Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
883 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.9% | — | Strongswan | 8/6/2009 | 16/6/2026 | charon/sa/ike_sa.c del demonio charon de strongSWAN anterior a v4.3.1, permite a atacantes remotos provocar una denegación de servicio (referenca a puntero nulo y caída) a través de una solicitud IKE_SA_INIT no válida que provoca "un estado incompleto", seguido de una solicitud CREATE_CHILD_SA. | |
| Modificada | Alta (7.8) | 2.9% | 💥 Exploit | Tinybutstrong | 16/5/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en examples/tbs_us_examples_0view.php en TinyButStrong v3.4.0 permite a atacantes remotos leer ficheros de su elección a través de .. (punto punto) en el parámetro "script". | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | Redhat Stronghold | 21/4/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en C2Net Stronghold v2.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la URI. | |
| Modificada | Media (5) | 3.2% | — | StrongswanXelerance Openswan | 1/4/2009 | 16/6/2026 | El demonio IKE pluto de Openswan y Strongswan IPsec v2.6 anterior a v2.6.21 y v2.4 anterior a v2.4.14, y Strongswan v4.2 anterior a v4.2.14 y v2.8 anteior a v2.8.9; permite a atacantes remotos provocar una denegación de servicio (caída del demonio y reinicio) a través de (1) R_U_THERE o (2) R_U_THERE_ACK Detección de… | |
| Modificada | Alta (9.3) | 4.7% | 💥 Exploit | National Instruments Electronics Workbench | 9/12/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en National Instruments Electronics Workbench permite a atacantes asistidos por el usuario provocar una denegación de servicio (caída de aplicación) y posiblemente la ejecución de código de su elección a través de un fichero .ewb manipulado. | |
| Modificada | Alta (7.5) | 1.1% | — | Ektron Cms4000.net | 18/11/2008 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el archivo WorkArea/ContentRatingGraph.aspx en CMS400.NET de versión 7.5.2 y anteriores, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro res. | |
| Modificada | Alta (10) | 4.6% | 💥 Exploit | Anelectron Advanced Electron Forum | 14/11/2008 | 16/6/2026 | Electron Inc. Advanced Electron Forum versiones anteriores a v1.0.7 permite a atacantes remotos ejecutar código PHP de su elección a través de código PHP embebido en BBcode en el parámetro "email", lo cual es procesado por la función preg_replace con el switch "eval". | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Philips Electronics Voip841 Dect Phone | 1/11/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente de servidor web en Philips Electronics VOIP841 DECT Phone con firmware v1.0.4.50 y v1.0.4.80 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el URL pedido, lo que no se administra correctamente en una… | |
| Modificada | Media (6.8) | 3.1% | 💥 Exploit | Philips Electronics Voip841 Dect Phone | 1/11/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en el servidor web en Philips Electronics VOIP841 DECT Phone con firmware v1.0.4.50 y v1.0.4.80 permite a usuarios remotamente autentificados leer archivos de su elección mediante un .. (punto punto) en una petición GET. NOTA: esto se puede utilizar con la CVE-2008-4874 para… | |
| Modificada | Media (5) | 3.5% | 💥 Exploit | Philips Electronics Voip841 Dect Phone | 1/11/2008 | 16/6/2026 | El componente web en Philips Electronics VOIP841 DECT Phone with firmware v1.0.4.50 y v1.0.4.80 tiene una cuenta de "servicio" de puerta trasera con "service" como contraseña, lo que facilita a atacantes remotos obtener acceso. | |
| Modificada | Media (5) | 2.5% | — | Strongswan | 14/10/2008 | 16/6/2026 | strongSwan 4.2.6 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída del demonio) mediante un mensaje con un número grande de valores NULL en una carga útil Key Exchange, lo que dispara una referencia a un puntero NULL para el valor de retorno de la función mpz_export en la GNU… | |
| Modificada | Alta (10) | 1.4% | — | Ektron Cms4000.net | 6/8/2008 | 16/6/2026 | Vulnerabilidad no especificada en "una página en la carpeta workarea" en Ektron CMS400.NET 7.00 hasta 7.04 y 7.50 hasta 7.52 tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Anelectron Advanced Electron Forum | 27/4/2008 | 16/6/2026 | Vulnerabilidad de secuencias de órdenes en sitios cruzados (XSS) en Advanced Electron Forum (AEF) 1.0.6 permite a atacantes remotos inyectar 'script' web o HTML de su elección mediante el parámetro "beg" en una acción "members" de index.php. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Hangzhou Rui-qiang Richstrong CMS | 16/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en showproduct.asp de RichStrong CMS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat. | |
