Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
121 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.3) | 0.67% | — | Research IN Motion Limited Blackberry 7270 | 27/6/2007 | 16/6/2026 | Vulnerabilidad de cadena de formato en Research de Motion BlackBerry 7270 anterior a 4.0 SP1 Bundle 108 permite a atacantes remotos provocar una denegación de servicio (recepción y establecimiento de llamadas bloqueadas) mediante especificadores de formato en un mensaje SIP INVITE que carece de un nombre de host en la… | |
| Modificada | Baja (2.3) | 0.60% | — | Research IN Motion Limited Blackberry 7270 | 27/6/2007 | 16/6/2026 | The Research en Motion BlackBerry 7270 anterior a 4.0 SP1 Bundle 108 no maneja adecuadamente los estados de las transacciones, lo cual permite a atacantes remotos provocar una denegación de servicio (cuelgue temporal del dispositivo) enviando cierto mensaje SIP INVITE, pero que no proporciona un ACK cuando la llamada… | |
| Modificada | Media (6.8) | 3.4% | 💥 Exploit | T-systems Solutions FOR Research Gmbh Groupit | 16/3/2007 | 16/6/2026 | Vulnerabilidad de sobrescritura de variable en groupit/base/groupit.start.inc de Groupit 2.00b5 permite a atacantes remotos llevar a cabo ataques de inclusión remota de archivo y ejecutar código PHP de su elección mediante argumentos que son escritor en $_GLOBALS, como se ha desmotrado utilizando un URL en el… | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | T-systems Solutions FOR Research Gmbh Mynews | 31/1/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en include/themes/themefunc.php del MyNews 4.2.2 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro myNewsConf[path][sys][index]. | |
| Modificada | Media (5) | 1.5% | — | Paul Tarjan Stanford Conference AND Research Forum | 15/11/2006 | 16/6/2026 | generaloptions.php en Paul Tarjan Stanford Conference And Research Forum (SCARF) no requiere privilegios de administrador, lo cual permite a un atacante remoto reconfigurar la aplicación o las cuentas de usuario. | |
| Modificada | Alta (7.5) | 62% | 💥 Exploit | Algorithmic Research Privatewire Gateway | 27/6/2006 | 16/6/2026 | Desbordamiento de búfer en el software Online Registration Facility for Algorithmic Research PrivateWire VPN hasta v3.7 permite a atacantes remotos ejecutar código a su elección mediante una petición GET larga. | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Sitesearch Indexer | 1/4/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in searchresults.asp in SiteSearch Indexer 3.5 and earlier allows remote attackers to inject arbitrary web script or HTML via the searchField parameter. | |
| Modificada | Media (5) | 3.1% | 💥 Exploit | Helmsman Research Homeftp | 22/1/2006 | 16/6/2026 | Helmsman Research (aka CoolUtils) HomeFtp 1.1 allows remote attackers to cause an unspecified denial of service via a long USER command combined with a long PASS command and an NLST command. | |
| Modificada | Media (4.3) | 1.3% | — | Phpsitesearch | 27/7/2005 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados en "search.php" en PHPSiteSearch 1.7.7d permite que atacantes remotos inyecten script web arbitrario o HTML mediante el parámetro "query". | |
| Modificada | Alta (7.2) | 0.34% | — | EsearchAI | 6/8/2004 | 16/6/2026 | eupdatedb en esearch 0.6.1 y anteriores permite a usuarios locales crear ficheros de su elección mediante un ataque de enlaces simbólicos en el fichero temporal eseachdb.py.tmp. | |
| Modificada | Alta (7.8) | 1.7% | — | RIT Research Labs Tinyweb | 31/12/2003 | 16/6/2026 | TinyWeb 1.9 allows remote attackers to cause a denial of service (CPU consumption) via a ".%00." in an HTTP GET request to the cgi-bin directory. | |
| Modificada | Alta (7.5) | 0.95% | — | Research Triangle Software Cryptobuddy | 31/12/2003 | 16/6/2026 | RTS CryptoBuddy 1.2 and earlier stores bytes 53 through 55 of a 55-byte passphrase in plaintext, which makes it easier for local users to guess the passphrase. | |
| Modificada | Media (6.6) | 1.5% | — | Research Triangle Software CryptobuddyMicrosoft ALL Windows | 31/12/2003 | 16/6/2026 | CryptoBuddy 1.0 and 1.2 does not use the user-supplied passphrase to encrypt data, which could allow local users to use their own passphrase to decrypt the data. | |
| Modificada | Alta (7.5) | 1.1% | — | Research Triangle Software Cryptobuddy | 31/12/2003 | 16/6/2026 | RTS CryptoBuddy 1.2 and earlier truncates long passphrases without warning the user, which may make it easier to conduct certain brute force guessing attacks. | |
| Modificada | Alta (7.5) | 0.70% | — | Research Triangle Software Cryptobuddy | 31/12/2003 | 16/6/2026 | RTS CryptoBuddy 1.0 and 1.2 uses a weak encryption algorithm for the passphrase and generates predictable keys, which makes it easier for attackers to guess the passphrase. | |
| Modificada | Media (5) | 9.2% | 💥 Exploit | Research Systems Inc. ION Script | 31/3/2003 | 16/6/2026 | Directory traversal vulnerability in ion-p.exe (aka ion-p) allows remote attackers to read arbitrary files via (1) C: (drive letter) or (2) .. (dot-dot) sequences in the page parameter. | |
| Modificada | Media (5) | 5.7% | 💥 Exploit | Wolfram Research Webmathematica | 4/10/2002 | 16/6/2026 | Directory traversal vulnerability in Wolfram Research webMathematica 1.0.0 and 1.0.0.1 allows remote attackers to read arbitrary files via a .. (dot dot) in the MSPStoreID parameter. | |
| Modificada | Alta (7.5) | 2.8% | — | Matsushita Research Mnews | 4/10/2002 | 16/6/2026 | Múltiples desbordamientos de búfer en mnews 1.22 y anteriores permiten: a un servidor NNTP remoto ejecutar código arbitrario mediante respuestas largas, o a usuarios locales ganar privilegios mediante argumentos de línea de comando largos (-f, -n, -D, -M, -p), o mediante variables de entorno largas (JNAMES,… | |
| Modificada | Alta (7.5) | 1.6% | — | Wolfram Research Mathematica | 13/2/2002 | 16/6/2026 | El gestor de licencias (mathlm) de Mathematica 4.0 y 4.1 permite que atacantes remotos pasen el control de acceso (especificado por el argumento -restrict) y roben una licencia por medio de una petición cliente que incluye el nombre de una máquina que tiene derecho a la licencia. | |
| Modificada | Alta (7.5) | 1.2% | — | Bell Communications Research S KEY | 2/9/2001 | 16/6/2026 | keyinit in S/Key does not require authentication to initialize a one-time password sequence, which allows an attacker who has gained privileges to a user account to create new one-time passwords for use in other activities that may use S/Key authentication, such as sudo. | |
| Modificada | Media (5) | 1.6% | — | Wolfram Research Mathematica | 30/7/2001 | 16/6/2026 | The License Manager (mathlm) for Mathematica 4.0 and 4.1 allows remote attackers to cause a denial of service (resource exhaustion) by connecting to port 16286 and not disconnecting, which prevents users from making license requests. |