Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
810 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Virtual Programming Vp-asp | 31/12/2004 | 16/6/2026 | SQL injection vulnerability in VP-ASP Shopping Cart 4.0 through 5.0 allows remote attackers to execute arbitrary SQL commands via the (1) Processed0 and (2) Processed1 parameters in a POST request to shopproductselect.asp. | |
| Modificada | Alta (7.5) | 1.9% | — | Apple Darwin Streaming ServerApple Quicktime Streaming ServerApple MAC OS XApple MAC OS X Server | 3/12/2004 | 16/6/2026 | Apache for Apple Mac OS X 10.2.8 and 10.3.6 restricts access to files in a case sensitive manner, but the Apple HFS+ filesystem accesses files in a case insensitive manner, which allows remote attackers to read .DS_Store files and files beginning with ".ht" using alternate capitalization. | |
| Modificada | Alta (7.5) | 1.7% | — | Apple Darwin Streaming ServerApple Quicktime Streaming ServerApple MAC OS XApple MAC OS X Server | 2/12/2004 | 16/6/2026 | Postfix server for Apple Mac OS X 10.3.6, when using CRAM-MD5, allows remote attackers to send mail without authentication by replaying authentication information. | |
| Modificada | Media (5) | 1.6% | — | Apple Darwin Streaming ServerApple Quicktime Streaming ServerApple MAC OS XApple MAC OS X Server | 2/12/2004 | 16/6/2026 | Apache for Apple Mac OS X 10.2.8 and 10.3.6 allows remote attackers to read files and resource fork content via HTTP requests to certain special file names related to multiple data streams in HFS+, which bypass Apache file handles. | |
| Modificada | Alta (7.5) | 3.4% | — | Apple Darwin Streaming ServerApple Quicktime Streaming ServerApple MAC OS XApple MAC OS X Server | 2/12/2004 | 16/6/2026 | Buffer overflow in PSNormalizer for Apple Mac OS X 10.3.6 allows remote attackers to execute arbitrary code via a crafted PostScript input file. | |
| Modificada | Media (4.6) | 0.34% | — | Apple Darwin Streaming ServerApple Quicktime Streaming ServerApple MAC OS XApple MAC OS X Server | 2/12/2004 | 16/6/2026 | Unknown vulnerability in Apple Mac OS X 10.3.6 server, when using Kerberos authentication and Cyrus IMAP allows local users to access mailboxes of other users. | |
| Modificada | Baja (2.1) | 0.34% | — | Apple Darwin Streaming ServerApple Quicktime Streaming ServerApple MAC OS XApple MAC OS X Server | 2/12/2004 | 16/6/2026 | Human Interface Toolbox (HIToolBox) for Apple Mac 0S X 10.3.6 allows local users to exit applications via the force-quit key combination, even when the system is running in kiosk mode. | |
| Modificada | Baja (2.1) | 0.35% | — | Apple Darwin Streaming ServerApple Quicktime Streaming ServerApple MAC OS XApple MAC OS X Server | 2/12/2004 | 16/6/2026 | Terminal for Apple Mac OS X 10.3.6 may indicate that "Secure Keyboard Entry" is enabled even when it is not, which could result in a false sense of security for the user. | |
| Modificada | Baja (2.1) | 0.34% | — | Apple Darwin Streaming ServerApple Quicktime Streaming ServerApple MAC OS XApple MAC OS X Server | 2/12/2004 | 16/6/2026 | The Application Framework (AppKit) for Apple Mac OS X 10.2.8 and 10.3.6 does not properly restrict access to a secure text input field, which allows local users to read keyboard input from other applications within the same window session. | |
| Modificada | Media (5) | 3.5% | — | Apple Darwin Streaming Server | 15/3/2004 | 16/6/2026 | QuickTime Streaming Server en MacOS X 10.2.8 y 10.3.2 permite a atacantes remotos causar una denegación de servicio (caída) mediante peticiones DESCRIBE con campos de User-Agent muy grandes, lo que causa que se dispare un "error de Aserción" en la función BufferIsFull | |
| Modificada | Media (4.3) | 1.5% | — | Hummingbird Cyberdocs | 31/12/2003 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in Hummingbird CyberDOCS 3.5.1, 3.9, and 4.0 allow remote attackers to inject arbitrary web script or HTML via certain vectors. | |
| Modificada | Alta (7.5) | 1.5% | — | Hummingbird Cyberdocs | 31/12/2003 | 16/6/2026 | SQL injection vulnerability in loginact.asp for Hummingbird CyberDOCS before 3.9 allows remote attackers to execute arbitrary SQL commands. | |
