Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
883 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.3% | — | Anelectron Advanced Electron Forum | 23/9/2011 | 16/6/2026 | Advanced Electron Forum (AEF) v1.0.8 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con languages/english/deletetopic_lang.php. | |
| Modificada | Media (4) | 1.5% | — | Medtronic Paradigm Wireless Insulin Pump | 2/9/2011 | 16/6/2026 | Vulnerabilidad no especificada en la bomba de insulina inalambirca Medtronic Paradigm 512, 522, 712 y 722, permite a atacantes remotos modificar la administración de una dosis de insulina y provocar una denegación de servicio (efectos adversos para la salud humana) a través de vectores no especificados relacionados… | |
| Modificada | Media (4.3) | 2.6% | — | Andy Armstrong Cgi.pm | 6/12/2010 | 16/6/2026 | Vulnerabilidad sin especificar en CGI.pm 3.50 y anteriores. Permite a atacantes remotos inyectar cabeceras HTTP de su elección y realizar ataques de división de respuestas HTTP a través de vectores desconocidos. NOTA: esta vulnerabilidad existe debido a un parche incompleto de la CVE-2010-2761. | |
| Modificada | Media (4.3) | 2.5% | — | Andy Armstrong Cgi.pmAndy Armstrong Cgi-simple | 6/12/2010 | 16/6/2026 | Vulnerabilidad de inyección CRLF (se refiere a CR (retorno de carro) y LF (salto de línea)) en la función header de (1) CGI.pm en versiones anteriores a la 3.50 y (2) Simple.pm de CGI::Simple 1.112 y versiones anteriores. Permite a atacantes remotos inyectar cabeceras HTTP y realizar un ataque de división de respuesta… | |
| Modificada | Media (4.3) | 2.7% | — | Andy Armstrong Cgi.pmAndy Armstrong Cgi-simple | 6/12/2010 | 16/6/2026 | La función multipart_init de (1) CGI.pm en versiones anteriores a la 3.50 y (2) Simple.pm de CGI::Simple 1.112 y versiones anteriores usa un valor estático ("hardcoded") en la cadena de límite MIME en el contenido multipart/x-mixed-replace. Lo que permite a atacantes remotos inyectar cabeceras HTTP de su elección y… | |
| Modificada | Alta (7.8) | 3.0% | 💥 Exploit | Camtron Cmnc-200 FirmwareCamtron Cmnc-200Tecvoz Cmnc-200 FirmwareTecvoz Cmnc-200 | 17/11/2010 | 16/6/2026 | El servidor web de la cámara IP Camtron CMNC-200 Full HD y de la cámara IP TecVoz CMNC-200 megapíxeles con el firmware v1.102A-008 permite a atacantes remotos provocar una denegación de servicio (reinicio del dispositivo) a través de un gran número de solicitudes en un intervalo corto de tiempo. | |
| Modificada | Alta (10) | 9.4% | 💥 Exploit | Camtron Cmnc-200 FirmwareCamtron Cmnc-200Tecvoz Cmnc-200 FirmwareTecvoz Cmnc-200 | 17/11/2010 | 16/6/2026 | La instalación de Linux en la cámara IP Camtron CMNC-200 Full HD y en la cámara IP TecVoz CMNC-200 megapíxeles con el firmware v1.102A-008 tiene una contraseña por defecto de m para la cuenta de root y la contraseña por defecto de Merlin para la cuenta de mg3500, que hace que sea más fácil para los atacantes remotos… | |
| Modificada | Alta (10) | 4.2% | 💥 Exploit | Camtron Cmnc-200 FirmwareCamtron Cmnc-200Tecvoz Cmnc-200 FirmwareTecvoz Cmnc-200 | 17/11/2010 | 16/6/2026 | La interfaz de administración basada en web en la cámara IP Camtron CMNC-200 Full HD y en la cámara IP TecVoz CMNC-200 megapíxeles con el firmware v1.102A-008 permite a atacantes remotos eludir la autenticación a través de un // (barra barra) al comienzo de una URI , como lo demuestra en el URI //system.html | |
| Modificada | Alta (7.8) | 16% | 💥 Exploit | Camtron Cmnc-200 FirmwareCamtron Cmnc-200Tecvoz Cmnc-200 FirmwareTecvoz Cmnc-200 | 17/11/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en la interfaz de administración basada en web en la cámara IP Camtron CMNC-200 Full HD y en la cámara IP TecVoz CMNC-200 con el firmware v1.102A-008 permite a atacantes remotos leer ficheros arbitrarios mediante un .. (punto punto) en la URI | |
| Modificada | Alta (9.3) | 5.6% | 💥 Exploit | Camtron Cmnc-200 FirmwareCamtron Cmnc-200Tecvoz Cmnc-200 FirmwareTecvoz Cmnc-200 | 17/11/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en un control ActiveX para la cámara IP CMNC-200 Full HD y para la cámara IP TecVoz CMNC-200 megapíxeles con el firmware v1.102A-008 permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en el primer argumento del método connect. | |
| Modificada | Alta (7.5) | 4.0% | — | Strongswan | 20/8/2010 | 16/6/2026 | El demonio IKE en strongSwan v4.3.x anterior a v4.3.7 y v4.4.x anterior a v4.4.1 no comprueba adecuadamente el valor devuelto de la llamada snprintf, lo que permite a atacantes remotos ejecutar código de su elección a través de (1) certificado o (2) datos de identidad manipulados, que desencadenan un debordamiento de… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Hitronsoft Nasim Guest Book | 11/5/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en Nasim Guest Book v1.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "page". | |
