Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
1837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.2% | — | Oracle Enterpriseone ToolsOracle JD Edwards EnterpriseoneOracle JD Edwards Enterpriseone EPOracle Oneworld Tools+2 | 20/4/2011 | 16/6/2026 | Vulnerabilidad sin especificar en Oracle JD Edwards EnterpriseOne Tools 8.9 GA hasta la 8.98.4.1 y OneWorld Tools hasta la 24.1.3 permite a atacantes remotos vulnerar la disponibilidad, relacionado con "Enterprise Infrastructure SEC". | |
| Modificada | Media (5.8) | 1.0% | — | Oracle Enterpriseone ToolsOracle JD Edwards EnterpriseoneOracle JD Edwards Enterpriseone EPOracle Oneworld Tools+2 | 20/4/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente de JD Edwards EnterpriseOne de Oracle JD Edwards Products v8.9 GA hasta v8.98.4.1, y OneWorld Tools hasta v24.1.3, permite a atacantes remotos afectar a la integridad y disponibilidad, en relación con Enterprise Infrastructure SEC. | |
| Modificada | Baja (3.3) | 0.44% | — | Vmware Open-vm-tools | 10/4/2011 | 16/6/2026 | vmware-hgfsmounter en VMware Open Virtual Machine Tools (también conocido como open-vm-tools) v8.4.2-261024 y anteriores se añaden al fichero /etc/mtab sin primero verificar si los límites de recursos interfieren, lo que permite a usuarios locales provocar la corrupción de este fichero a través de un proceso con un… | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Mihantools | 21/2/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en product.php en MihanTools v1.33, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id". | |
| Modificada | Alta (9.3) | 31% | 💥 Exploit | Verytools Videospirit LiteVerytools Videospirit PRO | 20/1/2011 | 16/6/2026 | Desbordamiento de búfer en VideoSpirit Pro v1.6.8.1, v1.68, y anteriores; y VideoSpirit Lite v1.4.0.1 y posiblemente otras versiones, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario a través de un archivo de proyecto VideoSpirit (visprj.) que contiene un elemento "valItem" con un… | |
| Modificada | Alta (9.3) | 31% | 💥 Exploit | Verytools Videospirit LiteVerytools Videospirit PRO | 20/1/2011 | 16/6/2026 | Desbordamiento de búfer en VideoSpirit Pro v.1.6.8.1 y posiblemente en versiones anteriores, lo que permite a atacantes remotos ayudados por un usuario ejecutar código a través de un archivo del proyecto VideoSpirit (.visprj) que contiene un elemento valitem con un atributo largo "name". Nota: la procedencia de esta… | |
| Modificada | Alta (9.3) | 33% | 💥 Exploit | Microsoft WMI Administrative Tools | 23/12/2010 | 16/6/2026 | El control ActiveX WBEMSingleView.ocx v1.50.1131.0 en Microsoft WMI Administrative Tools v1.1 y anteriores permite a atacantes remotos ejecutar código a través de argumentos manipulados en el método ReleaseContext, una vulnerabilidad diferente a CVE-2010-3973, probablemente una referencia a puntero no confiable. | |
| Modificada | Alta (9.3) | 72% | 💥 Exploit | Microsoft WMI Administrative Tools | 23/12/2010 | 16/6/2026 | El control Active X WBEMSingleView.ocx v1.50.1131.0 vn Microsoft WMI Administrative Tools v1.1 y anteriores permite a atacantes remotos ejecutar código de su elección a través de argumentos manipulados en el método AddContextRef, probablemente un puntero de referencia no confiable. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Onlinetechtools.com Oasys Professional | 5/11/2010 | 16/6/2026 | Una vulnerabilidad de inyección SQL en process.asp en OnlineTechTools Online Work Order System (OWOS) Professional Edition v2.10 permite a atacantes remotos ejecutar comandos SQL a través del parámetro 'password'. NOTA: algunos de estos detalles han sido obtenidos de información de terceros. | |
| Modificada | Media (5) | 3.1% | 💥 Exploit | Smartertools Smartermail | 22/9/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en FileStorageUpload.ashx en SmarterMail v7.1.3876, permite a atacantes remotos leer ficheros mediante (1) ../ (punto punto barra), (2) %5C o (3) %255c en el parámetro nombre. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Smartertools Smarterstats | 16/9/2010 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en UserControls/Popups/frmHelp.aspx en SmarterStats v5.3, v5.3.3819, y posiblemente otras versiones v5.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro url. | |
| Modificada | Media (4.3) | 0.85% | — | Smartertools Smartertrack | 25/8/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en frmTickets.aspx en SmarterTools SmarterTrack anterior a v4.0.3504 permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través del campo "email". NOTA: el origen de esta información es desconocido. Los… | |
