Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1419 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)14%💥 ExploitCerulean Studios Trillian2/4/200316/6/2026
El componente IRC de Trillian 0.73 y 0.74 permite a servidores IRC remotos malintencionados causar la Denegación de Servicio (por caida)mediante el envío de mensajes 'no preparados' (raw messages): 206, 211, 213, 214, 215, 217, 218, 243, 302, 317, 324, 332, 333, 352, y 367.
ModificadaMedia (5)3.0%💥 ExploitCerulean Studios Trillian2/4/200316/6/2026
El componente IRC de Trillian 0.73 y 0.74 permite a servidores IRC maliciosos causar la Denegación de Servicos (DoS) (por caida) mediante un mensaje PART con: un canal desaparecido/no existente. un canal al que el usuario de Trillian no esta conectado. user is not in.
ModificadaMedia (5)1.3%—Cerulean Studios Trillian2/4/200316/6/2026
El componente AIM de Trillian 0.73 y 0.74 permite a atacantes remotos provocar una denegación de servicio (caída) mediante determinadas cadenas de caracteres tales como "P > O < C".
ModificadaAlta (7.5)2.0%—Cerulean Studios Trillian31/12/200216/6/2026
Buffer overflow in Trillian 0.73 allows remote IRC servers to execute arbitrary code via a long PING response.
ModificadaAlta (7.5)3.1%—Cerulean Studios Trillian31/12/200216/6/2026
Buffer overflow in the IRC module of Trillian 0.725 and 0.73 allowing remote attackers to execute arbitrary code via a long DCC Chat message.
ModificadaMedia (6.8)2.7%—Cerulean Studios Trillian31/12/200216/6/2026
Buffer overflow in the XML parser of Trillian 0.6351, 0.725 and 0.73 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a skin with a long colors file name in trillian.xml.
ModificadaAlta (7.5)2.0%—Cerulean Studios Trillian31/12/200216/6/2026
Format string vulnerability in the error handling of IRC invite responses for Trillian 0.725 and 0.73 allows remote IRC servers to execute arbitrary code via an invite to a channel with format string specifiers in the name.
ModificadaMedia (4.6)0.77%💥 ExploitCerulean Studios Trillian31/12/200216/6/2026
Cerulean Studios Trillian 0.73 and earlier use weak encrypttion (XOR) for storing user passwords in .ini files in the Trillian directory, which allows local users to gain access to other user accounts.
ModificadaMedia (5)1.6%—Alcatech Gmbh BPM Studio PRO31/12/200216/6/2026
BPM Studio Pro 4.2 by ALCATech GmbH includes a webserver that allows a remote attacker to cause a denial of service (crash) by sending a URL request for a MS-DOS device such as con. NOTE: it has been disputed that this and possibly other application-level DOS device issues stem from a bug in Windows, and as such, such…
ModificadaAlta (10)5.7%—Cerulean Studios TrillianCerulean Studios Trillian PRO31/12/200216/6/2026
Buffer overflow in the IDENT daemon (identd) in Trillian 0.6351, 0.725, 0.73, 0.74 and 1.0 pro allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a long request.
ModificadaAlta (7.5)6.7%💥 ExploitArtscore Studios Cutecast Forum31/12/200216/6/2026
ArtsCore Studios CuteCast Forum 1.2 stores passwords in plaintext under the web document root, which allows remote attackers to obtain the passwords via an HTTP request to a .user file.
ModificadaMedia (5)2.9%💥 ExploitAlcatech Gmbh BPM Studio PRO25/6/200216/6/2026
Directory traversal vulnerability in the HTTP server for BPM Studio Pro 4.2 allows remote attackers to read arbitrary files via a .. (dot dot) in the HTTP request.
ModificadaMedia (5)2.4%—AOL Instant MessengerCerulean Studios Trillian2/10/200116/6/2026
AOL Instant Messenger (AIM) 4.7.2480 and earlier allows remote attackers to cause a denial of service (application crash) via an instant message that contains a large amount of "<!--" HTML comments.
ModificadaAlta (7.5)12%—Microsoft Visual BasicMicrosoft Visual Studio3/5/200116/6/2026
Buffer overflow in VB-TSQL debugger object (vbsdicli.exe) in Visual Studio 6.0 Enterprise Edition allows remote attackers to execute arbitrary commands.
ModificadaMedia (5)8.6%💥 ExploitOatmeal Studios Mail File19/12/200023/9/2026
El programa CGI mailfile.cgi en MailFile 1.10 permite a atacantes remotos leer archivos arbitrarios especificando el nombre del archivo objetivo en el parámetro 'filename' en una solicitud POST, que luego es enviado por correo electrónico a la dirección especificada en el parámetro 'email'.
ModificadaMedia (5)7.0%💥 Exploit3R Soft Mailstudio 20009/6/200016/6/2026
mailview.cgi CGI program in MailStudio 2000 2.0 and earlier allows remote attackers to read arbitrary files via a .. (dot dot) attack.
ModificadaAlta (10)9.9%💥 Exploit3R Soft Mailstudio 20009/6/200016/6/2026
userreg.cgi CGI program in MailStudio 2000 2.0 and earlier allows remote attackers to execute arbitrary commands via shell metacharacters.
ModificadaAlta (10)2.2%💥 ExploitOmnis Studio1/5/200016/6/2026
Omnis Studio 2.4 uses weak encryption (trivial encoding) for encrypting database fields.
ModificadaMedia (5.1)7.6%—Microsoft IEMicrosoft Internet ExplorerMicrosoft Visual Studio18/2/200016/6/2026
The Microsoft virtual machine (VM) in Internet Explorer 4.x and 5.x allows a remote attacker to read files via a malicious Java applet that escapes the Java sandbox, aka the "VM File Reading" vulnerability.