Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

1837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.2%—Oracle Enterpriseone ToolsOracle JD Edwards EnterpriseoneOracle JD Edwards Enterpriseone EPOracle Oneworld Tools+220/4/201116/6/2026
Vulnerabilidad sin especificar en Oracle JD Edwards EnterpriseOne Tools 8.9 GA hasta la 8.98.4.1 y OneWorld Tools hasta la 24.1.3 permite a atacantes remotos vulnerar la disponibilidad, relacionado con "Enterprise Infrastructure SEC".
ModificadaMedia (5.8)1.0%—Oracle Enterpriseone ToolsOracle JD Edwards EnterpriseoneOracle JD Edwards Enterpriseone EPOracle Oneworld Tools+220/4/201116/6/2026
Vulnerabilidad no especificada en el componente de JD Edwards EnterpriseOne de Oracle JD Edwards Products v8.9 GA hasta v8.98.4.1, y OneWorld Tools hasta v24.1.3, permite a atacantes remotos afectar a la integridad y disponibilidad, en relación con Enterprise Infrastructure SEC.
ModificadaBaja (3.3)0.44%—Vmware Open-vm-tools10/4/201116/6/2026
vmware-hgfsmounter en VMware Open Virtual Machine Tools (también conocido como open-vm-tools) v8.4.2-261024 y anteriores se añaden al fichero /etc/mtab sin primero verificar si los límites de recursos interfieren, lo que permite a usuarios locales provocar la corrupción de este fichero a través de un proceso con un…
ModificadaAlta (7.5)0.99%💥 ExploitMihantools21/2/201116/6/2026
Vulnerabilidad de inyección SQL en product.php en MihanTools v1.33, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id".
ModificadaAlta (9.3)31%💥 ExploitVerytools Videospirit LiteVerytools Videospirit PRO20/1/201116/6/2026
Desbordamiento de búfer en VideoSpirit Pro v1.6.8.1, v1.68, y anteriores; y VideoSpirit Lite v1.4.0.1 y posiblemente otras versiones, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario a través de un archivo de proyecto VideoSpirit (visprj.) que contiene un elemento "valItem" con un…
ModificadaAlta (9.3)31%💥 ExploitVerytools Videospirit LiteVerytools Videospirit PRO20/1/201116/6/2026
Desbordamiento de búfer en VideoSpirit Pro v.1.6.8.1 y posiblemente en versiones anteriores, lo que permite a atacantes remotos ayudados por un usuario ejecutar código a través de un archivo del proyecto VideoSpirit (.visprj) que contiene un elemento valitem con un atributo largo "name". Nota: la procedencia de esta…
ModificadaAlta (9.3)33%💥 ExploitMicrosoft WMI Administrative Tools23/12/201016/6/2026
El control ActiveX WBEMSingleView.ocx v1.50.1131.0 en Microsoft WMI Administrative Tools v1.1 y anteriores permite a atacantes remotos ejecutar código a través de argumentos manipulados en el método ReleaseContext, una vulnerabilidad diferente a CVE-2010-3973, probablemente una referencia a puntero no confiable.
ModificadaAlta (9.3)72%💥 ExploitMicrosoft WMI Administrative Tools23/12/201016/6/2026
El control Active X WBEMSingleView.ocx v1.50.1131.0 vn Microsoft WMI Administrative Tools v1.1 y anteriores permite a atacantes remotos ejecutar código de su elección a través de argumentos manipulados en el método AddContextRef, probablemente un puntero de referencia no confiable.
ModificadaAlta (7.5)1.0%💥 ExploitOnlinetechtools.com Oasys Professional5/11/201016/6/2026
Una vulnerabilidad de inyección SQL en process.asp en OnlineTechTools Online Work Order System (OWOS) Professional Edition v2.10 permite a atacantes remotos ejecutar comandos SQL a través del parámetro 'password'. NOTA: algunos de estos detalles han sido obtenidos de información de terceros.
ModificadaMedia (5)3.1%💥 ExploitSmartertools Smartermail22/9/201016/6/2026
Vulnerabilidad de salto de directorio en FileStorageUpload.ashx en SmarterMail v7.1.3876, permite a atacantes remotos leer ficheros mediante (1) ../ (punto punto barra), (2) %5C o (3) %255c en el parámetro nombre.
ModificadaMedia (4.3)1.5%💥 ExploitSmartertools Smarterstats16/9/201016/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en UserControls/Popups/frmHelp.aspx en SmarterStats v5.3, v5.3.3819, y posiblemente otras versiones v5.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro url.
