Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)5.7%💥 ExploitEMC Captiva Pixtools Distributed Imaging6/10/200916/6/2026
Múltiples vulnerabilidades de método inseguro en el control ActiveX PDIControl.PDI.1 (PDIControl.dll) v2.2.3160.0 en EMC Captiva PixTools Distributed Imaging v2.2 permite a atacantes remotos crear o sobrescribir ficheros de forma arbitraria a traves de los métodos (1) SetLogFileName y (2) WriteToLog.
ModificadaAlta (10)1.2%—G15tools G15daemon10/9/200916/6/2026
Múltiples vulnerabilidades no especificadas en G15Daemon anterior a v1.9.4, tienen impacto y vectores de ataque desconocidos.
ModificadaMedia (4.3)1.5%💥 ExploitOnlinetools Easyimagecatalogue1/9/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS)en nlinetools.org EasyImageCatalogue permite a atacantes remotos inyectar código web o HTML de su elección a través de los parámetros (1) search (2)d index.php en index.php, (3)parámetro dir en thumber.php, y el parámetro d en (4)…
ModificadaAlta (7.5)0.96%💥 ExploitAmotools COM Amocourse27/7/200916/6/2026
Vulnerabilidad de inyección SQL en el componente amoCourse (com_amocourse) para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "catid" en una acción "category" en index.php.
ModificadaAlta (7.5)2.4%💥 ExploitAdminnewstools Admin News Tools21/7/200916/6/2026
system/message.php en Admin News Tools v2.5, no restringe adecuadamente el acceso , lo que permite a atacantes remotos publicar mensajes nuevos a través de una petición directa.
ModificadaMedia (5)6.8%💥 ExploitAdminnewstools Admin News Tools21/7/200916/6/2026
Vulnerabilidad de salto de directorio en system/download.php en Admin News Tools v2.5, permite a atacantes remotos leer archivos de su elección a través de ..(punto punto) en el parámetro "fichier".
ModificadaMedia (4.3)3.1%—Henning Makholm Xcftools23/6/200916/6/2026
Un desbordamiento de búfer en la región stack de la memoria en la función flattenIncrementally en el archivo flatten.c en xcftools versión 1.0.4, al ser accesible desde (1) xcf2pnm y (2) xcf2png, permite a los atacantes remotos causar una denegación de servicio (bloqueo) y posiblemente ejecutar código arbitrario por…
ModificadaAlta (10)10%💥 ExploitGscripts DNS Tools4/6/200916/6/2026
dig.php en GScripts.net DNS Tools, permite a atacantes remotos la ejecución de comandos de su elección a través de meta-caracteres de consola en el parámetro "ns".
ModificadaMedia (5)2.8%💥 ExploitMyktools28/5/200916/6/2026
mykdownload.php en MyKtools v2.4 no requiere autenticación administrativa, lo que permite a atacantes remotos leer una copia de la base de datos haciendo una petición directa, y después enviando una petición sin especificar a la página de descarga de la copia.
ModificadaMedia (5)2.0%—Ipsec-tools14/5/200916/6/2026
Múltiples fugas de memoria en Ipsec-tools versiones anteriores a v0.7.2 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de vectores envueltos (1) en la verificación de firma durante la autenticación de usuarios con certificados X.509, relacionado con la función…
ModificadaMedia (5)12%💥 ExploitIpsec-tools6/5/200916/6/2026
racoon/isakmp_frag.c en ipsec-tools anterior a v0.7.2, permite a atacantes remotos provocar una denegación de servicio (caída) a través de paquetes fragmentados sin carga, que lanza un deferencia a puntero NULL.
ModificadaAlta (10)3.9%💥 ExploitGscripts DNS Tools22/4/200916/6/2026
dig.php en las herramientas DNS GScripts.net permite a atacantes remotos ejecutar código de su elección al utilizar meta-caracteres del interprete de comandos en el parámetro "host". NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros.
