Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
996 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 3.9% | — | SAP Crystal Reports Server | 24/9/2009 | 16/6/2026 | Vulnerabilidad no especificada en AP Crystal Reports Server 2008 permite a los atacantes remotos ejecutar arbitrariamente código a través de vectores desconocidos, como se demuestra en ciertos módudos en VulnDisco Pack Professional v8.3 hasta v8.11. NOTA: como 20090917, esta información no tiene información de la… | |
| Modificada | Alta (10) | 1.6% | — | SAP Crystal Reports Server | 24/9/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica -heap- en SAP Crystal Reports Server 2008, tiene impacto y vectores de ataque desconocidos, como se ha demostrado en determinado módulo de VulnDisco Pack Professional v8.3 hasta v8.11. NOTA: a fecha de 17/09/2009, este aviso no cuenta con más información. Sin embargo,… | |
| Modificada | Media (5) | 1.6% | — | SAP Crystal Reports Server | 24/9/2009 | 16/6/2026 | Vulnerabilidad no especificada en SAP Crystal Reports Server 2008 en Windows XP permite a los atacantes causar una denegación de servicio (bucle infinito) a través de vectores desconocidos, como se demuestra en un módulo en VulnDisco Pack Professional v8.3 hasta v8.11. NOTA: como en 20090917, esta información no se… | |
| Modificada | Media (6.8) | 4.2% | 💥 Exploit | Theportal2.pl Theportal2 | 10/8/2009 | 16/6/2026 | Vulnerabilidad de subida de ficheros sin restriccion en admin/galeria.php de ThePortal2 2.2 permite a atacantes remotos ejecutar código PHP de su elección subiendo un archivo con una extensión de fichero ejecutable, y luego realizando una petición directa al fichero en galeria/. | |
| Modificada | Media (6.8) | 0.56% | — | IBM Workplace FOR Business Controls AND ReportingIBM Workplace WEB Content Management | 10/2/2009 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en IBM Workplace for Business Controls and Reporting v2.x e IBM Workplace Web Content Management v6.x; tiene un impacto desconocido y vectores de ataque remotos. NOTA: algunos de los detalles se han obtenido de fuentes de terceros. | |
| Modificada | Media (4.3) | 1.2% | — | IBM Workplace FOR Business Controls AND ReportingIBM Workplace WEB Content Management | 10/2/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en IBM Workplace for Business Controls and Reporting v2.x y IBM Workplace Web Content Management v6.x que permite a atacantes remotos inyectar secuencias de comandos web o código HTML de su elección a través de vectores de ataque… | |
| Modificada | Alta (7.5) | 18% | 💥 Exploit | Seportal | 21/11/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en SePortal v2.4 permite a atacantes remotos ejecutar comandos arbitrarios SQL a través de (1) el parámetro poll_id en poll.php y (2) el parámetro sp_id en staticpages.php. | |
| Modificada | Alta (9.3) | 2.8% | — | Datadynamics Activereports | 14/11/2008 | 16/6/2026 | Múltiples vulnerabilidades de método inseguro en el control ActiveX DDActiveReportsViewer2.ARViewer2 (arview2.ocx) en Data Dynamics ActiveReports v2.5.0.1314 permite a atacantes remotos sobrescribir ficheros de su elección a través de un llamada los métodos (1) Pages.Save, (2) PrintReport, o (3) Canvas.Save | |
| Modificada | Media (4.3) | 3.1% | — | HP Openview Performance AgentHP Openview ReporterHP Performance AgentHP Reporter | 23/10/2008 | 16/6/2026 | El servicio Shared Trace (también se conoce como OVTrace) en HP Performance Agent versión C.04.70 (4.70), HP OpenView Performance Agent versiones C.04.60 y C.04.61, HP Reporter versión 3.8 y HP OpenView Reporter versión 3.7 (Informe 3.70), permite a los atacantes remotos causar una denegación de servicio por medio de… | |
| Modificada | Alta (9.3) | 39% | — | Microsoft Digital Image SuiteMicrosoft Forefront Client SecurityMicrosoft OfficeMicrosoft Office Powerpoint Viewer+5 | 11/9/2008 | 16/6/2026 | Un desbordamiento de enteros en la biblioteca gdiplus.dll en GDI+ en Office XP SP3, Office 2003 SP2 y SP3, 2007, de Microsoft; Office System Gold y SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works 8, Digital Image Suite 2006, SQL Server 2000 Reporting Services SP2 , SQL Server 2005 SP2, Report Viewer 2005 SP1 y… | |
| Modificada | Alta (9.3) | 37% | — | Microsoft Digital Image SuiteMicrosoft Forefront Client SecurityMicrosoft Internet ExplorerMicrosoft Office+10 | 11/9/2008 | 16/6/2026 | Desbordamiento de búfer en gdiplus.dll en GDI+ en Microsoft Internet Explorer 6 SP1, Windows XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, Server 2008, Office XP SP3, Office 2003 SP2 y SP3, 2007 Microsoft Office System Gold y SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works 8, Digital Image Suite 2006, SQL… | |
| Modificada | Alta (9.3) | 52% | 💥 Exploit | Microsoft Digital Image SuiteMicrosoft Forefront Client SecurityMicrosoft Internet ExplorerMicrosoft Office+9 | 11/9/2008 | 16/6/2026 | La biblioteca gdiplus.dll en GDI en Microsoft Internet Explorer versión 6 SP1, Windows XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, Server 2008, Office XP SP3, Office 2003 SP2 y SP3, 2007 Microsoft Office System Gold y SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works versión 8, Digital Image Suite 2006,… | |
