Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1112 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 13% | 💥 Exploit | Nokia Affix | 15/7/2005 | 16/6/2026 | Bluetooth FTP client (BTFTP) en Nokia Affix 2.1.2 y 3.2.0 permite que atacantes remotos ejecuten comandos arbitrarios mediante metacaracteres de shell en el argumento "filename" de un comando PUT. | |
| Modificada | Alta (7.5) | 10% | 💥 Exploit | Nokia Affix | 13/7/2005 | 16/6/2026 | Desbordamiento de búfer en Bluetooth FTP client (BTFTP) en Nokia Affix 2.1.2 and 3.2.0 permite que atacantes remotos ejecuten código arbitrario mediante un nombre de fichero largo en un recurso compartido OBEX. | |
| Modificada | Alta (7.2) | 0.75% | 💥 Exploit | Nokia Affix | 24/4/2005 | 16/6/2026 | The affix_sock_register in the Affix Bluetooth Protocol Stack for Linux might allow local users to gain privileges via a socket call with a negative protocol value, which is used as an array index. | |
| Modificada | Alta (7.5) | 1.3% | — | MS Analysis Website Traffic Analyzer | 31/12/2004 | 16/6/2026 | SQL injection vulnerability in MS Analysis module 2.0 for PHP-Nuke allows remote attackers to execute arbitrary SQL via the referer field in an HTTP request. | |
| Modificada | Alta (7.5) | 1.5% | — | Turbotraffictrader PHP | 31/12/2004 | 16/6/2026 | SQL injection vulnerability in tttadmin/settings.php in Turbo Traffic Trader PHP 1.0 allows remote attackers to execute arbitrary SQL commands via the ttt_admin parameter. | |
| Modificada | Media (4.3) | 2.8% | 💥 Exploit | Turbotraffictrader C | 31/12/2004 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in Turbo Traffic Trader C (TTT-C) 1.0 allow remote attackers to inject arbitrary HTML or web script, as demonstrated via (1) the link parameter to ttt-out, (2) the X-Forwarded-For header in a GET request to ttt-in, (3) the Referer header in a GET request to ttt-in,… | |
| Modificada | Media (4.3) | 1.4% | — | Turbotraffictrader PHP | 31/12/2004 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in ttt-webmaster.php in Turbo Traffic Trader PHP 1.0 allows remote attackers to inject arbitrary web script or HTML via the (1) msg[0] or (2) siteurl parameters. | |
| Modificada | Alta (10) | 5.0% | — | Netegrity Sideminder Affiliate Agent | 18/8/2004 | 16/6/2026 | Desbordamiento de búfer basado en el montón en SiteMinder Affilitate Agent 4.x permite a atacantes remotos ejecutar código de su elección mediante una cookie SMPROFILE grande. | |
| Modificada | Media (6.8) | 1.6% | — | Inktomi Traffic-server | 16/6/2003 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados en Inktomi Traffic-Server 5.5.1 permite que atacantes remotos inserten script web arbitrario o HTML dentro de una página de error que parece provenir de el dominio que está visitando el cliente (también llamada vulnerabilidad "Man-in-the-Middle") | |
| Modificada | Media (5) | 1.5% | — | Organicphp Php-affiliate | 9/6/2003 | 16/6/2026 | details2.php en OrganicPHP PHP-affiliate 1.0, y posiblemente versiones posteriores, permite a atacantes remotos modificar información de otros usuarios, alterando ciertos campos ocultos de formulario. | |
| Modificada | Alta (7.2) | 0.79% | 💥 Exploit | Inktomi Media-ixtInktomi Traffic EdgeInktomi Traffic Server | 4/10/2002 | 16/6/2026 | Buffer overflow in traffic_manager for Inktomi Traffic Server 4.0.18 through 5.2.2, Traffic Edge 1.1.2 and 1.5.0, and Media-IXT 3.0.4 allows local users to gain root privileges via a long -path argument. | |
| Modificada | Media (5) | 1.9% | — | Mrtg Multi Router Traffic Grapher CGI | 29/5/2002 | 16/6/2026 | Vulnerabilidad de atravesamiento de directorios en Multi Router Traffic Grapher (MRTG) permite a atacantes remotos leer ficheros arbitrarios mediante un .. (punto punto) en el parámetro cfg de 14all.cgi14all-1.1.cgitraffic.cgi, o mrtg.cgi |