| Modificada | Baja (3.3) | 0.55% | — | Lantronix Scs3200 | 15/11/2007 | 16/6/2026 | Lantronix SCS3200 no maneja de forma adecuada la llaves públicas, lo cual permite a atacantes remotos provocar denegación de servicio (controlador no responde) a través de respuestas no especificadas keyscan. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la… | |
| Modificada | Alta (7.8) | 1.6% | — | LG Electronics LG Mobile Handset | 18/10/2007 | 16/6/2026 | Desbordamiento de entero en el terminal LG Mobile permite a atacantes remotos provocar una denegación de servicio (reinicio) mediante un paquete HTTP manipulado. NOTA: a fecha de 16/10/2007, la única revelación es un vago preaviso sin información de uso inmediato. Sin embargo, dado que proviene de un investigador… | |
| Modificada | Media (6.8) | 31% | 💥 Exploit | Electronic Arts Snoopyctrl | 9/10/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basado en pila en el control ActiveX Electronic Arts (EA) SnoopyCtrl (NPSnpy.dll) permiten a atacantes remotos ejecutar código de su elección mediante métodos y parámetros no especificados. | |
| Modificada | Media (4.6) | 0.31% | — | Hitachi Cosminexus Application Server EnterpriseHitachi Cosminexus Application Server StandardHitachi Electronic Form Workflow - Standard SETHitachi Electronic Form Workflow -professional Library SET+3 | 28/8/2007 | 16/6/2026 | Cosminexus Manager en Cosminexus Application Server 07-00 y posteriores podrían asignar permisos de grupos de usuarios de forma incorrecta a procesos del servidor de lógica de usuario, el cual permite a usuarios locales ganar privilegios. | |
| Modificada | Media (4.4) | 0.28% | — | Hitachi Cosminexus Application Server EnterpriseHitachi Cosminexus Application Server StandardHitachi Electronic Form Workflow - Standard SETHitachi Electronic Form Workflow -professional Library SET+3 | 28/8/2007 | 16/6/2026 | Cosminexus Manager en Cosminexus Application Server 06-50 y posteriores podrían asignar los permisos de grupos de usuario erroneamente a los procesos del servidor lógico J2EE, el cual permite a usuarios locales ganar privilegios. | |
| Modificada | Media (4.9) | 1.0% | — | Hitachi Cosminexus Application ServerHitachi Cosminexus Collaboration PortalHitachi Cosminexus DeveloperHitachi Cosminexus ERP Integrator+10 | 1/8/2007 | 16/6/2026 | La función de recuperación de sesión ante fallos en Cosminexus Component Container de Cosminexus 6, 6.7, y 7 anterior al 31/07/2007, como el usado en múltiples productos de Hitachi, puede utilizar información de la sesión para el usuario equivocado bajo ciertas condiciones no especificadas, lo cual podría permitir a… | |
| Modificada | Media (5) | 1.2% | — | Hitachi Cosminexus Component ContainerHitachi Electronic Form WorkflowHitachi Ucosminexus Application ServerHitachi Ucosminexus Developer+3 | 3/4/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el Hitachi Cosminexus Component Container 07-00 hasta la 07-00-10 y la 07-10 hasta la 07-10-03, como la utilizada en el uCosminexus Application Server Enterprise y Standard; uCosminexus Service Platform; uCosminexus Developer Standard y Professional; uCosminexus Service Architect;… | |
| Modificada | Baja (2.9) | 0.61% | — | LG Electronics Chocolate Kg800 | 26/1/2007 | 16/6/2026 | El teléfono LG Chocolate KG800 permite a atacantes remotos provocar una denegación de servicio (diálogos modales contínuos e indisponibilidad del interfaz de usuario) intentando repetidamente la transmisión OBEX de un archivo por Bluetooth, como ha sido demostrado por ussp-push. | |
| Modificada | Media (5.4) | 0.58% | — | Plantronic Headset | 31/12/2006 | 16/6/2026 | La pila Bluetooth en los auriculares con micrófono Plantronics no implementa adecuadamente el modo "no vinculable" (Non-pairable), lo cual permite a atacantes remotos realizar operaciones de vinculación no autorizadas. | |
| Modificada | Media (5) | 1.9% | — | Armagetron Advanced | 18/7/2006 | 16/6/2026 | nNetObject.cpp en Armagetron Advanced 2.8.2 y anteriores permite a atacantes remotos provocar denegación de servicio (caida de aplicación) a través de un valor propietario largo, el caul podría provocar un error de declaración. | |
| Modificada | Alta (7.8) | 2.3% | — | Armagetron Advanced | 18/7/2006 | 16/6/2026 | nNetObject.cpp de Armagetron Advanced 2.8.2 y anteriores permite a atacantes remotos provocar una denegación de servicio (agotamiento de CPU) mediante un número grande manejado por la función id_req_handler. |