Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1035 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.1) | 0.30% | — | Martinicreations Passmanlite Password Manager | 13/5/2011 | 16/6/2026 | La aplicación MartiniCreations PassmanLite Password Manager antes de v1.48 para las tiendas de Android, almacena en texto plano la contraseña maestra y otra información de la cuenta no especificada, lo que permite a usuarios locales obtener información sensible mediante el aprovechamiento de acceso shell. | |
| Modificada | Media (6.2) | 0.77% | — | Oracle Passlogix V-go Self-service Password Reset AND OEM | 7/2/2011 | 16/6/2026 | Passlogix v-GO (SSPR) y OEM antes de v7.0A permite a atacantes físicamente próximos ejecutar programas arbitrarios sin autenticación mediante la activación del de un certificado SSL no válido y el uso de la interfaz de Internet Explorer para navegar por el sistema de ficheros a través de un cuadro de diálogo "Guardar… | |
| Modificada | Alta (7.2) | 0.75% | 💥 Exploit | Tukeva Password Reminder | 21/4/2010 | 16/6/2026 | TUKEVA Password Reminder anterior a v1.0.0.4 emplea una contraseña "hard-coded" (datos incrustados) para rem.accdb, lo que permite a usuarios locales descubrir credenciales a través de una conexión DBI. | |
| Modificada | Alta (7.5) | 1.1% | — | Robert Heel CWT Resetbepassword | 15/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión v1.20 y anteriores de Reset backend password (cwt_resetbepassword) para TYPO3, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.3% | — | Manageengine Password Manager PROManageengine Password Manager Pro6.1 | 22/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en ShowInContentAreaAction.do en ManageEngine Password Manager Pro (PMP) en versiónes anteriores a v6.1 Build 6104 utiliza comprobación del uso de mayúsculas/minúsculas para entradas maliciosas, lo que permite a atacantes remotos inyectar secuencias de… | |
| Modificada | Media (4.3) | 5.1% | 💥 Exploit | Horde Passwd | 8/7/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Passwd anteriores a v3.1.1 de Horde, permite a los atacantes remotos inyectar código web o HTML a través del parametro backend | |
| Modificada | Media (4.3) | 1.6% | — | F5 Firepass SSL VPN | 18/6/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos cruzados(XSS) en el interface de autenticación de F5 FirePass SSL VPN v5.5 hasta v5.5.2 y 6.0 hasta v6.0.3 , permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de un campo password manipulado. NOTA: algunos de estos… | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Ascadnetworks Password Protector SD | 8/6/2009 | 16/6/2026 | Password Protector SD v1.3.1 de Ascad Networks permite a usuarios remotos evitar la autenticación y obtener acceso de administrador asignando las cookies (1) c7portal y (2) cookname a "admin." | |
| Modificada | Media (5) | 6.8% | 💥 Exploit | I-apps Passwiki | 6/3/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en passwiki.php en PassWiki v0.9.16 RC3 y versiones anteriores permite a atacantes remotos leer ficheros de su elección a través de .. (punto punto) en el parámetro "site_id". | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Wholehogsoftware Password Protect | 10/2/2009 | 16/6/2026 | Whole Hog Password Protect: Enhanced v1.x permite a atacantes remotos, saltarse la autenticación y obtener acceso administrativo a través de un valor entero en la cookie "adminid". | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Wholehogsoftware Password Protect | 10/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el archivo admin/login_submit.php en Whole Hog Password Protect: Enhanced 1.x, permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del (1) parámetro uid (alias campo Username) o (2) el parámetro pwd (alias campo Password). NOTA: algunos de estos… | |
| Modificada | Alta (7.8) | 1.7% | — | F5 Firepass 1200 | 11/7/2008 | 16/6/2026 | El demonio SNMP en F5 FirePass 1200 6.0.2 Hotfix 3 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) mediante la consulta de la rama hrSWInstalled OID en HOST-RESOURCES-MIB. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | F5 Firepass SSL VPN | 10/6/2008 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en F5 FirePass SSL VPN versiones 6.0.2 hotfix 3, y posiblemente versiones anteriores, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio de comillas en (1) el parámetro css_exceptions en el archivo vdesk/admincon/webyfiers.php y… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | F5 Firepass 4100F5 Firepass SSL VPN | 30/4/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en installControl.php3 de F5 FirePass 4100 SSL VPN 5.4.2-5.5.2 y 6.0-6.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la cadena query. NOTA: el origen de esta información es desconocido; los detalles se han obtenido… | |
