Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2776▲ 17 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1534 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 9.1% | 💥 Exploit | Imera Teamlinks | 5/3/2009 | 16/6/2026 | Vulnerabilidad de método inseguro en el control ActiveX ImeraIEPlugin (ImeraIEPlugin.dll v1.0.2.54) en Imera TeamLinks Client permite a atacantes remotos forzar la descarga y ejecucion de URLs a su eleccion a traves de los parametros "DownloadProtocol", "DownloadHost", "DownloadPort", y "DownloadURI". | |
| Modificada | Baja (3.5) | 0.86% | — | 3DS Enovia SmarteamIBM Catia | 4/3/2009 | 16/6/2026 | El editor web en Dassault Systemes ENOVIA SmarTeam V5 anterior a la liberación 18 del Service Pack 8, y posiblemente CATIA y otros productos, permite a usuarios remotos autentificados leer la tarjeta de perfil de un objeto en el documento "class" a través de un enlace que es enviado desde el propietario del objeto… | |
| Modificada | Alta (9.3) | 17% | 💥 Exploit | Audacityteam Audacity | 10/2/2009 | 16/6/2026 | Un desbordamiento de pila basado en búfer en la función String_parse::get_nonspace_quoted en lib-src/allegro/strparse.cpp en Audacity 1.2.6 y otras versiones anteriores a 1.3.6 permite a atacantes remotos provocar una denegación de servicio (provocando una caída de la aplicación) y, posiblemente, ejecutar código… | |
| Modificada | Media (4.3) | 1.0% | — | Teamst Testlink | 31/12/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en TestLink v1.8 RC1 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante (1) Testproject Names y (2) Testplan Names a planEdit.php, y posiblemente (3) Testcaseprefixes a… | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Php-fusion Team Impact TI Blog System Module | 26/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en blog.php en Team Impact TI Blog System mod para PHP-Fusion permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Merlix Teamworx Server | 16/12/2008 | 16/6/2026 | Merlix Teamworx Server graba información sensible bajo el administrador web con insuficientes controles de acceso, el cual permite a los atacantes remotos, descargar un archivo de base de datos a través de una petición directa a teamworx.mdb. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Merlix Teamworx Server | 16/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en default.asp en Merlix Teamworx Server permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro password (también conocido como passwd field) en una accion login. NOTA: algunos de estos detalles se han obtenido de información de terceros, | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | 5E5 Teamtek Universal FTP Server | 11/12/2008 | 16/6/2026 | Teamtek Universal FTP Server v1.0.44 permite a atacantes remotos provocar una denegación de servicio a través de (1) un cierto comando CWD, (2) un comando LIST largo o (3) un cierto comando PORT. | |
| Modificada | Media (5) | 3.0% | 💥 Exploit | 5E5 Teamtek Universal FTP Server | 11/12/2008 | 16/6/2026 | Teamtek Universal FTP Server v1.0.50 permite a atacantes remotos provocar una denegación de servicio (caída de demonio o cuelgue) a través de (1) múltiples comandos STOR (alias PUT), o un comando MKD seguido de (2) un argumento '*', (3) un argumento '|', (4) espacios o (5) una cadena larga. NOTA: El origen de esta… | |
| Modificada | Media (4) | 1.0% | — | IBM Enovia Smarteam | 15/10/2008 | 16/6/2026 | El Editor en IBM ENOVIA SmarTeam 5 antes de la versión 18 SP5 y la 19 antes de SP01, permite a usuarios remotamente autentificados evitar las restricciones de acceso previstas y leer objetos Document mediante la vista del proceso Workflow (también conocido como Flow Process). | |
| Modificada | Media (5) | 3.5% | 💥 Exploit | Skulltag Team Skulltag | 18/6/2008 | 16/6/2026 | Skulltag 0.97d2-RC2 y anteriores, permite a atacantes remotos provocar una denegación de servicio (caída de demonio) a través de una serie de paquetes de conexión largos o malformados, relacionados con que son "parseados en múltiples ocasiones". | |
