Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1035 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.9)0.38%—Dreameesoft Password Master10/3/200716/6/2026
DreameeSoft Password Master 1.0 almacena la Base de Datos en un formato sin encriptar cuando la contraseña maestra está establecida, lo que permite a atacantes remotos con acceso físico leer los contenidos de la Base de Datos evitando la autenticación de una forma sin especificar. NOTA: la procedencia de esta…
ModificadaAlta (10)4.8%💥 ExploitVirtualsystem Htaccess Passwort Generator21/2/200716/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en generate.php en VirtualSystem Htaccess Passwort Generator 1.1 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro ht_pfad.
ModificadaAlta (7.5)1.8%—RBL Tpassword6/2/200716/6/2026
Vulnerabilidad de inyección SQL en login.asp para tPassword en la colección de secuencias de comandos Raymond BERTHOU (también conocida como RBL - ASP) permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) User y (2) Password.
ModificadaMedia (6.8)2.0%—F5 Firepass 410012/1/200716/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en F5 FirePass SSL VPN permiten a atacantes remotos inyectar script web o HTML arbitrario por medio de (1) el parámetro xcho en el archivo my.logon.php3; los parámetros (2) topblue, (3) midblue, (4) wtopblue y ciertos otros parámetros de color…
ModificadaMedia (5)1.5%—F5 Firepass12/1/200716/6/2026
my.activation.php3 en F5 FirePass 5.4 hasta 5.5.1 y 6.0 muestra distintos mensajes de error para intentos de autenticación fallidos con nombre de usuario válido para aquellos con un nombre de usuario inválido, lo cual permite a atacantes remotos confirmar la validez de una cuenta LDAP.
ModificadaMedia (6.5)1.4%—F5 Firepass12/1/200716/6/2026
F5 FirePass 5.4 hasta 5.5.1 no implementa apropiadamente restricciones de acceso al servidor cuando un cliente utiliza un entero simple (dword) para la representación de una dirección IP ("Dirección IP sin puntos"), lo cual permite a atacantes remotos autenticados conectarse a la consola de administración FirePass y a…
ModificadaAlta (7.5)3.7%—F5 Firepass12/1/200716/6/2026
F5 FirePass 5.4 hasta 5.5.2 y 6.0 permite a atacantes remotos acceder a URL's restringidas mediante (1) en un byte nulo al final, (2) múltiples barras iniciales, (3) codificación Unicode , (4) curte de directorios URL-encoded ó caracteres de mismo directorio, ó (5) letras mayúsculas en el nombre de dominio.
ModificadaAlta (7.8)1.4%—Pedro Lineu Orso Chetcpasswd21/12/200616/6/2026
Pedro Lineu Orso chetcpasswd 2.4.1 y versiones anteriores verifica y actualiza cuentas de usuario mediante un código personalizado que procesa /etc/shadow y no sigue la configuración PAM, que podría permitir a atacantes remotos evitar restricciones impuestas implementadas a traves de PAM.
ModificadaAlta (7.5)3.0%—Pedro Lineu Orso Chetcpasswd21/12/200616/6/2026
Desbordamiento de búfer basado en pila en Pedro Lineu Orso chetcpasswd versiones anteriores a 2.4 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) y posiblemente ejecutar código de su elección mediante una cabecera larga X-Forwarded-For. NOTA: El origen de esta información es…
ModificadaAlta (7.2)0.42%—Pedro Lineu Orso Chetcpasswd21/12/200616/6/2026
Desbordamiento de búfer basado en pila en Pedro Lineu Orso chetcpasswd 2.3.3 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) y posiblemente ejecutar código de su elección mediante una larga variable de entorno REMOTE_ADDR. NOTA: El origen de esta información es desconocido; los…
ModificadaAlta (7.5)1.5%—Chetcpasswd21/12/200616/6/2026
Pedro Lineu Orso chetcpasswd 2.3.3 no tiene un límite para peticiones de cliente, lo cual podría permitir a atacantes remotos, averiguar claves de acceso mediante ataque de diccionario.
ModificadaMedia (4.6)0.32%—Chetcpasswd21/12/200616/6/2026
Pedro Lineu Orso chetcpasswd versiones anteriores a 2.3.1 no documenta la necesidad de permisos 0400 en /etc/chetcpasswd.allow, lo cual podría permitir a usuarios locales acceder a información confidencial leyendo este fichero.
