Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

883 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)2.3%—Redhat Stronghold28/11/200116/6/2026
Red Hat Stronghold 2.3 to 3.0 allows remote attackers to retrieve system information via an HTTP GET request to (1) stronghold-info or (2) stronghold-status.
ModificadaMedia (5)2.6%—Avtronics Inetserv22/8/200116/6/2026
Buffer overflow in A-V Tronics Inetserv 3.2.1 and earlier allows remote attackers to cause a denial of service (crash) in the Webmail interface via a long username and password.
ModificadaAlta (7.5)7.1%💥 ExploitScott R. Lemmon Proxomitron Naoko-424/7/200116/6/2026
Cross-site scripting vulnerability in Proxomitron Naoko-4 BetaFour and earlier allows remote attackers to execute arbitrary script on other clients via an incorrect URL containing the malicious script, which is printed back in an error message.
ModificadaAlta (7.5)2.1%—WEB Express Shoptron1/2/200016/6/2026
The Shoptron shopping cart application allows remote users to modify sensitive purchase information via hidden form fields.
ModificadaAlta (10)13%💥 ExploitAvtronics Inetserv17/1/200016/6/2026
Buffer overflow in InetServ 3.0 allows remote attackers to execute commands via a long GET request.
ModificadaMedia (5)1.1%—Cabletron Smartswitch Router 8000 Firmware24/11/199916/6/2026
Cabletron SmartSwitch Router (SSR) 8000 firmware 2.x can only handle 200 ARP requests per second allowing a denial of service attack to succeed with a flood of ARP requests exceeding that limit.
ModificadaAlta (7.2)0.35%—Cabletron Spectrum Enterprise Manager23/6/199916/6/2026
SpectroSERVER in Cabletron Spectrum Enterprise Manager 5.0 installs a directory tree with insecure permissions, which allows local users to replace a privileged executable (processd) with a Trojan horse, facilitating a root or Administrator compromise.
ModificadaMedia (5)8.1%💥 ExploitIcat Electronic Commerce Suite8/11/199716/6/2026
Directory traversal vulnerability in carbo.dll in iCat Carbo Server 3.0.0 allows remote attackers to read arbitrary files via a .. (dot dot) in the icatcommand parameter.