Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2776▲ 17 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1534 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)9.1%💥 ExploitImera Teamlinks5/3/200916/6/2026
Vulnerabilidad de método inseguro en el control ActiveX ImeraIEPlugin (ImeraIEPlugin.dll v1.0.2.54) en Imera TeamLinks Client permite a atacantes remotos forzar la descarga y ejecucion de URLs a su eleccion a traves de los parametros "DownloadProtocol", "DownloadHost", "DownloadPort", y "DownloadURI".
ModificadaBaja (3.5)0.86%—3DS Enovia SmarteamIBM Catia4/3/200916/6/2026
El editor web en Dassault Systemes ENOVIA SmarTeam V5 anterior a la liberación 18 del Service Pack 8, y posiblemente CATIA y otros productos, permite a usuarios remotos autentificados leer la tarjeta de perfil de un objeto en el documento "class" a través de un enlace que es enviado desde el propietario del objeto…
ModificadaAlta (9.3)17%💥 ExploitAudacityteam Audacity10/2/200916/6/2026
Un desbordamiento de pila basado en búfer en la función String_parse::get_nonspace_quoted en lib-src/allegro/strparse.cpp en Audacity 1.2.6 y otras versiones anteriores a 1.3.6 permite a atacantes remotos provocar una denegación de servicio (provocando una caída de la aplicación) y, posiblemente, ejecutar código…
ModificadaMedia (4.3)1.0%—Teamst Testlink31/12/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en TestLink v1.8 RC1 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante (1) Testproject Names y (2) Testplan Names a planEdit.php, y posiblemente (3) Testcaseprefixes a…
ModificadaAlta (7.5)1.00%💥 ExploitPhp-fusion Team Impact TI Blog System Module26/12/200816/6/2026
Vulnerabilidad de inyección SQL en blog.php en Team Impact TI Blog System mod para PHP-Fusion permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id.
ModificadaMedia (5)2.6%💥 ExploitMerlix Teamworx Server16/12/200816/6/2026
Merlix Teamworx Server graba información sensible bajo el administrador web con insuficientes controles de acceso, el cual permite a los atacantes remotos, descargar un archivo de base de datos a través de una petición directa a teamworx.mdb.
ModificadaAlta (7.5)1.0%💥 ExploitMerlix Teamworx Server16/12/200816/6/2026
Vulnerabilidad de inyección SQL en default.asp en Merlix Teamworx Server permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro password (también conocido como passwd field) en una accion login. NOTA: algunos de estos detalles se han obtenido de información de terceros,
ModificadaMedia (5)2.7%💥 Exploit5E5 Teamtek Universal FTP Server11/12/200816/6/2026
Teamtek Universal FTP Server v1.0.44 permite a atacantes remotos provocar una denegación de servicio a través de (1) un cierto comando CWD, (2) un comando LIST largo o (3) un cierto comando PORT.
ModificadaMedia (5)3.0%💥 Exploit5E5 Teamtek Universal FTP Server11/12/200816/6/2026
Teamtek Universal FTP Server v1.0.50 permite a atacantes remotos provocar una denegación de servicio (caída de demonio o cuelgue) a través de (1) múltiples comandos STOR (alias PUT), o un comando MKD seguido de (2) un argumento '*', (3) un argumento '|', (4) espacios o (5) una cadena larga. NOTA: El origen de esta…
ModificadaMedia (4)1.0%—IBM Enovia Smarteam15/10/200816/6/2026
El Editor en IBM ENOVIA SmarTeam 5 antes de la versión 18 SP5 y la 19 antes de SP01, permite a usuarios remotamente autentificados evitar las restricciones de acceso previstas y leer objetos Document mediante la vista del proceso Workflow (también conocido como Flow Process).
ModificadaMedia (5)3.5%💥 ExploitSkulltag Team Skulltag18/6/200816/6/2026
Skulltag 0.97d2-RC2 y anteriores, permite a atacantes remotos provocar una denegación de servicio (caída de demonio) a través de una serie de paquetes de conexión largos o malformados, relacionados con que son "parseados en múltiples ocasiones".
