Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
841 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 3.6% | 💥 Exploit | Maniacomputer Mcshoutbox | 16/10/2009 | 16/6/2026 | Vulnerabilidad de subida de archivos sin restricción en admin.php en MCshoutbox v1.1 permite a usuarios remotos autenticados ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable, luego accediendo a él a través de una solicitud directa al archivo en smilies/. | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Maniacomputer Mcshoutbox | 16/10/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en scr_login.php en MCshoutbox v1.1, cuando magic_quotes_gpc está desactivado, permite a atacantes remotos ejecutar comandos SQL a través de los parámetros (1)username y (2)password. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Maniacomputer Mcshoutbox | 16/10/2009 | 16/6/2026 | Vulnerabilidad de Ejecución de secuencias de comandos en sitios cruzados (XSS) en admin_login.php en MCshoutbox v1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro loginerror. | |
| Modificada | Alta (9.3) | 3.3% | — | Decomputeur Toolbar Uninstaller | 25/8/2009 | 16/6/2026 | Vulnerabilidad inespecífica en la caracteristica "actualizar" en Toolbar Uninstaller v1.0.2 permite a atacantes remotos forzar la descarga y ejecución de ficheros de forma arbitraria a través de vectores de ataque relacionados con "url de actualización malformada y web de actualización malformada". | |
| Modificada | Media (6.8) | 0.87% | 💥 Exploit | KTP Computer Customer Database | 23/1/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en KTP Computer Customer Database (KTPCCD) CMS, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "lname" en una acción "login" a un componente no especificado. NOTA: el origen de esta información es… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | KTP Computer Customer Database | 23/1/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en KTP Computer Customer Database (KTPCCD) CMS, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro "p" a la URI por defecto. | |
| Modificada | Media (6) | 0.83% | 💥 Exploit | KTP Computer Customer Database | 23/1/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en KTP Computer Customer Database (KTPCCD) CMS, cuando magic_quotes_gpc está deshabilitado, permite a los usuarios remotos autentificados ejecutar comandos SQL de su elección a través del parámetro "tid" en una acción "vtech" a la URI por defecto. | |
| Modificada | Alta (9) | 5.4% | 💥 Exploit | Cambridge Computer Corporation Vxftpsrv | 6/10/2008 | 16/6/2026 | Un desbordamiento de búfer en Cambridge Computer Corporation vxFtpSrv 2.0.3 permite a atacantes remotos causar una denegación de servicio (falla y se cuelga) y posiblemente ejecutar código arbitrario a través de una solicitud CWD demasiado larga. | |
| Modificada | Media (5) | 2.0% | — | Computer Associates Host Based Intrusion Prevention SystemComputer Associates Internet Security SuiteComputer Associates Personal Firewall | 12/8/2008 | 16/6/2026 | Vulnerabilidad no especificada en el controlador kmxfw.sys en CA Host-Based Intrusion Prevention System (HIPS) r8, como lo utilizado en CA Internet Security Suite y Personal Firewall, permite a atacantes remotos provocar una denegación de servicio a través de vectores no especificados, relacionado con "validación… | |
| Modificada | Media (4.3) | 9.5% | 💥 Exploit | IDM Computer Solutions INC Ultraedit | 20/6/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en los clientes FTP y SFTP de IDM Computer Solutions Inc UltraEdit versión 14.00b permite a servidores FTP remotos crear o sobreescribir ficheros de su elección mediante el uso de caracteres .. (punto punto) o ..\ (punto punto barra invertida) en una respuesta al comando LIST. | |
| Modificada | Alta (9.3) | 6.8% | — | Computer Associates Arcserve Backup Laptops AND DesktopsComputer Associates Desktop AND Server ManagementComputer Associates Desktop Management SuiteComputer Associates Unicenter Asset Management+3 | 16/4/2008 | 16/6/2026 | El control ActiveX DSM gui_cm_ctrls (archivo gui_cm_ctrls.ocx), tal y como es usado en distintos productos de CA, incluyendo a BrightStor ARCServe Backup for Laptops and Desktops versión r11.5, Desktop Management Suite versiones r11.1 hasta r11.2 C2; Unicenter versiones r11.1 hasta r11.2 C2; y Desktop and Server… | |
| Modificada | Alta (10) | 5.9% | — | Broadcom Desktop Management SuiteComputer Associates Arcserve Backup Laptops AND DesktopsComputer Associates Desktop Management Suite | 7/4/2008 | 16/6/2026 | Vulnerabilidad no especificada del servicio NetBackup de CA ARCserve Backup for Laptops and Desktops versiones de la r11.0 a la r11.5 y Suite 11.1 and 11.2, permite a atacantes remotos ejecutar comandos de su elección, relacionado con “subidas de archivos sin suficiente verificacion” | |
