Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
1808 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 20% | 💥 Exploit | HP Nfs/oncplusIBM AIXIBM ViosSGI Irix | 20/5/2010 | 16/6/2026 | Vulnerabilidad de cadena de formato en la función _msgout en rpc.pcnfsd en AIX de IBM versiones 6.1, 5.3 y anteriores; VIOS de IBM versiones 2.1, 1.5 y anteriores; NFS/ONCplus versión B.11.31_09 y anteriores sobre HP-UX de HP versiones B.11.11, B.11.23 y B.11.31; y IRIX de SGI versión 6.5, permiten a los atacantes… | |
| Modificada | Media (6.8) | 4.7% | 💥 Exploit | Tweakfs ZIP Utility | 20/4/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en Create and Extract Zips TweakFS Zip Utility v1.0 de Flight Simulator X (FSX) permite a usuarios remotos ejecutar código de su elección a través de nombres de ficheros extensos en un arhivo ZIP. | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Mini CMS Ribafs | 9/4/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/login.php en Mini CMS RibaFS v1.0, permite a atacantes remotos, cuando magic_quotes_gpc está desactivado, ejecutar comandos SQL a través del parámetro login. NOTA: algunos de estos detalles han sido obtenidos de información de terceros. | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Bfs.kilu Bigforum | 10/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en profil.php en Bigforum v4.5, cuando magic_quotes_gpc esta desactivado, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "id". | |
| Modificada | Baja (2.1) | 0.36% | — | Ncpfs | 10/3/2010 | 16/6/2026 | Los programas (1) ncpmount, (2) ncpumount, y (3) ncplogin en ncpfs v2.2.6, no crean los ficheros de bloqueo adecuadamente, lo que permite a usuarios locales provocar una denegación de servicio (fallo de aplicación) a través de vectores sin especificar que provocan la creación de un archivo /etc/mtab~ que persiste… | |
| Modificada | Baja (2.1) | 0.33% | — | Ncpfs | 10/3/2010 | 16/6/2026 | sutil/ncpumount.c de ncpumount de ncpfs v2.2.6, produce determinados mensajes de error con información detallada sobre los intento0s de acceso a ficheros con privilegios, esto permite a usuarios locales determinar la existencia de algunos ficheros a través del nombre mountpoint. | |
| Modificada | Media (4.4) | 0.67% | 💥 Exploit | Ncpfs | 2/3/2010 | 16/6/2026 | ncpfs v2.2.6 permite a usuarios locales producir una denegación de servicio, obtener informacion sensible, o posiblemente ganar privilegios a traves de ataques de enlace simbolico incluyendo los programas (1) ncpmount y (2) ncpumount. | |
| Rechazada | Sin puntuar | — | — | SambaAINcpfsAIFuseAI | 2/3/2010 | 7/11/2023 | Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2010-0787, CVE-2010-0788, CVE-2010-0789. Reason: this candidate was intended for one issue in Samba, but it was used for multiple distinct issues, including one in FUSE and one in ncpfs. Notes: All CVE users should consult CVE-2010-0787 (Samba),… | |
| Modificada | Media (4.3) | 0.87% | — | Surfstats | 5/2/2010 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados(XSS)en SurfStats permite a atacantes remotos inyectar código web o HTML a través de nombre d e dominios clientes manipulados, relacionado con la cuestión "Inverse Lookup Log Corruption (ILLC)"). | |
| Modificada | Media (4.6) | 0.29% | — | Symantec Vxfs | 28/1/2010 | 16/6/2026 | VERITAS File System (VxFS) v3.3.3, v3.4, y v3.5 anterior a MP1 Rolling Patch 02 para Sun Solaris v2.5.1 a la v9, no implementa adecuadamente la herencia de las ACLs por defecto en determinadas circunstancias relacionadas con las características de un directorio inode, lo que permite a usuarios locales evitar las… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Tamlyncreative COM Bfsurvey Profree | 18/1/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la función updateOnePage de components/com_bfsurvey_pro/controller.php del componente Joomla! BF Survey Pro Free (com_bfsurvey_profree) v1.2.4, y otras versiones anteriores a la v1.2.6. Permite a usuarios remotos ejecutar comandos SQL de su elección a través del parámetro "table"… | |
| Modificada | Alta (7.5) | 70% | 💥 Exploit | Oracle MysqlWolfssl YasslCanonical Ubuntu LinuxDebian Linux+1 | 30/12/2009 | 16/6/2026 | Múltiples desbordamientos de búfer en la región stack de la memoria en la función CertDecoder::GetName en el archivo src/asn.cpp en TaoCrypt en yaSSL anterior a versión 1.9.9, tal como es usado en mysqld en MySQL versiones 5.0.x anteriores a 5.0.90, MySQL versiones 5.1.x anteriores a 5.1.43, MySQL versiones 5.5.x… | |