| Modificada | Media (5) | 1.8% | — | Hummingbird CyberdocsAIMicrosoft IISAI | 31/12/2003 | 16/6/2026 | Hummingbird CyberDOCS 3.5, 3.9, and 4.0, when running on IIS, uses insecure permissions for script source code files, which allows remote attackers to read the source code. | |
| Modificada | Media (4.3) | 4.5% | 💥 Exploit | Apple Darwin Streaming ServerApple Quicktime Streaming Server | 31/12/2003 | 16/6/2026 | Directory traversal vulnerability in parse_xml.cg Apple Darwin Streaming Server 4.1.2 and Apple Quicktime Streaming Server 4.1.1 allows remote attackers to read arbitrary files via a ... (triple dot) in the filename parameter. | |
| Modificada | Media (4.3) | 1.2% | — | Apple Darwin Streaming ServerApple Quicktime Streaming Server | 31/12/2003 | 16/6/2026 | parse_xml.cgi in Apple Darwin Streaming Server 4.1.1 allows remote attackers to determine the existence of arbitrary files by using ".." sequences in the filename parameter and comparing the resulting error messages. | |
| Modificada | Alta (7.5) | 6.4% | 💥 Exploit | Apple QuicktimeAIApple Darwin Streaming ServerAI | 31/12/2003 | 16/6/2026 | Integer overflow in MP3Broadcaster for Apple QuickTime/Darwin Streaming Server 4.1.3 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via malformed ID3 tags in MP3 files. | |
| Modificada | Media (5) | 1.8% | — | Hummingbird Cyberdocs | 31/12/2003 | 16/6/2026 | Hummingbird CyberDOCS 3.5.1, 3.9, and 4.0 allows remote attackers to obtain the full path of the DM Web Server via invalid login credentials, which reveals the path in an error message. | |
| Modificada | Media (4.9) | 0.40% | — | Stephen Hemminger Iproute | 15/12/2003 | 16/6/2026 | iproute 2.4.7 y anteriores permite a usuarios locales causar una denegación de servicio mediante mensajes que suplantan a otros usuarios al interfaz del kernel netlink. | |
| Modificada | Media (5) | 2.0% | — | Apple Darwin Streaming Server | 27/8/2003 | 16/6/2026 | parse_xml.cgi en Appel QuickTime / Darqin Streaming Server anteriores a 4.1.3g permite a atacantes remotos obtener el código fuente de ficheros procesables mediante el parámetro de nombre de fichero. | |
| Modificada | Media (5) | 1.8% | — | Apple Darwin Streaming Server | 27/8/2003 | 16/6/2026 | Apple QuickTime / Darwin Streaming Server anteriores a 4.1.3f permite a atacantes remotos causar una denegación de servicio (caída) mediante una petición a view_broadcast.cgi que no contengan los parámetro requeridos. | |
| Modificada | Media (5) | 1.4% | — | Apple Darwin Streaming Server | 27/8/2003 | 16/6/2026 | Apple Quicktime / Darwin Streamin Server anteriores a 4.1.3f permite a atacantes remotos obtener el código fuente de scritps añadiendo a las peticiones al peticiones HTTP al mismo caractéres espacio (%20) o punto (%2e), por ejemplo a view_broadcast.cgi. | |
| Modificada | Alta (10) | 2.9% | — | Apple Darwin Streaming Server | 27/8/2003 | 16/6/2026 | Apple QuichTime /Darwin Streaming Server anteriores a 4.1.3f permite a atacantes remotos causar una denegación de servicio (caída) mediante un nombre de dispositivo MS-DOS (por ejemplo AUX) en una petición HTTP al puerto 1220, una vulerabilidad distinta de CAN-2003-0502. | |
| Modificada | Media (5) | 1.7% | — | Apple Darwin Streaming Server | 27/8/2003 | 16/6/2026 | Vulnerabildad de cruce de directorios en Apple QuickTime / Darwin Streaming Server anteriores a 4.1.3f permite a atacantes remotos leer ficheros arbitrarios mediante un ... (tres puntos) en una petición HTTP. | |
| Modificada | Alta (10) | 3.4% | — | Apple Darwin Streaming Server | 27/8/2003 | 16/6/2026 | La instalación de Apple QuickTime / Darwin Streaming Server anteriores a 4.1.3f arranca el servididor de adminstración con una página de "Asistente de Configuración" que permite a atacantes remotos establecer la contraseña del adminstrador y ganar priviligios antes que el administrador real. | |
| Modificada | Alta (10) | 3.4% | — | Apple Darwin Streaming Server | 27/8/2003 | 16/6/2026 | Apple QuickTime / Darwin Streaming Server anteriores a 4.1.3g permite a atacantes remotos causar una denegación de servicio (caída) mediante un secuencia .. (punto punto) seguida por un nombre de dispositivo MS-DOS (por ejemplo AUX) en una petición puerto HTTP al puerto 1220; es una vulnerabilidad distinta a… |