Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

810 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)3.2%💥 ExploitVirtual Programming Vp-asp18/8/200316/6/2026
Vulnerabilidad de inyección de SQL en shopexd.asp de VP-ASP permite a atacantes remotos ganar privilegios de administrador mediante el parámetro ID.
ModificadaAlta (7.5)2.3%—Apple Darwin Streaming ServerApple Quicktime Streaming Server7/3/200316/6/2026
Apple Darwin Streaming Administration Server 4.1.2 y QuickTime Streaming Server 4.1.1 permite a atacantes remotos la ejecución de cierto código mediante a una petición al puerto 7070 con la rutina como argumento del método rtsp DESCRIBE, que es insertado en un fichero log y ejecutado cuando ese log es visualizado…
ModificadaMedia (4.3)1.8%—Apple Darwin Streaming ServerApple Quicktime Streaming Server7/3/200316/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en parse_xml.cgi de Apple Darwin Streaming Administration Server 4.1.2 y QuickTime Streaming Server 4.1.1 permite a atacantes remotos la inserción de código arbitrario mediante el parámetro filename, insertado a través de un mensaje de error.
ModificadaMedia (5)1.4%—Apple Darwin Streaming ServerApple Quicktime Streaming Server7/3/200316/6/2026
parse_xml.cgi en Apple Darwin Streaming Administration Server 4.1.2 y QuickTime Streaming Server 4.1.1 permite a atacantes remotos realizar un listado arbitrario de directorios.
ModificadaMedia (5)2.1%—Apple Darwin Streaming ServerApple Quicktime Streaming Server7/3/200316/6/2026
parse_xml.cgi en Apple Darwin Streaming Administration Server 4.1.2 y QuickTime Streaming Server 4.1.1 permite a atacantes remotos obtener la ruta de instalación del servidor mediante un parámetro file igual a NULL.
ModificadaAlta (7.5)69%💥 ExploitApple Darwin Streaming ServerApple Quicktime Streaming Server7/3/200316/6/2026
parse_xml.cgi en Apple Darwin Streaming Administration Server 4.1.2 y QuickTime Streaming Server 4.1.1 permite a atacantes remotos la ejecución arbitraria de código mediante metacaracteres de shell.
ModificadaAlta (7.5)1.5%—Virtual Programming Vp-asp31/12/200216/6/2026
SQL injection vulnerability in shopadmin.asp in VP-ASP 4.0 allows remote attackers to execute arbitrary SQL commands and bypass authentication via the (1) username or (2) password fields.
ModificadaAlta (10)15%💥 ExploitScreaming Media Siteware14/8/200116/6/2026
ScreamingMedia SITEWare versions 2.5 through 3.1 allows a remote attacker to read world-readable files via a .. (dot dot) attack through (1) the SITEWare Editor's Desktop or (2) the template parameter in SWEditServlet.
ModificadaMedia (5)1.3%—Hummingbird Exceed7/4/199916/6/2026
Hummingbird Exceed X version 5 allows remote attackers to cause a denial of service via malformed data to port 6000.
ModificadaAlta (7.5)1.1%—Hummingbird Exceed3/12/199816/6/2026
Hummingbird Exceed 6.0.1.0 inadvertently includes a DLL that was meant for development and testing, which logs user names and passwords in cleartext in the test.log file.