Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

1419 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.8)16%💥 ExploitMicrosoft Visual Studio14/9/200716/6/2026
Vulnerabilidad de salto de directorio absoluto en un determinado control ActiveX en la biblioteca de Soporte VB a VSI (VBTOVSI.DLL) 1.0.0.0 de Microsoft Visual Studio 6.0 permite a atacantes remotos crear o sobre-escribir ficheros de su elección mediante un nombre de ruta completo en el argumento del método SaveAs.…
ModificadaMedia (6.8)12%💥 ExploitMicrosoft Visual Database Tools Database DesignerMicrosoft Visual Studio8/8/200716/6/2026
Desbordamiento de búfer basado en pila en un determinado control ActiveX de VDT70.DLL en Microsoft Visual Database Tools Database Designer 7.0 para Microsoft Visual Studio 6 permite a atacantes remotos ejecutar código de su elección mediante un argumento largo para el método NotSafe. NOTA: esto podría solaparse con…
ModificadaMedia (5)2.6%—Cerulean Studios Trillian17/7/200716/6/2026
El manejador del protocolo de AOL Instant Messenger (AIM) en Cerulean Studios Trillian permite a atacantes remotos crear archivos con contenido de su elecci´n a través de ciertos aim: URIs, como se demostró con la URI que comenzaba con la subcadena "aim: &c:\" y contiene el nombre de ruta completo en el campo ini.…
ModificadaAlta (9.3)12%💥 ExploitCerulean Studios Trillian17/7/200716/6/2026
Desbordamiento de búfer en el manejador del protocolo AOL Instant Messenger (AIM) en IM.DLL en Cerulean Studios Trillian permite a atacantes remotos ejecutar código de su elección a través de un aim malformado: URI, como se demostró con una URI larga que comenzaba con la subcadena ///#1111111/
ModificadaAlta (10)2.2%—Hitachi Cosminexus Application ServerHitachi Cosminexus ClientHitachi Cosminexus DeveloperHitachi Cosminexus Server+715/7/200716/6/2026
Desbordamiento de búfer en Hitachi Cosminexus V4 hasta V7, Processing Kit para XML versiones anteriores a 20070511, Developer's Kit para Java versiones anteriores a 20070312, y productos de terceras partes que utilizan este software, permite a atacantes remotos tener un impacto desconocido mediante imágenes GIF…
ModificadaMedia (4.3)0.98%—Innovasys Dockstudioxp10/7/200716/6/2026
Múltiples vulnerabilidades no especificadas en el Control ActiveX Innovasys DockStudioXP InnovaDSXP2.OCX, presenta vectores de ataque y un impacto no especificado, incluyendo una denegación de servicio por medio de un "improper use" de la función SaveToFile.
ModificadaAlta (7.5)31%💥 ExploitMicrosoft Internet ExplorerNctsoft Products NctaudiostudioNctsoft Products Nctwavchunkseditor2.dll29/6/200716/6/2026
Cierto control ActiveX en NCTWavChunksEditor2.dll 2.6.1.148 de NCTAudioStudio (NCTAudioStudio2) 2.7, como el utilizado por Sienzo DMM y probablemente otros productos, permite a atacantes remotos crear y sobrescribir ficheros de su elección mediante nombre de ruta completo en el argumento al método CreateFile, un…
ModificadaAlta (9.3)3.6%💥 ExploitNctsoft NctaudioeditorNctsoft Nctaudiostudio26/6/200716/6/2026
El control ActiveX NCTAudioEditor2 en la biblioteca NCTWMAFile2.dll versión 2.6.2.157, distribuido en NCTAudioEditor y NCTAudioStudio versión 2.7, permite a atacantes remotos sobrescribir archivos arbitrarios por medio del método CreateFile.
ModificadaAlta (9.3)7.7%—Cerulean Studios Trillian21/6/200716/6/2026
Desbordamiento de búfer basado en pila en Cerulean Studios Trillian 3.x anterior a 3.1.6.0 permite a atacantes remotos ejecutar código de su elección mediante un mensaje enviado a través del protocolo MSN, o posiblemente otros protocolos, con una cadena UTF-8 artesanal, lo cual provoca un reserva de memoria no válida…
ModificadaMedia (4.3)1.8%💥 ExploitBdigital WEB Solutions Webstudio CMS6/6/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de BDigital Web Solutions WebStudio permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro pageid.
ModificadaMedia (6.8)33%💥 ExploitDVD X Studios DVD X Player6/6/200716/6/2026
Desbordamiento de búfer basado en pila en DVD X Player 4.1 Professional permite a atacantes remotos ejecutar código de su elección a través de una lista de reproducción PLF que contenga un nombre de fichero largo.