| Modificada | Baja (3.6) | 1.7% | 💥 Exploit | Drake Team Drake CMS | 18/3/2008 | 16/6/2026 | Vulnerabilidad de salto de ruta absoluta en install/index.php de Drake CMS 0.4.11 RC8 permite a atacantes remotos leer y ejecutar archivos de su elección a través de un nombre de ruta completo en el parámetro d_root. NOTA: el origen de esta información es desconocido. Los detalles se ha obtenido únicamente de… | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | CS Team Counter Strike Portal | 13/2/2008 | 16/6/2026 | Vulnerabilidad de inyeccción SQL en index.php de CS Team Counter Strike Portals. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id, como se demostró utilizando la página de descargas. | |
| Modificada | Alta (7.8) | 2.2% | — | Deluge Team DelugeRasterbar Software Libtorrent | 7/2/2008 | 16/6/2026 | La función recursiva bdecode en include/libtorrent/bencode.hpp en Rasterbar Software libtorrent versiones anteriores a 0.12.1, usado en Deluge versiones anteriores a 0.5.8.3 y en otros productos, permite a atacantes según contexto provocar una denegación de servicio (agotamiento de pila y caída) a través de un mensaje… | |
| Modificada | Alta (10) | 54% | 💥 Exploit | Radio Toolbox Steamcast | 1/2/2008 | 16/6/2026 | Error de superación de límite (off-by-one) en Steamcast 0.9.75 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída de demonio) o ejecutar código de su elección a través de una determinada petición HTTP que llega a producir un desbordamiento de búfer, tal y como se demuestra por una… | |
| Modificada | Media (4.3) | 1.1% | — | Drake Team Drake CMS | 1/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en Drake 0.4.9 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro option. | |
| Modificada | Media (5) | 1.1% | — | Radio Toolbox Steamcast | 1/2/2008 | 16/6/2026 | Steamcast 0.9.75 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída de demonio) a través de un entero largo en una cabecera http Content-Length, lo cual dispara un puntero a referencia NULL cuando malloc falla. | |
| Modificada | Media (5) | 1.4% | — | Radio Toolbox Steamcast | 1/2/2008 | 16/6/2026 | Desbordamiento de entero en la función OggHeaderParse en Steamcast 0.9.75 y anteriores permite a atacantes remotos autenticados provocar una denegación de servicio (caída de demonio) a través de una etiqueta larga Ogg. | |
| Modificada | Alta (7.5) | 1.2% | — | Cybergl DEV Team Phpsearch | 25/1/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en utils/class_HTTPRetriever.php de phpSearch permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro libcurlemuinc. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Iptbb Team Iptbb | 4/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de IPTBB 0.5.4 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción viewdir. | |
| Modificada | Alta (7.5) | 7.4% | 💥 Exploit | George Lewe Teamcal PRO | 28/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en TeamCal Pro 3.1.000 y anteriores permiten a atacantes remotos incluir y ejecutar archivos locales de su elección mediante un .. (punto punto) en el parámetro lang de (1) index.php, (2) register.php, (3) login.php, o (4) statistics.php. | |
| Modificada | Media (6.8) | 3.7% | 💥 Exploit | George Lewe Teamcal PRO | 28/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de fichero PHP en TeamCal Pro 3.1.000 y versiones anteriores. Permite que atacantes remotos ejecuten código PHP a su elección, a través de una URL en el parámetro CONF[app_root] pasado a (1) tcuser.class.php, (2) absencecount.inc.php, (3) avatar.inc.php, (4)… | |
| Modificada | Media (5) | 3.4% | — | Audacityteam Audacity | 20/11/2007 | 16/6/2026 | Audacity 1.3.2 crea un directorio temporal con un nombre predecible sin validarción previa de la existencia de un directorio, lo cual permite a usuarios locales provocar denegación de servicio (grabación deadlock) a través de la creación del directorio antes de que Audacity esté funcionando. NOTA: este asunto podría… | |
| Modificada | Alta (7.5) | 1.1% | — | Btiteam Btitracker | 15/11/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en include/functions.php en BtiTracker before 1.4.5 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Media (5) | 3.1% | 💥 Exploit | Battlefront Dropteam | 8/10/2007 | 16/6/2026 | Battlefront Dropteam 1.3.3 y anteriores envía el nombre de cuenta y la contraseña del cliente al servidor de juegos, lo cual permite a servidores de juegos maliciosos robar la información de la cuenta. |