Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

1808 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)20%💥 ExploitHP Nfs/oncplusIBM AIXIBM ViosSGI Irix20/5/201016/6/2026
Vulnerabilidad de cadena de formato en la función _msgout en rpc.pcnfsd en AIX de IBM versiones 6.1, 5.3 y anteriores; VIOS de IBM versiones 2.1, 1.5 y anteriores; NFS/ONCplus versión B.11.31_09 y anteriores sobre HP-UX de HP versiones B.11.11, B.11.23 y B.11.31; y IRIX de SGI versión 6.5, permiten a los atacantes…
ModificadaMedia (6.8)4.7%💥 ExploitTweakfs ZIP Utility20/4/201016/6/2026
Desbordamiento de búfer basado en pila en Create and Extract Zips TweakFS Zip Utility v1.0 de Flight Simulator X (FSX) permite a usuarios remotos ejecutar código de su elección a través de nombres de ficheros extensos en un arhivo ZIP.
ModificadaMedia (6.8)1.1%💥 ExploitMini CMS Ribafs9/4/201016/6/2026
Vulnerabilidad de inyección SQL en admin/login.php en Mini CMS RibaFS v1.0, permite a atacantes remotos, cuando magic_quotes_gpc está desactivado, ejecutar comandos SQL a través del parámetro login. NOTA: algunos de estos detalles han sido obtenidos de información de terceros.
ModificadaMedia (6.8)1.1%💥 ExploitBfs.kilu Bigforum10/3/201016/6/2026
Vulnerabilidad de inyección SQL en profil.php en Bigforum v4.5, cuando magic_quotes_gpc esta desactivado, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "id".
ModificadaBaja (2.1)0.36%—Ncpfs10/3/201016/6/2026
Los programas (1) ncpmount, (2) ncpumount, y (3) ncplogin en ncpfs v2.2.6, no crean los ficheros de bloqueo adecuadamente, lo que permite a usuarios locales provocar una denegación de servicio (fallo de aplicación) a través de vectores sin especificar que provocan la creación de un archivo /etc/mtab~ que persiste…
ModificadaBaja (2.1)0.33%—Ncpfs10/3/201016/6/2026
sutil/ncpumount.c de ncpumount de ncpfs v2.2.6, produce determinados mensajes de error con información detallada sobre los intento0s de acceso a ficheros con privilegios, esto permite a usuarios locales determinar la existencia de algunos ficheros a través del nombre mountpoint.
ModificadaMedia (4.4)0.67%💥 ExploitNcpfs2/3/201016/6/2026
ncpfs v2.2.6 permite a usuarios locales producir una denegación de servicio, obtener informacion sensible, o posiblemente ganar privilegios a traves de ataques de enlace simbolico incluyendo los programas (1) ncpmount y (2) ncpumount.
RechazadaSin puntuar——SambaAINcpfsAIFuseAI2/3/20107/11/2023
Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2010-0787, CVE-2010-0788, CVE-2010-0789. Reason: this candidate was intended for one issue in Samba, but it was used for multiple distinct issues, including one in FUSE and one in ncpfs. Notes: All CVE users should consult CVE-2010-0787 (Samba),…
ModificadaMedia (4.3)0.87%—Surfstats5/2/201016/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados(XSS)en SurfStats permite a atacantes remotos inyectar código web o HTML a través de nombre d e dominios clientes manipulados, relacionado con la cuestión "Inverse Lookup Log Corruption (ILLC)").
ModificadaMedia (4.6)0.29%—Symantec Vxfs28/1/201016/6/2026
VERITAS File System (VxFS) v3.3.3, v3.4, y v3.5 anterior a MP1 Rolling Patch 02 para Sun Solaris v2.5.1 a la v9, no implementa adecuadamente la herencia de las ACLs por defecto en determinadas circunstancias relacionadas con las características de un directorio inode, lo que permite a usuarios locales evitar las…
ModificadaAlta (7.5)2.4%💥 ExploitTamlyncreative COM Bfsurvey Profree18/1/201016/6/2026
Vulnerabilidad de inyección SQL en la función updateOnePage de components/com_bfsurvey_pro/controller.php del componente Joomla! BF Survey Pro Free (com_bfsurvey_profree) v1.2.4, y otras versiones anteriores a la v1.2.6. Permite a usuarios remotos ejecutar comandos SQL de su elección a través del parámetro "table"…
ModificadaAlta (7.5)70%💥 ExploitOracle MysqlWolfssl YasslCanonical Ubuntu LinuxDebian Linux+130/12/200916/6/2026
Múltiples desbordamientos de búfer en la región stack de la memoria en la función CertDecoder::GetName en el archivo src/asn.cpp en TaoCrypt en yaSSL anterior a versión 1.9.9, tal como es usado en mysqld en MySQL versiones 5.0.x anteriores a 5.0.90, MySQL versiones 5.1.x anteriores a 5.1.43, MySQL versiones 5.5.x…
ModificadaBaja (3.7)0.33%—XFS ACL24/12/200916/6/2026
Los comandos (1) setfacl y (2) getfacl en XFS acl v2.2.47, cuando corre en modo recursivo (-R), sigue enlaces simbólicos incluso cuando la opción física -- (como -P) o -L está especificada,lo que puede permitir a usuarios locales modificar el ACL por ficheros o directorios de su elección a través de un ataque sumlink.
