Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 5.7% | 💥 Exploit | EMC Captiva Pixtools Distributed Imaging | 6/10/2009 | 16/6/2026 | Múltiples vulnerabilidades de método inseguro en el control ActiveX PDIControl.PDI.1 (PDIControl.dll) v2.2.3160.0 en EMC Captiva PixTools Distributed Imaging v2.2 permite a atacantes remotos crear o sobrescribir ficheros de forma arbitraria a traves de los métodos (1) SetLogFileName y (2) WriteToLog. | |
| Modificada | Alta (10) | 1.2% | — | G15tools G15daemon | 10/9/2009 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en G15Daemon anterior a v1.9.4, tienen impacto y vectores de ataque desconocidos. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Onlinetools Easyimagecatalogue | 1/9/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS)en nlinetools.org EasyImageCatalogue permite a atacantes remotos inyectar código web o HTML de su elección a través de los parámetros (1) search (2)d index.php en index.php, (3)parámetro dir en thumber.php, y el parámetro d en (4)… | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Amotools COM Amocourse | 27/7/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente amoCourse (com_amocourse) para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "catid" en una acción "category" en index.php. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Adminnewstools Admin News Tools | 21/7/2009 | 16/6/2026 | system/message.php en Admin News Tools v2.5, no restringe adecuadamente el acceso , lo que permite a atacantes remotos publicar mensajes nuevos a través de una petición directa. | |
| Modificada | Media (5) | 6.8% | 💥 Exploit | Adminnewstools Admin News Tools | 21/7/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en system/download.php en Admin News Tools v2.5, permite a atacantes remotos leer archivos de su elección a través de ..(punto punto) en el parámetro "fichier". | |
| Modificada | Media (4.3) | 3.1% | — | Henning Makholm Xcftools | 23/6/2009 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en la función flattenIncrementally en el archivo flatten.c en xcftools versión 1.0.4, al ser accesible desde (1) xcf2pnm y (2) xcf2png, permite a los atacantes remotos causar una denegación de servicio (bloqueo) y posiblemente ejecutar código arbitrario por… | |
| Modificada | Alta (10) | 10% | 💥 Exploit | Gscripts DNS Tools | 4/6/2009 | 16/6/2026 | dig.php en GScripts.net DNS Tools, permite a atacantes remotos la ejecución de comandos de su elección a través de meta-caracteres de consola en el parámetro "ns". | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | Myktools | 28/5/2009 | 16/6/2026 | mykdownload.php en MyKtools v2.4 no requiere autenticación administrativa, lo que permite a atacantes remotos leer una copia de la base de datos haciendo una petición directa, y después enviando una petición sin especificar a la página de descarga de la copia. | |
| Modificada | Media (5) | 2.0% | — | Ipsec-tools | 14/5/2009 | 16/6/2026 | Múltiples fugas de memoria en Ipsec-tools versiones anteriores a v0.7.2 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de vectores envueltos (1) en la verificación de firma durante la autenticación de usuarios con certificados X.509, relacionado con la función… | |
| Modificada | Media (5) | 12% | 💥 Exploit | Ipsec-tools | 6/5/2009 | 16/6/2026 | racoon/isakmp_frag.c en ipsec-tools anterior a v0.7.2, permite a atacantes remotos provocar una denegación de servicio (caída) a través de paquetes fragmentados sin carga, que lanza un deferencia a puntero NULL. | |
| Modificada | Alta (10) | 3.9% | 💥 Exploit | Gscripts DNS Tools | 22/4/2009 | 16/6/2026 | dig.php en las herramientas DNS GScripts.net permite a atacantes remotos ejecutar código de su elección al utilizar meta-caracteres del interprete de comandos en el parámetro "host". NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Ktools Photostore | 7/4/2009 | 16/6/2026 | Vulnerabilidad de inyección de código SQL en manager/image_details_editor.php en Ktools PhotoStore v2.5, v2.9.8, v3.1.0, y otras versiones hasta la v3.5.2 permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través del parámetro "id". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Ktools Photostore | 7/4/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en crumbs.php de Ktools PhotoStore v3.4.3 y v3.5.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro gid de about_us.php. NOTA: puede que se trate de la misma vulnerabilidad que CVE-2008-6647. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Ktools Photostore | 7/4/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en gallery.php en Ktools PhotoStore v3.4.3 permite a atacantes remotos ejecutar comandos SQL a través del parámetro "gid". | |
