Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1035 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.9) | 0.38% | — | Dreameesoft Password Master | 10/3/2007 | 16/6/2026 | DreameeSoft Password Master 1.0 almacena la Base de Datos en un formato sin encriptar cuando la contraseña maestra está establecida, lo que permite a atacantes remotos con acceso físico leer los contenidos de la Base de Datos evitando la autenticación de una forma sin especificar. NOTA: la procedencia de esta… | |
| Modificada | Alta (10) | 4.8% | 💥 Exploit | Virtualsystem Htaccess Passwort Generator | 21/2/2007 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en generate.php en VirtualSystem Htaccess Passwort Generator 1.1 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro ht_pfad. | |
| Modificada | Alta (7.5) | 1.8% | — | RBL Tpassword | 6/2/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en login.asp para tPassword en la colección de secuencias de comandos Raymond BERTHOU (también conocida como RBL - ASP) permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) User y (2) Password. | |
| Modificada | Media (6.8) | 2.0% | — | F5 Firepass 4100 | 12/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en F5 FirePass SSL VPN permiten a atacantes remotos inyectar script web o HTML arbitrario por medio de (1) el parámetro xcho en el archivo my.logon.php3; los parámetros (2) topblue, (3) midblue, (4) wtopblue y ciertos otros parámetros de color… | |
| Modificada | Media (5) | 1.5% | — | F5 Firepass | 12/1/2007 | 16/6/2026 | my.activation.php3 en F5 FirePass 5.4 hasta 5.5.1 y 6.0 muestra distintos mensajes de error para intentos de autenticación fallidos con nombre de usuario válido para aquellos con un nombre de usuario inválido, lo cual permite a atacantes remotos confirmar la validez de una cuenta LDAP. | |
| Modificada | Media (6.5) | 1.4% | — | F5 Firepass | 12/1/2007 | 16/6/2026 | F5 FirePass 5.4 hasta 5.5.1 no implementa apropiadamente restricciones de acceso al servidor cuando un cliente utiliza un entero simple (dword) para la representación de una dirección IP ("Dirección IP sin puntos"), lo cual permite a atacantes remotos autenticados conectarse a la consola de administración FirePass y a… | |
| Modificada | Alta (7.5) | 3.7% | — | F5 Firepass | 12/1/2007 | 16/6/2026 | F5 FirePass 5.4 hasta 5.5.2 y 6.0 permite a atacantes remotos acceder a URL's restringidas mediante (1) en un byte nulo al final, (2) múltiples barras iniciales, (3) codificación Unicode , (4) curte de directorios URL-encoded ó caracteres de mismo directorio, ó (5) letras mayúsculas en el nombre de dominio. | |
| Modificada | Alta (7.8) | 1.4% | — | Pedro Lineu Orso Chetcpasswd | 21/12/2006 | 16/6/2026 | Pedro Lineu Orso chetcpasswd 2.4.1 y versiones anteriores verifica y actualiza cuentas de usuario mediante un código personalizado que procesa /etc/shadow y no sigue la configuración PAM, que podría permitir a atacantes remotos evitar restricciones impuestas implementadas a traves de PAM. | |
| Modificada | Alta (7.5) | 3.0% | — | Pedro Lineu Orso Chetcpasswd | 21/12/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en Pedro Lineu Orso chetcpasswd versiones anteriores a 2.4 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) y posiblemente ejecutar código de su elección mediante una cabecera larga X-Forwarded-For. NOTA: El origen de esta información es… | |
| Modificada | Alta (7.2) | 0.42% | — | Pedro Lineu Orso Chetcpasswd | 21/12/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en Pedro Lineu Orso chetcpasswd 2.3.3 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) y posiblemente ejecutar código de su elección mediante una larga variable de entorno REMOTE_ADDR. NOTA: El origen de esta información es desconocido; los… | |
| Modificada | Alta (7.5) | 1.5% | — | Chetcpasswd | 21/12/2006 | 16/6/2026 | Pedro Lineu Orso chetcpasswd 2.3.3 no tiene un límite para peticiones de cliente, lo cual podría permitir a atacantes remotos, averiguar claves de acceso mediante ataque de diccionario. | |
| Modificada | Media (4.6) | 0.32% | — | Chetcpasswd | 21/12/2006 | 16/6/2026 | Pedro Lineu Orso chetcpasswd versiones anteriores a 2.3.1 no documenta la necesidad de permisos 0400 en /etc/chetcpasswd.allow, lo cual podría permitir a usuarios locales acceder a información confidencial leyendo este fichero. | |
