Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
902 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6) | 1.5% | — | Jboss Application Server | 27/7/2007 | 16/6/2026 | La funcionalidad Control de Acceso (JMXOpsAccessControlFilter) en JMX Console de JBoss Application Server 4.0.2 y 4.0.5 versiones anteriores a 20070416 utiliza una variable miembro para almacenar los roles del usuario actual, lo cual permite a administradores remotos autenticados disparar una condición de carrera y… | |
| Modificada | Media (4.3) | 1.0% | — | Bitego Bosdatagrid | 26/6/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en bosDataGrid 2.50 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) GridSearch, (2) gsearch, o (3) ParentID a un componente no especificado. | |
| Modificada | Alta (7.5) | 1.4% | — | Onelook Oboshop | 11/4/2007 | 16/6/2026 | Vulnerabilidad de fijación de sesión en onelook obo Shop permite a atacantes remotos secuestrar sesiones web estableciendo una cookie PHPSESSID. | |
| Modificada | Alta (7.6) | 0.94% | — | Jboss | 2/3/2007 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en jmx-console/HtmlAdaptor de JBoss permite a atacantes remotos llevar a cabo acciones privilegiadas como administrador mediante ciertas operaciones MBean, una vulnerabilidad diferente que CVE-2006-3733. | |
| Modificada | Alta (7.8) | 3.7% | 💥 Exploit | Turbosoft Turboftp | 22/2/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basado en pila en TurboFTP 5.30 Build 572 permite a servidores remotos provocar denegación de servicio a través de (1) nombres de fichero en una respuesta a un comando LIST, y (2) un respuesta al comando CWD. | |
| Modificada | Alta (7.8) | 3.0% | 💥 Exploit | Turbosoft Turboftp | 22/2/2007 | 16/6/2026 | TurboFTP 5.30 Build 572 permite a servidores remotos provocar denegación de servicio (consumo CPU) a través de una respuesta con un gran número de caracteres de nueva linea. | |
| Modificada | Alta (7.5) | 82% | 💥 Exploit | Jboss Application Server | 21/2/2007 | 16/6/2026 | La configuración por defecto de JBoss no restringe el acceso a (1) la consola y (2) interfaces de gestión web, lo cual permite a atacantes remotos evitar la autenticación y obtener acceso administrativo mediante peticiones directas. | |
| Modificada | Alta (7.5) | 14% | — | Jboss Application Server | 27/11/2006 | 16/6/2026 | Vulnerabilidad de salto de directorio en la clase JBoss Application Server (jbossas) 3.2.4 hasta 4.0.5 permite a usuarios remotos validados leer o modificar archivos y posiblemente ejecutar código de su elección, a través de vectores no especificados en el administrador de consola. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Bosdev Bosdates | 1/8/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en payment.php en BosDev BosDates permiet a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro insPath. | |
| Modificada | Alta (7.5) | 4.3% | — | Bosdev Bosclassifieds Classified ADS | 12/7/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en BosClassifieds Classified Ads permiten a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro insPath de (1) index.php, (2) recent.php, (3) account.php, (4) classified.php, o (5) search.php. | |
| Modificada | Media (5) | 2.2% | — | Jboss Enterprise Java BeansAI | 31/12/2005 | 16/6/2026 | The popSubjectContext method in the SecurityAssociation class in JBoss Enterprise Java Beans (EJB) 3.0 RC3 maintains the threadPrincipal and threadCredential values from a previous client's authentication after termination of a client session, which allows remote attackers to gain the roles of an arbitrary previous… | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Hobosworld Hobsr | 6/12/2005 | 16/6/2026 | SQL injection vulnerability in view.php in Hobosworld HobSR 1.0 and earlier allows remote attackers to execute arbitrary SQL commands via the (1) arrange and (2) p parameters. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Bosdev Bosdates | 30/11/2005 | 16/6/2026 | Multiple SQL injection vulnerabilities in calendar.php in BosDates 4.0 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) year and (2) category parameters. | |
