Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

1092 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)3.8%—Snitz Communications Snitz Forums 20007/8/200316/6/2026
password.asp en Snitz Forums 3.4.03 y anteriores permite a atacantes remotos reestablecer contraseñas y ganar privilegios de otros usuarios mediante una petición directa a password.asp con un identificador (id) de miembro modificado.
ModificadaMedia (6.8)4.3%💥 ExploitSnitz Communications Snitz Forums 20007/8/200316/6/2026
Vulnerabilidad de secuencias de comandos (XSS) en search.asp de Snitz Forums 3.4.03 y anteriores permite a atacantes remotos ejecutar script web arbitrario mediante el parámetro Search.
ModificadaAlta (7.5)2.4%—Snitz Communications Snitz Forums 200016/6/200316/6/2026
Vulnerabilidad de inyección de SQL en Snitz Forums 2000 anteriores a la 3.3.03 permite que atacantes remotos ejecuten procedimientos almacenados arbitrarios mediante la variable Email.
ModificadaMedia (5)1.9%—Blue World Communications Lasso WEB Data Engine31/12/200216/6/2026
Buffer overflow in Blue World Lasso Web Data Engine 3.6.5 allows remote attackers to cause a denial of service via a long URL.
ModificadaAlta (10)2.1%💥 ExploitRuslan Communications Body Builder4/10/200216/6/2026
SQL injection vulnerability in Ruslan <Body>Builder allows remote attackers to gain administrative privileges via a "'--" sequence in the username and password.
ModificadaMedia (5)7.6%💥 ExploitNEW Atlanta Communications Servletexec Isapi4/10/200216/6/2026
The default configuration of NewAtlanta ServletExec ISAPI 4.1 allows remote attackers to determine the path of the web root via a direct request to com.newatlanta.servletexec.JSP10Servlet without a filename, which leaks the pathname in an error message.
ModificadaMedia (5)8.3%💥 ExploitNEW Atlanta Communications Servletexec Isapi4/10/200216/6/2026
Directory traversal vulnerability in NewAtlanta ServletExec ISAPI 4.1 allows remote attackers to read arbitrary files via a URL-encoded request to com.newatlanta.servletexec.JSP10Servlet containing "..%5c" (modified dot-dot) sequences.
ModificadaMedia (5)3.3%💥 ExploitNEW Atlanta Communications Servletexec Isapi4/10/200216/6/2026
NewAtlanta ServletExec ISAPI 4.1 allows remote attackers to cause a denial of service (crash) via (1) a request for a long .jsp file, or (2) a long URL sent directly to com.newatlanta.servletexec.JSP10Servlet.
ModificadaMedia (4.6)0.43%—Hotline Communications Hotline Connect25/6/200216/6/2026
Hotline Client 1.8.5 stores sensitive user information, including passwords, in plaintext in the bookmarks file, which could allow local users with access to the bookmarks file to gain privileges by extracting the passwords.
ModificadaAlta (7.5)4.9%💥 ExploitSnitz Communications Snitz Forums 200025/6/200216/6/2026
Cross-site scripting vulnerability in Snitz Forums 2000 3.3.03 and earlier allows remote attackers to execute arbitrary script as other Forums 2000 users via Javascript in an IMG tag.
ModificadaAlta (7.5)2.4%💥 ExploitSnitz Communications Snitz Forums 200018/6/200216/6/2026
members.asp in Snitz Forums 2000 version 3.3.03 and earlier allows remote attackers to execute arbitrary code via a SQL injection attack on the parameters (1) M_NAME, (2) UserName, (3) FirstName, (4) LastName, or (5) INITIAL.
ModificadaMedia (5)2.0%—Eshare Communications Inc. Eshare Expressions29/5/200216/6/2026
Vulnerabilidad de atravesamiento de directorios en eshare Expressions 4 Web server permite a atacantes remotos leer ficheros arbitrarios mediante un .. (punto punto) en la petición HTTP.
ModificadaAlta (7.5)1.2%—Bell Communications Research S KEY2/9/200116/6/2026
keyinit in S/Key does not require authentication to initialize a one-time password sequence, which allows an attacker who has gained privileges to a user account to create new one-time passwords for use in other activities that may use S/Key authentication, such as sudo.
ModificadaAlta (7.5)2.6%—International Telecommunications Webbbs19/6/200016/6/2026
Buffer overflow in WebBBS 1.15 allows remote attackers to execute arbitrary commands via a long HTTP GET request.
ModificadaAlta (7.5)4.8%💥 ExploitSKY Communications Skyfull30/10/199916/6/2026
Buffer overflow in Skyfull mail server via MAIL FROM command.
ModificadaMedia (5)1.3%—Blue World Communications Lasso CGI19/8/199716/6/2026
Vulnerability in CGI program in the Lasso application by Blue World, as used on WebSTAR and other servers, allows remote attackers to read arbitrary files.
ModificadaAlta (7.5)26%💥 ExploitApache Http ServerNetscape Commerce ServerNetscape Communications ServerNetscape Enterprise Server10/12/199616/6/2026
List of arbitrary files on Web host via nph-test-cgi script.