| Modificada | Alta (7.5) | 2.1% | — | Chetcpasswd Project Chetcpasswd | 21/12/2006 | 16/6/2026 | Pedro Lineu Orso chetcpasswd versiones anteriores a 2.4 se basa en la cabecera HTTP X-Forwarded-For cuando verifica el estado de un cliente en una ACL de dirección IP, lo cual permite a atacantes remotos conseguir acceso no autorizado suplantando esta cabecera. | |
| Modificada | Media (5) | 2.0% | — | Chetcpasswd Project Chetcpasswd | 21/12/2006 | 16/6/2026 | Pedro Lineu Orso chetcpasswd 2.3.3 provee un mensaje de error diferente cuando una petición de un usuario válido falla en comparación con el que devuelve con un usuario no válido, lo que permite a atacantes remotos determinar nombres de usuarios válidos del sistema. | |
| Modificada | Media (4.6) | 0.31% | — | Chetcpasswd | 19/12/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en chetcpasswd 2.4.1 permite a usuarios locales obtener privilegios mediante vectores no especificados relacionados con la ejecución (1) del programa cp, (2) el programa mail, o (3) el programa especificado en la línea de configuración post_change. | |
| Modificada | Media (4.6) | 0.34% | — | Passgo SSO Plus | 26/11/2006 | 16/6/2026 | PassGo SSO Plus 2.1.0.32, y posiblemente anteriores versiones, utiliza permisos no seguros (Todos/Todo el Control) para el directorio PassGo Technologies, lo cual permite a un usuario local ganar privilegios modificando programas críticos. | |
| Modificada | Media (5.1) | 1.5% | — | F5 Firepass 1000 | 20/10/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en my.acctab.php3 en F5 Networks FirePass 1000 SSL VPN 5.5, y posiblemente anteriores, permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro sid. | |
| Modificada | Baja (3.6) | 0.33% | — | Passgo Defender | 19/10/2006 | 16/6/2026 | Passgo Defender 5.2 ha creado el directorio de aplicación con permisos inseguros (Todos / Control Total), que permite a los usuarios locales leer y modificar ficheros con información sensible. NOTA: la procedencia de esta información es desconocida; los detalles se obtienen a partir de la información de terceros. | |
| Modificada | Media (6.4) | 1.3% | — | IBM Client Security Password Manager | 5/10/2006 | 16/6/2026 | IBM Client Security Password Manager almacena y distribuye contraseñas basadas en el título de un sitio web, lo cual permite a atacantes remotos obtener nombre de usuario y contraseña cambiando el título de una página HTML. | |
| Modificada | Alta (7.5) | 1.7% | — | Membrepass | 1/9/2006 | 16/6/2026 | Vulnerabilidad de inyección directa de código estático en include/change.php en membrepass 1.5 permite a atacantes remotos ejecutar código PHP de su elección mediante el parámetro aifon, el cual es inyectado en include/variable.php. | |
| Modificada | Alta (7.5) | 2.1% | — | Membrepass | 1/9/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en recherchemembre.php en membrepass 1.5 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro recherche. | |
| Modificada | Media (4.3) | 1.3% | — | Membrepass | 1/9/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en membrepass 1.5 permiten a atacantes remotos inyectar secuencias de comandos web o HTML mediante (1) el parámetro recherche en recherchemembre.php y (2) el parámetro email en test.php. | |
| Modificada | Baja (2.1) | 0.45% | — | Counterpane Passwordsafe | 28/7/2006 | 16/6/2026 | Password Safe 2.11, 2.16 y 3.0BETA1 no respeta la configuración de los ajustes para cerrar la base de datos de contraseñas cuando ciertos diálogos de windows son abiertos, lo cual permitiría a atacantes con acceso físico obtener contenido de la base de datos. | |
| Modificada | Baja (2.6) | 1.4% | — | F5 Firepass 4100 | 13/7/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en F5 Networks FirePass 4100 5.x permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de "campos de formulario escribibles y ocultos" no especificados incluyendo "interfaces frontales de… | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Lovecompass Aepartner | 13/6/2006 | 16/6/2026 | PHP remote file inclusion vulnerability in inc/design.inc.php in LoveCompass aePartner 0.8.3 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the dir[data] parameter. |