| Modificada | Media (4.3) | 1.3% | 💥 Exploit | Hitronsoft Answer ME | 11/5/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Hitron Soft Answer Me v.1.0 permite a atacantes remotos inyectar secuencias de comandos Web o HTML a través del parámetro q_id del script answers (conocido como answers.php). Nota: NOTA: algunos de estos detalles se han obtenido de información de… | |
| Modificada | Alta (9.3) | 3.1% | — | Hitachi Ucosminexus/opentp1 WEB WEB Front-endsetHitachi Ucosminexus Application ServerHitachi Ucosminexus ClientHitachi Ucosminexus Collaboration+21 | 21/4/2010 | 16/6/2026 | Desbordamiento de búfer en Hitachi Cosminexus V4 a la V8, Processing Kit para XML, y Developer's Kit para Java, usado en productos como uCosminexus, Electronic Form Workflow, Groupmax, e IBM XL C/C++ Enterprise Edition 7 y 8, permite a atacantes remotos tener un impacto desconocido a través de vectores relacionados… | |
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Katalog.hurricane Katalog Stron Hurricane | 22/2/2010 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en includes/moderation.php en Katalog Stron Hurricane v1.3.5, y posiblemente versiones previas, cuando register_globals están activadas, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro includes_directory. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Katalog.hurricane Katalog Stron Hurricane | 22/2/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Katalog Stron Hurricane v1.3.5 y posiblemente versiones previas, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "get". | |
| Modificada | Media (4.3) | 1.2% | — | Ektron Cms4000.net | 30/12/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en WorkArea/ContentDesigner/ekformsiframe.aspx en Ektron CMS400.NET v7.6.1.53 y v7.6.6.47, y posiblemente en v7.52 hasta v7.66sp2, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros… | |
| Modificada | Media (4.3) | 1.2% | — | Jeff Miccolis Strongarm Module | 24/11/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la página de configuración del módulo Strongarm module v6.x anteriores a v6.x-1.1 de Drupal. Permite a usuarios remotos inyectar codigo de script web o código HTML a través de el campo "value" (valor) cuando se visualizan variables sobreescritas. | |
| Modificada | Alta (7.8) | 1.3% | — | Lantronix Mss485-t | 10/9/2009 | 16/6/2026 | Lantronix MSS485-T permite a atacantes remotos producir una denegación de servicio (actividad inestable y perdida de servicio) a través de ciertos escaneos de vulnerabilidades, como se demuestra con (1) Nessus y (2) nmap. | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | Hirschelectronics Velocity Security Management System | 26/8/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en el servidor web v1.0 en Velocity Security Management System, permite a atacantes remotos leer archivos de su elección a través de ..(punto punto) en la URI. | |
| Modificada | Media (5) | 1.6% | — | Strongswan | 4/8/2009 | 16/6/2026 | La función asn1_length en strongSwan 2.8 antes de 2.8.11, 4.2 antes de 4.2.17 y 4.3 antes de 4.3.3 no maneja adecuadamente certificados X.509 con Relative Distinguished Names (RDNs) modificados, lo que permite a atacantes remotos provocar una denegación de servicio (caída del demonio pluto IKE) mediante datos ASN.1… | |
| Modificada | Media (4.3) | 1.3% | — | Anelectron Advanced Electron Forum | 20/7/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en Advanced Electron Forum (AEF) v1.x permite a atacantes remotos determinar la existencia de ficheros de su elección mediante el parámetro "avatargalfile" al cambiar un avatar, revelando la existencia del fichero en un mensaje de error. NOTA: la procedencia de esta información es… | |
| Modificada | Media (6.8) | 0.99% | — | Anelectron Advanced Electron Forum | 20/7/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en Advanced Electron Forum (AEF) v1.x, cuando está deshabilitado "magic_quotes_gpc", permite a atacantes remotos ejecutar comandos SQL de su elección mediante el fichero subido como adjunto. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido… | |
| Modificada | Media (5) | 2.4% | — | StrongswanXelerance Openswan | 25/6/2009 | 16/6/2026 | El analizador ASN.1 pluto/asn1.c, libstrongswan/asn1/asn1.c, libstrongswan/asn1/asn1_parser.c) en (a) strongSwan v2.8 anterior a v2.8.10, v4.2 anterior a v4.2.16, y v4.3 anterior a v4.3.2; y (b) openSwan v2.6 anterior a v2.6.22 y v2.4 anterior a v2.4.15 permite a atacantes remotos provocar una denegación de servicio… | |
| Modificada | Media (5) | 2.9% | — | Strongswan | 8/6/2009 | 16/6/2026 | charon/sa/tasks/child_create.c en el demonio charon en strongSWAN anteriores a v4.3.1 conmuta el test NULL por cargas destructivas TSi y TSr, lo que permite a los atacantes remotos causar una denegación de servicio a través de una petición IKE__AUTH sin un (1) TSi o (2) un selector de tráfico TSr. |