Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1360 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Clip-share Clipshare | 13/3/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en include/adodb-connection.inc.php de ClipShare 1.5.3 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro cmd. | |
| Modificada | Alta (9.3) | 36% | 💥 Exploit | Altdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+77 | 24/1/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen… | |
| Modificada | Media (4) | 3.5% | 💥 Exploit | Cybozu OfficeCybozu Share 360 | 31/8/2006 | 16/6/2026 | Múltiples vulnerabilidades de atravesamiento de directorios en Cybozu Office anterior a 6.6 Build 1.3 y Share 360 anterior a 2.5 Build 0.3 permiten a usuarios remotos autenticados leer archivos de su elección mediante una secuencia .. (punto punto) vía el parámetro id en (1) scripts/cbag/ag.exe o (2)… | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Alstrasoft Video Share Enterprise | 29/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en myajaxphp.php en AlstraSoft Video Share Enterprise permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro config[BASE_DIR]. | |
| Modificada | Media (6.8) | 25% | 💥 Exploit | Microsoft Frontpage Server ExtensionsMicrosoft Sharepoint Team Services | 11/4/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in _vti_bin/_vti_adm/fpadmdll.dll in Microsoft FrontPage Server Extensions 2002 and SharePoint Team Services allows remote attackers to inject arbitrary web script or HTML, then leverage the attack to execute arbitrary programs or create new accounts, via the (1) operation, (2)… | |
| Modificada | Alta (7.5) | 3.9% | — | Shareaza | 31/1/2006 | 16/6/2026 | Multiple integer overflows in Shareaza 2.2.1.0 allow remote attackers to execute arbitrary code via (1) a large packet length field, which causes an overflow in the ReadBuffer function in (a) BTPacket.cpp and (b) EDPacket.cpp, or (2) a large packet, which causes a heap-based overflow in the Write function in (c)… | |
| Modificada | Alta (10) | 4.8% | — | Ares Fileshare | 3/8/2005 | 16/6/2026 | Desbordamiento de búfer en Ares FileShare 1.1 permite que atacantes remotos o usuarios locales ejecuten código arbitrario mediante (1) parámetros de configuración largos en el fichero de configuración (ares.conf), o (2) string de búsqueda largo. | |
| Modificada | Media (5) | 3.1% | 💥 Exploit | Privashare | 11/7/2005 | 16/6/2026 | PrivaShare 1.1b allows remote attackers to cause a denial of service (crash) via a malformed message. | |
| Modificada | Media (5.5) | 0.26% | — | Capturix Scanshare | 11/7/2005 | 16/6/2026 | Capturix ScanShare 1.06 build 50 stores sensitive information such as the password in cleartext in capturixss_cfg.ini, which is readable by local users. | |
| Modificada | Media (4.3) | 20% | — | Microsoft Sharepoint Portal ServerMicrosoft Sharepoint Team Services | 2/5/2005 | 16/6/2026 | Windows SharePoint Services and SharePoint Team Services for Windows Server 2003 does not properly validate an HTTP redirection query, which allows remote attackers to inject arbitrary HTML and web script via a cross-site scripting (XSS) attack, or to spoof the web cache. | |
| Modificada | Media (4.6) | 0.56% | 💥 Exploit | Rebrand P2P Share SPY | 2/5/2005 | 16/6/2026 | Rebrand P2P Share Spy 2.2 stores the user password in plaintext in the txtPassword value in the registry, which allows local users to gain privileges. | |
| Modificada | Baja (2.1) | 0.39% | — | Netatalk Open Source Apple File Share Protocol SuiteMandrakesoft Mandrake LinuxMandrakesoft Mandrake Linux Corporate ServerRedhat Fedora Core | 9/2/2005 | 16/6/2026 | The netatalk package in Trustix Secure Linux 1.5 through 2.1, and possibly other operating systems, allows local users to overwrite files via a symlink attack on temporary files. | |
| Modificada | Alta (10) | 12% | 💥 Exploit | Napshare | 10/1/2005 | 16/6/2026 | Desbordamiento de búfer en la función auto_filter_extern en auto.c de NapShare 1.2, con el filtro externo activado, permite a atacantes remotos ejecutar código de su elección mediante una respuesta gnutella artesanal. | |
