Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1017 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 4.2% | 💥 Exploit | Toribash | 21/8/2007 | 16/6/2026 | Vulnerabilidad de formato de cadena en el servidor en Toribash 2.71 y anteriores permite a atacantes remotos ejecutar código de su elección a través de un formato de cadena específico en el comando NICK (nombre de nick (nickname)del cliente) cuando entra al juego. | |
| Modificada | Media (5) | 1.8% | — | Toribash | 21/8/2007 | 16/6/2026 | El cliente en Toribash 2.71 y anteriores permite a atacantes remotos provocar denegación de servicio (desconexión) a través de los comandos (1) emote o (2) SPEC. | |
| Modificada | Media (5) | 1.5% | — | Toribash | 21/8/2007 | 16/6/2026 | El servidor en Toribash versión 2.71 y anteriores, no maneja apropiadamente los comandos largos, lo que permite a atacantes remotos activar una violación de protocolo en la que los datos se envían a otros clientes sin un carácter LF requerido, como es demostrado por un comando SAY. NOTA: el impacto de esta violación… | |
| Modificada | Media (5) | 1.8% | — | Toribash | 21/8/2007 | 16/6/2026 | El servidor en Toribash 2.71 y anteriores no maneja adecuadamente los clientes que han entrado parcialmente y que les son asignados temporalmente el ID de -1, lo cual permite a atacantes remotos provocar denegación de servicio (caida de demonio) a través de un comando GRIP con el ID de -1. | |
| Modificada | Media (5) | 1.5% | — | Toribash | 21/8/2007 | 16/6/2026 | El cliente en Toribash 2.71 y anteriores permite a atacantes remotos provocar denegación de servicio (cuelgue de aplicación) a través de una comando sin un caracter LF, como se demostró con un comando SAY. | |
| Modificada | Alta (7.5) | 4.0% | — | Toribash | 21/8/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en el cliente en Toribash 2.71 y anteriores permite a atacantes remotos (1) ejecutar código de su elección a través de un comando de juego largo en un archivo replay (.rpl) yu (2) provocar denegación de servicio (caida de aplicación) a través de una comando largo SAY que omite un… | |
| Modificada | Media (5) | 1.5% | — | Toribash | 21/8/2007 | 16/6/2026 | El servidor en Toribash 2.71 y anteriores sobre Windows permite a atacantes remotos provocar denegación de servicio (pitidos continuos y cuelgue del servidor) a través de ciertos comandos que contienen varios 0x07 u otros caractéres no válidos. | |
| Modificada | Media (4.3) | 3.4% | — | Freebsd Libarchive | 15/7/2007 | 16/6/2026 | archive_read_support_format_tar.c en libarchive anterior a 2.2.4 permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio (caída) mediante (1) una condición de fin de fichero dentro de una cabecera tar que sigue una cabecera de extensión pax o (2) una cabecera de extensión pax en… | |
| Modificada | Media (4.3) | 3.9% | — | Freebsd Libarchive | 14/7/2007 | 16/6/2026 | archive_read_support_format_tar.c de libarchive versiones anteriores a 2.2.4 permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio (bucle infinito) mediante (1) una condición de final de fichero con una cabecera de extensión pax ó (2) una una cabecera de extensión pax… | |
| Modificada | Alta (9.3) | 7.4% | — | Freebsd Libarchive | 14/7/2007 | 16/6/2026 | El archive_read_support_format_tar.c en el libarchive anterior al 2.2.4 no calcula adecuadamente la longitud de ciertos búfers cuando está procesando cabeceras de la extensión pax mal formadas, lo que permite a atacantes con la intervención del usuario provocar una denegación de servicio (caída) y, posiblemente,… | |
| Modificada | Alta (10) | 4.7% | 💥 Exploit | H+H Vcdapilibapi Activex ControlH+H Virtual CD | 24/5/2007 | 16/6/2026 | El control de ActiveX VCDAPILibApi en el vc9api.DLL 9.0.0.57 del Virtual CD 9.0.0.2 permite a atacantes remotos ejecutar comandos de su elección a través de la inserción de una línea de comandos en el primer argumento de la función VCDLaunchAndWait. | |
| Modificada | Media (6.8) | 4.3% | 💥 Exploit | Alibaba Alipay Activex Control | 7/2/2007 | 16/6/2026 | El control ActiveX de Alibaba Alipay PTA Module (PTA.DLL), permite a atacantes remotos ejecutar código arbitrario por medio de una función JavaScript que invoca el método Remove con un argumento index no válido, que es usado como un desplazamiento para una llamada de función. | |
