Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1499 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.3% | — | Flock | 29/1/2007 | 16/6/2026 | Flock beta 1 0.7 permite a atacantes remotos provocar una denegación de servicio (cierre de aplicación) mediante una página web que contiene un gran número de etiquetas de marquesina (marquee) anidadas, un problema relacionado con CVE-2006-2723. | |
| Modificada | Alta (7.5) | 1.1% | — | Deadlock User Management System | 13/1/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en Deadlock User Management System (phpdeadlock) 0.64 y anteriores permiten a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Media (6.8) | 1.1% | — | Carsen Klock Textsend | 21/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en index.php de Carsen Klock TextSend 1.5 permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro (1) error ó (2) success. NOTA: El origen de esta información es desconocido; los detalles se han obtenido… | |
| Modificada | Media (6.8) | 5.5% | 💥 Exploit | Phpbb Spamblockermod | 17/10/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en includes/antispam.php en el módulo SpamBlockerMODv 1.0.2 y anteriores para phpBB permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpbb_root_path. | |
| Modificada | Media (4.9) | 0.38% | — | Smartline Devicelock | 17/8/2006 | 16/6/2026 | SmartLine DeviceLock anterior a 5.73 Build 305 no hace cumplir adecuadamente las listas de control de acceso (ACL) en modo en sucio (raw mode), lo que permite a usuarios locales evitar los controles NTFS y obtener información sensible. | |
| Modificada | Baja (3.6) | 0.38% | — | Simpliciti Locked Browser | 11/8/2006 | 16/6/2026 | Simpliciti Locked Browser no limita adecuadamente las acciones de usuario a las que se pretenden dentro del entorno de Internet Explorer, lo cual permite a usuarios locales realizar acciones no autorizadas visiatndo un sitio web que ejecute un bucle JavasScript windows.blur para quitar el foco de la ventana de… | |
| Modificada | Baja (3.7) | 0.30% | — | Comvigo IM Lock | 14/3/2006 | 16/6/2026 | Comvigo IM Lock 2006 uses a simple substitution cipher to encrypt a password stored in the msnvs\prc registry value, for which all users have Read permission, which allows local users to bypass the product's blocking functionality by decrypting the password. | |
| Modificada | Baja (2.6) | 0.92% | — | Ncipher Dse200 Document Sealing EngineNcipher NcoreNcipher NforceNcipher Securedb+4 | 9/3/2006 | 16/6/2026 | nCipher firmware before V10, as used by (1) nShield, (2) nForce, (3) netHSM, (4) payShield, (5) SecureDB, (6) DSE200 Document Sealing Engine, (7) Time Source Master Clock (TSMC), and possibly other products, contains certain options that were only intended for testing and not production, which might allow remote… | |
| Modificada | Media (5) | 3.5% | — | Ahnlab V3 Virusblock 2005Ahnlab V3netAhnlab V3pro 2004 | 21/9/2005 | 16/6/2026 | Directory traversal vulnerability in the archive decompression library in AhnLab V3Pro 2004 build 6.0.0.383, V3 VirusBlock 2005 build 6.0.0.383, and V3Net for Windows Server 6.0 build 6.0.0.383 allows remote attackers to write arbitrary files via a .. (dot dot) in the filename in a compressed archive. | |
| Modificada | Alta (7.5) | 4.0% | — | Ahnlab V3 Virusblock 2005Ahnlab V3netAhnlab V3pro 2004 | 21/9/2005 | 16/6/2026 | Stack-based buffer overflow in AhnLab V3Pro 2004 build 6.0.0.383, V3 VirusBlock 2005 build 6.0.0.383, and V3Net for Windows Server 6.0 build 6.0.0.383 allows remote attackers to execute arbitrary code via a long filname in an ACE archive. | |
