Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

612 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.0%—Testmaker20/5/200816/6/2026
Vulnerabilidad no especificada en la función de exportación de datos (data export) de testMaker anterior a 3.0p10, permite a los autores test obtener acceso a los datos exportados a través de vectores desconocidos.
ModificadaMedia (6.8)1.9%💥 ExploitMole Make OUR Life Easy16/4/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en viewsource.php de Make our Life Easy (Mole) 2.1.0, permite a atacantes remotos leer ficheros de su elección a través de secuencias de salto de directorio en los parámetros (1) dirn y (2) fname.
ModificadaMedia (6.8)6.1%💥 ExploitMcms Easy WEB Make13/12/200716/6/2026
Vulnerabilidad de salto de directorio en modules/cms/index.php de Mcms Easy Web Make 1.3, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante secuencias .. (punto punto) en el parámetro template.
ModificadaMedia (4.3)1.2%—FilemakerFilemaker Server23/11/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la característica Instant Web Publishing de FileMaker Pro 7 y 8, Server 7 y 8, y Developer 7. Permite que atacantes remotos inyecten a su elección, código s web o HTML a través de vectores no especificados.
ModificadaAlta (9.3)10%—Adobe Pagemaker11/10/200716/6/2026
Desbordamiento de búfer basado en pila en MAIPM6.dll en Adobe PageMaker 7.0.1 y 7.0.2 sobre Windows permite a atacantes remotos con la intervención del usuario ejecutar código de su elección a través de un nombre de fuente largo en un archivo .PMD.
ModificadaMedia (6.9)0.29%—Rpath Rmake4/10/200716/6/2026
El servidor Chroot en rMake versión 1.0.11, crea un archivo de dispositivo /dev/zero con permisos de lectura y escritura para el usuario rMake y el mismo número de dispositivo menor que /dev/port, lo que podría permitir a usuarios locales alcanzar privilegios de root.
ModificadaMedia (6.8)4.1%—Makeindex1/2/200716/6/2026
Un desbordamiento de búfer en la función open_sty en el archivo mkind.c para makeindex versión 2.14 en teTeX, podría permitir a atacantes remotos asistidos por el usuario sobrescribir archivos y posiblemente ejecutar código arbitrario por medio de un nombre de archivo largo. NOTA: otros desbordamientos se presentan…
ModificadaAlta (7.2)0.33%—Rmake29/1/200716/6/2026
rMake anterior a 1.0.4 quita privilegios de root de forma que mantiene los grupos suplementarios originales, lo cual podría permitir a los atacantes obtener privilegios mediante un archivo de receta manipulado, una vulnerabilidad distinta de CVE-2007-0536.
ModificadaAlta (9.3)36%💥 ExploitAltdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+7724/1/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen…
ModificadaAlta (7.5)1.3%💥 ExploitPowie PHP Matchmaker22/11/200616/6/2026
Vulnerabilidad de inyección SQL en matchdetail.php en Powie's PHP MatchMaker 4.05 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro edit.
ModificadaMedia (6.8)2.1%💥 ExploitDeltascripts PHP Manualmaker3/6/200616/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in PHP ManualMaker 1.0 allows remote attackers to inject arbitrary web script or HTML via the (1) id parameter to index.php, (2) search field (possibly the s parameter), or (3) comment field.
ModificadaAlta (7.8)3.7%💥 ExploitMagic ISO Maker29/4/200616/6/2026
Directory traversal vulnerability in Magic ISO 5.0 Build 0166 allows remote attackers to write arbitrary files via a .. (dot dot) in a filename in an ISO image.
ModificadaMedia (4.6)1.3%—Adobe AcrobatAdobe Acrobat ReaderAdobe Creative SuiteAdobe Illustrator+52/2/200616/6/2026
Multiple Adobe products, including (1) Photoshop CS2, (2) Illustrator CS2, and (3) Adobe Help Center, install a large number of .EXE and .DLL files with write-access permission for the Everyone group, which allows local users to gain privileges via Trojan horse programs.
