Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
1067 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 12% | 💥 Exploit | Ourgame.com Globallink | 30/10/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en un determinado control ActiveX GLChat.ocx versión 2.5.1.32 en GlobalLink versión 2.7.0.8, tal y como es usado en Ourgame GLWorld y posiblemente otros productos, permite a atacantes remotos ejecutar código arbitrario por medio de un primer argumento largo… | |
| Modificada | Alta (9.3) | 8.8% | 💥 Exploit | Btglobalservices BT Consumer Webhelper | 25/10/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en el control ActiveX British Telecommunications Consumer webhelper anterior a 2.0.0.8 en btwebcontrol.dll permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados. | |
| Modificada | Media (6.8) | 9.0% | 💥 Exploit | Ourgame.com Globallink | 11/9/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basados en montículo en GlobalLink 2.7.0.8 permiten a atacantes remotos ejecutar código de su elección mediante (1) un octavo argumento largo para el métido SetInfo en un determinado control ActiveX de glItemCom.dll o (2) un segundo argumento largo para el método SetClientInfo en un… | |
| Modificada | Media (6.8) | 2.9% | 💥 Exploit | Global Centre Aplomb Poll | 31/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Madoa Poll 1.1 permiten a atacantes remotos ejecutar código PHP de su elección a través del parámetro Madoa de (1) index.php, (2) vote.php, y (3) admin.php. | |
| Modificada | Media (4.3) | 1.9% | — | Hitachi Jp1-hicommand Device ManagerHitachi Jp1-hicommand Global Link Availability ManagerHitachi Jp1-hicommand Replication MonitorHitachi Jp1-hicommand Tiered Storage Manager | 9/7/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en Hitachi JP1/HiCommand Device Manager, Tiered Storage Manager, Replication Monitor, y GlobalLink Availability Manager anterior a 20070528 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de cabeceras HTTP esperadas. | |
| Modificada | Alta (7.8) | 2.0% | — | Globus Toolkit | 21/5/2007 | 16/6/2026 | Vulnerabilidad no especificada en globus-job-manager en Globus Toolkit 4.1.1 y anteriores (globus_nexus-6.6 y anteriores) permite a atacantes remotos provocar denegación de servicio (consumo de recursos y caida de sistema) a través de ciertas respuestas en los puertos TCP temporales para una tarea GARM2 o sus… | |
| Modificada | Media (4.3) | 1.2% | — | Globalmegacorp Phpchain | 14/5/2007 | 16/6/2026 | PHPChain 1.0 y anteriores permite a atacantes remotos obtener la ruta de instalación a través de valores no válidos del parámetro catid en (1) settings.php o (2) cat.php, como se demostró con la manipulación de XSS. | |
| Modificada | Media (4.3) | 1.9% | — | Globalmegacorp Phpchain | 14/5/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en PHPChain 1.0 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro catid en (1) settings.php o (2) cat.php. NOTA: ciertos valores de parámetro también disparán el acceso a la ruta. | |
| Modificada | Media (6.8) | 1.4% | — | Globalmegacorp Dvddb | 4/5/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en DVDdb 0.6 y versiones anteriores permiten a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro (1) movieid en loan.php ó (2) s en listmovies.php. | |
| Modificada | Media (5) | 1.3% | — | Hitachi Jp1-hicommand Device ManagerHitachi Jp1-hicommand Global Link Availability ManagerHitachi Jp1-hicommand Replication MonitorHitachi Jp1-hicommand Tiered Storage Manager+1 | 3/4/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el Hitachi JP1/HiCommand DeviceManager, Global Link Availability Manager, Replication Monitor, Tiered Storage Manager y Tuning Manager permite a usuarios locales obtener la información de la autenticación mediante vectores sin especificar. | |
| Modificada | Alta (7.5) | 1.4% | — | Globalmegacorp Dvddb | 6/2/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en inc/common.php de GlobalMegaCorp dvddb 0.6 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro config. | |
| Modificada | Alta (7.5) | 1.1% | — | Globalmegacorp Dvddb | 6/2/2007 | 16/6/2026 | ** DISPUTADA ** Vulnerabilidad de inyección SQL en inc/common.php en GlobalMegaCorp dvddb 0.6 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro user. NOTA: este problema ha sido disputado por un tercero de confianza que declara que inc/common.php únicamente contiene definiciones de… | |