| Modificada | Alta (9.3) | 31% | — | Microsoft Digital Image SuiteMicrosoft Forefront Client SecurityMicrosoft Internet ExplorerMicrosoft Office+12 | 11/9/2008 | 16/6/2026 | gdiplus.dll en GDI+ de Microsoft Internet Explorer 6 SP1, Windows XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, Server 2008, Office XP SP3, Office 2003 SP2 y SP3, 2007 Microsoft Office System Gold y SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works 8, Digital Image Suite 2006, SQL Server 2000 Reporting… | |
| Modificada | Alta (9.3) | 53% | 💥 Exploit | Microsoft Digital Image SuiteMicrosoft Forefront Client SecurityMicrosoft Internet ExplorerMicrosoft Office+12 | 11/9/2008 | 16/6/2026 | Desbordamiento de enteros en GDI+ en Microsoft Internet Explorer versión 6 SP1, Windows XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, Server 2008, Office XP SP3, Office 2003 SP2 y SP3, 2007 Microsoft Office System Gold y SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works versión 8, Digital Image Suite 2006,… | |
| Modificada | Media (6.5) | 1.4% | — | Oracle E-business SuiteOracle Report Manager Component | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Report Manager de Oracle E-Business Suite 12.0.4 tiene impacto desconocido y vectores de ataque autentificados remotamente. | |
| Modificada | Media (4.6) | 0.53% | — | Reportbug-ng ReportbugReportbug-ng | 11/6/2008 | 16/6/2026 | Vulnerabilidad en búsqueda de ruta no confiable en (1) reportbug 3.8 y 3.31 y (2) reportbug-ng anterior a 0.2008.06.04, permite a usuarios locales ejecutar código de su elección a través de un archivo de módulo malicioso en el directorio de trabajo actual. | |
| Modificada | Alta (10) | 3.8% | — | Sarg Squid Analysis Report Generator | 13/5/2008 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en Sarg pueden permitir a los atacantes ejecutar código de su elección a través de vectores desconocidos, probablemente a través de un log Squid manipulado. | |
| Modificada | Media (4.3) | 0.85% | — | Polymita Technologies BPM SuitePolymita Technologies Collageportal | 17/3/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la característica de búsqueda de Polymita BPM-Suite y CollagePortal permiten a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de los parámetros (1) _q y (2) lucene_index_field_value. NOTA: se… | |
| Modificada | Alta (10) | 6.7% | — | Sarg Squid Analysis Report Generator | 5/3/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en una función useragent de useragent.c en Squid Analysis Report Generator (Sarg) permite a atacantes remotos ejecutar código de su elección a través una cabecera User-Agent en un servidor proxy de Squid. NOTA: algunos de estos detalles han sido obtenidos a partir de la… | |
| Modificada | Media (4.3) | 1.6% | — | Sarg Squid Analysis Report Generator | 5/3/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Squid Analysis Report Generator (Sarg) 2.2.3.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de la cabecera User-Agent, la cual no se manipula correctamente cuando se muestra el log del proxy de Squid.… | |
| Modificada | Alta (9.3) | 8.6% | 💥 Exploit | Businessobjects Crystal Reports XI | 22/1/2008 | 16/6/2026 | Condición de carrera en el controlador ActiveX(EnterpriseControls.dll 11.5.0.313) en Crystal Reports XI Release 2 permite a atacantes remotos provocar denegación de servicio (caida) y posiblemente ejecutar código de su elección a través del método SelectedSession, el cual dispara un desbordamiento de búfer. | |
| Modificada | Media (4.3) | 16% | — | Websense EnterpiseWebsense Reporting ToolsWebsense WEB Security Suite | 11/12/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzaods (XSS) en la página de entrada en el portal Web Reporting Tools en Websense Enterprise y Web Security Suite 6.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del campo username. | |
| Modificada | Alta (10) | 6.8% | — | Bakbone Netvault Reporter | 30/7/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en (1) clsscheduler.exe (también conocido como scheduler client) y (2) srvscheduler.exe (también conocido comoscheduler server) en BakBone NetVault Reporter 3.5 anterior a Update4 permite a atacantes remotos ejecutar código de su elección a través de argumentos con… | |
| Modificada | Crítica (9.8) | 1.6% | — | Securecomputing Securityreporter | 27/7/2007 | 16/6/2026 | file.cgi de Secure Computing SecurityReporter (también conocido como Network Security Analyzer) versiones anteriores a 4.6.3 permite a atacantes remotos evitar autenticación mediante un nombre de parámetro que finaliza con una secuencia "%00.gif". NOTA: una vulnerabilidad de salto de directorio separada podría ser… | |
| Modificada | Media (5) | 1.9% | — | Securecomputing Securityreporter | 25/7/2007 | 16/6/2026 | Vulnerabilidad de salrot de directorio en file.cgi de Secure Computing SecurityReporter (también conocido como Network Security Analyzer) 4.6.3 permite a atacantes remotos descargar ficheros de su elección mediante un .. (punto punto) en el parámetro name. |