ModificadaAlta (7.2)0.52%—CmakeAI16/12/200516/6/2026
Untrusted search path vulnerability in CMake before 2.2.0-r1 on Gentoo Linux allows local users in the portage group to gain privileges via a malicious shared object in the Portage temporary build directory, which is part of the RUNPATH.
ModificadaAlta (7.5)1.4%💥 ExploitGreywyvern Orca Ringmaker1/12/200516/6/2026
SQL injection vulnerability in ringmaker.php in Orca Ringmaker 2.3c and earlier allows remote attackers to execute arbitrary SQL commands via the start parameter.
ModificadaAlta (7.5)5.8%💥 ExploitValusoft Chris Moneymakers World Poker Championship23/8/200516/6/2026
Buffer overflow in Chris Moneymaker's World Poker Championship 1.0 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a long nickname.
ModificadaAlta (10)4.2%—Usanet Creations Domain Name AuctionUsanet Creations Makebid Auction DeluxeUsanet Creations Makebid Auction StandardUsanet Creations Makebid Reverse Auction+213/7/200516/6/2026
The dispallclosed2 function in dispallclosed.pl for multiple USANet Creations products, including (1) USANet Shopping Mall Software, (2) Domain Name Auction Software, (3) Standard Classified Ads Software, and (4) MakeBid Reverse Auction allows remote attackers to execute arbitrary code via shell metacharacters in the…
ModificadaBaja (2.1)0.39%—Debian Debmake31/12/200416/6/2026
The debstd script in debmake 3.6.x before 3.6.10 and 3.7.x before 3.7.7 allows local users to overwrite arbitrary files via a symlink attack on temporary directories.
ModificadaMedia (6)0.96%—Windowmaker31/12/200416/6/2026
Unspecified vulnerability in Window Maker 0.80.2 and earlier allows attackers to perform unknown actions via format string specifiers in a font specification in WMGLOBAL, probably a format string vulnerability.
ModificadaAlta (7.5)4.6%—Windowmaker12/11/200216/6/2026
Desbordamiento de búfer en Window Maker (wmaker) 0.80.0 y anteriores puede permitir a atacantes remotos ejecutar código arbitrario mediante una cierta fichero de imagen que no es manejado adecuadamente cuando Window Maker usa información de ancho y alto para asignar un búfer.
ModificadaAlta (7.5)7.6%💥 ExploitScripts FOR Educators Makebook4/10/200216/6/2026
Scripts For Educators MakeBook 2.2 CGI program allows remote attackers to execute script as other visitors, or execute server-side includes (SSI) as the web server, via the (1) Name or (2) Email parameters, which are not properly filtered.
ModificadaAlta (7.5)4.0%—Apache Http ServerUsanet Creations Makebid Auction Deluxe29/5/200216/6/2026
Vulnerabilidad de comandos en sitios cruzados en auction.pl de MakeBid Auction Deluxe 3.30 permite que atacantes remotos obtengan información de otros usuarios por medio de los campos de formulario (1) TITLE, (2) DESCTIT, (3) DESC, (4) searchstring, (5) ALIAS, (6) EMAIL, (7) ADDRESS1, (8) ADDRESS2, (9) ADDRESS3, (10)…
ModificadaAlta (7.2)0.70%💥 ExploitBerkeley Pmake21/11/200116/6/2026
Format string vulnerability in Berkeley parallel make (pmake) 2.1.33 and earlier allows a local user to gain root privileges via format specifiers in the check argument of a shell definition.
ModificadaAlta (7.2)0.77%💥 ExploitBerkeley Pmake21/11/200116/6/2026
Buffer overflow in Berkeley parallel make (pmake) 2.1.33 and earlier allows a local user to gain root privileges via a long check argument of a shell definition.
ModificadaAlta (10)6.4%—Windowmaker31/8/200116/6/2026
Buffer overflow in WindowMaker (aka wmaker) 0.64 and earlier allows remote attackers to execute arbitrary code via a long window title.