Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
998 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.6% | — | Securecomputing Securityreporter | 27/7/2007 | 16/6/2026 | file.cgi de Secure Computing SecurityReporter (también conocido como Network Security Analyzer) versiones anteriores a 4.6.3 permite a atacantes remotos evitar autenticación mediante un nombre de parámetro que finaliza con una secuencia "%00.gif". NOTA: una vulnerabilidad de salto de directorio separada podría ser… | |
| Modificada | Media (5) | 1.9% | — | Securecomputing Securityreporter | 25/7/2007 | 16/6/2026 | Vulnerabilidad de salrot de directorio en file.cgi de Secure Computing SecurityReporter (también conocido como Network Security Analyzer) 4.6.3 permite a atacantes remotos descargar ficheros de su elección mediante un .. (punto punto) en el parámetro name. | |
| Modificada | Media (5) | 1.7% | — | Securecomputing Securityreporter | 25/7/2007 | 16/6/2026 | file.cgi en Secure Computing SecurityReporter (también conocido como Network Security Analyzer) 4.6.3 permite a atacantes remotos evitar la validación a través de un parámetro name que especifica el directorio caché de eventos y archivos no-GIF, lo cual provoca que la variable $dontvalidate sea asignada a verdadero.… | |
| Modificada | Media (5) | 1.6% | 💥 Exploit | Datadynamics Activereports | 25/7/2007 | 16/6/2026 | Vulnerabilidad de salto de ruta absoluta en el control ActiveX Data Dynamics DDActiveReports2.ActiveReport.2 (ActiveReports) en arpro2.dll de ActiveReports 2.0 Professional Edition 2.5.0.1308 (SP5 RC) permite a atacantes remotos crear o sobre-escribir ficheros de su elección mediante una ruta completa en un argumento… | |
| Modificada | Media (5) | 2.5% | 💥 Exploit | Datadynamics Activereports | 25/7/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio absoluto en el control Active X Data Dynamics ActiveReport (ActiveReports) en actrpt2.dll 2.5 y anteriores permite a atacantes remotos crear o sobrescribir archivos de su elección a través de una nombre de ruta completo en el argumento first en el método SaveLayout. | |
| Modificada | Media (5) | 1.4% | — | Activereportsexcelreport | 10/7/2007 | 16/6/2026 | Vulnerabilidad no especificada en EXCLEXPT.DLL en ActiveReportsExcelReport permite a atacantes remotos provocar denegación de servicio a través de la varibale DDRow Height. | |
| Modificada | Alta (9) | 2.2% | — | Symantec Client SecuritySymantec Norton AntivirusSymantec Reporting Server | 6/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en Symantec Reporting Server 1.0.197.0, y otras versiones anteriores a 1.0.224.0, como el usado en Symantec Client Security 3.1 y posteriores, y Symantec AntiVirus Corporate Edition (SAV CE) 10.1 y posteriores, permite a atacantes remotos "deshabilitar el sistema de autenticación" y… | |
| Modificada | Alta (7.5) | 2.0% | — | Symantec Client SecuritySymantec Norton AntivirusSymantec Reporting Server | 5/6/2007 | 16/6/2026 | Symantec Reporting Server 1.0.197.0, y otras versiones anteriores a 1.0.224.0, como se usan en Symantec Client Security 3.1 y posteriores, y Symantec AntiVirus Corporate Edition (SAV CE) 10.1 y posteriores, no inicializa una variable crítica, lo cual permite a los atacantes crear archivos ejecutables de su elección… | |
| Modificada | Media (4.3) | 2.1% | — | Symantec Client SecuritySymantec Norton AntivirusSymantec Reporting Server | 5/6/2007 | 16/6/2026 | Symantec Reporting Server 1.0.197.0, y otras versiones anteriores a 1.0.224.0, como se usan en Symantec Client Security 3.1 y posteriores, y Symantec AntiVirus corporate Edition (SAV CE) 10.1 y posteriores, muestra el resumen (hash) de la contraseña para un usuario tras un intento de acceso fallido, lo cual facilita a… | |
| Modificada | Alta (9.3) | 3.4% | — | TKS Banking Solutions Eportfolio | 7/3/2007 | 16/6/2026 | Múltiples vulnerabilidades en la falsificación de petición en sitios cruzados (CSRF) en el TKS Banking Solutions ePortfolio 1.0 Java permite a atacantes remotos realizar acciones restringidas sin especificar en el contexto de ciertas cuentas evitando el esquema de protección del lado del cliente. | |
| Modificada | Media (4.3) | 6.1% | 💥 Exploit | TKS Banking Solutions Eportfolio | 7/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en TKS Banking Solutions ePortfolio 1.0 Java permite a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores no especificados que evitan el esquema de protección de la parte-cliente, uno de los cuales puede ser el… | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Phpmyreports | 30/1/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en include/lib/lib_head.php de phpMyReports 3.0.11 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro cfgPathModule. | |