ModificadaAlta (7.5)2.1%—Chetcpasswd Project Chetcpasswd21/12/200616/6/2026
Pedro Lineu Orso chetcpasswd versiones anteriores a 2.4 se basa en la cabecera HTTP X-Forwarded-For cuando verifica el estado de un cliente en una ACL de dirección IP, lo cual permite a atacantes remotos conseguir acceso no autorizado suplantando esta cabecera.
ModificadaMedia (5)2.0%—Chetcpasswd Project Chetcpasswd21/12/200616/6/2026
Pedro Lineu Orso chetcpasswd 2.3.3 provee un mensaje de error diferente cuando una petición de un usuario válido falla en comparación con el que devuelve con un usuario no válido, lo que permite a atacantes remotos determinar nombres de usuarios válidos del sistema.
ModificadaMedia (4.6)0.31%—Chetcpasswd19/12/200616/6/2026
Múltiples vulnerabilidades no especificadas en chetcpasswd 2.4.1 permite a usuarios locales obtener privilegios mediante vectores no especificados relacionados con la ejecución (1) del programa cp, (2) el programa mail, o (3) el programa especificado en la línea de configuración post_change.
ModificadaMedia (4.6)0.34%—Passgo SSO Plus26/11/200616/6/2026
PassGo SSO Plus 2.1.0.32, y posiblemente anteriores versiones, utiliza permisos no seguros (Todos/Todo el Control) para el directorio PassGo Technologies, lo cual permite a un usuario local ganar privilegios modificando programas críticos.
ModificadaMedia (5.1)1.5%—F5 Firepass 100020/10/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en my.acctab.php3 en F5 Networks FirePass 1000 SSL VPN 5.5, y posiblemente anteriores, permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro sid.
ModificadaBaja (3.6)0.33%—Passgo Defender19/10/200616/6/2026
Passgo Defender 5.2 ha creado el directorio de aplicación con permisos inseguros (Todos / Control Total), que permite a los usuarios locales leer y modificar ficheros con información sensible. NOTA: la procedencia de esta información es desconocida; los detalles se obtienen a partir de la información de terceros.
ModificadaMedia (6.4)1.3%—IBM Client Security Password Manager5/10/200616/6/2026
IBM Client Security Password Manager almacena y distribuye contraseñas basadas en el título de un sitio web, lo cual permite a atacantes remotos obtener nombre de usuario y contraseña cambiando el título de una página HTML.
ModificadaAlta (7.5)1.7%—Membrepass1/9/200616/6/2026
Vulnerabilidad de inyección directa de código estático en include/change.php en membrepass 1.5 permite a atacantes remotos ejecutar código PHP de su elección mediante el parámetro aifon, el cual es inyectado en include/variable.php.
ModificadaAlta (7.5)2.1%—Membrepass1/9/200616/6/2026
Vulnerabilidad de inyección SQL en recherchemembre.php en membrepass 1.5 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro recherche.
ModificadaMedia (4.3)1.3%—Membrepass1/9/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en membrepass 1.5 permiten a atacantes remotos inyectar secuencias de comandos web o HTML mediante (1) el parámetro recherche en recherchemembre.php y (2) el parámetro email en test.php.
ModificadaBaja (2.1)0.45%—Counterpane Passwordsafe28/7/200616/6/2026
Password Safe 2.11, 2.16 y 3.0BETA1 no respeta la configuración de los ajustes para cerrar la base de datos de contraseñas cuando ciertos diálogos de windows son abiertos, lo cual permitiría a atacantes con acceso físico obtener contenido de la base de datos.
ModificadaBaja (2.6)1.4%—F5 Firepass 410013/7/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en F5 Networks FirePass 4100 5.x permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de "campos de formulario escribibles y ocultos" no especificados incluyendo "interfaces frontales de…
ModificadaAlta (7.5)2.8%💥 ExploitLovecompass Aepartner13/6/200616/6/2026
PHP remote file inclusion vulnerability in inc/design.inc.php in LoveCompass aePartner 0.8.3 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the dir[data] parameter.