Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
–

1067 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)12%💥 ExploitOurgame.com Globallink30/10/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en un determinado control ActiveX GLChat.ocx versión 2.5.1.32 en GlobalLink versión 2.7.0.8, tal y como es usado en Ourgame GLWorld y posiblemente otros productos, permite a atacantes remotos ejecutar código arbitrario por medio de un primer argumento largo…
ModificadaAlta (9.3)8.8%💥 ExploitBtglobalservices BT Consumer Webhelper25/10/200716/6/2026
Múltiples desbordamientos de búfer en el control ActiveX British Telecommunications Consumer webhelper anterior a 2.0.0.8 en btwebcontrol.dll permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados.
ModificadaMedia (6.8)9.0%💥 ExploitOurgame.com Globallink11/9/200716/6/2026
Múltiples desbordamientos de búfer basados en montículo en GlobalLink 2.7.0.8 permiten a atacantes remotos ejecutar código de su elección mediante (1) un octavo argumento largo para el métido SetInfo en un determinado control ActiveX de glItemCom.dll o (2) un segundo argumento largo para el método SetClientInfo en un…
ModificadaMedia (6.8)2.9%💥 ExploitGlobal Centre Aplomb Poll31/7/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Madoa Poll 1.1 permiten a atacantes remotos ejecutar código PHP de su elección a través del parámetro Madoa de (1) index.php, (2) vote.php, y (3) admin.php.
ModificadaMedia (4.3)1.9%—Hitachi Jp1-hicommand Device ManagerHitachi Jp1-hicommand Global Link Availability ManagerHitachi Jp1-hicommand Replication MonitorHitachi Jp1-hicommand Tiered Storage Manager9/7/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en Hitachi JP1/HiCommand Device Manager, Tiered Storage Manager, Replication Monitor, y GlobalLink Availability Manager anterior a 20070528 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de cabeceras HTTP esperadas.
ModificadaAlta (7.8)2.0%—Globus Toolkit21/5/200716/6/2026
Vulnerabilidad no especificada en globus-job-manager en Globus Toolkit 4.1.1 y anteriores (globus_nexus-6.6 y anteriores) permite a atacantes remotos provocar denegación de servicio (consumo de recursos y caida de sistema) a través de ciertas respuestas en los puertos TCP temporales para una tarea GARM2 o sus…
ModificadaMedia (4.3)1.2%—Globalmegacorp Phpchain14/5/200716/6/2026
PHPChain 1.0 y anteriores permite a atacantes remotos obtener la ruta de instalación a través de valores no válidos del parámetro catid en (1) settings.php o (2) cat.php, como se demostró con la manipulación de XSS.
ModificadaMedia (4.3)1.9%—Globalmegacorp Phpchain14/5/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en PHPChain 1.0 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro catid en (1) settings.php o (2) cat.php. NOTA: ciertos valores de parámetro también disparán el acceso a la ruta.
ModificadaMedia (6.8)1.4%—Globalmegacorp Dvddb4/5/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en DVDdb 0.6 y versiones anteriores permiten a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro (1) movieid en loan.php ó (2) s en listmovies.php.
ModificadaMedia (5)1.3%—Hitachi Jp1-hicommand Device ManagerHitachi Jp1-hicommand Global Link Availability ManagerHitachi Jp1-hicommand Replication MonitorHitachi Jp1-hicommand Tiered Storage Manager+13/4/200716/6/2026
Vulnerabilidad sin especificar en el Hitachi JP1/HiCommand DeviceManager, Global Link Availability Manager, Replication Monitor, Tiered Storage Manager y Tuning Manager permite a usuarios locales obtener la información de la autenticación mediante vectores sin especificar.
ModificadaAlta (7.5)1.4%—Globalmegacorp Dvddb6/2/200716/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en inc/common.php de GlobalMegaCorp dvddb 0.6 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro config.
ModificadaAlta (7.5)1.1%—Globalmegacorp Dvddb6/2/200716/6/2026
** DISPUTADA ** Vulnerabilidad de inyección SQL en inc/common.php en GlobalMegaCorp dvddb 0.6 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro user. NOTA: este problema ha sido disputado por un tercero de confianza que declara que inc/common.php únicamente contiene definiciones de…
ModificadaBaja (2.1)0.31%—Globetrotter Mobility Manager29/1/200716/6/2026
La implementación del teclado virtual en GlobeTrotter Mobility Manager cambia el color de una tecla cuando es presionada, lo cual permite a usuarios locales capturar pulsaciones de teclas de su elección, como las de contraseñas, mirando por encima del hombro o tomando capturas de pantalla periódicas.