| Modificada | Baja (2.1) | 0.31% | — | Globetrotter Mobility Manager | 29/1/2007 | 16/6/2026 | La implementación del teclado virtual en GlobeTrotter Mobility Manager cambia el color de una tecla cuando es presionada, lo cual permite a usuarios locales capturar pulsaciones de teclas de su elección, como las de contraseñas, mirando por encima del hombro o tomando capturas de pantalla periódicas. | |
| Modificada | Media (4) | 3.4% | — | SUN NSSSUN Secure Global DesktopSUN StarofficeSUN Solaris+5 | 10/10/2006 | 16/6/2026 | Múltiples paquetes sobre Sun Solaris, incluyendo (1) NSS; (2) Java JDK and JRE 5.0 Update 8 y anteriores, SDK y JRE 1.4.x hasta 1.4.2_12, y SDK y JRE 1.3.x hasta 1.3.1_19; (3) JSSE 1.0.3_03 y anteriores; (4) IPSec/IKE; (5) Secure Global Desktop; y (6) StarOffice, cuando se usa una llave RSA con un exponente 3, elimina… | |
| Modificada | Media (6.8) | 3.0% | — | SUN Secure Global Desktop | 23/9/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Sun Secure Global Desktop (SSGD, también conocido como Tarantella) anterior a 4.20.983 permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados, posiblemente afecte a (1)… | |
| Modificada | Media (5) | 1.7% | — | SUN Secure Global Desktop | 23/9/2006 | 16/6/2026 | Sun Secure Global Desktop (SSGD, también conocido como Tarantella) anterior a 4.3 permite a un atacante remoto obtener información sensible, incluyendo el nombre del servidor, versiones, y detalles de configuración, a través de vectores no especificados, posiblemente afecte a 1) taarchives.cgi, (2)… | |
| Modificada | Baja (1.2) | 0.34% | — | Globus Toolkit | 18/8/2006 | 16/6/2026 | Condición de carrera en la herramienta grid-proxy-init en Globus Toolkit 3.2.x, 4.0.2, y 4.1.0 anterior al 15/08/2006 permite a usuarios locales robar información de credenciales reemplazando el archivo de credenciales del proxy entre la creación del archivo y la comprobación de acceso exclusivo al archivo. | |
| Modificada | Baja (3.6) | 0.27% | — | Globus Toolkit | 18/8/2006 | 16/6/2026 | Globus Toolkit 3.2.x, 4.0.x, and 4.1.0 anterior al 15/08/2006 permite a usuarios locales obtener información sensible (certificados del proxy) y sobrescribir archivos de su elección mediante un ataque de enlace simbólico en archivos temporales en el directorio /tmp, como ha sido demostrado con archivos creados por (1)… | |
| Modificada | Media (5) | 1.9% | — | Globalscape Secure FTP Server | 11/4/2006 | 16/6/2026 | Unspecified vulnerability in GlobalSCAPE Secure FTP Server before 3.1.4 Build 01.10.2006 allows attackers to cause a denial of service (application crash) via a "custom command" with a long argument. | |
| Modificada | Alta (7.5) | 7.4% | 💥 Exploit | Graphon Go-global | 3/11/2005 | 16/6/2026 | Buffer overflow in GO-Global for Windows 3.1.0.3270 and earlier allows remote attackers to execute arbitrary code via a data block that is longer than the specified data block size. | |
| Modificada | Alta (7.5) | 2.0% | — | Globalnotescript | 6/7/2005 | 16/6/2026 | read.cgi in GlobalNoteScript allows remote attackers to execute arbitrary commands via shell metacharacters in the file parameters. | |
| Modificada | Baja (2.1) | 0.36% | — | Viewglob | 17/5/2005 | 16/6/2026 | Unknown vulnerability in Viewglob before 2.0.1, related to "a potential security issue with the Viewglob display and ssh X forwarding," has unknown impact. | |
| Modificada | Alta (10) | 61% | 💥 Exploit | Globalscape Secure FTP Server | 3/5/2005 | 16/6/2026 | Buffer overflow in GlobalSCAPE Secure FTP Server 3.0.2 allows remote authenticated users to execute arbitrary code via a long FTP command. | |
| Modificada | Media (5) | 1.8% | — | Bsafe Global Security | 2/5/2005 | 16/6/2026 | Directory traversal vulnerability in the third party tool from Bsafe, as used to secure the iSeries AS/400 FTP server, allows remote attackers to access arbitrary files, including those from qsys.lib, via ".." sequences in a GET request. | |
| Modificada | Media (5) | 1.3% | — | Tarantella Secure Global DesktopTarantella Enterprise | 30/3/2005 | 16/6/2026 | Tarantella Secure Global Desktop Enterprise Edition 4.00 y 3.42, y Tarantella Enterprise 3 3.40 y 3.30, cuando utiliza RSA SecurID y múltiples usuarios tienen el mismo nombre de usuario, revela información sensible durante el proceso de autenticación, lo que permite a atacantes remotos identificar nombres de usuario… |