Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

686 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)12%—Microsoft Hyperlink Object Library9/8/200616/6/2026
Vulnerabilidad no especificada en Microsoft Hyperlink Object Library (hlink.dll), posiblemente un desbordamiento de búfer, permite a atacantes con la intervención del usuario ejecutar código de su elección mediante hiperenlaces manipulados que no son manejados adecuadamente cuando hlink.dll "utiliza un archivo que…
ModificadaAlta (7.5)1.6%—Hyper Estraier18/7/200616/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en la función communicate de estmaster.c para Hyper Estraier versiones anteriores a 1.3.3 permite a atacantes remotos realizar acciones no autorizadas como otros usuarios mediante vectores desconocidos.
ModificadaAlta (9.3)56%💥 ExploitMicrosoft Hyperlink Object Library19/6/200616/6/2026
Un desbordamiento de búfer basado en pila en la función HrShellOpenWithMonikerDisplayName en la Biblioteca de objetos de Hipervínuclo de Microsoft (hlink.dll) permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código de su elección a través de un hipervínculo…
ModificadaMedia (5)1.4%—Hyper Estraier1/11/200516/6/2026
estcmd in Hyper Estraier 1.0.1 on Windows systems allows remote attackers to read unauthorized files via a crafted search request for a filename that contains Unicode characters.
ModificadaMedia (5)1.2%—Hyper.cgi2/5/200516/6/2026
The hyper.cgi script allows remote attackers to read arbitrary files via a full pathname in the argument.
ModificadaAlta (7.5)4.9%—Hypermail19/2/200316/6/2026
Múltiples desbordamientos de búfer en Hypermail 2 anteriores a 2.1.6 permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario mediante un nombre de fichero adjunto largo que no es adecuadamente manejado por el ejecutable hypermail, o conectandose al programa de correo CGI…
ModificadaMedia (5)1.5%—Mollensoft Software Hyperion FTP Server31/12/200216/6/2026
Directory traversal vulnerability in Hyperion FTP server 2.8.1 allows remote attackers to read arbitrary files via a .. (dot dot) in the LS command.
ModificadaAlta (7.5)2.6%—Hypermail Development Hypermail19/11/200116/6/2026
Hypermail allows remote attackers to execute arbitrary commands on a server supporting SSI via an attachment with a .shtml extension, which is archived on the server and can then be executed by requesting the URL for the attachment.
ModificadaMedia (5)11%💥 ExploitIweb Systems Hyperseek2/6/200116/6/2026
Directory traversal vulnerability in hsx.cgi program in iWeb Hyperseek 2000 allows remote attackers to read arbitrary files and directories via a .. (dot dot) attack in the show parameter.
ModificadaAlta (7.5)9.7%💥 ExploitHilgraeve Hyperterminal19/12/200023/9/2026
Desbordamiento de búfer en el cliente HyperTerminal de Hilgraeve, Inc. en Windows 98, ME y 2000 permite a atacantes remotos ejecutar comandos arbitrarios a través de una URL telnet larga, también conocida como la vulnerabilidad 'Desbordamiento de búfer de HyperTerminal'.
ModificadaMedia (5)1.2%—CCS Network Hyperseek Search Engine19/2/199916/6/2026
Hyperseek allows remote attackers to modify the hyperseek configuration by directly calling the admin.cgi program with an edit_file action parameter.