Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2776▲ 17 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1625 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.3% | — | Hitachi Jp1-hicommand Device ManagerHitachi Jp1-hicommand Global Link Availability ManagerHitachi Jp1-hicommand Replication MonitorHitachi Jp1-hicommand Tiered Storage Manager+1 | 3/4/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el Hitachi JP1/HiCommand DeviceManager, Global Link Availability Manager, Replication Monitor, Tiered Storage Manager y Tuning Manager permite a usuarios locales obtener la información de la autenticación mediante vectores sin especificar. | |
| Modificada | Alta (9.3) | 5.6% | 💥 Exploit | Bitesser Mysql Commander | 13/3/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en ressourcen/dbopen.php de bitesser MySQL Commander 2.7 y anteriores, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro home. | |
| Modificada | Media (4.3) | 1.7% | — | Http Commander | 30/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en HTTP Commander 6.0 y, posiblemente en versiones anteriores, permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del (1) parámetro LogoffMessage del logofflast.aspx o del (2) parámetro… | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Myphpcommander | 30/1/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en system/lib/package.php del MyPHPCommander 2.0 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro gl_root. | |
| Modificada | Alta (7.1) | 1.6% | — | Total Commander | 16/1/2007 | 16/6/2026 | Vulnerabilidad desconocida en Total Commander versiones anteriores a 6.5.6, permite a atacantes remotos con la complicidad del usuario borrar ficheros de su elección y corromper el sistema de ficheros mediante un fichero RAR manipulado. NOTA: El origen de esta información es desconocido; los detalles se han obtenido… | |
| Modificada | Alta (7.6) | 3.0% | — | EF Software EF Commander | 11/1/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el EF Commander 5.75 permite a atacantes con la intervención del usuario ejecutar código de su elección mediente un archivo ISO modificado que contiene ficheros con varios directorios anidados, lo que provoca un nombre de fichero largo que dispara un desbordamiento. | |
| Modificada | Alta (7.5) | 2.6% | — | Arcserve BrightstorBroadcom Cleverpath PortalCleverpath Aion BPMCleverpath Portal+7 | 20/12/2006 | 16/6/2026 | Vulnerabilidad no especificada en CA CleverPath Portal anterior a la versión de mantenimiento 4.71.001_179_060830, usado en múltiples productos incluyendo BrightStor Portal r11.1, CleverPath Aion BPM r10 hasta r10.2, eTrust Security Command Center r1 y r8, y Unicenter, no actúa adecuadamente cuando múltiples… | |
| Modificada | Media (5.5) | 8.3% | 💥 Exploit | Broadcom Etrust Security Command Center | 22/9/2006 | 16/6/2026 | Vulnerabilidad de directorio transversal en Computer Associates (CA) eTrust Security Command Center 1.0 y r8 hasta SP1 CR2, permite a un usuario remoto validado leer y borrar archivos de sue elección a través de la secuancia ".." en el parámetro eSCCAdHocHtmlFile a eSMPAuditServlet, lo cual no es manejado… | |
| Modificada | Media (5) | 10% | 💥 Exploit | Broadcom Etrust Security Command Center | 22/9/2006 | 16/6/2026 | La secuencia de comandos ePPIServlet en ssociates (CA) eTrust Security Command Center 1.0 y r8 hasta SP1 CR2, cuando funciona sobre Windows, permite a un atacante remoto obtener la ruta del servidor web a través de "'" (comilla simple) en la función PIProfile, lo cual filtra la ruta en un mensaje de error. | |
| Modificada | Media (6.4) | 11% | 💥 Exploit | Broadcom Etrust Audit ClientBroadcom Etrust Audit DatatoolsBroadcom Etrust Audit Policy ManagerBroadcom Etrust Security Command Center | 22/9/2006 | 16/6/2026 | Computer Associates (CA) eTrust Security Command Center 1.0 y r8 hasta SP1 CR2, y eTrust Audit 1.5 y r8, permite a un atacante remoto suplantar alertas y guíar ataques de repetición a través de la invocación de eTSAPISend.exe con los argumentos deseados. | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Szewo Phpcommander | 8/9/2006 | 16/6/2026 | Vulnerabilidad de atravesamiento de directorios en SZEWO PhpCommander 3.0 y anteriores permite a un atacante remoto añadir y ejecutar archivos locales de su elección a través de secuencias de atravesamiento de directorios en el parámetro Directory, según lo demostrado por los valores de parámetro que nombran ficheros… | |
| Modificada | Media (5.1) | 4.1% | — | Speedproject SpeedcommanderSpeedproject Squeez | 29/4/2006 | 16/6/2026 | Multiple buffer overflows in (1) CxAce60.dll and (2) CxAce60u.dll in SpeedProject Squeez 5.10 Build 4460, and SpeedCommander 10.52 Build 4450 and 11.01 Build 4450, allow user-assisted remote attackers to execute arbitrary code via an ACE archive that contains a file with a long filename. | |