| Modificada | Alta (7.5) | 72% | 💥 Exploit | Minishare Minimal Http Server | 31/12/2004 | 16/6/2026 | Buffer overflow in MiniShare 1.4.1 and earlier allows remote attackers to execute arbitrary code via a long HTTP GET request. | |
| Modificada | Media (5) | 1.3% | — | Lionmax Software WWW File Share PRO | 27/7/2004 | 16/6/2026 | LionMax Software WWW File Share Pro 2.60 permite a atacantes remotos causar una denegación de servicio (caída o cuelgue) mediante una URL larga, posiblemente disparando un desbordamiento de búfer. | |
| Modificada | Media (5) | 3.8% | 💥 Exploit | Minishare Minimal Http Server | 26/5/2004 | 16/6/2026 | MiniShare 1.3.2 allows remote attackers to cause a denial of service (crash) via a malformed HTTP GET or HEAD request without the proper number of trailing CRLF sequences. | |
| Modificada | Media (6.8) | 8.1% | — | Microsoft Sharepoint Portal Server | 4/5/2004 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Microsoft SharePoint Portal Server 2001 permite a atacantes remotos procesar contenido web elegido arbitrariamente y robar galletitas (cookies) mediante ciertos scripts de servidor. | |
| Modificada | Alta (7.5) | 1.4% | — | Lionmax Software WWW File Share PRO | 17/2/2004 | 16/6/2026 | WWW File Share Pro 2.42 y anteriores permite a atacantes remotos saltarse restricciones de acceso a directorios mediante una URL con un . (punto) al final, o una URI con un carácter barra o barra invertida al principio. | |
| Modificada | Media (5) | 1.3% | — | Lionmax Software WWW File Share PRO | 17/2/2004 | 16/6/2026 | Vulnerabilidad de atravesamiento de directorios en la capacidad de subida de ficheros de WWW File Share Pro 2.42 y anteriores pemite a atacantes remotos sobreescribir ficheros arbitrarios mediante secuencias .. (punto punto) en el parámetro de nombre de fichero de una cabecera Content-Disposition:. | |
| Modificada | Media (5) | 1.3% | — | Lionmax Software WWW File Share PRO | 17/2/2004 | 16/6/2026 | WWW File Share Pro 2.42 y anteriores permite a atacantes remotos causar una denegación de servicio (caída) mediante una petición POST muy grande. | |
| Modificada | Media (6) | 8.2% | — | Microsoft Exchange ServerMicrosoft Sharepoint ServicesMicrosoft Windows Server 2003 | 20/1/2004 | 16/6/2026 | Microsoft Exchange 2003 y Outlook Web Access (OWA), cuando usan SharePoint Services 2.0, hace que la autenticación Kerberos se desactive para IIS, lo que puede causar que usuarios de OWA vean los buzones de correo de otros usuarios. | |
| Modificada | Media (5) | 37% | — | Microsoft Frontpage Server ExtensionsMicrosoft Sharepoint Team ServicesMicrosoft Windows 2000Microsoft Windows XP | 15/12/2003 | 16/6/2026 | Vulnerabilidad desconocida en el intérprete SmartHTML interpreter (shtml.dll) en Microsoft FrontPage Server Extensions 2000 y 2002, y Microsoft SharePoint Team Services 2002, permite a atacantes remotos causar una denegación de servicio (fallo de respuesta) mediante una cierta petición. | |
| Modificada | Alta (7.5) | 83% | 💥 Exploit | Microsoft Frontpage Server ExtensionsMicrosoft Sharepoint Team ServicesMicrosoft Windows 2000Microsoft Windows XP | 15/12/2003 | 16/6/2026 | Desbordamiento de búfer en la funcionalidad de depuración en fp30reg.dll de Microsoft FrontPage Server Extensions 2000 y 2002 permite a atacantes remotos ejecutar código mediante una cierta petición en trozos codificada. | |
| Modificada | Media (4.3) | 1.2% | — | Cybozu Share360 | 31/12/2002 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in Cybozu Share360 1.1 allows remote attackers to inject arbitrary web script or HTML via an HTML link. | |
| Modificada | Media (5) | 2.5% | — | Free Peers Bearshare | 31/12/2002 | 16/6/2026 | Directory traversal vulnerability in BearShare 4.0.5 and 4.0.6 allows remote attackers to read files outside of the web root by hex-encoding the "/" (forward slash) or "." (dot) characters. |