Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
1320 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.8) | 1.8% | 💥 Exploit | Nextage Shopping Cart | 26/4/2006 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in myadmin/index.php in NextAge Shopping Cart allow remote attackers to inject arbitrary web script or HTML via the (1) username and (2) password parameters. | |
| Modificada | Media (5) | 1.4% | — | Next Generation Image Gallery | 5/1/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de Next Generation Image Gallery 0.0.1 Lite Edition permite a atacantes remotos inyectar 'script' web o HTML de su elección mediante el parámetro "page". | |
| Modificada | Alta (7.8) | 4.9% | — | Checkpoint Check PointCheckpoint ExpressCheckpoint Firewall-1Checkpoint Vpn-1+1 | 18/11/2005 | 16/6/2026 | The Internet Key Exchange version 1 (IKEv1) implementation in Check Point products allows remote attackers to cause a denial of service via certain crafted IKE packets, as demonstrated by the PROTOS ISAKMP Test Suite for IKEv1. NOTE: due to the lack of details in the advisory, it is unclear which of CVE-2005-3666,… | |
| Modificada | Media (5) | 2.0% | — | Nextweb (i)site | 1/6/2005 | 16/6/2026 | NEXTWEB (i)Site stores databases under the web document root with insufficient access control, which allows remote attackers to obtain sensitive information via a direct request to databases/Users.mdb. | |
| Modificada | Alta (7.5) | 1.4% | — | Nextweb (i)site | 1/6/2005 | 16/6/2026 | SQL injection vulnerability in login.asp in NEXTWEB (i)Site allows remote attackers to execute arbitrary SQL commands and bypass authentication via the password field. | |
| Modificada | Media (5) | 1.8% | — | Nextweb (i)site | 1/6/2005 | 16/6/2026 | NEXTWEB (i)Site allows remote attackers to cause a denial of service (error 500) via a crafted HTTP request, possibly involving wildcard requests for .jsp files. | |
| Modificada | Media (4.3) | 0.94% | — | Nextplace E-commerce ASP Engine | 31/12/2004 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in Nextplace.com E-Commerce ASP Engine allow remote attackers to inject arbitrary web script or HTML via the (1) level parameter of productdetail.asp, (2) searchKey parameter of searchresults.asp, and possibly (3) level parameter of ListCategories.asp. | |
| Modificada | Alta (10) | 5.0% | — | Checkpoint Firewall-1Checkpoint Next GenerationCheckpoint Ng-aiCheckpoint Vpn-1 | 7/7/2004 | 16/6/2026 | Desbordamiento de búfer en la funcionalidad ISAKMP de los productos Check Point VPN-1 y FireWall-1 NG, anteriores a VPN-1/FireWall-1 R55 HFA-03, R54 HFA-410 y NG FP3 HFA-325, o VPN-1 SecuRemote/SecureClient R56, puede permitir a atacantes remotos ejecutar código arbitrario mediane una negociación de tunel VPN. | |
| Modificada | Baja (3.6) | 0.29% | — | Bill ABT Next Generation Posix Threading | 31/12/2002 | 16/6/2026 | Next Generation POSIX Threading (NGPT) 1.9.0 uses a filesystem-based shared memory entry, which allows local users to cause a denial of service or in threaded processes or spoof files via unknown methods. | |
| Modificada | Alta (7.5) | 1.6% | — | Checkpoint Check Point VPNCheckpoint Firewall-1Checkpoint Next Generation | 12/8/2002 | 16/6/2026 | Check Point FireWall-1 SecuRemote/SecuClient 4.0 and 4.1 allows clients to bypass the "authentication timeout" by modifying the to_expire or expire values in the client's users.C configuration file. | |
| Modificada | Media (5.1) | 1.7% | 💥 Exploit | Toxsoft Nextftp | 3/8/1999 | 16/6/2026 | Buffer overflow in ToxSoft NextFTP client through CWD command. | |
| Modificada | Alta (7.2) | 0.40% | — | Nextstep | 19/9/1997 | 16/6/2026 | The NeXT NetInfo _writers property allows local users to gain root privileges or conduct a denial of service. | |
| Modificada | Alta (10) | 52% | 💥 Exploit | Bsdi BSD OSDebian LinuxDigital UltrixFreebsd+6 | 6/2/1997 | 16/6/2026 | Buffer overflow of rlogin program using TERM environmental variable. | |
| Modificada | Alta (7.2) | 0.99% | 💥 Exploit | SGI IrixBsdi BSD OSFreebsdNextstep+1 | 25/10/1996 | 16/6/2026 | Buffer overflow in lpr, as used in BSD-based systems including Linux, allows local users to execute arbitrary code as root via a long -C (classification) command line option. | |
| Modificada | Baja (1.9) | 0.92% | — | NCR Mp-rasSGI IrixBsdi BSD OSFreebsd+7 | 18/4/1996 | 16/6/2026 | pcnfsd (aka rpc.pcnfsd) allows local users to change file permissions, or execute arbitrary commands through arguments in the RPC call. | |
| Modificada | Media (6.2) | 0.34% | — | NextSGI IrixCray UnicosSunos | 22/10/1991 | 16/6/2026 | rdist in various UNIX systems uses popen to execute sendmail, which allows local users to gain root privileges by modifying the IFS (Internal Field Separator) variable. | |
| Modificada | Alta (10) | 2.2% | — | Next | 14/5/1991 | 16/6/2026 | The "me" user in NeXT NeXTstep 2.1 and earlier has wheel group privileges, which could allow the me user to use the su command to become root. | |
| Modificada | Alta (7.2) | 0.41% | — | Next | 3/10/1990 | 16/6/2026 | BuildDisk program on NeXT systems before 2.0 does not prompt users for the root password, which allows local users to gain root privileges. | |
| Modificada | Alta (7.2) | 0.41% | — | Next | 3/10/1990 | 16/6/2026 | Vulnerability in NeXT 1.0a and 1.0 with publicly accessible printers allows local users to gain privileges via a combination of the npd program and weak directory permissions. | |
| Modificada | Alta (7.2) | 0.43% | — | Next NEXNext | 3/10/1990 | 16/6/2026 | Vulnerabilidad en el script de instalación restore0.9 en NeXT 1.0a y 1.0 permite a usuarios locales conseguir privilegios de root. |