Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

1099 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.6)1.5%—Research Triangle Software CryptobuddyMicrosoft ALL Windows31/12/200316/6/2026
CryptoBuddy 1.0 and 1.2 does not use the user-supplied passphrase to encrypt data, which could allow local users to use their own passphrase to decrypt the data.
ModificadaAlta (7.5)0.95%—Research Triangle Software Cryptobuddy31/12/200316/6/2026
RTS CryptoBuddy 1.2 and earlier stores bytes 53 through 55 of a 55-byte passphrase in plaintext, which makes it easier for local users to guess the passphrase.
ModificadaAlta (7.5)9.7%💥 ExploitMnogosearch24/7/200316/6/2026
Desbordamiento de búfer en search.cgi de mnoGoSearch 3.1.20 permite a atacantes remotos ejecutar código arbitrario mediante un parámetro ul largo.
ModificadaAlta (7.5)9.0%💥 ExploitMnogosearch24/7/200316/6/2026
Desbordamiento de búfer en search.cgi de mnoGoSearch 3.2.10 permite a atacantes remotos ejecutar código arbitrario mediante un parámetro tmplt largo.
ModificadaMedia (5)8.1%💥 ExploitAstaware SearchdiscSunone Starter KIT2/4/200316/6/2026
Vulnerabilidad de atravesamiento de directorios en ASTAware SearchDisk engine en Sun ONE Starter Kit 2.0 permite a atacantes remotos leer ficheros arbitrarios mediante un ataque de .. (punto punto)en los puertos 6015 ó 6016, o una ruta absoluta en el puerto 6017
ModificadaMedia (5)2.3%—Mondosoft Mondosearch2/4/200316/6/2026
MsmMask.exe en MondoSearch 4.4 permite a atacantes remotos obtener el código fuente de rutinas mediante el parámetro mask.
ModificadaMedia (5)9.2%💥 ExploitResearch Systems Inc. ION Script31/3/200316/6/2026
Directory traversal vulnerability in ion-p.exe (aka ion-p) allows remote attackers to read arbitrary files via (1) C: (drive letter) or (2) .. (dot-dot) sequences in the page parameter.
ModificadaMedia (4.3)1.3%—Verity Search9731/12/200216/6/2026
Cross-site scripting (XSS) vulnerability in Verity Search97 allows remote attackers to insert arbitrary web content and steal sensitive information from other clients, possibly due to certain error messages from template pages that use the (1) vformat or (2) vfilter functions.
ModificadaAlta (7.5)6.1%💥 ExploitIndependent Solution Simple Site SearcherIndependent Solution Super Site Searcher31/12/200216/6/2026
site_searcher.cgi in Super Site Searcher allows remote attackers to execute arbitrary commands via shell metacharacters in the page parameter.
ModificadaAlta (7.5)3.9%💥 ExploitAGH Htmlsearch31/12/200216/6/2026
search.cgi in AGH HTMLsearch 1.0 allows remote attackers to execute arbitrary commands via shell metacharacters in the template parameter.
ModificadaAlta (7.5)7.2%💥 ExploitZoltan Milosevic Fluid Dynamics Search Engine4/10/200216/6/2026
Cross-site scripting vulnerability in search.pl for Fluid Dynamics Search Engine (FDSE) before 2.0.0.0055 allows remote attackers to execute web script via the (1) Rank or (2) Match parameters.
ModificadaAlta (7.5)2.8%—Matsushita Research Mnews4/10/200216/6/2026
Múltiples desbordamientos de búfer en mnews 1.22 y anteriores permiten: a un servidor NNTP remoto ejecutar código arbitrario mediante respuestas largas, o a usuarios locales ganar privilegios mediante argumentos de línea de comando largos (-f, -n, -D, -M, -p), o mediante variables de entorno largas (JNAMES,…
ModificadaMedia (5)5.7%💥 ExploitWolfram Research Webmathematica4/10/200216/6/2026
Directory traversal vulnerability in Wolfram Research webMathematica 1.0.0 and 1.0.0.1 allows remote attackers to read arbitrary files via a .. (dot dot) in the MSPStoreID parameter.
ModificadaAlta (10)13%💥 ExploitCgiscript Cssearch Professional12/8/200216/6/2026
csSearch.cgi in csSearch 2.3 and earlier allows remote attackers to execute arbitrary Perl code via the savesetup command and the setup parameter, which overwrites the setup.cgi configuration file that is loaded by csSearch.cgi.
ModificadaMedia (5.1)1.1%—Novell WEB Search12/8/200216/6/2026
Cross-site scripting vulnerability in Novell Web Search 2.0.1 allows remote attackers to execute arbitrary script as other Web Search users via the search parameter.
ModificadaAlta (7.5)3.3%—Mnogosearch12/8/200216/6/2026
Buffer overflow in search.cgi in mnoGoSearch 3.1.19 and earlier allows remote attackers to execute arbitrary code via a long query (q) parameter.
ModificadaAlta (7.5)1.6%—Wolfram Research Mathematica13/2/200216/6/2026
El gestor de licencias (mathlm) de Mathematica 4.0 y 4.1 permite que atacantes remotos pasen el control de acceso (especificado por el argumento -restrict) y roben una licencia por medio de una petición cliente que incluye el nombre de una máquina que tiene derecho a la licencia.
ModificadaAlta (7.5)1.2%—Bell Communications Research S KEY2/9/200116/6/2026
keyinit in S/Key does not require authentication to initialize a one-time password sequence, which allows an attacker who has gained privileges to a user account to create new one-time passwords for use in other activities that may use S/Key authentication, such as sudo.
ModificadaMedia (5)1.6%—Wolfram Research Mathematica30/7/200116/6/2026
The License Manager (mathlm) for Mathematica 4.0 and 4.1 allows remote attackers to cause a denial of service (resource exhaustion) by connecting to port 16286 and not disconnecting, which prevents users from making license requests.
ModificadaMedia (5)1.7%—Inktomi Search Software11/12/200016/6/2026
Search engine in Ultraseek 3.1 and 3.1.10 (aka Inktomi Search) allows remote attackers to cause a denial of service via a malformed URL.
ModificadaAlta (7.5)7.7%💥 ExploitSGI InfosearchSGI Irix1/3/200016/6/2026
SGI InfoSearch CGI program infosrch.cgi allows remote attackers to execute commands via shell metacharacters.
ModificadaMedia (5)5.9%💥 ExploitAltavista Search Intranet29/12/199916/6/2026
AltaVista search engine allows remote attackers to read files above the document root via a .. (dot dot) in the query.cgi CGI program.
ModificadaBaja (2.6)1.5%—Disney GO Express Search12/12/199916/6/2026
The Disney Go Express Search allows remote attackers to access and modify search information for users by connecting to an HTTP server on the user's system.
ModificadaMedia (5)1.2%—CCS Network Hyperseek Search Engine19/2/199916/6/2026
Hyperseek allows remote attackers to modify the hyperseek configuration by directly calling the admin.cgi program with an edit_file action parameter.