Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

902 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6)1.5%—Jboss Application Server27/7/200716/6/2026
La funcionalidad Control de Acceso (JMXOpsAccessControlFilter) en JMX Console de JBoss Application Server 4.0.2 y 4.0.5 versiones anteriores a 20070416 utiliza una variable miembro para almacenar los roles del usuario actual, lo cual permite a administradores remotos autenticados disparar una condición de carrera y…
ModificadaMedia (4.3)1.0%—Bitego Bosdatagrid26/6/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en bosDataGrid 2.50 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) GridSearch, (2) gsearch, o (3) ParentID a un componente no especificado.
ModificadaAlta (7.5)1.4%—Onelook Oboshop11/4/200716/6/2026
Vulnerabilidad de fijación de sesión en onelook obo Shop permite a atacantes remotos secuestrar sesiones web estableciendo una cookie PHPSESSID.
ModificadaAlta (7.6)0.94%—Jboss2/3/200716/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en jmx-console/HtmlAdaptor de JBoss permite a atacantes remotos llevar a cabo acciones privilegiadas como administrador mediante ciertas operaciones MBean, una vulnerabilidad diferente que CVE-2006-3733.
ModificadaAlta (7.8)3.7%💥 ExploitTurbosoft Turboftp22/2/200716/6/2026
Múltiples desbordamientos de búfer basado en pila en TurboFTP 5.30 Build 572 permite a servidores remotos provocar denegación de servicio a través de (1) nombres de fichero en una respuesta a un comando LIST, y (2) un respuesta al comando CWD.
ModificadaAlta (7.8)3.0%💥 ExploitTurbosoft Turboftp22/2/200716/6/2026
TurboFTP 5.30 Build 572 permite a servidores remotos provocar denegación de servicio (consumo CPU) a través de una respuesta con un gran número de caracteres de nueva linea.
ModificadaAlta (7.5)82%💥 ExploitJboss Application Server21/2/200716/6/2026
La configuración por defecto de JBoss no restringe el acceso a (1) la consola y (2) interfaces de gestión web, lo cual permite a atacantes remotos evitar la autenticación y obtener acceso administrativo mediante peticiones directas.
ModificadaAlta (7.5)14%—Jboss Application Server27/11/200616/6/2026
Vulnerabilidad de salto de directorio en la clase JBoss Application Server (jbossas) 3.2.4 hasta 4.0.5 permite a usuarios remotos validados leer o modificar archivos y posiblemente ejecutar código de su elección, a través de vectores no especificados en el administrador de consola.
ModificadaAlta (7.5)2.5%💥 ExploitBosdev Bosdates1/8/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en payment.php en BosDev BosDates permiet a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro insPath.
ModificadaAlta (7.5)4.3%—Bosdev Bosclassifieds Classified ADS12/7/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en BosClassifieds Classified Ads permiten a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro insPath de (1) index.php, (2) recent.php, (3) account.php, (4) classified.php, o (5) search.php.
ModificadaMedia (5)2.2%—Jboss Enterprise Java BeansAI31/12/200516/6/2026
The popSubjectContext method in the SecurityAssociation class in JBoss Enterprise Java Beans (EJB) 3.0 RC3 maintains the threadPrincipal and threadCredential values from a previous client's authentication after termination of a client session, which allows remote attackers to gain the roles of an arbitrary previous…
ModificadaAlta (7.5)1.3%💥 ExploitHobosworld Hobsr6/12/200516/6/2026
SQL injection vulnerability in view.php in Hobosworld HobSR 1.0 and earlier allows remote attackers to execute arbitrary SQL commands via the (1) arrange and (2) p parameters.
ModificadaAlta (7.5)1.2%💥 ExploitBosdev Bosdates30/11/200516/6/2026
Multiple SQL injection vulnerabilities in calendar.php in BosDates 4.0 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) year and (2) category parameters.