ModificadaMedia (4)3.4%—SUN NSSSUN Secure Global DesktopSUN StarofficeSUN Solaris+510/10/200616/6/2026
Múltiples paquetes sobre Sun Solaris, incluyendo (1) NSS; (2) Java JDK and JRE 5.0 Update 8 y anteriores, SDK y JRE 1.4.x hasta 1.4.2_12, y SDK y JRE 1.3.x hasta 1.3.1_19; (3) JSSE 1.0.3_03 y anteriores; (4) IPSec/IKE; (5) Secure Global Desktop; y (6) StarOffice, cuando se usa una llave RSA con un exponente 3, elimina…
ModificadaMedia (6.8)3.0%—SUN Secure Global Desktop23/9/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Sun Secure Global Desktop (SSGD, también conocido como Tarantella) anterior a 4.20.983 permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados, posiblemente afecte a (1)…
ModificadaMedia (5)1.7%—SUN Secure Global Desktop23/9/200616/6/2026
Sun Secure Global Desktop (SSGD, también conocido como Tarantella) anterior a 4.3 permite a un atacante remoto obtener información sensible, incluyendo el nombre del servidor, versiones, y detalles de configuración, a través de vectores no especificados, posiblemente afecte a 1) taarchives.cgi, (2)…
ModificadaBaja (1.2)0.34%—Globus Toolkit18/8/200616/6/2026
Condición de carrera en la herramienta grid-proxy-init en Globus Toolkit 3.2.x, 4.0.2, y 4.1.0 anterior al 15/08/2006 permite a usuarios locales robar información de credenciales reemplazando el archivo de credenciales del proxy entre la creación del archivo y la comprobación de acceso exclusivo al archivo.
ModificadaBaja (3.6)0.27%—Globus Toolkit18/8/200616/6/2026
Globus Toolkit 3.2.x, 4.0.x, and 4.1.0 anterior al 15/08/2006 permite a usuarios locales obtener información sensible (certificados del proxy) y sobrescribir archivos de su elección mediante un ataque de enlace simbólico en archivos temporales en el directorio /tmp, como ha sido demostrado con archivos creados por (1)…
ModificadaMedia (5)1.9%—Globalscape Secure FTP Server11/4/200616/6/2026
Unspecified vulnerability in GlobalSCAPE Secure FTP Server before 3.1.4 Build 01.10.2006 allows attackers to cause a denial of service (application crash) via a "custom command" with a long argument.
ModificadaAlta (7.5)7.4%💥 ExploitGraphon Go-global3/11/200516/6/2026
Buffer overflow in GO-Global for Windows 3.1.0.3270 and earlier allows remote attackers to execute arbitrary code via a data block that is longer than the specified data block size.
ModificadaAlta (7.5)2.0%—Globalnotescript6/7/200516/6/2026
read.cgi in GlobalNoteScript allows remote attackers to execute arbitrary commands via shell metacharacters in the file parameters.
ModificadaBaja (2.1)0.36%—Viewglob17/5/200516/6/2026
Unknown vulnerability in Viewglob before 2.0.1, related to "a potential security issue with the Viewglob display and ssh X forwarding," has unknown impact.
ModificadaAlta (10)61%💥 ExploitGlobalscape Secure FTP Server3/5/200516/6/2026
Buffer overflow in GlobalSCAPE Secure FTP Server 3.0.2 allows remote authenticated users to execute arbitrary code via a long FTP command.
ModificadaMedia (5)1.8%—Bsafe Global Security2/5/200516/6/2026
Directory traversal vulnerability in the third party tool from Bsafe, as used to secure the iSeries AS/400 FTP server, allows remote attackers to access arbitrary files, including those from qsys.lib, via ".." sequences in a GET request.
ModificadaMedia (5)1.3%—Tarantella Secure Global DesktopTarantella Enterprise30/3/200516/6/2026
Tarantella Secure Global Desktop Enterprise Edition 4.00 y 3.42, y Tarantella Enterprise 3 3.40 y 3.30, cuando utiliza RSA SecurID y múltiples usuarios tienen el mismo nombre de usuario, revela información sensible durante el proceso de autenticación, lo que permite a atacantes remotos identificar nombres de usuario…
Orbitaley — Vulnerabilidades