Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1112 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)13%💥 ExploitNokia Affix15/7/200516/6/2026
Bluetooth FTP client (BTFTP) en Nokia Affix 2.1.2 y 3.2.0 permite que atacantes remotos ejecuten comandos arbitrarios mediante metacaracteres de shell en el argumento "filename" de un comando PUT.
ModificadaAlta (7.5)10%💥 ExploitNokia Affix13/7/200516/6/2026
Desbordamiento de búfer en Bluetooth FTP client (BTFTP) en Nokia Affix 2.1.2 and 3.2.0 permite que atacantes remotos ejecuten código arbitrario mediante un nombre de fichero largo en un recurso compartido OBEX.
ModificadaAlta (7.2)0.75%💥 ExploitNokia Affix24/4/200516/6/2026
The affix_sock_register in the Affix Bluetooth Protocol Stack for Linux might allow local users to gain privileges via a socket call with a negative protocol value, which is used as an array index.
ModificadaAlta (7.5)1.3%—MS Analysis Website Traffic Analyzer31/12/200416/6/2026
SQL injection vulnerability in MS Analysis module 2.0 for PHP-Nuke allows remote attackers to execute arbitrary SQL via the referer field in an HTTP request.
ModificadaAlta (7.5)1.5%—Turbotraffictrader PHP31/12/200416/6/2026
SQL injection vulnerability in tttadmin/settings.php in Turbo Traffic Trader PHP 1.0 allows remote attackers to execute arbitrary SQL commands via the ttt_admin parameter.
ModificadaMedia (4.3)2.8%💥 ExploitTurbotraffictrader C31/12/200416/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in Turbo Traffic Trader C (TTT-C) 1.0 allow remote attackers to inject arbitrary HTML or web script, as demonstrated via (1) the link parameter to ttt-out, (2) the X-Forwarded-For header in a GET request to ttt-in, (3) the Referer header in a GET request to ttt-in,…
ModificadaMedia (4.3)1.4%—Turbotraffictrader PHP31/12/200416/6/2026
Cross-site scripting (XSS) vulnerability in ttt-webmaster.php in Turbo Traffic Trader PHP 1.0 allows remote attackers to inject arbitrary web script or HTML via the (1) msg[0] or (2) siteurl parameters.
ModificadaAlta (10)5.0%—Netegrity Sideminder Affiliate Agent18/8/200416/6/2026
Desbordamiento de búfer basado en el montón en SiteMinder Affilitate Agent 4.x permite a atacantes remotos ejecutar código de su elección mediante una cookie SMPROFILE grande.
ModificadaMedia (6.8)1.6%—Inktomi Traffic-server16/6/200316/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados en Inktomi Traffic-Server 5.5.1 permite que atacantes remotos inserten script web arbitrario o HTML dentro de una página de error que parece provenir de el dominio que está visitando el cliente (también llamada vulnerabilidad "Man-in-the-Middle")
ModificadaMedia (5)1.5%—Organicphp Php-affiliate9/6/200316/6/2026
details2.php en OrganicPHP PHP-affiliate 1.0, y posiblemente versiones posteriores, permite a atacantes remotos modificar información de otros usuarios, alterando ciertos campos ocultos de formulario.
ModificadaAlta (7.2)0.79%💥 ExploitInktomi Media-ixtInktomi Traffic EdgeInktomi Traffic Server4/10/200216/6/2026
Buffer overflow in traffic_manager for Inktomi Traffic Server 4.0.18 through 5.2.2, Traffic Edge 1.1.2 and 1.5.0, and Media-IXT 3.0.4 allows local users to gain root privileges via a long -path argument.
ModificadaMedia (5)1.9%—Mrtg Multi Router Traffic Grapher CGI29/5/200216/6/2026
Vulnerabilidad de atravesamiento de directorios en Multi Router Traffic Grapher (MRTG) permite a atacantes remotos leer ficheros arbitrarios mediante un .. (punto punto) en el parámetro cfg de 14all.cgi14all-1.1.cgitraffic.cgi, o mrtg.cgi