Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
706 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 3.9% | 💥 Exploit | Ubbcentral Ubb.threads | 31/12/2004 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in showflat.php in Infopop UBB.Threads before 6.5 allows remote attackers to inject arbitrary web script or HTML via the Cat parameter. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Ubbcentral Ubb.threads | 21/10/2004 | 16/6/2026 | SQL injection vulnerability in dosearch.php in UBB.threads 3.4.x allows remote attackers to execute arbitrary SQL statements via the Name parameter. | |
| Modificada | Alta (7.2) | 1.5% | — | Cluecentral Suexec.patch | 6/8/2004 | 16/6/2026 | El programa modificado suexec de cPanel, cuando se configura para mod_php y compila para Apache 1.3.31 y anteriores sin mod_phpsuexec, permite a usuarios locales ejecutar scripts compartidos que no son de confianza y ganar privilegios, como se ha demostrado usando scripts como (1)proftpdvhosts or (2) addalink.cgi, una… | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Cgicentral Webstore 400Cgicentral Webstore 400cs | 12/6/2001 | 16/6/2026 | WSSecurity.pl in WebStore allows remote attackers to bypass authentication by providing the program with a filename that exists, which is made easier by (1) inserting a null character or (2) .. (dot dot). | |
| Modificada | Alta (7.5) | 9.8% | 💥 Exploit | Cgicentral Webstore 400Cgicentral Webstore 400cs | 12/6/2001 | 16/6/2026 | ws_mail.cgi in WebStore 400/400CS 4.14 allows remote authenticated WebStore administrators to execute arbitrary code via shell metacharacters in the kill parameter. | |
| Modificada | Alta (7.5) | 1.8% | 💥 Exploit | Cisco Virtual Central Office 4000 | 19/12/2000 | 23/9/2026 | Cisco Virtual Central Office 4000 (VCO/4K) usa cifrado débil para almacenar nombres de usuario y contraseñas en la MIB SNMP, lo que permite a un atacante que conoce el nombre de la comunidad descifrar la contraseña y obtener privilegios. |