Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

121 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.3)0.67%—Research IN Motion Limited Blackberry 727027/6/200716/6/2026
Vulnerabilidad de cadena de formato en Research de Motion BlackBerry 7270 anterior a 4.0 SP1 Bundle 108 permite a atacantes remotos provocar una denegación de servicio (recepción y establecimiento de llamadas bloqueadas) mediante especificadores de formato en un mensaje SIP INVITE que carece de un nombre de host en la…
ModificadaBaja (2.3)0.60%—Research IN Motion Limited Blackberry 727027/6/200716/6/2026
The Research en Motion BlackBerry 7270 anterior a 4.0 SP1 Bundle 108 no maneja adecuadamente los estados de las transacciones, lo cual permite a atacantes remotos provocar una denegación de servicio (cuelgue temporal del dispositivo) enviando cierto mensaje SIP INVITE, pero que no proporciona un ACK cuando la llamada…
ModificadaMedia (6.8)3.4%💥 ExploitT-systems Solutions FOR Research Gmbh Groupit16/3/200716/6/2026
Vulnerabilidad de sobrescritura de variable en groupit/base/groupit.start.inc de Groupit 2.00b5 permite a atacantes remotos llevar a cabo ataques de inclusión remota de archivo y ejecutar código PHP de su elección mediante argumentos que son escritor en $_GLOBALS, como se ha desmotrado utilizando un URL en el…
ModificadaAlta (7.5)3.2%💥 ExploitT-systems Solutions FOR Research Gmbh Mynews31/1/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en include/themes/themefunc.php del MyNews 4.2.2 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro myNewsConf[path][sys][index].
ModificadaMedia (5)1.5%—Paul Tarjan Stanford Conference AND Research Forum15/11/200616/6/2026
generaloptions.php en Paul Tarjan Stanford Conference And Research Forum (SCARF) no requiere privilegios de administrador, lo cual permite a un atacante remoto reconfigurar la aplicación o las cuentas de usuario.
ModificadaAlta (7.5)62%💥 ExploitAlgorithmic Research Privatewire Gateway27/6/200616/6/2026
Desbordamiento de búfer en el software Online Registration Facility for Algorithmic Research PrivateWire VPN hasta v3.7 permite a atacantes remotos ejecutar código a su elección mediante una petición GET larga.
ModificadaMedia (4.3)1.9%💥 ExploitSitesearch Indexer1/4/200616/6/2026
Cross-site scripting (XSS) vulnerability in searchresults.asp in SiteSearch Indexer 3.5 and earlier allows remote attackers to inject arbitrary web script or HTML via the searchField parameter.
ModificadaMedia (5)3.1%💥 ExploitHelmsman Research Homeftp22/1/200616/6/2026
Helmsman Research (aka CoolUtils) HomeFtp 1.1 allows remote attackers to cause an unspecified denial of service via a long USER command combined with a long PASS command and an NLST command.
ModificadaMedia (4.3)1.3%—Phpsitesearch27/7/200516/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados en "search.php" en PHPSiteSearch 1.7.7d permite que atacantes remotos inyecten script web arbitrario o HTML mediante el parámetro "query".
ModificadaAlta (7.2)0.34%—EsearchAI6/8/200416/6/2026
eupdatedb en esearch 0.6.1 y anteriores permite a usuarios locales crear ficheros de su elección mediante un ataque de enlaces simbólicos en el fichero temporal eseachdb.py.tmp.
ModificadaAlta (7.8)1.7%—RIT Research Labs Tinyweb31/12/200316/6/2026
TinyWeb 1.9 allows remote attackers to cause a denial of service (CPU consumption) via a ".%00." in an HTTP GET request to the cgi-bin directory.
ModificadaAlta (7.5)0.95%—Research Triangle Software Cryptobuddy31/12/200316/6/2026
RTS CryptoBuddy 1.2 and earlier stores bytes 53 through 55 of a 55-byte passphrase in plaintext, which makes it easier for local users to guess the passphrase.
ModificadaMedia (6.6)1.5%—Research Triangle Software CryptobuddyMicrosoft ALL Windows31/12/200316/6/2026
CryptoBuddy 1.0 and 1.2 does not use the user-supplied passphrase to encrypt data, which could allow local users to use their own passphrase to decrypt the data.
ModificadaAlta (7.5)1.1%—Research Triangle Software Cryptobuddy31/12/200316/6/2026
RTS CryptoBuddy 1.2 and earlier truncates long passphrases without warning the user, which may make it easier to conduct certain brute force guessing attacks.
ModificadaAlta (7.5)0.70%—Research Triangle Software Cryptobuddy31/12/200316/6/2026
RTS CryptoBuddy 1.0 and 1.2 uses a weak encryption algorithm for the passphrase and generates predictable keys, which makes it easier for attackers to guess the passphrase.
ModificadaMedia (5)9.2%💥 ExploitResearch Systems Inc. ION Script31/3/200316/6/2026
Directory traversal vulnerability in ion-p.exe (aka ion-p) allows remote attackers to read arbitrary files via (1) C: (drive letter) or (2) .. (dot-dot) sequences in the page parameter.
ModificadaMedia (5)5.7%💥 ExploitWolfram Research Webmathematica4/10/200216/6/2026
Directory traversal vulnerability in Wolfram Research webMathematica 1.0.0 and 1.0.0.1 allows remote attackers to read arbitrary files via a .. (dot dot) in the MSPStoreID parameter.
ModificadaAlta (7.5)2.8%—Matsushita Research Mnews4/10/200216/6/2026
Múltiples desbordamientos de búfer en mnews 1.22 y anteriores permiten: a un servidor NNTP remoto ejecutar código arbitrario mediante respuestas largas, o a usuarios locales ganar privilegios mediante argumentos de línea de comando largos (-f, -n, -D, -M, -p), o mediante variables de entorno largas (JNAMES,…
ModificadaAlta (7.5)1.6%—Wolfram Research Mathematica13/2/200216/6/2026
El gestor de licencias (mathlm) de Mathematica 4.0 y 4.1 permite que atacantes remotos pasen el control de acceso (especificado por el argumento -restrict) y roben una licencia por medio de una petición cliente que incluye el nombre de una máquina que tiene derecho a la licencia.
ModificadaAlta (7.5)1.2%—Bell Communications Research S KEY2/9/200116/6/2026
keyinit in S/Key does not require authentication to initialize a one-time password sequence, which allows an attacker who has gained privileges to a user account to create new one-time passwords for use in other activities that may use S/Key authentication, such as sudo.
ModificadaMedia (5)1.6%—Wolfram Research Mathematica30/7/200116/6/2026
The License Manager (mathlm) for Mathematica 4.0 and 4.1 allows remote attackers to cause a denial of service (resource exhaustion) by connecting to port 16286 and not disconnecting, which prevents users from making license requests.
Orbitaley — Vulnerabilidades