Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

1212 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.4%💥 ExploitFkrauthan Phoenix View CMS3/6/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Phoenix View CMS Pre Alpha2 y versiones anteriores permiten a atacantes remotos inyectar web script o HTML a través del parámetro (1) ltarget de (a) admin/admin_frame.php y el parámetro (2) conf de(b) gbuch.admin.php, (c) links.admin.php,…
ModificadaAlta (7.5)0.93%💥 ExploitFkrauthan Phoenix View CMS3/6/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en Phoenix View CMS Pre Alpha2 y versiones anteriores permiten a atacantes remotos ejecutar comandos SQL de su elección a través de comandos SQL de su elección a través del parámetro del de (1) gbuch.admin.php, (2) links.admin.php, (3) menue.admin.php, (4) news.admin.php, y…
ModificadaAlta (7.5)2.4%💥 ExploitFkrauthan Phoenix View CMS3/6/200816/6/2026
Vulnerabilidad de salto de directorio en admin/admin_frame.php de Phoenix View CMS Pre Alpha2 y versiones anteriores permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en el parámetro ltarget.
ModificadaMedia (4.3)1.1%—RSA Authentication Agent30/4/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en WebID/IISWebAgentIF.dll del RSA Authentication Agent (Agente de Autentificación RSA) 5.3.0.258 y otras versiones anteriores a 5.3.3.378, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un parámetro postdata…
ModificadaMedia (5.8)1.1%—RSA Authentication Agent30/4/200816/6/2026
Vulnerabilidad de redirección libre en WebID/IISWebAgentIF.dll de RSA Authentication Agent 5.3.0.258 para Web para IIS; cuando se accede desde determinados navegadores como Mozilla Firefox, permite a atacantes remotos redirigir a los usuarios a sitios web elegidos por el atacante y realizar ataques de phishing…
ModificadaMedia (4.3)0.85%—Flicks Software Authentix6/3/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en AuthentiX 6.3b1 Trial, permite a atacantes remotos inyectar secuencias de comandos web o html de su elección a través del parámetro username a aspAdmin/deleteUser.asp, vector diferente al CVE-2008-1174. NOTA: el origen de esta información es…
ModificadaMedia (4.3)1.6%💥 ExploitFlicks Software Authentix6/3/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en editUser.asp de AuthentiX 6.3b1 Trial permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro username.
ModificadaAlta (7.8)2.0%—Print Manager Plus Client Billing AND Authentication12/2/200816/6/2026
Desbordamiento de búfer basado en pila en PQCore.exe de Print Manager Plus 2008 Client Billing y Authentication 7.0.127.16 permite a atacantes remotos causar una denegación de servicio (parada del servicio) a través de una serie de paquetes largos al puerto TCP 48101.
ModificadaAlta (7.5)1.9%—David Castro Apache Authcas13/12/200716/6/2026
Vulnerabilidad de inyección SQL en el módulo David Castro AuthCAS (AuthCAS.pm) 0.4 para Apache HTTP Server permite a atacantes remotos ejecutar comandos SQL de su elección mediante el SESSION_COOKIE_NAME (ID de sesión) en una cookie.
ModificadaMedia (4.3)1.9%—RSA Keon Registration Authority WEB Interface29/10/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en (1) Request-spk.xuda y (2) Add-msie-request.xuda de RSA KEON Registration Authority Web Interface 1.0, permiten a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores no especificados.
ModificadaMedia (4.9)0.34%—Novell Modular Authentication Service12/6/200716/6/2026
NMASINST en Novell Modular Authentication Service (NMAS) 3.1.2 y anteriores en NetWare registra el comando que lo invoca en NMASINST.LOG, lo cual puede permitir a usuarios locales obtener el nombre de usuario y la contraseña del administrador leyendo este fichero.
ModificadaAlta (9.3)6.6%—Authentium Command Antivirus1/6/200716/6/2026
Múltiples desbordamientos de búfer en ciertos controles ActiveX del odapi.dll en el Authentium Command Antivirus anterior al 4.93.8 permiten a atacantes remotos ejecutar código de su elección mediante vectores sin especificar.
ModificadaMedia (5)3.7%—MOD Auth Kerb20/11/200616/6/2026
Error de superación de límite (off-by-one) en la función der_get_oid de mod_auth_derb 5.0 permite a atacantes remotos provocar una denegación de servicio (caída) mediante un mensaje Kerberos manipulado que provoca un desbordamiento de búfer basado en montón en el array de componentes.
