNPATH. | |
| Modificada | Alta (7.5) | 1.4% | 💥 Exploit | Greywyvern Orca Ringmaker | 1/12/2005 | 16/6/2026 | SQL injection vulnerability in ringmaker.php in Orca Ringmaker 2.3c and earlier allows remote attackers to execute arbitrary SQL commands via the start parameter. | |
| Modificada | Alta (7.5) | 5.8% | 💥 Exploit | Valusoft Chris Moneymakers World Poker Championship | 23/8/2005 | 16/6/2026 | Buffer overflow in Chris Moneymaker's World Poker Championship 1.0 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a long nickname. | |
| Modificada | Alta (10) | 4.2% | — | Usanet Creations Domain Name AuctionUsanet Creations Makebid Auction DeluxeUsanet Creations Makebid Auction StandardUsanet Creations Makebid Reverse Auction+2 | 13/7/2005 | 16/6/2026 | The dispallclosed2 function in dispallclosed.pl for multiple USANet Creations products, including (1) USANet Shopping Mall Software, (2) Domain Name Auction Software, (3) Standard Classified Ads Software, and (4) MakeBid Reverse Auction allows remote attackers to execute arbitrary code via shell metacharacters in the… | |
| Modificada | Baja (2.1) | 0.39% | — | Debian Debmake | 31/12/2004 | 16/6/2026 | The debstd script in debmake 3.6.x before 3.6.10 and 3.7.x before 3.7.7 allows local users to overwrite arbitrary files via a symlink attack on temporary directories. | |
| Modificada | Media (6) | 0.96% | — | Windowmaker | 31/12/2004 | 16/6/2026 | Unspecified vulnerability in Window Maker 0.80.2 and earlier allows attackers to perform unknown actions via format string specifiers in a font specification in WMGLOBAL, probably a format string vulnerability. | |
| Modificada | Alta (7.5) | 4.6% | — | Windowmaker | 12/11/2002 | 16/6/2026 | Desbordamiento de búfer en Window Maker (wmaker) 0.80.0 y anteriores puede permitir a atacantes remotos ejecutar código arbitrario mediante una cierta fichero de imagen que no es manejado adecuadamente cuando Window Maker usa información de ancho y alto para asignar un búfer. | |
| Modificada | Alta (7.5) | 7.6% | 💥 Exploit | Scripts FOR Educators Makebook | 4/10/2002 | 16/6/2026 | Scripts For Educators MakeBook 2.2 CGI program allows remote attackers to execute script as other visitors, or execute server-side includes (SSI) as the web server, via the (1) Name or (2) Email parameters, which are not properly filtered. | |
| Modificada | Alta (7.5) | 4.0% | — | Apache Http ServerUsanet Creations Makebid Auction Deluxe | 29/5/2002 | 16/6/2026 | Vulnerabilidad de comandos en sitios cruzados en auction.pl de MakeBid Auction Deluxe 3.30 permite que atacantes remotos obtengan información de otros usuarios por medio de los campos de formulario (1) TITLE, (2) DESCTIT, (3) DESC, (4) searchstring, (5) ALIAS, (6) EMAIL, (7) ADDRESS1, (8) ADDRESS2, (9) ADDRESS3, (10)… | |
| Modificada | Alta (7.2) | 0.70% | 💥 Exploit | Berkeley Pmake | 21/11/2001 | 16/6/2026 | Format string vulnerability in Berkeley parallel make (pmake) 2.1.33 and earlier allows a local user to gain root privileges via format specifiers in the check argument of a shell definition. | |
| Modificada | Alta (7.2) | 0.77% | 💥 Exploit | Berkeley Pmake | 21/11/2001 | 16/6/2026 | Buffer overflow in Berkeley parallel make (pmake) 2.1.33 and earlier allows a local user to gain root privileges via a long check argument of a shell definition. | |
| Modificada | Alta (10) | 6.4% | — | Windowmaker | 31/8/2001 | 16/6/2026 | Buffer overflow in WindowMaker (aka wmaker) 0.64 and earlier allows remote attackers to execute arbitrary code via a long window title. |