Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1419 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 14% | 💥 Exploit | Cerulean Studios Trillian | 2/4/2003 | 16/6/2026 | El componente IRC de Trillian 0.73 y 0.74 permite a servidores IRC remotos malintencionados causar la Denegación de Servicio (por caida)mediante el envío de mensajes 'no preparados' (raw messages): 206, 211, 213, 214, 215, 217, 218, 243, 302, 317, 324, 332, 333, 352, y 367. | |
| Modificada | Media (5) | 3.0% | 💥 Exploit | Cerulean Studios Trillian | 2/4/2003 | 16/6/2026 | El componente IRC de Trillian 0.73 y 0.74 permite a servidores IRC maliciosos causar la Denegación de Servicos (DoS) (por caida) mediante un mensaje PART con: un canal desaparecido/no existente. un canal al que el usuario de Trillian no esta conectado. user is not in. | |
| Modificada | Media (5) | 1.3% | — | Cerulean Studios Trillian | 2/4/2003 | 16/6/2026 | El componente AIM de Trillian 0.73 y 0.74 permite a atacantes remotos provocar una denegación de servicio (caída) mediante determinadas cadenas de caracteres tales como "P > O < C". | |
| Modificada | Alta (7.5) | 2.0% | — | Cerulean Studios Trillian | 31/12/2002 | 16/6/2026 | Buffer overflow in Trillian 0.73 allows remote IRC servers to execute arbitrary code via a long PING response. | |
| Modificada | Alta (7.5) | 3.1% | — | Cerulean Studios Trillian | 31/12/2002 | 16/6/2026 | Buffer overflow in the IRC module of Trillian 0.725 and 0.73 allowing remote attackers to execute arbitrary code via a long DCC Chat message. | |
| Modificada | Media (6.8) | 2.7% | — | Cerulean Studios Trillian | 31/12/2002 | 16/6/2026 | Buffer overflow in the XML parser of Trillian 0.6351, 0.725 and 0.73 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a skin with a long colors file name in trillian.xml. | |
| Modificada | Alta (7.5) | 2.0% | — | Cerulean Studios Trillian | 31/12/2002 | 16/6/2026 | Format string vulnerability in the error handling of IRC invite responses for Trillian 0.725 and 0.73 allows remote IRC servers to execute arbitrary code via an invite to a channel with format string specifiers in the name. | |
| Modificada | Media (4.6) | 0.77% | 💥 Exploit | Cerulean Studios Trillian | 31/12/2002 | 16/6/2026 | Cerulean Studios Trillian 0.73 and earlier use weak encrypttion (XOR) for storing user passwords in .ini files in the Trillian directory, which allows local users to gain access to other user accounts. | |
| Modificada | Media (5) | 1.6% | — | Alcatech Gmbh BPM Studio PRO | 31/12/2002 | 16/6/2026 | BPM Studio Pro 4.2 by ALCATech GmbH includes a webserver that allows a remote attacker to cause a denial of service (crash) by sending a URL request for a MS-DOS device such as con. NOTE: it has been disputed that this and possibly other application-level DOS device issues stem from a bug in Windows, and as such, such… | |
| Modificada | Alta (10) | 5.7% | — | Cerulean Studios TrillianCerulean Studios Trillian PRO | 31/12/2002 | 16/6/2026 | Buffer overflow in the IDENT daemon (identd) in Trillian 0.6351, 0.725, 0.73, 0.74 and 1.0 pro allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a long request. | |
| Modificada | Alta (7.5) | 6.7% | 💥 Exploit | Artscore Studios Cutecast Forum | 31/12/2002 | 16/6/2026 | ArtsCore Studios CuteCast Forum 1.2 stores passwords in plaintext under the web document root, which allows remote attackers to obtain the passwords via an HTTP request to a .user file. | |
| Modificada | Media (5) | 2.9% | 💥 Exploit | Alcatech Gmbh BPM Studio PRO | 25/6/2002 | 16/6/2026 | Directory traversal vulnerability in the HTTP server for BPM Studio Pro 4.2 allows remote attackers to read arbitrary files via a .. (dot dot) in the HTTP request. | |
| Modificada | Media (5) | 2.4% | — | AOL Instant MessengerCerulean Studios Trillian | 2/10/2001 | 16/6/2026 | AOL Instant Messenger (AIM) 4.7.2480 and earlier allows remote attackers to cause a denial of service (application crash) via an instant message that contains a large amount of "<!--" HTML comments. | |
| Modificada | Alta (7.5) | 12% | — | Microsoft Visual BasicMicrosoft Visual Studio | 3/5/2001 | 16/6/2026 | Buffer overflow in VB-TSQL debugger object (vbsdicli.exe) in Visual Studio 6.0 Enterprise Edition allows remote attackers to execute arbitrary commands. | |
| Modificada | Media (5) | 8.6% | 💥 Exploit | Oatmeal Studios Mail File | 19/12/2000 | 23/9/2026 | El programa CGI mailfile.cgi en MailFile 1.10 permite a atacantes remotos leer archivos arbitrarios especificando el nombre del archivo objetivo en el parámetro 'filename' en una solicitud POST, que luego es enviado por correo electrónico a la dirección especificada en el parámetro 'email'. | |
| Modificada | Media (5) | 7.0% | 💥 Exploit | 3R Soft Mailstudio 2000 | 9/6/2000 | 16/6/2026 | mailview.cgi CGI program in MailStudio 2000 2.0 and earlier allows remote attackers to read arbitrary files via a .. (dot dot) attack. | |
| Modificada | Alta (10) | 9.9% | 💥 Exploit | 3R Soft Mailstudio 2000 | 9/6/2000 | 16/6/2026 | userreg.cgi CGI program in MailStudio 2000 2.0 and earlier allows remote attackers to execute arbitrary commands via shell metacharacters. | |
| Modificada | Alta (10) | 2.2% | 💥 Exploit | Omnis Studio | 1/5/2000 | 16/6/2026 | Omnis Studio 2.4 uses weak encryption (trivial encoding) for encrypting database fields. | |
| Modificada | Media (5.1) | 7.6% | — | Microsoft IEMicrosoft Internet ExplorerMicrosoft Visual Studio | 18/2/2000 | 16/6/2026 | The Microsoft virtual machine (VM) in Internet Explorer 4.x and 5.x allows a remote attacker to read files via a malicious Java applet that escapes the Java sandbox, aka the "VM File Reading" vulnerability. |