Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
1419 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.8) | 16% | 💥 Exploit | Microsoft Visual Studio | 14/9/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio absoluto en un determinado control ActiveX en la biblioteca de Soporte VB a VSI (VBTOVSI.DLL) 1.0.0.0 de Microsoft Visual Studio 6.0 permite a atacantes remotos crear o sobre-escribir ficheros de su elección mediante un nombre de ruta completo en el argumento del método SaveAs.… | |
| Modificada | Media (6.8) | 12% | 💥 Exploit | Microsoft Visual Database Tools Database DesignerMicrosoft Visual Studio | 8/8/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en un determinado control ActiveX de VDT70.DLL en Microsoft Visual Database Tools Database Designer 7.0 para Microsoft Visual Studio 6 permite a atacantes remotos ejecutar código de su elección mediante un argumento largo para el método NotSafe. NOTA: esto podría solaparse con… | |
| Modificada | Media (5) | 2.6% | — | Cerulean Studios Trillian | 17/7/2007 | 16/6/2026 | El manejador del protocolo de AOL Instant Messenger (AIM) en Cerulean Studios Trillian permite a atacantes remotos crear archivos con contenido de su elecci´n a través de ciertos aim: URIs, como se demostró con la URI que comenzaba con la subcadena "aim: &c:\" y contiene el nombre de ruta completo en el campo ini.… | |
| Modificada | Alta (9.3) | 12% | 💥 Exploit | Cerulean Studios Trillian | 17/7/2007 | 16/6/2026 | Desbordamiento de búfer en el manejador del protocolo AOL Instant Messenger (AIM) en IM.DLL en Cerulean Studios Trillian permite a atacantes remotos ejecutar código de su elección a través de un aim malformado: URI, como se demostró con una URI larga que comenzaba con la subcadena ///#1111111/ | |
| Modificada | Alta (10) | 2.2% | — | Hitachi Cosminexus Application ServerHitachi Cosminexus ClientHitachi Cosminexus DeveloperHitachi Cosminexus Server+7 | 15/7/2007 | 16/6/2026 | Desbordamiento de búfer en Hitachi Cosminexus V4 hasta V7, Processing Kit para XML versiones anteriores a 20070511, Developer's Kit para Java versiones anteriores a 20070312, y productos de terceras partes que utilizan este software, permite a atacantes remotos tener un impacto desconocido mediante imágenes GIF… | |
| Modificada | Media (4.3) | 0.98% | — | Innovasys Dockstudioxp | 10/7/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el Control ActiveX Innovasys DockStudioXP InnovaDSXP2.OCX, presenta vectores de ataque y un impacto no especificado, incluyendo una denegación de servicio por medio de un "improper use" de la función SaveToFile. | |
| Modificada | Alta (7.5) | 31% | 💥 Exploit | Microsoft Internet ExplorerNctsoft Products NctaudiostudioNctsoft Products Nctwavchunkseditor2.dll | 29/6/2007 | 16/6/2026 | Cierto control ActiveX en NCTWavChunksEditor2.dll 2.6.1.148 de NCTAudioStudio (NCTAudioStudio2) 2.7, como el utilizado por Sienzo DMM y probablemente otros productos, permite a atacantes remotos crear y sobrescribir ficheros de su elección mediante nombre de ruta completo en el argumento al método CreateFile, un… | |
| Modificada | Alta (9.3) | 3.6% | 💥 Exploit | Nctsoft NctaudioeditorNctsoft Nctaudiostudio | 26/6/2007 | 16/6/2026 | El control ActiveX NCTAudioEditor2 en la biblioteca NCTWMAFile2.dll versión 2.6.2.157, distribuido en NCTAudioEditor y NCTAudioStudio versión 2.7, permite a atacantes remotos sobrescribir archivos arbitrarios por medio del método CreateFile. | |
| Modificada | Alta (9.3) | 7.7% | — | Cerulean Studios Trillian | 21/6/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en Cerulean Studios Trillian 3.x anterior a 3.1.6.0 permite a atacantes remotos ejecutar código de su elección mediante un mensaje enviado a través del protocolo MSN, o posiblemente otros protocolos, con una cadena UTF-8 artesanal, lo cual provoca un reserva de memoria no válida… | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Bdigital WEB Solutions Webstudio CMS | 6/6/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de BDigital Web Solutions WebStudio permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro pageid. | |
| Modificada | Media (6.8) | 33% | 💥 Exploit | DVD X Studios DVD X Player | 6/6/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en DVD X Player 4.1 Professional permite a atacantes remotos ejecutar código de su elección a través de una lista de reproducción PLF que contenga un nombre de fichero largo. | |
| Modificada | Alta (10) | 2.4% | — | Positive Software Sitestudio | 13/5/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en H-Sphere SiteStudio 1.6 permite a atacantes remotos leer, o incluir y ejecutar, archivos locales de su elección a través de la secuencia ..(punto punto) en el parámetro template. | |
