Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Joomla-clantools Clantools | 8/10/2011 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el componente Clantools (com_clantools) v1.2.3 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través de (1) squad o (2) parámetro showgame en index.php. | |
| Modificada | Media (5) | 1.2% | — | Maptools Ka-map | 23/9/2011 | 16/6/2026 | ka-Map v1.0-20070205 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con test.php y algunos otros archivos. | |
| Modificada | Baja (3.5) | 0.78% | — | Oracle Peoplesoft Enterprise PeopletoolsOracle Peoplesoft Products | 21/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.50.20 y 8.51.11 permite a usuarios autenticados remotos afectar a la integridad a través de vectores desconocidos. | |
| Modificada | Media (4) | 0.91% | — | Oracle Peoplesoft Enterprise PeopletoolsOracle Peoplesoft Products | 21/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.49.31, 8.50.20 y 8.51.11 permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2011-2274. | |
| Modificada | Media (4.3) | 0.98% | — | Oracle Peoplesoft Enterprise PeopletoolsOracle Peoplesoft Products | 21/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.49.31, 8.50.20 y 8.51.11 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos. | |
| Modificada | Baja (3.5) | 0.81% | — | Oracle Peoplesoft Enterprise PeopletoolsOracle Peoplesoft Products | 21/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.49.31, 8.50.20 y 8.51.11 permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2011-2280. | |
| Modificada | Alta (10) | 4.4% | — | Smartertools Smarterstats | 20/5/2011 | 16/6/2026 | El servidor web SmarterTools SmarterStats v6.0 omite el encabezado Content-Type de algunos recursos, lo que podría permitir a atacantes remotos tener un impacto no especificado mediante el aprovechamiento de un conflicto de interpretación de la participación de Admin/Defaults/frmDefaultSiteSettings.aspx, (2)… | |
| Modificada | Alta (10) | 4.4% | — | Smartertools Smarterstats | 20/5/2011 | 16/6/2026 | El servidor web SmarterTools SmarterStats v6.0 envía cabeceras Content-Type de algunos recursos de forma incorrecta, lo que podría permitir a atacantes remotos tener un impacto no especificado mediante el aprovechamiento de un conflicto de interpretación de (1) Admin/frmSite.aspx, (2) Admin/frmSites.aspx, (3)… | |
| Modificada | Media (5) | 2.6% | — | Smartertools Smarterstats | 20/5/2011 | 16/6/2026 | Los componentes (1) Admin/frmEmailReportSettings.aspx y (2) Admin/frmGeneralSettings.aspx en el servidor web SmarterTools SmarterStats v6.0, genera páginas web que contienen direcciones de correo electrónico, lo que permite a atacantes remotos obtener información potencialmente sensible leyendo los valores por defecto… | |
| Modificada | Media (5) | 2.6% | — | Smartertools Smarterstats | 20/5/2011 | 16/6/2026 | El servidor web SmarterTools SmarterStats v6.0 permite a atacantes remotos obtener la lista de directorios mediante una petición directa a (1) Admin/, (2) Admin/Defaults/, (3) Admin/GettingStarted/, (4) Admin/Popups/, (5) App_Themes/, (6) Client/, (7) Client/Popups/, (8) Services/, (9) Temp/, (10) UserControls/, (11)… | |
| Modificada | Alta (7.5) | 3.9% | — | Smartertools Smarterstats | 20/5/2011 | 16/6/2026 | Login.aspx en el servidor we SmarterTools SmarterStats v6.0 genera un campo de contraseñactl00$MPH$txtPassword sin desactivar la función de autocompletar, lo que hace que sea más fácil para los atacantes remotos evitar la autenticación mediante el aprovechamiento de una estación de trabajo sin vigilancia. | |
| Modificada | Media (5) | 2.7% | — | Smartertools Smarterstats | 20/5/2011 | 16/6/2026 | login.aspx en el servidor we SmarterTools SmarterStats v6.0 no incluye la bandera HTTPOnly en un encabezado Set-Cookie para la cookie loginsettings, lo que hace que sea más fácil para los atacantes remotos obtener información sensible a través de script acceso a esta cookie. | |
| Modificada | Media (5) | 2.0% | — | Smartertools Smarterstats | 20/5/2011 | 16/6/2026 | Login.aspx en el servidor web SmarterTools SmarterStats v6.0 admite URL que contienen parámetros txtUser y txtPass en la cadena de consulta, lo que hace que sea más fácil para los atacantes dependientes del contexto descubrir las credenciales mediante la lectura (1) registros de acceso al servidor web, (2) registros… | |
| Modificada | Media (5) | 2.6% | — | Smartertools Smarterstats | 20/5/2011 | 16/6/2026 | El servidor web SmarterTools SmarterStats v6.0 genera páginas web que contienen enlaces externos en respuesta a las solicitudes GET con cadenas de consulta para (1) Client/frmViewReports.aspx o (2) UserControls/Popups/frmHelp.aspx, lo que hace que sea más fácil para los atacantes remotos obtener información sensible… | |