| Modificada | Baja (3.7) | 0.33% | — | XFS ACL | 24/12/2009 | 16/6/2026 | Los comandos (1) setfacl y (2) getfacl en XFS acl v2.2.47, cuando corre en modo recursivo (-R), sigue enlaces simbólicos incluso cuando la opción física -- (como -P) o -L está especificada,lo que puede permitir a usuarios locales modificar el ACL por ficheros o directorios de su elección a través de un ataque sumlink. | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Cfshopkart CF Shopkart | 23/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.cfm en CF ShopKart v5.4 beta, permite a atacantes remotos ejecutar comando SQL de su elección a través del parámetro "itemid" en una acción ViewDetails. Vector distinto de CVE-2008-6320. | |
| Modificada | Alta (7.5) | 4.9% | 💥 Exploit | Frank Lichtenheld Fsphp | 23/9/2009 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo PHP en FSphp v0.2.1, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro FSPHP_LIB a (1) FSphp.php, (2) navigation.php, y (3) pathwrite.php en lib/. | |
| Modificada | Media (4.6) | 0.55% | — | Nilfs | 4/8/2009 | 16/6/2026 | nilfs-utils anterior a v2.0.14 instala multiples programas con privilegios setuid innecesarios, lo que permite a usuarios locales ejecutar comandos de su elección mediante la cadena de dispositivo en una opción -c de línea de comandos en mkfs.nilfs2. | |
| Modificada | Media (4.3) | 1.1% | — | T-okada Shiromuku(fs6)diary | 21/7/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Perl CGI's By Mrs. Shiromuku shiromuku(fs6)DIARY 2.40 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | SFS EZ PUB FSF EX PUB | 7/5/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el archivo directory.php en Scripts For Sites (SFS) EZ Pub Site permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro cat. | |
| Modificada | Alta (10) | 6.4% | — | UnixOpenafs | 9/4/2009 | 16/6/2026 | Desbordamiento de búfer basado en montículo en el gestor de caché en el cliente OpenAFS v1.0 hasta la v1.4.8 y v1.5.0 hasta la 1.5.58 de las plataformas Unix, permite a atacantes remotos provocar una denegación de servicio (caída del sistema) o posiblemente ejecutar código de su elección a través de una respuesta RX… | |
| Modificada | Alta (7.8) | 4.0% | — | IBM AFSOpenafs | 9/4/2009 | 16/6/2026 | El gestor de caché en el cliente OpenAFS v1.0 hasta v1.4.8 y v1.5.0 hasta v1.5.58 en Linux, permite a atacantes remotos provocar una denegación de servicio (caída del sistema) a través de una respuesta RX con un valor en el código de error muy largo, lo que es interpretado como un puntero y desrefereciado, relativo al… | |
| Modificada | Media (6.9) | 0.38% | — | Redhat Cluster ProjectRedhat CmanRedhat RgmanagerFedoraproject Fedora+1 | 30/3/2009 | 16/6/2026 | Red Hat Cluster Project v2.x permite a usuarios locales modificar o sobrescribir ficheros de su elección mediante ataques de enlaces simbólicos a ficheros en /tmp, implicando componentes no especificados en Resource Group Manager (también conocido como rgmanager) versiones anteriores a v2.03.09-1, en gfs2-utils… | |
| Modificada | Media (5) | 2.2% | 💥 Exploit | Cfshopkart CF Shopkart | 27/2/2009 | 16/6/2026 | CF Shopkart v5.2.2 almacena cfshopkart52.mdb bajo el directorio ráiz con un control de acceso no suficiente, lo que permite a atacantes remotos obtener información importante, tal como nombres de usuario y contraseñas, a través de una petición directa. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Cfshopkart CF Shopkart | 27/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.cfm en CF Shopkart v5.2.2, permite a los atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "Category" en una acción "ViewCategory". | |
| Modificada | Alta (7.5) | 1.6% | — | Nfs-utils | 20/1/2009 | 16/6/2026 | Algunos Fedora crean secuencias de comando para nfs-utils anteriores a v1.1.2-9.fc9 en Fedora 9, y anteriores a v1.1.4-6.fc10 en Fedora 10, no da soporte a TCP Wrapper, lo que podría permitir a atacantes remotos evitar las restricciones de acceso previstas, posiblemente esté relacionado con el caso CVE-2008-1376. | |
| Modificada | Alta (7.5) | 1.1% | — | Typo3 Fsmi PeopleTypo3 WIR BER UNS Extension | 31/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el Wir ber uns [sic] (fsmi_people) extension v0.0.24 y anteriores en TYPO3, permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores desconocidos. |