Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

998 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.6%—Securecomputing Securityreporter27/7/200716/6/2026
file.cgi de Secure Computing SecurityReporter (también conocido como Network Security Analyzer) versiones anteriores a 4.6.3 permite a atacantes remotos evitar autenticación mediante un nombre de parámetro que finaliza con una secuencia "%00.gif". NOTA: una vulnerabilidad de salto de directorio separada podría ser…
ModificadaMedia (5)1.9%—Securecomputing Securityreporter25/7/200716/6/2026
Vulnerabilidad de salrot de directorio en file.cgi de Secure Computing SecurityReporter (también conocido como Network Security Analyzer) 4.6.3 permite a atacantes remotos descargar ficheros de su elección mediante un .. (punto punto) en el parámetro name.
ModificadaMedia (5)1.7%—Securecomputing Securityreporter25/7/200716/6/2026
file.cgi en Secure Computing SecurityReporter (también conocido como Network Security Analyzer) 4.6.3 permite a atacantes remotos evitar la validación a través de un parámetro name que especifica el directorio caché de eventos y archivos no-GIF, lo cual provoca que la variable $dontvalidate sea asignada a verdadero.…
ModificadaMedia (5)1.6%💥 ExploitDatadynamics Activereports25/7/200716/6/2026
Vulnerabilidad de salto de ruta absoluta en el control ActiveX Data Dynamics DDActiveReports2.ActiveReport.2 (ActiveReports) en arpro2.dll de ActiveReports 2.0 Professional Edition 2.5.0.1308 (SP5 RC) permite a atacantes remotos crear o sobre-escribir ficheros de su elección mediante una ruta completa en un argumento…
ModificadaMedia (5)2.5%💥 ExploitDatadynamics Activereports25/7/200716/6/2026
Vulnerabilidad de salto de directorio absoluto en el control Active X Data Dynamics ActiveReport (ActiveReports) en actrpt2.dll 2.5 y anteriores permite a atacantes remotos crear o sobrescribir archivos de su elección a través de una nombre de ruta completo en el argumento first en el método SaveLayout.
ModificadaMedia (5)1.4%—Activereportsexcelreport10/7/200716/6/2026
Vulnerabilidad no especificada en EXCLEXPT.DLL en ActiveReportsExcelReport permite a atacantes remotos provocar denegación de servicio a través de la varibale DDRow Height.
ModificadaAlta (9)2.2%—Symantec Client SecuritySymantec Norton AntivirusSymantec Reporting Server6/6/200716/6/2026
Vulnerabilidad no especificada en Symantec Reporting Server 1.0.197.0, y otras versiones anteriores a 1.0.224.0, como el usado en Symantec Client Security 3.1 y posteriores, y Symantec AntiVirus Corporate Edition (SAV CE) 10.1 y posteriores, permite a atacantes remotos "deshabilitar el sistema de autenticación" y…
ModificadaAlta (7.5)2.0%—Symantec Client SecuritySymantec Norton AntivirusSymantec Reporting Server5/6/200716/6/2026
Symantec Reporting Server 1.0.197.0, y otras versiones anteriores a 1.0.224.0, como se usan en Symantec Client Security 3.1 y posteriores, y Symantec AntiVirus Corporate Edition (SAV CE) 10.1 y posteriores, no inicializa una variable crítica, lo cual permite a los atacantes crear archivos ejecutables de su elección…
ModificadaMedia (4.3)2.1%—Symantec Client SecuritySymantec Norton AntivirusSymantec Reporting Server5/6/200716/6/2026
Symantec Reporting Server 1.0.197.0, y otras versiones anteriores a 1.0.224.0, como se usan en Symantec Client Security 3.1 y posteriores, y Symantec AntiVirus corporate Edition (SAV CE) 10.1 y posteriores, muestra el resumen (hash) de la contraseña para un usuario tras un intento de acceso fallido, lo cual facilita a…
ModificadaAlta (9.3)3.4%—TKS Banking Solutions Eportfolio7/3/200716/6/2026
Múltiples vulnerabilidades en la falsificación de petición en sitios cruzados (CSRF) en el TKS Banking Solutions ePortfolio 1.0 Java permite a atacantes remotos realizar acciones restringidas sin especificar en el contexto de ciertas cuentas evitando el esquema de protección del lado del cliente.
ModificadaMedia (4.3)6.1%💥 ExploitTKS Banking Solutions Eportfolio7/3/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en TKS Banking Solutions ePortfolio 1.0 Java permite a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores no especificados que evitan el esquema de protección de la parte-cliente, uno de los cuales puede ser el…
ModificadaAlta (7.5)3.3%💥 ExploitPhpmyreports30/1/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en include/lib/lib_head.php de phpMyReports 3.0.11 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro cfgPathModule.