| Modificada | Alta (7.8) | 0.49% | — | Christophe.varoqui Multipath-toolsFedoraproject FedoraDebian LinuxAvaya Intuity Audix LX+7 | 30/3/2009 | 16/6/2026 | multipath-tools en SUSE openSUSE v10.3 hasta v11.0 y SUSE Linux Enterprise Server (SLES) v10 utiliza permisos de escritura a todos para el fichero del socket (también conocido como /var/run/multipathd.sock), permitiendo a usuarios locales enviar comandos de su elección al demonio "multipath". | |
| Modificada | Media (6) | 1.1% | — | Myktools | 25/2/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en configuration_script.php en MyKtools v3.0, permite a administradores autenticados remotamente incluir y ejecutar archivos locales de su elección a través de ..(punto punto) en el parámetro "language", vulnerabilidad distinta de CVE-2008-4781. NOTA: el origen de esta información… | |
| Modificada | Alta (7.5) | 3.4% | — | BarnowlKtools OWL | 17/2/2009 | 16/6/2026 | Múltiples desbordamientos de búfer en (a) BarnOwl anterior a v1.0.5 y(b) owl v2.1.11 permiten a atacantes remotos ejecutar código de su elección a través de vectores que implican (1) un mensaje zcrypt manipulado, relacionado con zcrypt.c; (2) un comando reply en un mensaje con una lista Cc: Zephyr, relacionado con… | |
| Modificada | Alta (9.3) | 8.8% | 💥 Exploit | Eztools-software WEB ON Windows Activex | 2/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de método inseguro en el control ActiveX Web On Windows (WOW) en WOW ActiveX 2 permiten a atacantes remotos (1) crear y sobreescribir archivos arbitrarios a través del método WriteIniFileString, (2) ejecutar programas a través del método ShellExecute, (3) leer el registro a través de… | |
| Modificada | Alta (9.3) | 2.9% | — | Pctools Antivirus | 12/12/2008 | 16/6/2026 | PC Tools AntiVirus v4.4.2.0, cuando se utiliza Internet Explorer 6 o 7, permite a atacantes remotos eludir la detección de malware en un documento HTML colocando una cabecera MZ (alias "EXE info") al principio, y modificar el nombre del archivo a (1 ) sin extensión, (2) una extensión. txt, o (3) una extensión .jpg,… | |
| Modificada | Media (5.5) | 0.43% | — | Debian Initramfs-tools | 7/11/2008 | 16/6/2026 | ** DISPUTADA ** init en initramfs-tools v0.92f permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico al fichero temporal /tmp/initramfs.debug. NOTA: El fabricante ha diputado esta vulnerabilidad, manteniendo que "init es usado en un contexto de monousuario; no existe… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Easy-script Myktools | 29/10/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en update.php en MyKtools 2.4 permite a un atacante remoto incluir y ejecutar archivos locales de su elección por medio de .. (punto punto) en el proceso language. | |
| Modificada | Media (6.4) | 2.2% | — | Jdedwards EnterpriseoneOracle JD Edwards EnterpriseoneOracle Peoplesoft EnterpriseOracle Peoplesoft Peopletools | 14/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente PeopleTools en Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne v8.48.18 y v8.49.14 permite a atacantes remotos afectar a la confidencialidad e integridad a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.6% | 💥 Exploit | Turnkeywebtools Sunshop Shopping Cart | 22/8/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en class.ajax.php de Turnkey Web Tools SunShop Shopping Cart antes de 4.1.5 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) id en una accion edit_registry a index.php, (2) otro vector relacionado con la funcion check_email y otros… | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Turnkeywebtools PHP Live Helper | 21/8/2008 | 16/6/2026 | Una vulnerabilidad de inyección Eval en el archivo globalsoff.php en PHP Live Helper de Turnkey versión 2.0.1 y anteriores, permite a atacantes remotos ejecutar código PHP arbitrario por medio del parámetro test, y probablemente parámetros arbitrarios, en chat.php. |