ModificadaAlta (7.5)0.96%💥 ExploitCfshopkart CF Shopkart23/9/200916/6/2026
Vulnerabilidad de inyección SQL en index.cfm en CF ShopKart v5.4 beta, permite a atacantes remotos ejecutar comando SQL de su elección a través del parámetro "itemid" en una acción ViewDetails. Vector distinto de CVE-2008-6320.
ModificadaAlta (7.5)4.9%💥 ExploitFrank Lichtenheld Fsphp23/9/200916/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo PHP en FSphp v0.2.1, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro FSPHP_LIB a (1) FSphp.php, (2) navigation.php, y (3) pathwrite.php en lib/.
ModificadaMedia (4.6)0.55%—Nilfs4/8/200916/6/2026
nilfs-utils anterior a v2.0.14 instala multiples programas con privilegios setuid innecesarios, lo que permite a usuarios locales ejecutar comandos de su elección mediante la cadena de dispositivo en una opción -c de línea de comandos en mkfs.nilfs2.
ModificadaMedia (4.3)1.1%—T-okada Shiromuku(fs6)diary21/7/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Perl CGI's By Mrs. Shiromuku shiromuku(fs6)DIARY 2.40 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados.
ModificadaAlta (7.5)1.0%💥 ExploitSFS EZ PUB FSF EX PUB7/5/200916/6/2026
Vulnerabilidad de inyección SQL en el archivo directory.php en Scripts For Sites (SFS) EZ Pub Site permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro cat.
ModificadaAlta (10)6.4%—UnixOpenafs9/4/200916/6/2026
Desbordamiento de búfer basado en montículo en el gestor de caché en el cliente OpenAFS v1.0 hasta la v1.4.8 y v1.5.0 hasta la 1.5.58 de las plataformas Unix, permite a atacantes remotos provocar una denegación de servicio (caída del sistema) o posiblemente ejecutar código de su elección a través de una respuesta RX…
ModificadaAlta (7.8)4.0%—IBM AFSOpenafs9/4/200916/6/2026
El gestor de caché en el cliente OpenAFS v1.0 hasta v1.4.8 y v1.5.0 hasta v1.5.58 en Linux, permite a atacantes remotos provocar una denegación de servicio (caída del sistema) a través de una respuesta RX con un valor en el código de error muy largo, lo que es interpretado como un puntero y desrefereciado, relativo al…
ModificadaMedia (6.9)0.38%—Redhat Cluster ProjectRedhat CmanRedhat RgmanagerFedoraproject Fedora+130/3/200916/6/2026
Red Hat Cluster Project v2.x permite a usuarios locales modificar o sobrescribir ficheros de su elección mediante ataques de enlaces simbólicos a ficheros en /tmp, implicando componentes no especificados en Resource Group Manager (también conocido como rgmanager) versiones anteriores a v2.03.09-1, en gfs2-utils…
ModificadaMedia (5)2.2%💥 ExploitCfshopkart CF Shopkart27/2/200916/6/2026
CF Shopkart v5.2.2 almacena cfshopkart52.mdb bajo el directorio ráiz con un control de acceso no suficiente, lo que permite a atacantes remotos obtener información importante, tal como nombres de usuario y contraseñas, a través de una petición directa.
ModificadaAlta (7.5)0.97%💥 ExploitCfshopkart CF Shopkart27/2/200916/6/2026
Vulnerabilidad de inyección SQL en index.cfm en CF Shopkart v5.2.2, permite a los atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "Category" en una acción "ViewCategory".
ModificadaAlta (7.5)1.6%—Nfs-utils20/1/200916/6/2026
Algunos Fedora crean secuencias de comando para nfs-utils anteriores a v1.1.2-9.fc9 en Fedora 9, y anteriores a v1.1.4-6.fc10 en Fedora 10, no da soporte a TCP Wrapper, lo que podría permitir a atacantes remotos evitar las restricciones de acceso previstas, posiblemente esté relacionado con el caso CVE-2008-1376.
ModificadaAlta (7.5)1.1%—Typo3 Fsmi PeopleTypo3 WIR BER UNS Extension31/12/200816/6/2026
Vulnerabilidad de inyección SQL en el Wir ber uns [sic] (fsmi_people) extension v0.0.24 y anteriores en TYPO3, permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores desconocidos.