Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

706 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)3.9%💥 ExploitUbbcentral Ubb.threads31/12/200416/6/2026
Cross-site scripting (XSS) vulnerability in showflat.php in Infopop UBB.Threads before 6.5 allows remote attackers to inject arbitrary web script or HTML via the Cat parameter.
ModificadaAlta (7.5)2.4%💥 ExploitUbbcentral Ubb.threads21/10/200416/6/2026
SQL injection vulnerability in dosearch.php in UBB.threads 3.4.x allows remote attackers to execute arbitrary SQL statements via the Name parameter.
ModificadaAlta (7.2)1.5%—Cluecentral Suexec.patch6/8/200416/6/2026
El programa modificado suexec de cPanel, cuando se configura para mod_php y compila para Apache 1.3.31 y anteriores sin mod_phpsuexec, permite a usuarios locales ejecutar scripts compartidos que no son de confianza y ganar privilegios, como se ha demostrado usando scripts como (1)proftpdvhosts or (2) addalink.cgi, una…
ModificadaAlta (7.5)2.9%💥 ExploitCgicentral Webstore 400Cgicentral Webstore 400cs12/6/200116/6/2026
WSSecurity.pl in WebStore allows remote attackers to bypass authentication by providing the program with a filename that exists, which is made easier by (1) inserting a null character or (2) .. (dot dot).
ModificadaAlta (7.5)9.8%💥 ExploitCgicentral Webstore 400Cgicentral Webstore 400cs12/6/200116/6/2026
ws_mail.cgi in WebStore 400/400CS 4.14 allows remote authenticated WebStore administrators to execute arbitrary code via shell metacharacters in the kill parameter.
ModificadaAlta (7.5)1.8%💥 ExploitCisco Virtual Central Office 400019/12/200023/9/2026
Cisco Virtual Central Office 4000 (VCO/4K) usa cifrado débil para almacenar nombres de usuario y contraseñas en la MIB SNMP, lo que permite a un atacante que conoce el nombre de la comunidad descifrar la contraseña y obtener privilegios.