| Modificada | Alta (10) | 2.3% | — | Toshiba Bluetooth | 31/12/2006 | 16/6/2026 | Vulnerabilidad no especificada en la pila Bluetooth de Toshiba permite a atacantes remotos obtener acceso administrativo (también conocido como Root Remoto) mediante vectores no especificados. | |
| Modificada | Media (6.8) | 1.7% | 💥 Exploit | Biba Software Seleniumserver WEB Server | 26/11/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en SeleniumServer Web Server 1.0 permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de vectores no especificados. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la… | |
| Modificada | Alta (10) | 2.7% | — | Biba Software Seleniumserver FTP Server | 20/11/2006 | 16/6/2026 | SeleniumServer FTP Server 1.0, y posiblemente anteriores, almacena las contraseñas de usuario en texto claro en el directorio Servers, lo cual permite a atacantes obtener contraseñas leyendo el archivo. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido de información de terceros. | |
| Modificada | Media (6.4) | 1.6% | — | Biba Software Seleniumserver FTP Server | 20/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en Selenium Server 1.0, y posiblemente anteriores, permiten a atacantes remotos listar directorios de su elección, leer archivos de su elección, y enviar archivos de su elección mediante secuencias de salto de directorio en los comandos (1) DIR (LIST o NLST), (2) GET… | |
| Modificada | Alta (10) | 1.4% | — | Toshiba Bluetooth Stack | 31/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en Toshiba Bluetooth Stack anterior a 4.20.01 tiene un impacto desconocido y vectores de ataque, relacionados con 4.20.01(T) "Security fix." NOTA: debido a la carencia de detalles del vendedor consultado, no está claro si esta edición está relacionada con CVE-2006-5405. | |
| Modificada | Media (6.2) | 0.38% | — | Toshiba Bluetooth Wireless Device Driver | 19/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en el driver del dispositivo de wireless del Toshiba Bluetooth para las versiones 3.x y 4, hasta la 4.00.35, como el usado en múltiples productos, permite a los atacantes, físicamente próximos causar la denegación de servicio (caída), corrupción de la memoria y la posibilidad de ejecutar… | |
| Modificada | Media (6.8) | 2.9% | 💥 Exploit | Mambo Multibanners | 25/7/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en extadminmenus.class.php de MultiBanners 1.0.1 para Mambo permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Alta (7.5) | 6.2% | 💥 Exploit | Christophe Thibault Kaillera | 10/7/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en Kaillera Server 0.86 y anteriores permite a atacantes remotos ejecutar código de su elección a través de un alias largo. | |
| Modificada | Media (5) | 2.5% | — | Toshiba Bluetooth Stack | 22/6/2006 | 16/6/2026 | El controlador TOSRFBD.SYS para Toshiba Bluetooth Stack v4.00.29 y anteriores en Windows permite a atacantes remotos provocar una denegación de servicio (reinicio) a través de una solicitud L2CAP echo que provoca una acceso "fuera de rango" a memoria, similar al "Ping de la Muerte" tal y como lo demuestra BlueSmack.… | |
| Modificada | Media (5) | 6.2% | — | Apache Libapreq2Debian Linux | 18/2/2006 | 16/6/2026 | Vulnerabilidad no especificada en las funciones (1) apreq_parse_headers y (2) apreq_parse_urlencoded en Apache2::Request (Libapreq2) en versiones anteriores a 2.07 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) a través de vectores de ataque desconocidos que resultan en complejidad… | |
| Modificada | Media (5) | 1.6% | — | Thibault Godouet Fcron | 7/2/2006 | 16/6/2026 | convert-fcrontab en Fcron 2.9.5 y 3.0.0 permite a atacantes remotos crear o sobreescribir archivos arbitrarios a través de secuencias ".." y un ataque de enlace simbólico en el archivo temporal que es utilizado durante la conversión. | |
| Modificada | Media (4.6) | 0.78% | 💥 Exploit | Thibault Godouet Fcron | 4/2/2006 | 16/6/2026 | The convert-fcrontab program in fcron 3.0.0 might allow local users to gain privileges via a long command-line argument, which causes Linux glibc to report heap memory corruption, possibly because a strcpy in the strdup2 function can "overwrite some data." | |
| Modificada | Media (4.6) | 0.74% | — | Libast | 25/1/2006 | 16/6/2026 | Desbordamiento de búfer en Library of Assorted Spiffy Things (LibAST) 0.6.1 y anteriores, usado en Eterm y posiblemente otros programas, permiten a usuarios locales ejecutar código de su elección como el usuario utmp mediante un argumento -X largo (nombre de fichero de configuración alternativo= |