ModificadaBaja (3.6)1.7%💥 ExploitDrake Team Drake CMS18/3/200816/6/2026
Vulnerabilidad de salto de ruta absoluta en install/index.php de Drake CMS 0.4.11 RC8 permite a atacantes remotos leer y ejecutar archivos de su elección a través de un nombre de ruta completo en el parámetro d_root. NOTA: el origen de esta información es desconocido. Los detalles se ha obtenido únicamente de…
ModificadaAlta (7.5)0.96%💥 ExploitCS Team Counter Strike Portal13/2/200816/6/2026
Vulnerabilidad de inyeccción SQL en index.php de CS Team Counter Strike Portals. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id, como se demostró utilizando la página de descargas.
ModificadaAlta (7.8)2.2%—Deluge Team DelugeRasterbar Software Libtorrent7/2/200816/6/2026
La función recursiva bdecode en include/libtorrent/bencode.hpp en Rasterbar Software libtorrent versiones anteriores a 0.12.1, usado en Deluge versiones anteriores a 0.5.8.3 y en otros productos, permite a atacantes según contexto provocar una denegación de servicio (agotamiento de pila y caída) a través de un mensaje…
ModificadaAlta (10)54%💥 ExploitRadio Toolbox Steamcast1/2/200816/6/2026
Error de superación de límite (off-by-one) en Steamcast 0.9.75 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída de demonio) o ejecutar código de su elección a través de una determinada petición HTTP que llega a producir un desbordamiento de búfer, tal y como se demuestra por una…
ModificadaMedia (4.3)1.1%—Drake Team Drake CMS1/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en Drake 0.4.9 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro option.
ModificadaMedia (5)1.1%—Radio Toolbox Steamcast1/2/200816/6/2026
Steamcast 0.9.75 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída de demonio) a través de un entero largo en una cabecera http Content-Length, lo cual dispara un puntero a referencia NULL cuando malloc falla.
ModificadaMedia (5)1.4%—Radio Toolbox Steamcast1/2/200816/6/2026
Desbordamiento de entero en la función OggHeaderParse en Steamcast 0.9.75 y anteriores permite a atacantes remotos autenticados provocar una denegación de servicio (caída de demonio) a través de una etiqueta larga Ogg.
ModificadaAlta (7.5)1.2%—Cybergl DEV Team Phpsearch25/1/200816/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en utils/class_HTTPRetriever.php de phpSearch permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro libcurlemuinc.
ModificadaAlta (7.5)0.99%💥 ExploitIptbb Team Iptbb4/1/200816/6/2026
Vulnerabilidad de inyección SQL en index.php de IPTBB 0.5.4 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción viewdir.
ModificadaAlta (7.5)7.4%💥 ExploitGeorge Lewe Teamcal PRO28/12/200716/6/2026
Múltiples vulnerabilidades de salto de directorio en TeamCal Pro 3.1.000 y anteriores permiten a atacantes remotos incluir y ejecutar archivos locales de su elección mediante un .. (punto punto) en el parámetro lang de (1) index.php, (2) register.php, (3) login.php, o (4) statistics.php.
ModificadaMedia (6.8)3.7%💥 ExploitGeorge Lewe Teamcal PRO28/12/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de fichero PHP en TeamCal Pro 3.1.000 y versiones anteriores. Permite que atacantes remotos ejecuten código PHP a su elección, a través de una URL en el parámetro CONF[app_root] pasado a (1) tcuser.class.php, (2) absencecount.inc.php, (3) avatar.inc.php, (4)…
ModificadaMedia (5)3.4%—Audacityteam Audacity20/11/200716/6/2026
Audacity 1.3.2 crea un directorio temporal con un nombre predecible sin validarción previa de la existencia de un directorio, lo cual permite a usuarios locales provocar denegación de servicio (grabación deadlock) a través de la creación del directorio antes de que Audacity esté funcionando. NOTA: este asunto podría…
ModificadaAlta (7.5)1.1%—Btiteam Btitracker15/11/200716/6/2026
Vulnerabilidad de inyección SQL en include/functions.php en BtiTracker before 1.4.5 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados.
ModificadaMedia (5)3.1%💥 ExploitBattlefront Dropteam8/10/200716/6/2026
Battlefront Dropteam 1.3.3 y anteriores envía el nombre de cuenta y la contraseña del cliente al servidor de juegos, lo cual permite a servidores de juegos maliciosos robar la información de la cuenta.
Orbitaley — Vulnerabilidades