Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
695 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 1.4% | — | Mobisynapse Moffice-outlook Sync | 7/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación mOffice - Outlook sync (com.innov8tion.isharesync) v3.1 para Android tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Media (5) | 1.2% | — | Novell Data SynchronizerNovell Mobility Pack | 9/8/2011 | 16/6/2026 | Mobility Pack en versiones anteriores a la 1.2 de Novell Data Synchronizer 1.x hasta la 1.1.2 build 428 no restringe apropiadamente el "cacheo" de las respuestas HTTPS, lo que facilita a atacantes remotos obtener información confidencial utilizando una estación de trabajo desatendida. | |
| Modificada | Media (5) | 1.2% | — | Novell Data SynchronizerNovell Mobility Pack | 9/8/2011 | 16/6/2026 | WebAdmin en Mobility Pack en versiones anteriores a la 1.2 de Novell Data Synchronizer 1.x hasta la 1.1.2 build 428 soporta algoritmos de cifrado SSL débiles, lo que facilita a atacantes remotos obtener acceso a través de un ataque de fuerza bruta. | |
| Modificada | Media (4.3) | 1.2% | — | Novell Data SynchronizerNovell Mobility Pack | 9/8/2011 | 16/6/2026 | Mobility Pack en versiones anteriores a la 1.2 de Novell Data Synchronizer 1.x hasta la 1.1.2 build 428 no incluye la opción HTTPOnly en una cabecera Set-Cookie, lo que facilita a atacantes remotos realizar un ataque XSS a través de vectores sin especificar. | |
| Modificada | Media (5) | 1.4% | — | Novell Data SynchronizerNovell Mobility Pack | 9/8/2011 | 16/6/2026 | Mobility Pack en versiones anteriores a la 1.2 de Novell Data Synchronizer 1.x hasta la 1.1.2 build 428 envia la contraseña Admin de LDAP en texto claro, lo que permite a atacantes remotos obtener información confidencial analizando el tráfico de red. | |
| Modificada | Media (4.3) | 1.2% | — | Novell Data SynchronizerNovell Mobility Pack | 9/8/2011 | 16/6/2026 | Vulnerabilidad de secuestro de sesión ("session fixation") en WebAdmin de Mobility Pack en versiones anteriores a la 1.2 de Novell Data Synchronizer 1.x hasta la 1.1.2 build 428 permite a atacantes remotos secuestrar ("hijack") sesiones web a través de vectores sin especificar. | |
| Modificada | Media (5) | 1.4% | — | Novell Data SynchronizerNovell Mobility Pack | 9/8/2011 | 16/6/2026 | Mobility Pack en versiones anteriores a la 1.2 de Novell Data Synchronizer 1.x hasta la 1.1.2 build 428 permite a atacantes remotos evitar la autenticación WebAdmin y obtener información confidencial GroupWise a través de vectores sin especificar. | |
| Modificada | Media (5.5) | 1.3% | — | Novell Data SynchronizerNovell Mobility Pack | 9/6/2011 | 16/6/2026 | Vulnerabilidad no especificada en el Mobility Pack v1.1.2 y anteriores en Novell Data Synchronizer v1.0.x, y v1.1.x hasta v1.1.1 build 428, permite a usuarios remotos autenticados a acceder a las cuentas de otros usuarios a través de vectores desconocidos. | |
| Modificada | Media (5.1) | 3.2% | — | Samba Rsync | 30/3/2011 | 16/6/2026 | rsync 3.x anterior a3.0.8, cuando se utilizan ciertas opciones de recursión, borrado, y propietario, permite a los servidores rsync remotos provocar una denegación de servicio (corrupción de memoria dinámica y caída de la aplicación) o posiblemente ejecutar código arbitrario a través de datos con formato incorrecto. | |
| Modificada | Alta (9.3) | 15% | 💥 Exploit | 2brightsparks Syncback | 24/5/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en 2BrightSparks SyncBack Freeware v3.2.20.0, y posiblemente otras versiones anteriores a la v3.2.21. Permite a atacantes remotos, con la asistencia del usuario, ejecutar código de su elección a través de un nombre de fichero extenso en un perfil (1) .sps o (2) zip. | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | Intesync Miniweb | 4/1/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el modulo Survey Pro para Miniweb v2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través de PATH_INFO a index.php. | |
| Modificada | Alta (7.5) | 0.91% | 💥 Exploit | Intesync Miniweb | 4/1/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo Survey Pro para Miniweb v2.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "campaign_id" en una acción "results" de index.php. | |
