Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
88 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.4% | — | Titanhq Webtitan | 2/12/2019 | 17/6/2026 | Se detectó un problema en TitanHQ WebTitan versiones anteriores a 5.18. Presenta una cuenta de soporte oculta (con una contraseña embebida) en la interfaz de administración web, con privilegios de administrador. Cualquiera puede iniciar sesión con esta cuenta. | |
| Modificada | Alta (7.2) | 2.3% | — | Titanhq Webtitan | 2/12/2019 | 17/6/2026 | Se detectó un problema en TitanHQ WebTitan versiones anteriores a 5.18. En la interfaz web de administración, es posible cargar un archivo de copia de seguridad diseñado que permite a un atacante ejecutar código arbitrario al sobrescribir los archivos existentes o agregando nuevos archivos PHP bajo la root web. Esto… | |
| Modificada | Alta (7.5) | 1.6% | — | Titanhq Webtitan | 2/12/2019 | 17/6/2026 | Se detectó un problema en TitanHQ WebTitan versiones anteriores a 5.18. Contiene un problema de Ejecución de Código Remota por medio del cual un atacante puede ejecutar código arbitrario como root. El problema proviene del mecanismo de descarga del parche en caliente (hotfix), que descarga un script de shell por medio… | |
| Modificada | Baja (2.7) | 0.80% | — | Titanhq Webtitan | 2/12/2019 | 17/6/2026 | Se detectó un problema en TitanHQ WebTitan versiones anteriores a 5.18. Expone un archivo de configuración de la base de datos en el archivo /include/dbconfig.ini en la interfaz de administración web, revelando qué base de datos está utilizando la aplicación web. | |
| Modificada | Alta (8.1) | 1.1% | — | Titanhq Webtitan | 2/12/2019 | 17/6/2026 | Se detectó un problema en TitanHQ WebTitan versiones anteriores a 5.18. El dispositivo presenta una contraseña de root embebida establecida durante la instalación. Un atacante podría utilizar esto para alcanzar privilegios de root en el sistema. | |
| Modificada | Alta (7.5) | 1.2% | — | Titanhq Webtitan | 2/12/2019 | 17/6/2026 | Se detectó un problema en TitanHQ WebTitan versiones anteriores a 5.18. Algunas funciones, tal y como /history-x.php, de la interfaz de administración son vulnerables a una inyección SQL por medio del parámetro results. Esto podría ser usado por parte de un atacante para extraer información confidencial de la base de… | |
| Modificada | Crítica (9.8) | 3.3% | — | Titanhq Webtitan | 2/12/2019 | 17/6/2026 | Se detectó un problema en TitanHQ WebTitan versiones anteriores a 5.18. El servicio proxy (que normalmente está expuesto para todos los usuarios) permite conexiones hacia la base de datos interna PostgreSQL del dispositivo. Al conectarse con la base de datos por medio del proxy (sin autenticación de contraseña), un… | |
| Modificada | Alta (7.8) | 0.50% | — | Titanhq Webtitan | 2/12/2019 | 17/6/2026 | Se detectó un problema en TitanHQ WebTitan versiones anteriores a 5.18. Presenta un archivo de sudoers que permite a usuarios con pocos privilegios ejecutar una gran número de comandos como root, incluidos mv, chown y chmod. Esto puede ser explotado trivialmente para alcanzar privilegios de root por parte de un… | |
| Modificada | Crítica (9.8) | 48% | — | Hootoo Tripmate Titan Ht-tm05 Firmware | 11/6/2019 | 17/6/2026 | Los routers con HooToo TripMate Titan HT-TM05 y HT-05 con Firware 2.000.022 y 2.000.082 permite la ejecución de comandos remotos mediante metacaracteres de capa en el parámetro del mac de un protocolo.csp?function=set&fname=security&opt=mac_table reques | |
| Modificada | Alta (7.5) | 1.3% | — | Titanhq Spamtitan | 5/6/2019 | 17/6/2026 | En TitanHQ SpamTitan hasta 7.03, existe una vulnerabilidad en la función de actualización de la regla de spam. Las actualizaciones se descargan a través de HTTP, incluidos los scripts que posteriormente se ejecutan con permisos de root. Un atacante con una posición de red privilegiada puede, de manera trivial,… | |
| Modificada | Media (6.5) | 11% | 💥 Exploit | Southrivertech Titan FTP Server | 3/6/2019 | 17/6/2026 | Se descubrió un problema de Recorrido de directorios en la GUI web en el servidor FTP 2019 Build 3505 de Titan. Cuando un usuario identificado intenta obtener una vista previa de un archivo cargado (a través de PreviewHandler.ashx) utilizando una técnica \ .. \ .. \, los archivos arbitrarios pueden ser cargado en la… | |