| Modificada | Alta (7.5) | 2.4% | — | Ahnlab V3 Virusblock 2005Ahnlab V3netAhnlab V3pro 2004 | 20/9/2005 | 16/6/2026 | The v3flt2k.sys driver in AhnLab V3Pro 2004 Build 6.0.0.383, V3 VirusBlock 2005 Build 6.0.0.383, V3Net for Windows Server 6.0 Build 6.0.0.383 does not properly validate the source of the DeviceIoControl commands, which allows remote attackers to gain privileges. | |
| Modificada | Baja (2.1) | 0.25% | — | Advansysperu Software USB Lock Auto-protect | 14/9/2005 | 16/6/2026 | Advansysperu Software USB Lock Auto-Protect (AP) 1.5 uses a weak encryption scheme to encrypt passwords, which allows local users to gain sensitive information and bypass USB interface protection. | |
| Modificada | Media (4.6) | 0.38% | — | Xtrlock | 2/5/2005 | 16/6/2026 | Buffer overflow in xtrlock 2.0 allows local users to cause a denial of service (application crash) and hijack the desktop session. | |
| Modificada | Alta (7.5) | 1.8% | — | Powertech Powerlock Networksecurity | 20/4/2005 | 16/6/2026 | Directory traversal vulnerability in the third party tool from Powertech, as used to secure the iSeries AS/400 FTP server, allows remote attackers to access arbitrary files, including those from qsys.lib, via ".." sequences in a GET request. | |
| Modificada | Media (5) | 1.6% | — | Greg Billock Edittag | 31/12/2003 | 16/6/2026 | Directory traversal vulnerability in edittag.cgi in EditTag 1.1 allows remote attackers to read arbitrary files via a "%2F.." (encoded slash dot dot) in the file parameter. | |
| Modificada | Media (4.6) | 0.36% | — | Watchguard Serverlock | 27/8/2003 | 16/6/2026 | WatchGuard ServerLock para Windows 2000 anteriores a SL 2.0.3 permite a usuarios locales cargar ficheros arbitrarios mediante la función OpenProcess(), como ha sido demostrado usando (1) un ataque de inyección de DLL, (2) ZwSetSystemInformation, y (3) una función API enganchada a OpenProcess. | |
| Modificada | Baja (2.1) | 0.35% | — | Watchguard Serverlock | 27/8/2003 | 16/6/2026 | WatchGuard ServerLock para Windows 2000 anteriores a SL 2.0.4 permite a usuarios locales acceder a memoria del kernel mediante un ataque de enlaces simbólicos en DevicePhysicalMemory | |
| Modificada | Alta (7.2) | 0.37% | — | Xblockout XBL | 18/8/2003 | 16/6/2026 | Desbordamiento de búfer en xbl 1.0k y anteriores permite a usuarios locales ganar privilegios mediante una opción de linea de comandos -display larga. | |
| Modificada | Media (4.6) | 0.37% | — | Xblockout XBL | 7/8/2003 | 16/6/2026 | Múltiples desbordamientos de búfer en xbl anteriores a 1.0k permite a usuarios locales ganar privilegios mediante ciertos argumentos de linea de comandos largos. | |
| Modificada | Alta (7.2) | 0.94% | 💥 Exploit | Freebsd Ja-xklock | 2/6/2001 | 16/6/2026 | Buffer overflow in ja-xklock 2.7.1 and earlier allows local users to gain root privileges. | |
| Modificada | Alta (7.2) | 1.2% | 💥 Exploit | David Bagley Xlock | 20/10/2000 | 16/6/2026 | xlockmore and xlockf do not properly cleanse user-injected format strings, which allows local users to gain root privileges via the -d option. | |
| Modificada | Baja (2.1) | 0.40% | — | David Bagley Xlock | 29/5/2000 | 16/6/2026 | Buffer overflow in xlockmore xlock program version 4.16 and earlier allows local users to read sensitive data from memory via a long -mode option. | |
| Modificada | Baja (2.1) | 0.26% | — | Cactus Software Shell-lock | 4/10/1999 | 16/6/2026 | shell-lock in Cactus Software Shell Lock uses weak encryption (trivial encoding) which allows attackers to easily decrypt and obtain the source code. | |
| Modificada | Alta (7.2) | 0.39% | — | Cactus Software Shell-lock | 4/10/1999 | 16/6/2026 | shell-lock in Cactus Software Shell Lock allows local users to read or modify decoded shell files before they are executed, via a symlink attack on a temporary file. |