Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2776▲ 17 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1625 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.3%—Hitachi Jp1-hicommand Device ManagerHitachi Jp1-hicommand Global Link Availability ManagerHitachi Jp1-hicommand Replication MonitorHitachi Jp1-hicommand Tiered Storage Manager+13/4/200716/6/2026
Vulnerabilidad sin especificar en el Hitachi JP1/HiCommand DeviceManager, Global Link Availability Manager, Replication Monitor, Tiered Storage Manager y Tuning Manager permite a usuarios locales obtener la información de la autenticación mediante vectores sin especificar.
ModificadaAlta (9.3)5.6%💥 ExploitBitesser Mysql Commander13/3/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en ressourcen/dbopen.php de bitesser MySQL Commander 2.7 y anteriores, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro home.
ModificadaMedia (4.3)1.7%—Http Commander30/1/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en HTTP Commander 6.0 y, posiblemente en versiones anteriores, permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del (1) parámetro LogoffMessage del logofflast.aspx o del (2) parámetro…
ModificadaAlta (7.5)3.2%💥 ExploitMyphpcommander30/1/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en system/lib/package.php del MyPHPCommander 2.0 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro gl_root.
ModificadaAlta (7.1)1.6%—Total Commander16/1/200716/6/2026
Vulnerabilidad desconocida en Total Commander versiones anteriores a 6.5.6, permite a atacantes remotos con la complicidad del usuario borrar ficheros de su elección y corromper el sistema de ficheros mediante un fichero RAR manipulado. NOTA: El origen de esta información es desconocido; los detalles se han obtenido…
ModificadaAlta (7.6)3.0%—EF Software EF Commander11/1/200716/6/2026
Desbordamiento de búfer basado en pila en el EF Commander 5.75 permite a atacantes con la intervención del usuario ejecutar código de su elección mediente un archivo ISO modificado que contiene ficheros con varios directorios anidados, lo que provoca un nombre de fichero largo que dispara un desbordamiento.
ModificadaAlta (7.5)2.6%—Arcserve BrightstorBroadcom Cleverpath PortalCleverpath Aion BPMCleverpath Portal+720/12/200616/6/2026
Vulnerabilidad no especificada en CA CleverPath Portal anterior a la versión de mantenimiento 4.71.001_179_060830, usado en múltiples productos incluyendo BrightStor Portal r11.1, CleverPath Aion BPM r10 hasta r10.2, eTrust Security Command Center r1 y r8, y Unicenter, no actúa adecuadamente cuando múltiples…
ModificadaMedia (5.5)8.3%💥 ExploitBroadcom Etrust Security Command Center22/9/200616/6/2026
Vulnerabilidad de directorio transversal en Computer Associates (CA) eTrust Security Command Center 1.0 y r8 hasta SP1 CR2, permite a un usuario remoto validado leer y borrar archivos de sue elección a través de la secuancia ".." en el parámetro eSCCAdHocHtmlFile a eSMPAuditServlet, lo cual no es manejado…
ModificadaMedia (5)10%💥 ExploitBroadcom Etrust Security Command Center22/9/200616/6/2026
La secuencia de comandos ePPIServlet en ssociates (CA) eTrust Security Command Center 1.0 y r8 hasta SP1 CR2, cuando funciona sobre Windows, permite a un atacante remoto obtener la ruta del servidor web a través de "'" (comilla simple) en la función PIProfile, lo cual filtra la ruta en un mensaje de error.
ModificadaMedia (6.4)11%💥 ExploitBroadcom Etrust Audit ClientBroadcom Etrust Audit DatatoolsBroadcom Etrust Audit Policy ManagerBroadcom Etrust Security Command Center22/9/200616/6/2026
Computer Associates (CA) eTrust Security Command Center 1.0 y r8 hasta SP1 CR2, y eTrust Audit 1.5 y r8, permite a un atacante remoto suplantar alertas y guíar ataques de repetición a través de la invocación de eTSAPISend.exe con los argumentos deseados.
ModificadaAlta (7.5)2.7%💥 ExploitSzewo Phpcommander8/9/200616/6/2026
Vulnerabilidad de atravesamiento de directorios en SZEWO PhpCommander 3.0 y anteriores permite a un atacante remoto añadir y ejecutar archivos locales de su elección a través de secuencias de atravesamiento de directorios en el parámetro Directory, según lo demostrado por los valores de parámetro que nombran ficheros…
ModificadaMedia (5.1)4.1%—Speedproject SpeedcommanderSpeedproject Squeez29/4/200616/6/2026
Multiple buffer overflows in (1) CxAce60.dll and (2) CxAce60u.dll in SpeedProject Squeez 5.10 Build 4460, and SpeedCommander 10.52 Build 4450 and 11.01 Build 4450, allow user-assisted remote attackers to execute arbitrary code via an ACE archive that contains a file with a long filename.
