Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1460 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.39%—Compaq Proliant BL E-class Integrated Administrator Firmware4/10/200216/6/2026
Vulnerability in Compaq ProLiant BL e-Class Integrated Administrator 1.0 and 1.10, allows authenticated users with Telnet, SSH, or console access to conduct unauthorized activities.
ModificadaAlta (7.5)1.9%—Instantservers Inc. Miniportal29/5/200216/6/2026
Vulnerabilidad de cruce de directorios en InstantServers MiniPortal 1.1.5 y anteriores permite a usuarios autentificados que lean ficheros arbitrarios por medio de un ... (punto punto modificado) en el comando GET.
ModificadaMedia (4.6)0.39%—Instantservers Inc. Miniportal29/5/200216/6/2026
InstantServers MiniPortal 1.1.5 y anteriores almacena importantes datos de login y de cuenta en texto plano en (1) ficheros .pwd en el directorio miniportal/apache, o (2) mplog.txt, lo que permitiría a usuarios locales obtener privilegios.
ModificadaAlta (7.5)3.3%—Instantservers Inc. Miniportal29/5/200216/6/2026
Desbordamiento de buffer en InstantServers MiniPortal 1.1.5 y anteriores permite que atacantes remotos ejecuten código arbitrario por medio de un nombre de login largo, que no se trata adecuadamente por la utilidad de login.
ModificadaMedia (5)1.6%—Plesk Server Administrator25/3/200216/6/2026
Plesk Server Administrator (PSA) 1.0 permite a atacantes remotos obtener código fuente PHP mediante una petición HTTP conteniendo la IP del objetivo y un nombre de cuenta válido del dominio.
ModificadaMedia (5)2.5%—Acme Mini Httpd13/11/200116/6/2026
Acme mini_httpd before 1.16 allows remote attackers to view sensitive files under the document root (such as .htpasswd) via a GET request with a trailing /.
ModificadaAlta (7.2)0.52%—Minicom14/8/200116/6/2026
minicom 1.83.1 and earlier allows a local attacker to gain additional privileges via numerous format string attacks.
ModificadaAlta (10)4.0%—Compaq Armada Insight ManagerCompaq Enterprise Volume Manager-command ScripterCompaq Foundation AgentsCompaq Insight Management Agent+1112/3/200116/6/2026
Buffer overflow in cpqlogin.htm in web-enabled agents for various Compaq management software products such as Insight Manager and Management Agents allows remote attackers to execute arbitrary commands via a long user name.
ModificadaMedia (5)4.4%💥 ExploitMinicom20/10/200016/6/2026
Minicom 1.82.1 and earlier on some Linux systems allows local users to create arbitrary files owned by the uucp user via a symlink attack.
ModificadaAlta (7.5)3.5%—Akopia Minivend10/7/200016/6/2026
The view_page.html sample page in the MiniVend shopping cart program allows remote attackers to execute arbitrary commands via shell metacharacters.
Orbitaley — Vulnerabilidades