| Modificada | Media (4.3) | 1.0% | — | Smartertools Smartertrack | 25/8/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en frmKBSearch.aspx en SmarterTools, SmarterTrack anterior a v4.0.3504 permite a atacantes remotos inyectar código web o HTML a través del parámetro de búsqueda. | |
| Modificada | Media (4.3) | 1.3% | 💥 Exploit | Omnistaretools Omnistar Recruiting | 25/8/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en users/resume_register.php de Omnistar Recruiting, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro job2. | |
| Modificada | Alta (9.3) | 3.5% | — | Swftools | 17/8/2010 | 16/6/2026 | Múltiples desbordamientos de entero en SWFTools v0.9.1 permite a atacantes remotos ejecutar código a su elección a través de (1) un fichero PNG manipulado, relacionado con la función getPNG en lib/png.c; o (2) un fichero JPG manipulado, relacionado con la función jpeg_load en lib/jpeg.c. | |
| Modificada | Alta (7.5) | 13% | 💥 Exploit | Miyabi-seo CGI Tools SEO Links | 2/7/2010 | 16/6/2026 | index.pl en Miyabi CGI Tools SEO Links v1.02 permite a atacantes remotos ejecutar código arbitrario a través de metacaracteres de shell en el comando fn. NOTA: algunos de estos detalles han sido obtenidos de información de terceros. | |
| Modificada | Media (4.3) | 1.0% | — | Chaos Tool Suite Project Ctools | 21/5/2010 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el módulo Chaos Tool Suite (CTools) v6.x en versiones anteriores a la v6.x-1.4 de Drupal. Permiten a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del título de nodo. | |
| Modificada | Baja (3.5) | 1.0% | — | Chaos Tool Suite Project Ctools | 21/5/2010 | 16/6/2026 | La funcionalidad de autocompletar del módulo Chaos Tool Suite (CTools) v6.x en versiones anteriores a la v6.x-1.4 de Drupal no cumple las restricciones de acceso, lo que permite a usuarios remotos autenticados, con los privilegios de "acceso a contenidos", leer el título de un nodo no publicado a través de un valor… | |
| Modificada | Media (6.8) | 0.67% | — | Chaos Tool Suite Project Ctools | 21/5/2010 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el módulo Chaos Tool Suite (CTools) v6.x en versiones anteriores a la v6.x-1.4 de Drupal, permtien a atacantes remotos secuestrar la autenticación de los administradores para peticiones que (1) habilitan una página a través de un… | |
| Modificada | Media (6) | 1.4% | — | Chaos Tool Suite Project Ctools | 21/5/2010 | 16/6/2026 | Multiples vulnerabilidades en eval (evaluación directa de código dinámico) en la funcionalidad "import" el módulo Chaos Tool Suite (CTools) v6.x en versiones anteriores a la v6.x-1.4 de Drupal; permiten a usuarios remotos autenticados, con privilegios de "administer page manager" (gestor de página administrador),… | |
| Modificada | Media (4.3) | 0.93% | — | Onlinetechtools.com Owos Lite | 11/5/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Online Work Order Suite (OWOS) Lite Edition v.3.10 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro show en (1) default.asp y (2) report.asp y (3) el parámetro go en login.asp. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Toolsjx COM Grid | 6/5/2010 | 16/6/2026 | Múltiples vulnerabilidades de XSS en el componente Table JX (com_grid) para Joomla! permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de los parámetros (1) data_search y (2) rpp en index.php. | |
| Modificada | Alta (9.3) | 4.8% | — | Assistanttools MP3 TAG Assistance Professional | 4/12/2009 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en Mp3 Tag Assistant Professional v2.92 build 300 permite a atacantes remotos ejecutar código de su elección mediante un fichero MP3 conteniendo una cadena larga en el campo de metadatos (1) ID3v1, (2) ID3v2, o (3) APEv2. | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Xerox Fiery Webtools | 9/11/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en summary.php en Xerox Fiery WebTools permite a atacantes remotos ejecutar comandos SQL a través del parámetro "select". | |
| Modificada | Alta (9.3) | 5.8% | 💥 Exploit | Assistanttools Music TAG Editor | 27/10/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Music Tag Editor v1.61 build 212 permite a atacantes remotos ejecutar código de su elección mediante un fichero MP3 con una etiqueta ID3 larga. NOTA: algunos de estos detalles se han obtenido de información de terceros. |