Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

759 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)3.1%💥 ExploitCgiscript.net Cspassword4/10/200216/6/2026
CGIScript.net csPassword.cgi allows remote authenticated users to modify the .htaccess file and gain privileges via newlines in the title field of the edit page.
ModificadaMedia (5)2.0%—Cgiscript.net Csmailto12/8/200216/6/2026
El script cgi csMailto.cgi deja datos en un fichero que es accesible desde el documento raíz del web, lo que permitiría que atacantes remotos obtengan información privada accediendo a estos ficheros.
ModificadaMedia (5)2.1%—Cgiscript.net Csmailto12/8/200216/6/2026
El script cgi csMailto.cgi permite que atacantes remotos lean cualquier fichero, especificando el nombre del fichero en el campo "form-attachment".
ModificadaAlta (7.5)11%💥 ExploitCgiscript.net Csmailto12/8/200216/6/2026
El script cgi csMailto.cgi permite que atacantes remotos ejecuten código arbitrario mediante metacaracteres de la shell en el campo "form-attachment".
ModificadaAlta (7.5)2.7%—Cgiscript.net Csmailto12/8/200216/6/2026
El script cgi csMailto.cgi permite que atacantes remotos usen csMailto como un "proxy de spam" y envíen mail a cualquier usario, por medio de los parámetros "form-to", "form-from" o "form-results".
ModificadaAlta (10)24%—Microsoft .net Framework26/7/200216/6/2026
Buffer overflow in ASP.NET Worker Process allows remote attackers to cause a denial of service (restart) and possibly execute arbitrary code via a routine that processes cookies while in StateServer mode.
ModificadaAlta (7.5)1.6%—Caupo.net Cauposhop26/7/200216/6/2026
Cross-site scripting vulnerability in CaupoShop 1.30a and earlier, and possibly CaupoShopPro, allows remote attackers to execute arbitrary Javascript and steal credit card numbers or delete items by injecting the script into new customer information fields such as the message field.
ModificadaMedia (5)28%—Microsoft .net Framework26/7/200216/6/2026
orderdetails.aspx, as made available to Microsoft .NET developers as example code and demonstrated on www.ibuyspystore.com, allows remote attackers to view the orders of other users by modifying the OrderID parameter.
ModificadaAlta (7.5)13%💥 ExploitEzne.net Ezboard 200029/5/200216/6/2026
Desbordamiento de búfer en EasyBoard 2000 1.27 (aka EZboard) permite que atacantes remotos ejecuten código arbitrario mediante un valor de límite grande en un encabezamiento multipart Content-Type para o (1) ezboard.cgi, (2) ezman.cgi, o (3) ezadmin.cgi.
Orbitaley — Vulnerabilidades