| Modificada | Alta (9.3) | 3.9% | — | RIM Blackberry Desktop SoftwareIBM Lotus Notes Intellisync | 4/11/2009 | 16/6/2026 | Desbordamiento de búfer en el control ActiveX Intellisync en lnresobject.dll in BlackBerry Desktop Manager en Research In Motion (RIM) BlackBerry Desktop Software anterior a v5.0.1, permite a atacantes remotos ejecutar código de su elección a través de una página web manipulada. NOTA: algunos de estos detalles han… | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | Intesync Miniweb | 25/9/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en index.php en el módulo Publisher v2.0 para Miniweb permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante (1) el parámetro "begin" y (2) "PATH_INFO". | |
| Modificada | Alta (7.5) | 0.91% | 💥 Exploit | Intesync Miniweb | 25/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el módulo Publisher v2.0 para Miniweb permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "historymonth". | |
| Modificada | Media (4.3) | 1.2% | — | Cisco Ironport AsyncosCisco Ironport Email Security Appliances | 5/6/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la página de login Spam Quarantine en Cisco IronPort AsyncOS anterior a v6.5.2 en las Series C, M y X, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través del parámetro "referer". | |
| Modificada | Media (6.9) | 0.36% | — | Jose Carlos Medeiros Maildirsync | 18/11/2008 | 16/6/2026 | sample.sh en maildirsync v1.1 permite a usuarios locales añadir información a ficheros de su elección mediante un ataque de enlace simbólicoto en un fichero temporal /tmp/maildirsync-*.#####.log. | |
| Modificada | Alta (7.5) | 5.0% | — | Samba Rsync | 10/4/2008 | 16/6/2026 | Desbordamiento de búfer en resync2.6.9 a 3.0.1, al activar el soporte de atributos extendidos (xattr), puede permitir a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. | |
| Modificada | Alta (9.3) | 6.8% | 💥 Exploit | Synce | 4/3/2008 | 16/6/2026 | La función Utils::runScriptr src/utils.cpp en vdccm 0.92 a la v0.10.0 in SynCE (SynCE-dccm, permite a atacantes remotos ejecutar comandos de su elección a través de meta caracteres en cierta cadena TCP al puerto 5679. | |
| Modificada | Alta (10) | 2.3% | — | Synce Vdccm | 4/3/2008 | 16/6/2026 | Vulnerabilidad no especificada en vdccm anterior a 0.10.1 en SynCE (SynCE-dccm), que permitiría a atacantes remotos causar una denegación de servicio a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 4.1% | — | Rsync | 1/12/2007 | 16/6/2026 | rsync, en versiones anteriores a la 3.0.0pre6. Cuando se ejecuta un demonio rsync en modo lectura-escritura que no use chroot, se permite así que atacantes remotos accedan a ficheros de acceso restringido, usando vectores desconocidos que provocan que rsync cree un enlace simbólico que apunta fuera de la jerarquía de… | |
| Modificada | Alta (10) | 4.9% | — | Rsync | 1/12/2007 | 16/6/2026 | Vulnerabilidad no especificada en rsync, en versiones anteriores a la 3.0.0pre6, cuando se ejecuta un demonio rsync en modo lectura-escritura. Permite que atacantes remotos vulneren exclude, exclude_from, y filter, además de poder leer y escribir archivos ocultos usando: (1) symlink, (2) partial-dir, (3) backup-dir, y… | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Phpsyncml | 19/9/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en phpSyncML 0.1.2 y anteriores permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro base_dir a (1) Decoder.php y (2) Encoder.php en WBXML/. | |
| Modificada | Media (6.8) | 3.3% | — | Rsync | 16/8/2007 | 16/6/2026 | Múltiples errores de superación de límite (off-by-one) en sender.c de rsync 2.6.9 podría permitir a atacantes remotos ejecutar código de su elección mediante nombres de directorio que no son manejados adecuadamente al llamar a la función f_name. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Newssync | 8/6/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en inc/nuke_include.php de newsSync 1.5.0rc6 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro newsSync_NUKE_PATH. |