ModificadaMedia (5)1.8%—Speedproject SpeedcommanderSpeedproject SqueezSpeedproject Zipstar25/2/200616/6/2026
Directory traversal vulnerability in SpeedProject Squeez 5.1, as used in (1) ZipStar 5.1 and (2) SpeedCommander 11.01.4450, allows remote attackers to overwrite arbitrary files via unspecified manipulations in a (1) JAR or (2) ZIP archive.
ModificadaMedia (4.9)0.23%—Christian Ghisler Total Commander7/12/200516/6/2026
Total Commander 6.53 uses weak encryption to store FTP usernames and passwords in WCX_FTP.INI, which allows local users to decrypt the passwords and gain access to FTP servers, as possibly demonstrated by the W32.Gudeb worm.
ModificadaMedia (5.1)2.6%—Speedproject SpeedcommanderSpeedproject SqueezSpeedproject Zipstar26/11/200516/6/2026
Stack-based buffer overflow in (1) CxZIP60.dll and (2) CxZIP60u.dll, as used in SpeedProject products including (a) ZipStar 5.0 Build 4285, (b) Squeez 5.0 Build 4285, and (c) SpeedCommander 11.0 Build 4430 and 10.51 Build 4430, allows user-assisted attackers to execute arbitrary code via a ZIP archive containing a…
ModificadaMedia (5.1)3.3%—Speedproject SpeedcommanderSpeedproject Squeez26/11/200516/6/2026
Stack-based buffer overflow in (1) CxUux60.dll and (2) CxUux60u.dll, as used in SpeedProject products including (a) Squeez 5.0 Build 4285, and (b) SpeedCommander 11.0 Build 4430 and 10.51 Build 4430, allows user-assisted attackers to execute arbitrary code via a ZIP archive containing a long filename.
ModificadaAlta (7.5)1.4%—Symantec DiscoverySymantec ON Command Discovery27/10/200516/6/2026
The installation of ON Symantec Discovery 4.5.x and Symantec Discovery 6.0 creates the (1) DiscoveryWeb and (2) DiscoveryRO database accounts with null passwords, which could allow attackers to gain privileges or prevent Discovery from running by setting another password.
ModificadaMedia (4.6)0.33%—Brent ELY Gnome Workstation Command Center16/9/200516/6/2026
The perform_file_save function in GNOME Workstation Command Center (gwcc) 0.9.6 and earlier allows local users to create and overwrite arbitrary files via a symlink attack on the gwcc_out.txt temporary file.
ModificadaAlta (7.5)1.8%—Bfcommand AND Control Software BfccBfcommand AND Control Software Bfvcc2/9/200516/6/2026
BFCommand & Control Server Manager BFCC 1.22_A and earlier, and BFVCC 2.14_B and earlier, allows remote attackers to bypass authentication via (1) an unknown attack vector or (2) a NULL (0x00) as a username.
ModificadaMedia (5)3.1%💥 ExploitBfcommand AND Control Software BfccBfcommand AND Control Software Bfvcc2/9/200516/6/2026
BFCommand & Control Server Manager BFCC 1.22_A and earlier, and BFVCC 2.14_B and earlier, allows remote attackers to cause a denial of service (refused new connections) via a series of connections and disconnections without sending the login command.
ModificadaAlta (7.5)1.7%—Bfcommand AND Control Software BfccBfcommand AND Control Software Bfvcc2/9/200516/6/2026
BFCommand & Control Server Manager BFCC 1.22_A and earlier, and BFVCC 2.14_B and earlier, relies on the client to enforce permissions and perform actions such as disconnections, which allows remote attackers to bypass administrative restrictions via a modified client.
ModificadaMedia (4.6)0.47%—Midnight Commander2/5/200516/6/2026
Buffer overflow in Midnight Commander (mc) 4.5.55 and earlier may allow attackers to execute arbitrary code.
ModificadaMedia (5)2.5%—Midnight CommanderDebian LinuxGentoo LinuxRedhat Enterprise Linux+414/4/200516/6/2026
Midnight Commander (mc) 4.5.55 y versiones anteriores, permiten a atacantes remotos causar la Denegación de Servicio (DoS) por bucle infinito mediante un ataque desconocido.
ModificadaAlta (7.5)1.6%—Midnight CommanderDebian LinuxGentoo LinuxRedhat Enterprise Linux+414/4/200516/6/2026
Múltiples vulnerabilidades de cadena de formato en Midnight Commander (mc) 4.5.55 y versiones anteriores, permiten a atacantes remotos ejecutar acciones de impacto desconocido.
ModificadaMedia (5)1.7%—Midnight CommanderDebian LinuxGentoo LinuxRedhat Enterprise Linux+414/4/200516/6/2026
Midnight Commander (mc) 4.5.55 y versiones anteriores, permiten a atacantes remotos causar la Denegación de Servicio (DoS) provocando una referencia nula.