Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
614 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 3.2% | 💥 Exploit | Ocsinventory-ng OCS Inventory NG | 22/6/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio absoluto en cvs.php en OCS Inventory NG versiones anteriores a v1.02.1 para Unix permite a atacantes remotos leer ficheros de su elección indicando la ruta de directorio completa en el parámetro "log". | |
| Modificada | Media (4) | 1.8% | — | HP Discovery&dependency Mapping Inventory | 8/6/2009 | 16/6/2026 | Vulnerabilidad no especificada en HP Discovery & Dependency Mapping Inventory (DDMI) v2.0.0 hasta v2.52, v7.50 y v7.51 para Windows, permite a atacantes remotos acceder a agentes DDMI a través de vectores desconocidos. | |
| Modificada | Media (5) | 1.6% | — | Ocsinventory-ng OCS Inventory NG | 22/5/2009 | 16/6/2026 | La interfaz web en Open Computer and Software Inventory Next Generation (OCS Inventory NG) versión 1.01 genera diferentes mensajes de error dependiendo de si un nombre de usuario es válido, lo que permite a los atacantes remotos enumerar nombres de usuarios válidos. | |
| Modificada | Alta (10) | 4.0% | 💥 Exploit | Ocsinventory-ng OCS Inventory NG | 27/4/2009 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el componente de servidor de OCS Inventory NG antes de v1.02 tienen un impacto y unos vectores de ataque desconocidos. | |
| Modificada | Media (6.8) | 60% | 💥 Exploit | Anyinventory | 6/9/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en el environment.php del AnyInventory 1.9.1 y 2.0,cuado register_globals está habilitado, permite a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro DIR_PREFIX. | |
| Modificada | Alta (10) | 4.2% | 💥 Exploit | Phpmyinventory | 19/6/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en Includes/global.inc.php en phpMyInventory 2.8 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro strIncludePrefix. | |
| Modificada | Alta (7.5) | 4.0% | — | Enterasys Netsight ConsoleEnterasys Netsight Inventory Manager | 27/4/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el componente TFTPD en Enterasys NetSight Console 2.1 y NetSight Inventory Manager 2.1, y posiblemente anteriores, permite a atacantes remotos ejecutar código de su elección a través de paquetes de respuestas manipuladas que contienen nombres de fichero largos. | |
| Modificada | Alta (7.8) | 1.9% | — | Enterasys Netsight ConsoleEnterasys Netsight Inventory Manager | 27/4/2007 | 16/6/2026 | El componente BOOTPD en Enterasys NetSight Console 2.1 y NetSight Inventory Manager 2.1, y posiblemente anteriores, sobre Windows permite a atacantes remotos provocar denegación de servicio (caida de demonio) a través de un paquete UDP que contiene un campo "tipo de paquete" no valido. | |
| Modificada | Media (6.8) | 1.4% | — | Website Designs FOR Less Inventory Manager | 17/11/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en inventory/display/display_results.asp en Website Designs For Less Inventory Manager permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro category. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Website Designs FOR Less Inventory Manager | 17/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en inventory/display/imager.asp en Website Designs para Less Inventory Manager permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro (1) pictable, (2) picfield, o (3) where. | |
| Modificada | Media (5) | 1.8% | — | IBM Inventory Scout | 27/9/2006 | 16/6/2026 | Vulnerabilidad no especificada en IBM Inventory Scout para AIX 2.2.0.0 hasta 2.2.0.9 (invscoutClient_VPD_Survey) permite a atacantes sobreescribir ficheros de su elección mediante vectores no especificados. | |
| Modificada | Media (6.8) | 1.3% | — | Accounting Receiving AND Inventory Administration Aria | 3/4/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in genmessage.php in Accounting Receiving and Inventory Administration (ARIA) 0.99-6 allows remote attackers to inject arbitrary web script or HTML via the Message Field (message parameter). | |
| Modificada | Media (4.6) | 0.59% | — | Autodesk 3DS MAXAutodesk Architectural DesktopAutodesk AutocadAutodesk Autocad Civil 3D+14 | 31/12/2005 | 16/6/2026 | Unspecified vulnerability in multiple Autodesk and AutoCAD products and product families from 2006 and earlier allows remote attackers to "gain inappropriate access to another local user's computer," aka ID DL5549329. | |
| Modificada | Baja (2.1) | 0.34% | — | Bindview NetinventoryBindview Netrc | 31/12/2002 | 16/6/2026 | BindView NetInventory 1.0, when used with NetRC 1.0, allows local users to read sensitive information (passwords) by deleting the HOSTCFG._NI file and forcing an audit, which rewrites the HOSTCFG._NI to HOSTCFG.INI and stores the passwords in cleartext until the audit is complete. |