ModificadaAlta (10)2.4%—Positive Software Sitestudio13/5/200716/6/2026
Vulnerabilidad de salto de directorio en H-Sphere SiteStudio 1.6 permite a atacantes remotos leer, o incluir y ejecutar, archivos locales de su elección a través de la secuencia ..(punto punto) en el parámetro template.
ModificadaMedia (5.9)2.5%—Cerulean Studios Trillian3/5/200716/6/2026
Cerulean Studios Trillian Pro anterior a 3.1.5.1 permite a atacantes remotos obtener informacion potencialmente sensible a través de mensajes CTCP PING largo que contienen caracteres UTF-8, lo cual genera una respuesta malformada que no está truncado por una nueva linea, lo cual puede provovcar que porciones de una…
ModificadaAlta (9.3)6.2%—Cerulean Studios Trillian PRO3/5/200716/6/2026
Múltiples desbordamientos de búfer basado en pila en el componente IRC en Cerulean Studios Trillian Pro anterior a 3.1.5.1 permite a atacantes remotos corromper la memoria y posiblemente ejecutar código de su eleccióna través de (1) una URL con un cadena larga UTF-8, lo cual dispara un desbordamiento cuando el usuario…
ModificadaAlta (10)6.5%—Cerulean Studios Trillian PRO2/5/200716/6/2026
Desbordamiento de búfer basado en pila en el componente Rendezvous / Extensible Messaging y Presence Protocol (XMPP) (plugins\rendezvous.dll) para Cerulean Studios Trillian Pro anterior a 3.1.5.1 permite a atacantes remotos ejecutar código de su elección a través de un mensaje que dispara el desbordamiento de búfer…
ModificadaAlta (9.3)7.2%💥 ExploitAntonio DA Cruz Photofiltre Studio24/4/200716/6/2026
Desbordamiento de búfer en Photofiltre Studio 8.1.1 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante un fichero .tif manipulado artesanalmente.
ModificadaAlta (10)5.1%💥 ExploitMsxstudios Advanced Login30/3/200716/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en login/engine/db/profiledit.php en Advanced Login 0.76 y anteriores permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro root.
ModificadaAlta (10)11%—Microsoft Visual Studio .net20/3/200716/6/2026
Desbordamiento de búfer basado en pila en la función AfxOleSetEditMenu en el componente MFC de Microsoft Windows 2000 SP4, XP SP2, y Server 2003 Gold y SP1, y Visual Studio .NET 2002 Gold y SP1, y 2003 Gold y SP1 permite a atacantes remotos con la complicidad del usuario tener un impacto desconocido (posiblemente…
ModificadaMedia (6.8)8.0%💥 ExploitInterspire Sendstudio22/2/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Interspire SendStudio 2004.14 y versiones anteriores, cuando register_globals y allow_fopenurl están habilitados, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro ROOTDIR en (1) createemails.inc.php y (2)…
ModificadaAlta (10)16%💥 ExploitItinysoft Studio Total Video Player15/2/200716/6/2026
Desbordamiento de búfer basado en pila en iTinySoft Studio Total Video Player 1.03, y posiblemente anteriores, permite a un atacante remotos ejecutar código de su elección a través de un archivo de playlist M3U que contiene un nombre de archivo. NOTA: la procedencia de esta información es desconocida; los detalles han…
ModificadaAlta (9.3)37%—Microsoft Visual Studio .netMicrosoft Windows 2003 Server13/2/200716/6/2026
El componente MFC en Microsoft Windows 2000 SP4, XP SP2 y 2003 SP1 y Visual Studio .NET 2000, 2002 SP1, 2003 y 2003 SP1 permite a atacantes remotos asistidos por usuario ejecutar código arbitrario a través de un archivo RTF con un objeto OLE mal formado que desencadena corrupción de memoria. NOTA: esto podría ser…
ModificadaAlta (9.3)36%💥 ExploitAltdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+7724/1/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen…
ModificadaMedia (6.8)25%—Microsoft Visual Studio24/1/200716/6/2026
Desbordamiento de búfer basado en pila en rcdll.dll en msdev.exe de Visual C++ (MSVC) en Microsoft Visual Studio 6.0 SP6 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante una ruta de fichero larga en la opción "1 TYPELIB MOVEABLE PURE" de un fichero RC.
ModificadaAlta (7.5)1.1%—Superfreaker Studios Upublisher8/12/200616/6/2026
Vulnerabilidad de inyección SQL en Superfreaker Studios UPublisher 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Username en login.asp. NOTA: El origen de esta información es desconocido. Los detalles se han obtenido de información de terceros.
ModificadaAlta (7.5)1.8%—PLX WEB Studio PLX PAY8/12/200616/6/2026
Vulnerabilidad de escalado de directorio en index.php del plx Web Studio (también conocido como plxWebDev), plx Pay 3.2 y versiones anteriores permite a atacantes remotos la inclusión y ejecución de ficheros locales de su elección, o la obtención de las credenciales del usuario, así como de otra información sensible,…