Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2703▼ 615 respecto a la semana anterior
Críticas / altas1293▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)291▼ 219 respecto a la semana anterior
–

138 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.2%—Chipmunk Scripts Chipmunk Guestbook3/1/200616/6/2026
Cross-site scripting (XSS) vulnerability in addentry.php in Chipmunk Guestbook 1.4 and earlier allows remote attackers to inject arbitrary web script or HTML via the homepage parameter.
ModificadaMedia (4.3)2.0%💥 ExploitChipmunk Scripts Chipmunk Topsites6/11/200516/6/2026
Cross-site scripting (XSS) vulnerability in recommend.php in Chipmunk Topsites script allows remote attackers to inject arbitrary web script or HTML via the ID parameter.
ModificadaMedia (4.3)2.7%💥 ExploitChipmunk Scripts Chipmunk Forum6/11/200516/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in Chipmunk Forum script allow remote attackers to inject arbitrary web script or HTML via the forumID parameter to (1) newtopic.php, (2) quote.php, (3) index.php, and (4) reply.php.
ModificadaMedia (4.3)2.0%💥 ExploitChipmunk Scripts Chipmunk Directory6/11/200516/6/2026
Cross-site scripting (XSS) vulnerability in recommend.php in Chipmunk Directory script allows remote attackers to inject arbitrary web script or HTML via the entryID parameter.
ModificadaMedia (5)1.4%—Chipmunk Scripts Chipmunk Guestbook6/11/200516/6/2026
Chipmunk Scripts Guestbook allows remote attackers to obtain the installation path of the script via a URL that causes an error message to be displayed, such as a URL that contains a single quote (') in the start parameter of index.php.
ModificadaAlta (7.5)2.3%💥 ExploitChipmunk Scripts Cmscore2/5/200516/6/2026
Multiple SQL injection vulnerabilities in CMScore allow remote attackers to execute arbitrary SQL commands via the (1) EntryID or (2) searchterm parameter to index.php, or (3) username parameter to authenticate.php.
ModificadaMedia (5)2.1%—Beck IPC Gmbh IPC AT Chip Telnetd Server21/5/200216/6/2026
Beck GmbH IPC@Chip TelnetD service supports only one connection and does not disconnect a user who does not complete the login process, which allows remote attackers to lock out the administrator account by connecting to the service.
ModificadaMedia (5)2.0%—Beck IPC Gmbh IPC AT Chip Telnetd Server24/5/200116/6/2026
Beck IPC GmbH IPC@CHIP TelnetD server generates different responses when given valid and invalid login names, which allows remote attackers to determine accounts on the system.
ModificadaMedia (5)3.2%—Beck IPC Gmbh IPC AT Chip Embedded-webserver24/5/200116/6/2026
The Beck GmbH IPC@Chip embedded web server installs the chipcfg.cgi program by default, which allows remote attackers to obtain sensitive network information via a request to the program.
ModificadaCrítica (9.8)7.5%💥 ExploitAnybus Ipc@chip Firmware24/5/200116/6/2026
Beck IPC GmbH IPC@CHIP telnet service does not delay or disconnect users from the service when bad passwords are entered, which makes it easier for remote attackers to conduct brute force password guessing attacks.
ModificadaAlta (7.5)2.5%—Beck IPC Gmbh IPC AT Chip Embedded-webserver24/5/200116/6/2026
The (1) FTP and (2) Telnet services in Beck GmbH IPC@Chip are shipped with a default password, which allows remote attackers to gain unauthorized access.
ModificadaAlta (7.5)1.7%—Beck IPC Gmbh IPC AT Chip Embedded-webserver24/5/200116/6/2026
Beck IPC GmbH IPC@CHIP Embedded-Webserver allows remote attackers to read arbitrary files via a webserver root directory set to system root.
ModificadaMedia (5)1.6%—Beck IPC Gmbh IPC AT Chip Embedded-webserver21/5/200116/6/2026
Beck IPC GmbH IPC@CHIP Embedded-Webserver allows remote attackers to cause a denial of service via a long HTTP request.
Orbitaley — Vulnerabilidades