Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1460 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.39% | — | Compaq Proliant BL E-class Integrated Administrator Firmware | 4/10/2002 | 16/6/2026 | Vulnerability in Compaq ProLiant BL e-Class Integrated Administrator 1.0 and 1.10, allows authenticated users with Telnet, SSH, or console access to conduct unauthorized activities. | |
| Modificada | Alta (7.5) | 1.9% | — | Instantservers Inc. Miniportal | 29/5/2002 | 16/6/2026 | Vulnerabilidad de cruce de directorios en InstantServers MiniPortal 1.1.5 y anteriores permite a usuarios autentificados que lean ficheros arbitrarios por medio de un ... (punto punto modificado) en el comando GET. | |
| Modificada | Media (4.6) | 0.39% | — | Instantservers Inc. Miniportal | 29/5/2002 | 16/6/2026 | InstantServers MiniPortal 1.1.5 y anteriores almacena importantes datos de login y de cuenta en texto plano en (1) ficheros .pwd en el directorio miniportal/apache, o (2) mplog.txt, lo que permitiría a usuarios locales obtener privilegios. | |
| Modificada | Alta (7.5) | 3.3% | — | Instantservers Inc. Miniportal | 29/5/2002 | 16/6/2026 | Desbordamiento de buffer en InstantServers MiniPortal 1.1.5 y anteriores permite que atacantes remotos ejecuten código arbitrario por medio de un nombre de login largo, que no se trata adecuadamente por la utilidad de login. | |
| Modificada | Media (5) | 1.6% | — | Plesk Server Administrator | 25/3/2002 | 16/6/2026 | Plesk Server Administrator (PSA) 1.0 permite a atacantes remotos obtener código fuente PHP mediante una petición HTTP conteniendo la IP del objetivo y un nombre de cuenta válido del dominio. | |
| Modificada | Media (5) | 2.5% | — | Acme Mini Httpd | 13/11/2001 | 16/6/2026 | Acme mini_httpd before 1.16 allows remote attackers to view sensitive files under the document root (such as .htpasswd) via a GET request with a trailing /. | |
| Modificada | Alta (7.2) | 0.52% | — | Minicom | 14/8/2001 | 16/6/2026 | minicom 1.83.1 and earlier allows a local attacker to gain additional privileges via numerous format string attacks. | |
| Modificada | Alta (10) | 4.0% | — | Compaq Armada Insight ManagerCompaq Enterprise Volume Manager-command ScripterCompaq Foundation AgentsCompaq Insight Management Agent+11 | 12/3/2001 | 16/6/2026 | Buffer overflow in cpqlogin.htm in web-enabled agents for various Compaq management software products such as Insight Manager and Management Agents allows remote attackers to execute arbitrary commands via a long user name. | |
| Modificada | Media (5) | 4.4% | 💥 Exploit | Minicom | 20/10/2000 | 16/6/2026 | Minicom 1.82.1 and earlier on some Linux systems allows local users to create arbitrary files owned by the uucp user via a symlink attack. | |
| Modificada | Alta (7.5) | 3.5% | — | Akopia Minivend | 10/7/2000 | 16/6/2026 | The view_page.html sample page in the MiniVend shopping cart program allows remote attackers to execute arbitrary commands via shell metacharacters. |