| Modificada | Alta (10) | 57% | 💥 Exploit | Cisco ACS FOR WindowsCisco ACS Solution EngineCisco User Changeable Password | 14/3/2008 | 16/6/2026 | Múltiples desbordamientos de buffer en el módulo securecgi-bin/CSuserCGI.exe de User-Changeable Password (UCP) en versiones anteriores a la 4.2 de Cisco Secure Access Control Server (ACS)para Windows y ACS Solution Engine, permite a atacantes remotos ejecutar código de su elección, mediante la utilización de… | |
| Modificada | Media (4.3) | 29% | 💥 Exploit | Cisco ACS FOR WindowsCisco ACS Solution EngineCisco User Changeable Password | 14/3/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) del módulo securecgi-bin/CSuserCGI.exe en vesiones anteriores a la 4.2 de Cisco Secure Access Control Server (ACS) para Windows y ACS Solution Engine, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección… | |
| Modificada | Baja (2.6) | 5.9% | 💥 Exploit | F5 Firepass 4100 | 5/3/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en F5 FirePass 4100 SSL VPN 5.4.1 hasta 5.5.2 y 6.0 hasta 6.0.1, cuando las secuencias pre-logon están activadas, permiten a atacantes remotos inyectar web script o HMTL de su elección a través de la cadena de consulta de (1)… | |
| Modificada | Media (4.3) | 2.6% | 💥 Exploit | F5 Firepass 4100 | 15/11/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en download_plugin.php3 en F5 Firepass 4100 SSL VPN 5.4 hasta la 5.5.2 y 6.0 hasta la 6.0.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro backurl. | |
| Modificada | Media (6.8) | 38% | 💥 Exploit | Quoc-huy MP3 Allopass | 12/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el componente para Joomla! Quoc-Huy MP3 Allopass (com_mp3_allopass) 1.0 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_live_site del (1) allopass.php y el (2) allopass-error.php. | |
| Modificada | Media (5.1) | 4.5% | — | Altools Alpass | 28/8/2007 | 16/6/2026 | Vulnerabilidad de formato de cadena en ALPass 2.7 English y 3.02 Korean podría permitir a atacantes remotos con la intervención del usuario ejecutar código de su elección a través de las especificaciones de formato de cadena en un campo fnm en un registro de nombre de carpeta en un archivo ALPASS DB (APW). | |
| Modificada | Media (6.8) | 5.0% | — | Altools Alpass | 28/8/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en ALPass 2.7 English y 3.02 Korean permite a atacantes remotos con la intervención del usuario ejecutar código de su elección a través de un archivo ALPass DB (APW) file que cotiene (1) un a llave de archivo larga o (2) un ""Información del sitio y carpetas de entrada" con un valor… | |
| Modificada | Alta (7.5) | 2.2% | — | F5 Firepass 4100 | 6/6/2007 | 16/6/2026 | my.activation.php3 en F5 FirePass 4100 SSL VPN permite a atacantes remotos ejecutar órdenes de línea de comandos de su elección mediante metacaracteres de línea de comandos en el parámetro username. | |
| Modificada | Media (6.8) | 3.4% | — | Media Technology Group Cdpass Activex Control | 1/6/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en la región stack de la memoria en el control ActiveX de Media Technology Group CDPass en biblioteca CDPass.dll, permiten a atacantes remotos ejecutar código arbitrario por medio de vectores no especificados, posiblemente involucrando el método GetTOC2. | |
| Modificada | Alta (10) | 8.0% | 💥 Exploit | Manageengine Passwordmanager PRO | 2/5/2007 | 16/6/2026 | ManageEngine PasswordManager Pro (PMP) permite a atacantes remotos obtener acceso administrativo a la base de datos inyectando cierta línea de comandos al programa mysql, como ha sido demostrado con los argumentos "-port 2345" y "-u root". NOTA: la procedencia de esta información es desconocida; los detalles se han… | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Jex-treme Einfacher Passworschutz | 12/4/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de JEx-Treme Einfacher Passworschutz permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro msg. |