| Modificada | Media (5) | 1.8% | — | Speedproject SpeedcommanderSpeedproject SqueezSpeedproject Zipstar | 25/2/2006 | 16/6/2026 | Directory traversal vulnerability in SpeedProject Squeez 5.1, as used in (1) ZipStar 5.1 and (2) SpeedCommander 11.01.4450, allows remote attackers to overwrite arbitrary files via unspecified manipulations in a (1) JAR or (2) ZIP archive. | |
| Modificada | Media (4.9) | 0.23% | — | Christian Ghisler Total Commander | 7/12/2005 | 16/6/2026 | Total Commander 6.53 uses weak encryption to store FTP usernames and passwords in WCX_FTP.INI, which allows local users to decrypt the passwords and gain access to FTP servers, as possibly demonstrated by the W32.Gudeb worm. | |
| Modificada | Media (5.1) | 2.6% | — | Speedproject SpeedcommanderSpeedproject SqueezSpeedproject Zipstar | 26/11/2005 | 16/6/2026 | Stack-based buffer overflow in (1) CxZIP60.dll and (2) CxZIP60u.dll, as used in SpeedProject products including (a) ZipStar 5.0 Build 4285, (b) Squeez 5.0 Build 4285, and (c) SpeedCommander 11.0 Build 4430 and 10.51 Build 4430, allows user-assisted attackers to execute arbitrary code via a ZIP archive containing a… | |
| Modificada | Media (5.1) | 3.3% | — | Speedproject SpeedcommanderSpeedproject Squeez | 26/11/2005 | 16/6/2026 | Stack-based buffer overflow in (1) CxUux60.dll and (2) CxUux60u.dll, as used in SpeedProject products including (a) Squeez 5.0 Build 4285, and (b) SpeedCommander 11.0 Build 4430 and 10.51 Build 4430, allows user-assisted attackers to execute arbitrary code via a ZIP archive containing a long filename. | |
| Modificada | Alta (7.5) | 1.4% | — | Symantec DiscoverySymantec ON Command Discovery | 27/10/2005 | 16/6/2026 | The installation of ON Symantec Discovery 4.5.x and Symantec Discovery 6.0 creates the (1) DiscoveryWeb and (2) DiscoveryRO database accounts with null passwords, which could allow attackers to gain privileges or prevent Discovery from running by setting another password. | |
| Modificada | Media (4.6) | 0.33% | — | Brent ELY Gnome Workstation Command Center | 16/9/2005 | 16/6/2026 | The perform_file_save function in GNOME Workstation Command Center (gwcc) 0.9.6 and earlier allows local users to create and overwrite arbitrary files via a symlink attack on the gwcc_out.txt temporary file. | |
| Modificada | Alta (7.5) | 1.8% | — | Bfcommand AND Control Software BfccBfcommand AND Control Software Bfvcc | 2/9/2005 | 16/6/2026 | BFCommand & Control Server Manager BFCC 1.22_A and earlier, and BFVCC 2.14_B and earlier, allows remote attackers to bypass authentication via (1) an unknown attack vector or (2) a NULL (0x00) as a username. | |
| Modificada | Media (5) | 3.1% | 💥 Exploit | Bfcommand AND Control Software BfccBfcommand AND Control Software Bfvcc | 2/9/2005 | 16/6/2026 | BFCommand & Control Server Manager BFCC 1.22_A and earlier, and BFVCC 2.14_B and earlier, allows remote attackers to cause a denial of service (refused new connections) via a series of connections and disconnections without sending the login command. | |
| Modificada | Alta (7.5) | 1.7% | — | Bfcommand AND Control Software BfccBfcommand AND Control Software Bfvcc | 2/9/2005 | 16/6/2026 | BFCommand & Control Server Manager BFCC 1.22_A and earlier, and BFVCC 2.14_B and earlier, relies on the client to enforce permissions and perform actions such as disconnections, which allows remote attackers to bypass administrative restrictions via a modified client. | |
| Modificada | Media (4.6) | 0.47% | — | Midnight Commander | 2/5/2005 | 16/6/2026 | Buffer overflow in Midnight Commander (mc) 4.5.55 and earlier may allow attackers to execute arbitrary code. | |
| Modificada | Media (5) | 2.5% | — | Midnight CommanderDebian LinuxGentoo LinuxRedhat Enterprise Linux+4 | 14/4/2005 | 16/6/2026 | Midnight Commander (mc) 4.5.55 y versiones anteriores, permiten a atacantes remotos causar la Denegación de Servicio (DoS) por bucle infinito mediante un ataque desconocido. | |
| Modificada | Alta (7.5) | 1.6% | — | Midnight CommanderDebian LinuxGentoo LinuxRedhat Enterprise Linux+4 | 14/4/2005 | 16/6/2026 | Múltiples vulnerabilidades de cadena de formato en Midnight Commander (mc) 4.5.55 y versiones anteriores, permiten a atacantes remotos ejecutar acciones de impacto desconocido. | |
| Modificada | Media (5) | 1.7% | — | Midnight CommanderDebian LinuxGentoo LinuxRedhat Enterprise Linux+4 | 14/4/2005 | 16/6/2026 | Midnight Commander (mc) 4.5.55 y versiones anteriores, permiten a atacantes remotos causar la Denegación de Servicio (DoS) provocando una referencia nula. |