| Modificada | Media (5.3) | 0.96% | — | Titanhq Spamtitan | 30/1/2019 | 17/6/2026 | TitanHQ SpamTitan, en versiones anteriores a la 7.01, tiene una validación de entradas incorrecta. Esto permite a los atacantes internos omitir el filtro antispam para enviar correos maliciosos a todo el personal de una determinada organización modificando las peticiones URL enviadas a la aplicación. | |
| Modificada | Crítica (9.8) | 2.8% | — | Nuuo Nt-4040 Titan Firmware | 13/7/2018 | 17/6/2026 | Nuuo NT-4040 Titan, con firmware NT-4040_01.07.0000.0015_1120, emplea credenciales por defecto no aleatorias de: admin:admin y localdisplay:111111. Un atacante remoto en la red puede obtener acceso privilegiado a un dispositivo vulnerable. | |
| Modificada | Alta (7.5) | 0.70% | — | Titanhq Webtitan Gateway | 12/3/2018 | 17/6/2026 | TitanHQ WebTitan Gateway tiene una validación incorrecta de certificados para la característica de interceptación TLS. | |
| Modificada | Media (6.1) | 1.2% | — | Titan Framework Project Titan Framework | 8/1/2016 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el plugin Titan Framework en versiones anteriores a 1.6 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) t en iframe-googlefont-preview.php o (2) text en iframe-font-preview.php. | |
| Modificada | Media (4.3) | 2.5% | — | Spamtitan | 3/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en auth-settings-x.php en SpamTitan anterior a 6.04 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro sortdir. | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | Webtitan | 18/6/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en categories-x.php en WebTitan anterior a 4.04 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro sortkey. | |
| Modificada | Media (5) | 7.6% | 💥 Exploit | Webtitan | 18/6/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en logs-x.php en WebTitan anterior a 4.04 permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro logfile en una acción de descarga. | |
| Modificada | Media (5) | 4.7% | 💥 Exploit | Southrivertech Titan FTP Server | 29/4/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en la interfaz web en Titan FTP Server anterior a 10.40 build 1829 permite a atacantes remotos obtener la información de propiedad de una carpeta home arbitraria a través de una acción Properties con un .. (punto punto) en el parámetro src. | |
| Modificada | Media (5) | 5.3% | 💥 Exploit | Southrivertech Titan FTP Server | 29/4/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en la interfaz web en Titan FTP Server anterior a 10.40 build 1829 permite a atacantes remotos listar todos los nombres de usuarios a través de una acción Go con un .. (punto punto) en el valor de barra de búsqueda. | |
| Modificada | Media (5) | 4.9% | 💥 Exploit | Southrivertech Titan FTP Server | 29/4/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en la interfaz web en Titan FTP Server anterior a 10.40 build 1829 permite a atacantes remotos copiar una carpeta home de usuario arbitraria a través de una acción Move con un .. (punto punto) en el parámetro src. | |
| Modificada | Media (4) | 7.3% | 💥 Exploit | Spamtitan Webtitan | 8/10/2012 | 16/6/2026 | Vulnerabilidad de salto de directorio en logs-x.php en SpamTitan WebTitan anteriores a v3.60, permite a usuarios remotos autenticados leer ficheros locales de su elección al utilizar caracteres .. (punto punto) en el parámetro fname en una acción view. | |
| Modificada | Media (6.5) | 1.5% | — | Spamtitan Webtitan | 8/10/2012 | 16/6/2026 | Las implementaciones (1) Traceroute y (2) Ping en tools.php en SpamTitan WebTitan anteiores a v3.60 permite a usuarios remotos autenticados ejecutar comandos a través de metacaracteres shell en el argumento, como se demostró con una secuencia && (ampersand, ampersand). | |
| Modificada | Alta (7.5) | 1.2% | — | Spamtitan Webtitan | 8/10/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en SpamTitan WebTitan antes de v3.60 permite a atacantes remotos ejecutar comandos SQL a través de (1) el parámetro username a login-x.php, y permite a usuarios remotos autenticados ejecutar comandos SQL a través de el parámetro (2) bldomain ,(3) wldomain, o (4) temid a… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Spamtitan | 31/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en SpamTitan v5.07 y posiblemente anteriores permite a atacantes remotos o usuarios autenticados inyectar secuencias de comandos web o HTML a través de los parámetros (1) ipaddress o (2) domain de setup-network.php, siendo… |