| Modificada | Media (5) | 2.7% | — | Smartertools Smarterstats | 20/5/2011 | 16/6/2026 | Los componentes (1) Admin/frmEmailReportSettings.aspx, (2) Admin/frmGeneralSettings.aspx, (3) Admin/frmSite.aspx, (4) Client/frmUser.aspx, y (5) Login.aspx en el servidor web SmarterTools SmarterStats v6.0 acepta contraseñas en texto claro, lo que hace más fácil a atacantes remotos obtener información sensible… | |
| Modificada | Media (5) | 3.0% | — | Smartertools Smarterstats | 20/5/2011 | 16/6/2026 | El servidor web SmarterTools SmarterStats v6.0 no valida correctamente los datos de cadena que se destinan al almacenamiento de un documento XML, lo que permite a atacantes remotos provocar una denegación de servicio (error de análisis y pausa del demonio) a través de vectores que implican (1) a determinadas cookies… | |
| Modificada | Alta (7.5) | 2.4% | — | Smartertools Smarterstats | 20/5/2011 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el servidor web SmarterTools SmarterStats v6.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través de ciertos parámetros a (1) Admin/frmSite.aspx, (2) Default.aspx, (3) Services/SiteAdmin.asmx, o (4) Client/frmViewReports.aspx; ciertas cookies a (5)… | |
| Modificada | Alta (10) | 5.3% | — | Smartertools Smarterstats | 20/5/2011 | 16/6/2026 | Admin / frmSite.aspx en el servidor web SmarterTools SmarterStats v6.0 permite a atacantes remotos ejecutar código de su elección a través de vectores que implican a caracteres & (ampersand) iniciales y finales, y (1) una cookie STTTState, (2) el parámetro ctl00%24MPH%24txtAdminNewPassword_SettingText, (3) el… | |
| Modificada | Media (4) | 0.88% | — | Oracle Peoplesoft AND Jdedwards Product SuiteOracle Peoplesoft EnterpriseOracle Peoplesoft Enterprise PeopletoolsOracle Peoplesoft Peopletools | 20/4/2011 | 16/6/2026 | Vulnerabilidad sin especificar en Oracle PeopleSoft Enterprise PeopleTools 8.49 GA hasta la 8.49.30 permite a usuarios autenticados remotos vulnerar la confidencialidad a través de vectores desconocidos relacionados con el el procesamiento de archivos. | |
| Modificada | Baja (3.5) | 3.4% | 💥 Exploit | Oracle Enterpriseone ToolsOracle JD Edwards EnterpriseoneOracle JD Edwards Enterpriseone EPOracle Oneworld Tools+2 | 20/4/2011 | 16/6/2026 | Vulnerabilidad sin especificar en Oracle JD Edwards EnterpriseOne Tools 8.9 GA hasta la 8.98.4.1 y OneWorld Tools hasta la 24.1.3 permite a usuarios autenticados remotos vulnerar la integridad, relacionado con "Web Runtime SEC". | |
| Modificada | Media (6.8) | 1.1% | — | Oracle Enterpriseone ToolsOracle JD Edwards EnterpriseoneOracle JD Edwards Enterpriseone EPOracle Oneworld Tools+2 | 20/4/2011 | 16/6/2026 | Vulnerabilidad sin especificar en Oracle JD Edwards EnterpriseOne Tools 8.9 GA hasta la 8.98.4.1 y OneWorld Tools hasta la 24.1.3 permite a atacantes remotos vulnerar la confidencialidad, disponibilidad e integridad, relacionado con "Enterprise Infrastructure SEC". | |
| Modificada | Media (6.4) | 1.1% | — | Oracle Enterpriseone ToolsOracle JD Edwards EnterpriseoneOracle JD Edwards Enterpriseone EPOracle Oneworld Tools+2 | 20/4/2011 | 16/6/2026 | Vulnerabilidad sin especificar en Oracle JD Edwards EnterpriseOne Tools 8.9 GA hasta la 8.98.4.1 y OneWorld Tools hasta la 24.1.3 permite a atacantes remotos vulnerar la confidencialidad e integridad, relacionado con "Enterprise Infrastructure SEC". | |
| Modificada | Media (5) | 1.0% | — | Oracle Enterpriseone ToolsOracle JD Edwards EnterpriseoneOracle JD Edwards Enterpriseone EPOracle Oneworld Tools+2 | 20/4/2011 | 16/6/2026 | Vulnerabilidad no especificada en Oracle JD Edwards EnterpriseOne Tools 8.9 GA hasta la versión 8.98.4.1 y OneWorld Tools hasta la versión 24.1.3 permite a atacantes remotos afectar la integridad, relacionado con Enterprise Infrastructure SEC, una vulnerabilidad diferente a CVE-2011-0819. | |
| Modificada | Media (5) | 1.0% | — | Oracle Enterpriseone ToolsOracle JD Edwards EnterpriseoneOracle JD Edwards Enterpriseone EPOracle Oneworld Tools+2 | 20/4/2011 | 16/6/2026 | Vulnerabilidad no especificada en Oracle JD Edwards EnterpriseOne Tools 8.9 GA hasta la versión 8.98.4.1 y OneWorld Tools hasta la versión 24.1.3 permite a atacantes remotos afectar la integridad, relacionado con Enterprise Infrastructure SEC, una vulnerabilidad diferente a CVE-2011-0823. | |
| Modificada | Media (5) | 1.2% | — | Oracle Enterpriseone ToolsOracle JD Edwards EnterpriseoneOracle JD Edwards Enterpriseone EPOracle Oneworld Tools+2 | 20/4/2011 | 16/6/2026 | Vulnerabilidad sin especificar en Oracle JD Edwards EnterpriseOne Tools 8.9 GA hasta la 8.98.4.1 y OneWorld Tools hasta la 24.1.3 permite a atacantes remotos vulnerar la disponibilidad, relacionado con "Enterprise Infrastructure SEC". |