ModificadaBaja (2.1)0.40%—Raphael Bossek Yiff Server20/10/200516/6/2026
yiff server (yiff-server) 2.14.2 on Debian GNU/Linux runs as root and does not properly verify ownership of files that it opens, which allows local users to read arbitrary files.
ModificadaAlta (7.5)1.3%—Jboss Jbpm6/7/200516/6/2026
A regression error in the embedded HSQLDB in JBoss jBPM 2.0 allows remote attackers to execute arbitrary comands, a re-introduction of a vulnerability that was originally identified by CVE-2003-0845.
ModificadaMedia (5)9.2%💥 ExploitJboss17/6/200516/6/2026
JBOSS 3.2.2 through 3.2.7 and 4.0.2 allows remote attackers to obtain sensitive information via a GET request (1) with a "%." (percent dot), which reveals the installation path or (2) with a % (percent) before a filename, which reveals the contents of the file.
ModificadaAlta (7.5)1.7%—Bosanova Launcher400IBM Client AccessMochasoft Tn5250Powerterm Interconnect2/5/200516/6/2026
AS/400 Telnet 5250 terminal emulation clients, as implemented by (1) IBM client access, (2) Bosanova, (3) PowerTerm, (4) Mochasoft, and possibly other emulations, allows malicious AS/400 servers to execute arbitrary commands via a STRPCO (Start PC Organizer) command followed by STRPCCMD (Start PC command), as…
ModificadaMedia (5)2.6%💥 ExploitBosdev Bosdates23/11/200416/6/2026
Vulnerabilidad de inyección de SQL en calendar_download.php de BosDates 3.2 y anteriores permite a atacantes remotos obtener información sensible y ganar acceso mediante el parámetro calendar.
ModificadaAlta (7.5)15%💥 ExploitJboss17/11/200316/6/2026
Vulnerabilidad desconocida en el componenete HSQLDB en JBoss 3.2.1 y 3.0.8 en plataformas Java 1.4.x, cuando corre con la configuración por defecto, permite a atacantes remotos llevar a cabo actividades no autorizadas y posiblemente ejecutar código arbitrario mediante ciertas sentecias SQL a los puertos TCP 1701 en…
ModificadaMedia (5)5.4%💥 ExploitCisco Cbos4/10/200216/6/2026
Cisco DSL CPE devices running CBOS 2.4.4 and earlier allows remote attackers to cause a denial of service (hang or memory consumption) via (1) a large packet to the DHCP port, (2) a large packet to the Telnet port, or (3) a flood of large packets to the CPE, which causes the TCP/IP stack to consume large amounts of…
ModificadaMedia (5)1.3%—Cisco Cbos18/10/200116/6/2026
Cisco CBOS 2.3.8 y anteriores permiten a atacantes causar una denegación de servicio mediante una serie de paquetes ICMP de petición de eco (ping) grandes, que les hacen entrar en modo ROMMON y dejar de reenviar paquetes
ModificadaAlta (7.5)1.2%—Cisco Cbos18/10/200116/6/2026
Cisco CBOS 2.3.8 and earlier stores the passwords for (1) exec and (2) enable in cleartext in the NVRAM and a configuration file, which could allow unauthorized users to obtain the passwords and gain privileges.
ModificadaMedia (5)1.7%—Cisco Cbos18/10/200116/6/2026
Cisco CBOS 2.3.8 y anteriores permiten a atacantes remotos causar una denegación de servicio mediante un paquete ICMP de petición de eco (ping) con la opción trazar ruta activada.
ModificadaAlta (7.5)2.6%💥 ExploitCisco Cbos18/10/200116/6/2026
—
ModificadaMedia (5)5.4%💥 ExploitCisco Cbos31/8/200116/6/2026
Cisco 600 series routers running CBOS 2.0.1 through 2.4.2ap allows remote attackers to cause a denial of service via multiple connections to the router on the (1) HTTP or (2) telnet service, which causes the router to become unresponsive and stop forwarding packets.