ModificadaMedia (4.3)0.85%—Smartertools Smartertrack25/8/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en frmTickets.aspx en SmarterTools SmarterTrack anterior a v4.0.3504 permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través del campo "email". NOTA: el origen de esta información es desconocido. Los…
ModificadaMedia (4.3)1.0%—Smartertools Smartertrack25/8/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en frmKBSearch.aspx en SmarterTools, SmarterTrack anterior a v4.0.3504 permite a atacantes remotos inyectar código web o HTML a través del parámetro de búsqueda.
ModificadaMedia (4.3)1.3%💥 ExploitOmnistaretools Omnistar Recruiting25/8/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en users/resume_register.php de Omnistar Recruiting, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro job2.
ModificadaAlta (9.3)3.5%—Swftools17/8/201016/6/2026
Múltiples desbordamientos de entero en SWFTools v0.9.1 permite a atacantes remotos ejecutar código a su elección a través de (1) un fichero PNG manipulado, relacionado con la función getPNG en lib/png.c; o (2) un fichero JPG manipulado, relacionado con la función jpeg_load en lib/jpeg.c.
ModificadaAlta (7.5)13%💥 ExploitMiyabi-seo CGI Tools SEO Links2/7/201016/6/2026
index.pl en Miyabi CGI Tools SEO Links v1.02 permite a atacantes remotos ejecutar código arbitrario a través de metacaracteres de shell en el comando fn. NOTA: algunos de estos detalles han sido obtenidos de información de terceros.
ModificadaMedia (4.3)1.0%—Chaos Tool Suite Project Ctools21/5/201016/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el módulo Chaos Tool Suite (CTools) v6.x en versiones anteriores a la v6.x-1.4 de Drupal. Permiten a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del título de nodo.
ModificadaBaja (3.5)1.0%—Chaos Tool Suite Project Ctools21/5/201016/6/2026
La funcionalidad de autocompletar del módulo Chaos Tool Suite (CTools) v6.x en versiones anteriores a la v6.x-1.4 de Drupal no cumple las restricciones de acceso, lo que permite a usuarios remotos autenticados, con los privilegios de "acceso a contenidos", leer el título de un nodo no publicado a través de un valor…
ModificadaMedia (6.8)0.67%—Chaos Tool Suite Project Ctools21/5/201016/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el módulo Chaos Tool Suite (CTools) v6.x en versiones anteriores a la v6.x-1.4 de Drupal, permtien a atacantes remotos secuestrar la autenticación de los administradores para peticiones que (1) habilitan una página a través de un…
ModificadaMedia (6)1.4%—Chaos Tool Suite Project Ctools21/5/201016/6/2026
Multiples vulnerabilidades en eval (evaluación directa de código dinámico) en la funcionalidad "import" el módulo Chaos Tool Suite (CTools) v6.x en versiones anteriores a la v6.x-1.4 de Drupal; permiten a usuarios remotos autenticados, con privilegios de "administer page manager" (gestor de página administrador),…
ModificadaMedia (4.3)0.93%—Onlinetechtools.com Owos Lite11/5/201016/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Online Work Order Suite (OWOS) Lite Edition v.3.10 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro show en (1) default.asp y (2) report.asp y (3) el parámetro go en login.asp.
ModificadaMedia (4.3)1.5%💥 ExploitToolsjx COM Grid6/5/201016/6/2026
Múltiples vulnerabilidades de XSS en el componente Table JX (com_grid) para Joomla! permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de los parámetros (1) data_search y (2) rpp en index.php.
ModificadaAlta (9.3)4.8%—Assistanttools MP3 TAG Assistance Professional4/12/200916/6/2026
Múltiples desbordamientos de búfer basados en pila en Mp3 Tag Assistant Professional v2.92 build 300 permite a atacantes remotos ejecutar código de su elección mediante un fichero MP3 conteniendo una cadena larga en el campo de metadatos (1) ID3v1, (2) ID3v2, o (3) APEv2.
ModificadaAlta (7.5)2.7%💥 ExploitXerox Fiery Webtools9/11/200916/6/2026
Vulnerabilidad de inyección SQL en summary.php en Xerox Fiery WebTools permite a atacantes remotos ejecutar comandos SQL a través del parámetro "select".
ModificadaAlta (9.3)5.8%💥 ExploitAssistanttools Music TAG Editor27/10/200916/6/2026
Desbordamiento de búfer basado en pila en Music Tag Editor v1.61 build 212 permite a atacantes remotos ejecutar código de su elección mediante un fichero MP3 con una etiqueta ID3 larga. NOTA: algunos de estos detalles se han obtenido de información de terceros.