ModificadaAlta (7.6)52%💥 ExploitBusinessobjects Crystal Reports XIMicrosoft Visual Studio .net28/11/200616/6/2026
Desbordamiento de búfer basado en pila en Visual Studio Crystal Reports para Microsoft Visual Studio .NET 2002 y 2002 SP1; .NET 2003 y 2003 SP1; y 2005 y 2005 SP1 (anteriormente Business Objects Crystal Reports XI Professional) permite a atacantes remotos con la ayuda del usuario, ejecutar código de su elección…
ModificadaAlta (7.5)2.4%💥 ExploitMamboxchange Mosreporter22/11/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en reporter.logic.php del componente MosREporter (com_reporter) para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path.
ModificadaMedia (5)3.8%💥 Exploit2wire INC Homeportal2wire INC Officeportal1/9/200616/6/2026
La interfaz de administración basada en web en los modems y routers de la serie HomePortal y OfficePortal de 2Wire, Inc. permite a atacantes remotos provocar una denegación de servicio (caída) mediante una secuencia CRLF en una petición GET.
ModificadaAlta (7.5)2.6%💥 ExploitMamboxchange Reporter21/8/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en processor/reporter.sql.php en el componente Reporter de Mambo (com_reporter) permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path.
ModificadaMedia (5.1)3.2%💥 ExploitKnusperleicht Newsreporter5/8/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en index.php en Knusperleicht newsReporter 1.1 y anteriores permiten a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro news_include_path.
ModificadaMedia (5)1.6%—Hitachi Jp1-cm2-network Node ManagerHitachi Jp1-cm2-network Node Manager 250Hitachi JPI Automatic JOB Management System 2Hitachi JPI Performance Management+527/4/200616/6/2026
Unspecified vulnerability in Hitachi JP1 products allow remote attackers to cause a denial of service (application stop or fail) via unexpected requests or data.
ModificadaMedia (5)1.8%—Businessobjects Crystal Enterprise XIBusinessobjects Crystal Reports Server XIBusinessobjects Crystal Reports XIBusinessobjects Report Application Server31/12/200516/6/2026
Unspecified vulnerability in Report Application Server (Crystalras.exe) before 11.0.0.1370, as used in Business Objects Crystal Reports XI, Crystal Reports Server XI, and BusinessObjects Enterprise XI, allows remote attackers to cause a denial of service (application hang) via certain network traffic, possibly…
ModificadaAlta (7.5)3.7%—MantisAIMantis BUG File ADDAIMantis BUG ReportAIMantis BUG Report Advanced PageAI+128/12/200516/6/2026
Mantis before 0.19.4 allows remote attackers to bypass the file upload size restriction by modifying the max_file_size parameter to (1) bug_file_add.php, (2) bug_report.php, (3) bug_report_advanced_page.php, and (4) proj_doc_add_page.php.
ModificadaBaja (2.1)0.43%—Redhat Sysreport7/10/200516/6/2026
sysreport before 1.3.7 allows local users to obtain sensitive information via a symlink attack on a temporary directory.
ModificadaAlta (7.5)2.2%—Oracle Reports20/9/200516/6/2026
SQL injection vulnerability in Oracle Reports that use Lexical References allows remote attackers to execute arbitrary SQL commands via the values in the parameter form that appears when the paramform parameter is set to yes.
ModificadaMedia (5)22%—Oracle Reports26/7/200516/6/2026
Vulnerabilidad desconocida en Oracle Reports 6.0, 6i, 9i, y 10g permite que atacantes remotos sobreescriban ficheros arbitrarios mediante el parámetro "desname".
ModificadaMedia (5)9.1%—Oracle Reports26/7/200516/6/2026
Oracle Reports permite que atacantes remotos lean ficheros arbitrarios mediante un path absoluto o relativo a los parámetros CUSTOMIZE o "desformat" de "rwservlet".
ModificadaMedia (4.3)3.6%—Oracle Reports26/7/200516/6/2026
Múltiples vulnerabilidades de sencuencias de comandos en sitios cruzados en Oracle Reports 9.0.0.2 permite que atacantes remotos inyecten script web arbitrario o HTML mediante 1) el parámetro "debug" a "showenv", 2) el parámetro "test" en "parsequery" o 3)el parámetro "delimiter" o "CELLWRAPPER" en "rwservlet".
Orbitaley — Vulnerabilidades