| Modificada | Media (5.9) | 2.5% | — | Cerulean Studios Trillian | 3/5/2007 | 16/6/2026 | Cerulean Studios Trillian Pro anterior a 3.1.5.1 permite a atacantes remotos obtener informacion potencialmente sensible a través de mensajes CTCP PING largo que contienen caracteres UTF-8, lo cual genera una respuesta malformada que no está truncado por una nueva linea, lo cual puede provovcar que porciones de una… | |
| Modificada | Alta (9.3) | 6.2% | — | Cerulean Studios Trillian PRO | 3/5/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basado en pila en el componente IRC en Cerulean Studios Trillian Pro anterior a 3.1.5.1 permite a atacantes remotos corromper la memoria y posiblemente ejecutar código de su eleccióna través de (1) una URL con un cadena larga UTF-8, lo cual dispara un desbordamiento cuando el usuario… | |
| Modificada | Alta (10) | 6.5% | — | Cerulean Studios Trillian PRO | 2/5/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el componente Rendezvous / Extensible Messaging y Presence Protocol (XMPP) (plugins\rendezvous.dll) para Cerulean Studios Trillian Pro anterior a 3.1.5.1 permite a atacantes remotos ejecutar código de su elección a través de un mensaje que dispara el desbordamiento de búfer… | |
| Modificada | Alta (9.3) | 7.2% | 💥 Exploit | Antonio DA Cruz Photofiltre Studio | 24/4/2007 | 16/6/2026 | Desbordamiento de búfer en Photofiltre Studio 8.1.1 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante un fichero .tif manipulado artesanalmente. | |
| Modificada | Alta (10) | 5.1% | 💥 Exploit | Msxstudios Advanced Login | 30/3/2007 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en login/engine/db/profiledit.php en Advanced Login 0.76 y anteriores permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro root. | |
| Modificada | Alta (10) | 11% | — | Microsoft Visual Studio .net | 20/3/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función AfxOleSetEditMenu en el componente MFC de Microsoft Windows 2000 SP4, XP SP2, y Server 2003 Gold y SP1, y Visual Studio .NET 2002 Gold y SP1, y 2003 Gold y SP1 permite a atacantes remotos con la complicidad del usuario tener un impacto desconocido (posiblemente… | |
| Modificada | Media (6.8) | 8.0% | 💥 Exploit | Interspire Sendstudio | 22/2/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Interspire SendStudio 2004.14 y versiones anteriores, cuando register_globals y allow_fopenurl están habilitados, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro ROOTDIR en (1) createemails.inc.php y (2)… | |
| Modificada | Alta (10) | 16% | 💥 Exploit | Itinysoft Studio Total Video Player | 15/2/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en iTinySoft Studio Total Video Player 1.03, y posiblemente anteriores, permite a un atacante remotos ejecutar código de su elección a través de un archivo de playlist M3U que contiene un nombre de archivo. NOTA: la procedencia de esta información es desconocida; los detalles han… | |
| Modificada | Alta (9.3) | 37% | — | Microsoft Visual Studio .netMicrosoft Windows 2003 Server | 13/2/2007 | 16/6/2026 | El componente MFC en Microsoft Windows 2000 SP4, XP SP2 y 2003 SP1 y Visual Studio .NET 2000, 2002 SP1, 2003 y 2003 SP1 permite a atacantes remotos asistidos por usuario ejecutar código arbitrario a través de un archivo RTF con un objeto OLE mal formado que desencadena corrupción de memoria. NOTA: esto podría ser… | |
| Modificada | Alta (9.3) | 36% | 💥 Exploit | Altdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+77 | 24/1/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen… | |
| Modificada | Media (6.8) | 25% | — | Microsoft Visual Studio | 24/1/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en rcdll.dll en msdev.exe de Visual C++ (MSVC) en Microsoft Visual Studio 6.0 SP6 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante una ruta de fichero larga en la opción "1 TYPELIB MOVEABLE PURE" de un fichero RC. | |
| Modificada | Alta (7.5) | 1.1% | — | Superfreaker Studios Upublisher | 8/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en Superfreaker Studios UPublisher 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Username en login.asp. NOTA: El origen de esta información es desconocido. Los detalles se han obtenido de información de terceros. | |
| Modificada | Alta (7.5) | 1.8% | — | PLX WEB Studio PLX PAY | 8/12/2006 | 16/6/2026 | Vulnerabilidad de escalado de directorio en index.php del plx Web Studio (también conocido como plxWebDev), plx Pay 3.2 y versiones anteriores permite a atacantes remotos la inclusión y ejecución de ficheros locales de su elección, o la obtención de las credenciales del usuario, así como de otra información sensible,… |