Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

88 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)2.1%💥 ExploitSpamtitan31/8/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en SpamTitan v5.08 y anteriores permite a atacantes remotos o usuarios autenticados inyectar secuencias de comandos web o HTML a través de los parámetros (1) testaddr or (2) testpass de setup-network.phpauth-settings.php; los…
ModificadaMedia (4)12%—Southrivertech Titan FTP Server24/6/201016/6/2026
Vulnerabilidad de salto de directorio en TitanFTPd en South River Technologies Titan FTP Server v8.10.1125, y probablemente versiones anteriores, permite a usuarios autentificados remotamente leer ficheros de su elección, tamaño de fichero determinado, a través de la secuencia "..//" en el comando xcrc.
ModificadaMedia (6.5)1.2%—Southrivertech Titan FTP Server24/6/201016/6/2026
Vulnerabilidad de salto de directorio en TitanFTPd en South River Technologies Titan FTP Server v8.10.1125, y probablemente versiones anteriores, permite a usuarios autentificados remotamente leer ficheroso borrar ficheros de su elección a través de la secuencia "..//" en el comando COMB.
ModificadaMedia (5)45%💥 ExploitSouthrivertech Titan FTP Server6/2/200916/6/2026
Titan FTP Server v6.26 build 630 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) a través del comando "SITE WHO".
ModificadaAlta (10)6.4%💥 ExploitSouth River Technologies Titan FTP Server29/11/200816/6/2026
Desbordamiento de búfer basado en montículo en el servidor FTP Titan v6.05 build 550 permite a atacantes remotos ejecutar código de su elección a través de un comando "DELE" largo.
ModificadaAlta (10)3.4%—Titan FTP Server12/2/200816/6/2026
Múltiples desbordamientos de búfer basados en la memoria libre para la reserva dinámica (heap) en el (1) servicio FTP y (2) servicio de administración de Titan FTP Server 6.0.5.549. Permiten a atacantes remotos provocar una denegación de servicio (cuelgue del demonio) y posiblemente ejecutar código de su elección a…
ModificadaAlta (9.3)7.7%💥 ExploitSouth River Technologies Titan FTP Server12/2/200816/6/2026
Múltiples desbordamientos basados en montículo en Titan FTP Server 6.03 y 6.0.5.549, que permite a atacantes remotos causar una denegación de servicio (cuelgue o caída de demonio) y la posibilidad de ejecutar código de su elección a través de un argumento largo a los comandos (1) USER o (2) PASS, diferentes vectores…
ModificadaAlta (7.8)3.0%—Panda ActivescanPanda AntivirusPanda Platinum 2006 Internet SecurityPanda Platinum 2007 Internet Security+29/5/200716/6/2026
Panda Software Antivirus versiones anteriores a 20070402 permite a atacantes remotos provocar una denegación de servicio (bucle infinito) mediante un archivo ZOO con una estructura de entradas de directorio que apuntan a un fichero previo.
ModificadaAlta (7.8)1.4%—Bluearc Titan19/4/200716/6/2026
BlueArc-FTPD en dispositivos BlueArc Titan 2x00 con firmware 4.2.944b permite a atacantes remotos redirigir tráfico a otros sitios web (también conocido como rebote FTP) mediante el comando PORT, una variante de CVE-1999-0017.
ModificadaAlta (7.5)5.6%—Panda ActivescanPanda AntivirusPanda Antivirus PlatinumPanda Businessecure Antivirus+1530/11/200516/6/2026
Heap-based buffer overflow in pskcmp.dll in Panda Software Antivirus library allows remote attackers to execute arbitrary code via a crafted ZOO archive.
ModificadaMedia (5)1.4%—Panda Titanium 200530/10/200516/6/2026
Multiple interpretation error in Panda Titanium 2005 4.02.01 allows remote attackers to bypass virus scanning via a file such as BAT, HTML, and EML with an "MZ" magic byte sequence which is normally associated with EXE, which causes the file to be treated as a safe type that could still be executed as a dangerous file…
ModificadaMedia (5)8.2%💥 ExploitSouth River Technologies Titan FTP Server29/8/200416/6/2026
Heap-based buffer overflow in Titan FTP 3.21 and earlier allows remote attackers to cause a denial of service (crash) via a long FTP command such as (1) CWD, (2) STAT, or (3) LIST.
ModificadaMedia (5)7.7%💥 ExploitSouth River Technologies Titan FTP Server7/7/200416/6/2026
Titan FTP Server versión 3.01 compilación 163, y posiblemente otras versiones anteriores a compilación 169, permite a usuarios remotos autenticados causar una denegación de servicio (caída) desconectando del sistema durante una órden "LIST - L", lo que causa que Titan acceda a un socket no válido.
Orbitaley — Vulnerabilidades