| Modificada | Alta (7.6) | 52% | 💥 Exploit | Businessobjects Crystal Reports XIMicrosoft Visual Studio .net | 28/11/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en Visual Studio Crystal Reports para Microsoft Visual Studio .NET 2002 y 2002 SP1; .NET 2003 y 2003 SP1; y 2005 y 2005 SP1 (anteriormente Business Objects Crystal Reports XI Professional) permite a atacantes remotos con la ayuda del usuario, ejecutar código de su elección… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Mamboxchange Mosreporter | 22/11/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en reporter.logic.php del componente MosREporter (com_reporter) para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Media (5) | 3.8% | 💥 Exploit | 2wire INC Homeportal2wire INC Officeportal | 1/9/2006 | 16/6/2026 | La interfaz de administración basada en web en los modems y routers de la serie HomePortal y OfficePortal de 2Wire, Inc. permite a atacantes remotos provocar una denegación de servicio (caída) mediante una secuencia CRLF en una petición GET. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Mamboxchange Reporter | 21/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en processor/reporter.sql.php en el componente Reporter de Mambo (com_reporter) permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Media (5.1) | 3.2% | 💥 Exploit | Knusperleicht Newsreporter | 5/8/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en index.php en Knusperleicht newsReporter 1.1 y anteriores permiten a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro news_include_path. | |
| Modificada | Media (5) | 1.6% | — | Hitachi Jp1-cm2-network Node ManagerHitachi Jp1-cm2-network Node Manager 250Hitachi JPI Automatic JOB Management System 2Hitachi JPI Performance Management+5 | 27/4/2006 | 16/6/2026 | Unspecified vulnerability in Hitachi JP1 products allow remote attackers to cause a denial of service (application stop or fail) via unexpected requests or data. | |
| Modificada | Media (5) | 1.8% | — | Businessobjects Crystal Enterprise XIBusinessobjects Crystal Reports Server XIBusinessobjects Crystal Reports XIBusinessobjects Report Application Server | 31/12/2005 | 16/6/2026 | Unspecified vulnerability in Report Application Server (Crystalras.exe) before 11.0.0.1370, as used in Business Objects Crystal Reports XI, Crystal Reports Server XI, and BusinessObjects Enterprise XI, allows remote attackers to cause a denial of service (application hang) via certain network traffic, possibly… | |
| Modificada | Alta (7.5) | 3.7% | — | MantisAIMantis BUG File ADDAIMantis BUG ReportAIMantis BUG Report Advanced PageAI+1 | 28/12/2005 | 16/6/2026 | Mantis before 0.19.4 allows remote attackers to bypass the file upload size restriction by modifying the max_file_size parameter to (1) bug_file_add.php, (2) bug_report.php, (3) bug_report_advanced_page.php, and (4) proj_doc_add_page.php. | |
| Modificada | Baja (2.1) | 0.43% | — | Redhat Sysreport | 7/10/2005 | 16/6/2026 | sysreport before 1.3.7 allows local users to obtain sensitive information via a symlink attack on a temporary directory. | |
| Modificada | Alta (7.5) | 2.2% | — | Oracle Reports | 20/9/2005 | 16/6/2026 | SQL injection vulnerability in Oracle Reports that use Lexical References allows remote attackers to execute arbitrary SQL commands via the values in the parameter form that appears when the paramform parameter is set to yes. | |
| Modificada | Media (5) | 22% | — | Oracle Reports | 26/7/2005 | 16/6/2026 | Vulnerabilidad desconocida en Oracle Reports 6.0, 6i, 9i, y 10g permite que atacantes remotos sobreescriban ficheros arbitrarios mediante el parámetro "desname". | |
| Modificada | Media (5) | 9.1% | — | Oracle Reports | 26/7/2005 | 16/6/2026 | Oracle Reports permite que atacantes remotos lean ficheros arbitrarios mediante un path absoluto o relativo a los parámetros CUSTOMIZE o "desformat" de "rwservlet". | |
| Modificada | Media (4.3) | 3.6% | — | Oracle Reports | 26/7/2005 | 16/6/2026 | Múltiples vulnerabilidades de sencuencias de comandos en sitios cruzados en Oracle Reports 9.0.0.2 permite que atacantes remotos inyecten script web arbitrario o HTML mediante 1) el parámetro "debug" a "showenv", 2) el parámetro "test" en "parsequery" o 3)el parámetro "delimiter" o "CELLWRAPPER" en "rwservlet". |