ModificadaBaja (3.6)0.21%—RSA Keon Certificate Authority Manager26/9/200616/6/2026
RSA Keon Certificate Authority (KeonCA) Manager 6.5.1 y 6.6 permite que los usuarios locales privilegiados ocultar actividades malévolas del Certificate Authority (CA) modificando los registros del interventor del CA sin su detección por (1) modificación o supresión de <LOG BLOCK> y su firma del registro XML abre una…
ModificadaAlta (7.5)5.4%—Dave Carrigan Auth Ldap9/1/200616/6/2026
Multiple format string vulnerabilities in the auth_ldap_log_reason function in Apache auth_ldap 1.6.0 and earlier allows remote attackers to execute arbitrary code via various vectors, including the username.
ModificadaMedia (6.4)55%💥 ExploitRSA Authentication Agent FOR WEB31/12/200516/6/2026
Stack-based buffer overflow in IISWebAgentIF.dll in RSA Authentication Agent for Web (aka SecurID Web Agent) 5.2 and 5.3 for IIS allows remote attackers to execute arbitrary code via a long url parameter in the Redirect method.
ModificadaAlta (10)8.9%—Guiseppe Tanzilli AND Matthias Eckermann MOD Auth Pgsql31/12/200516/6/2026
Multiple format string vulnerabilities in logging functions in mod_auth_pgsql before 2.0.3, when used for user authentication against a PostgreSQL database, allows remote unauthenticated attackers to execute arbitrary code, as demonstrated via the username.
ModificadaMedia (4.3)2.2%💥 ExploitRSA Authentication Agent FOR WEB27/10/200516/6/2026
Cross-site scripting (XSS) vulnerability in RSA Authentication Agent for Web 5.3 and earlier allows remote attackers to inject arbitrary web script or HTML via the image parameter in a GetPic operation.
ModificadaAlta (7.5)2.4%—MOD Auth Shadow13/10/200516/6/2026
The mod_auth_shadow module 1.0 through 1.5 and 2.0 for Apache with AuthShadow enabled uses shadow authentication for all locations that use the require group directive, even when other authentication mechanisms are specified, which might allow remote authenticated users to bypass security restrictions.
ModificadaMedia (4.3)2.5%💥 ExploitRSA Authentication Agent FOR WEB14/4/200516/6/2026
Cross-site scripting (XSS) vulnerability in IISWebAgentIF.dll in the RSA Authentication Agent for Web 5.2 allows remote attackers to inject arbitrary web script or HTML via the postdata parameter.
ModificadaMedia (5)3.4%—Apache MOD Auth Radius11/1/200516/6/2026
Apache mod_auth_radius 1.5.4 and libpam-radius-auth allow remote malicious RADIUS servers to cause a denial of service (crash) via a RADIUS_REPLY_MESSAGE with a RADIUS attribute length of 1, which leads to a memcpy operation with a -1 length argument.
ModificadaBaja (2.1)5.3%—Entrust Authority Security Manager3/2/200416/6/2026
Entrust Authority Security Manager (EASM) 6.0 no requiere que múltiples usuarios máster cambien el password de un usuario máster, lo que permitiría que un usuario master ejecute operaciones que requieren autorización múltiple.
ModificadaAlta (7.5)1.6%—MOD Auth Shadow3/2/200416/6/2026
El módulo mod-auth-shadow 1.4 y anteriores no fuerza la expiración de una cuenta de usuario, lo que podría permitir que usuarios autentificados remotos se salten restricciones de acceso.
ModificadaAlta (7.5)2.7%—MOD Auth ANY12/5/200316/6/2026
El paquete mod_auth_any en Red Hat Enterprise Linux 2.1 y otros sistemas operativos no escapa adecuadamente argumentos cuando llama a otros programas, lo que permite a atacantes ejecutar código arbitrarios mediante metacaractéres de shell.
ModificadaMedia (5)4.8%—MIT Kerberos 5SUN Enterprise Authentication MechanismSUN SolarisSunos19/2/200316/6/2026
MIT Kerberos V5 Key Distribution Center (KDC) anteriores a 1.2.5 permite a atacantes autenticados remotamente causar una denegación de servicio (caída) en KDCs en el mismo dominio mediante una cierta petición de protocolo que causa una desreferencia nula.
Orbitaley — Vulnerabilidades