| Modificada | Alta (9.3) | 24% | — | Broadcom Desktop Management SuiteComputer Associates Arcserve Backup Laptops AND DesktopsComputer Associates Desktop Management Suite | 7/4/2008 | 16/6/2026 | Desbordamiento de Búfer del Servicio LGServer de CA ARCserve Backup for Laptops and Desktops versiones de la r11.0 a la r11.5 y Suite 11.1 and 11.2, permite a atacantes remotos ejecutar código de su elección a través de argumentos de comando no especificados. | |
| Modificada | Alta (9.3) | 39% | 💥 Exploit | Computer Associates Brightstor Arcserve Backup Laptops DesktopsComputer Associates Desktop Management SuiteComputer Associates Unicenter DSM R11 List Control ATXUnicenter Asset Management+3 | 24/3/2008 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX ListCtrl (ListCtrl.ocx), como es usado en varios productos de CA, incluyendo BrightStor ARCserve Backup versión R11.5, Desktop Management Suite versiones r11.1 hasta r11.2 y productos Unicenter versiones r11.1 hasta r11. 2, permite a los… | |
| Modificada | Media (4.3) | 1.0% | — | Xcomputer | 16/10/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en Search.asp en Xcomputer permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro EXPS. | |
| Modificada | Alta (7.5) | 63% | 💥 Exploit | Feindt Computerservice News-script | 16/5/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en newsadmin.php de Feindt Computerservice News (News-Script) 2.0 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro action. | |
| Modificada | Media (6.8) | 3.2% | — | Wizz Computers Wizz RSS Reader | 18/4/2007 | 16/6/2026 | Vulnerabilidad de salto de zona en el lector de RSS Wizz anterior a 2.1.9, extensión de Mozilla Firefox, permite a atacantes remotos ejecutar código Javascript de su elección en el interfaz chrome mediante el RSS feed DOM. | |
| Modificada | Media (6) | 1.4% | — | FIX AND Chips Computer Services FIX AND Chips CMS | 9/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Fix and Chips CMS1.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) id en (a) delete-announce.php; (2) el campo de formulario Announcement de (b) staff.php; los campos… | |
| Modificada | Media (5) | 3.6% | 💥 Exploit | Paul Smith Computer Services Vcap | 27/9/2006 | 16/6/2026 | Vulnerabilida de directorio tranversal en Paul Smith Computer Services vCAP 1.9.0 Beta y anteriores permite a un atacante remoto leer ficheros de su elección a través de una secuencia .. (punto punto) en la URI. | |
| Modificada | Media (5) | 3.6% | 💥 Exploit | Paul Smith Computer Services Vcap | 27/9/2006 | 16/6/2026 | Vulnerabilidad no especificada en StoresAndCalendarsList.cgi en Paul Smith Computer Services vCAP 1.9.0 Beta y anteriores permite a un atacante remoto atacar provocando una denegación de servicio a través del parámetro session, relacionado posiblemente con los requisito del formato de cadena o la codificación URL mal… | |
| Modificada | Media (4.3) | 1.2% | — | Paul Smith Computer Services Vcap | 27/9/2006 | 16/6/2026 | Múltiples vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Paul Smith Computer Services vCAP 1.7.0 permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través de (1) el parámetro statusmsg en RegisterPage.cgi o (2) un URI correspondiente a un fichero no exitente.… | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Computeroil Redakto CMS | 22/12/2005 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in index.tpl in Redakto WCMS 3.2 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) iid, (2) iid2, (3) r, (4) cart, (5) str, (6) nf, and (7) a parameters. | |
| Modificada | Alta (7.5) | 4.6% | — | Integrated Computer Solutions Openmotif | 2/12/2005 | 16/6/2026 | Multiple buffer overflows in libUil (libUil.so) in OpenMotif 2.2.3, and possibly other versions, allows attackers to execute arbitrary code via the (1) diag_issue_diagnostic function in UilDiags.c and (2) open_source_file function in UilSrcSrc.c. | |
| Modificada | Alta (7.5) | 3.8% | — | Cambridge Computer Corporation Vxtftpsrv | 22/9/2005 | 16/6/2026 | Buffer overflow in vxTftpSrv 1.7.0 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a TFTP request with a long filename argument. | |
| Modificada | Alta (7.5) | 3.8% | — | Cambridge Computer Corporation Vxftpsrv | 22/9/2005 | 16/6/2026 | Buffer overflow in vxFtpSrv 0.9.7 allows remote attackers to execute arbitrary code via a long USER name. |