| Modificada | Baja (2.1) | 0.40% | — | Raphael Bossek Yiff Server | 20/10/2005 | 16/6/2026 | yiff server (yiff-server) 2.14.2 on Debian GNU/Linux runs as root and does not properly verify ownership of files that it opens, which allows local users to read arbitrary files. | |
| Modificada | Alta (7.5) | 1.3% | — | Jboss Jbpm | 6/7/2005 | 16/6/2026 | A regression error in the embedded HSQLDB in JBoss jBPM 2.0 allows remote attackers to execute arbitrary comands, a re-introduction of a vulnerability that was originally identified by CVE-2003-0845. | |
| Modificada | Media (5) | 9.2% | 💥 Exploit | Jboss | 17/6/2005 | 16/6/2026 | JBOSS 3.2.2 through 3.2.7 and 4.0.2 allows remote attackers to obtain sensitive information via a GET request (1) with a "%." (percent dot), which reveals the installation path or (2) with a % (percent) before a filename, which reveals the contents of the file. | |
| Modificada | Alta (7.5) | 1.7% | — | Bosanova Launcher400IBM Client AccessMochasoft Tn5250Powerterm Interconnect | 2/5/2005 | 16/6/2026 | AS/400 Telnet 5250 terminal emulation clients, as implemented by (1) IBM client access, (2) Bosanova, (3) PowerTerm, (4) Mochasoft, and possibly other emulations, allows malicious AS/400 servers to execute arbitrary commands via a STRPCO (Start PC Organizer) command followed by STRPCCMD (Start PC command), as… | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Bosdev Bosdates | 23/11/2004 | 16/6/2026 | Vulnerabilidad de inyección de SQL en calendar_download.php de BosDates 3.2 y anteriores permite a atacantes remotos obtener información sensible y ganar acceso mediante el parámetro calendar. | |
| Modificada | Alta (7.5) | 15% | 💥 Exploit | Jboss | 17/11/2003 | 16/6/2026 | Vulnerabilidad desconocida en el componenete HSQLDB en JBoss 3.2.1 y 3.0.8 en plataformas Java 1.4.x, cuando corre con la configuración por defecto, permite a atacantes remotos llevar a cabo actividades no autorizadas y posiblemente ejecutar código arbitrario mediante ciertas sentecias SQL a los puertos TCP 1701 en… | |
| Modificada | Media (5) | 5.4% | 💥 Exploit | Cisco Cbos | 4/10/2002 | 16/6/2026 | Cisco DSL CPE devices running CBOS 2.4.4 and earlier allows remote attackers to cause a denial of service (hang or memory consumption) via (1) a large packet to the DHCP port, (2) a large packet to the Telnet port, or (3) a flood of large packets to the CPE, which causes the TCP/IP stack to consume large amounts of… | |
| Modificada | Media (5) | 1.3% | — | Cisco Cbos | 18/10/2001 | 16/6/2026 | Cisco CBOS 2.3.8 y anteriores permiten a atacantes causar una denegación de servicio mediante una serie de paquetes ICMP de petición de eco (ping) grandes, que les hacen entrar en modo ROMMON y dejar de reenviar paquetes | |
| Modificada | Alta (7.5) | 1.2% | — | Cisco Cbos | 18/10/2001 | 16/6/2026 | Cisco CBOS 2.3.8 and earlier stores the passwords for (1) exec and (2) enable in cleartext in the NVRAM and a configuration file, which could allow unauthorized users to obtain the passwords and gain privileges. | |
| Modificada | Media (5) | 1.7% | — | Cisco Cbos | 18/10/2001 | 16/6/2026 | Cisco CBOS 2.3.8 y anteriores permiten a atacantes remotos causar una denegación de servicio mediante un paquete ICMP de petición de eco (ping) con la opción trazar ruta activada. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Cisco Cbos | 18/10/2001 | 16/6/2026 | — | |
| Modificada | Media (5) | 5.4% | 💥 Exploit | Cisco Cbos | 31/8/2001 | 16/6/2026 | Cisco 600 series routers running CBOS 2.0.1 through 2.4.2ap allows remote attackers to cause a denial of service via multiple connections to the router on the (1) HTTP or (2) telnet service, which causes the router to become unresponsive and stop forwarding packets. |