ModificadaAlta (7.5)2.0%💥 ExploitKtools Photostore7/4/200916/6/2026
Vulnerabilidad de inyección de código SQL en manager/image_details_editor.php en Ktools PhotoStore v2.5, v2.9.8, v3.1.0, y otras versiones hasta la v3.5.2 permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través del parámetro "id".
ModificadaAlta (7.5)1.0%💥 ExploitKtools Photostore7/4/200916/6/2026
Vulnerabilidad de inyección SQL en crumbs.php de Ktools PhotoStore v3.4.3 y v3.5.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro gid de about_us.php. NOTA: puede que se trate de la misma vulnerabilidad que CVE-2008-6647.
ModificadaAlta (7.5)1.0%💥 ExploitKtools Photostore7/4/200916/6/2026
Vulnerabilidad de inyección SQL en gallery.php en Ktools PhotoStore v3.4.3 permite a atacantes remotos ejecutar comandos SQL a través del parámetro "gid".
ModificadaAlta (7.8)0.49%—Christophe.varoqui Multipath-toolsFedoraproject FedoraDebian LinuxAvaya Intuity Audix LX+730/3/200916/6/2026
multipath-tools en SUSE openSUSE v10.3 hasta v11.0 y SUSE Linux Enterprise Server (SLES) v10 utiliza permisos de escritura a todos para el fichero del socket (también conocido como /var/run/multipathd.sock), permitiendo a usuarios locales enviar comandos de su elección al demonio "multipath".
ModificadaMedia (6)1.1%—Myktools25/2/200916/6/2026
Vulnerabilidad de salto de directorio en configuration_script.php en MyKtools v3.0, permite a administradores autenticados remotamente incluir y ejecutar archivos locales de su elección a través de ..(punto punto) en el parámetro "language", vulnerabilidad distinta de CVE-2008-4781. NOTA: el origen de esta información…
ModificadaAlta (7.5)3.4%—BarnowlKtools OWL17/2/200916/6/2026
Múltiples desbordamientos de búfer en (a) BarnOwl anterior a v1.0.5 y(b) owl v2.1.11 permiten a atacantes remotos ejecutar código de su elección a través de vectores que implican (1) un mensaje zcrypt manipulado, relacionado con zcrypt.c; (2) un comando reply en un mensaje con una lista Cc: Zephyr, relacionado con…
ModificadaAlta (9.3)8.8%💥 ExploitEztools-software WEB ON Windows Activex2/2/200916/6/2026
Múltiples vulnerabilidades de método inseguro en el control ActiveX Web On Windows (WOW) en WOW ActiveX 2 permiten a atacantes remotos (1) crear y sobreescribir archivos arbitrarios a través del método WriteIniFileString, (2) ejecutar programas a través del método ShellExecute, (3) leer el registro a través de…
ModificadaAlta (9.3)2.9%—Pctools Antivirus12/12/200816/6/2026
PC Tools AntiVirus v4.4.2.0, cuando se utiliza Internet Explorer 6 o 7, permite a atacantes remotos eludir la detección de malware en un documento HTML colocando una cabecera MZ (alias "EXE info") al principio, y modificar el nombre del archivo a (1 ) sin extensión, (2) una extensión. txt, o (3) una extensión .jpg,…
ModificadaMedia (5.5)0.43%—Debian Initramfs-tools7/11/200816/6/2026
** DISPUTADA ** init en initramfs-tools v0.92f permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico al fichero temporal /tmp/initramfs.debug. NOTA: El fabricante ha diputado esta vulnerabilidad, manteniendo que "init es usado en un contexto de monousuario; no existe…
ModificadaAlta (7.5)2.4%💥 ExploitEasy-script Myktools29/10/200816/6/2026
Vulnerabilidad de salto de directorio en update.php en MyKtools 2.4 permite a un atacante remoto incluir y ejecutar archivos locales de su elección por medio de .. (punto punto) en el proceso language.
ModificadaMedia (6.4)2.2%—Jdedwards EnterpriseoneOracle JD Edwards EnterpriseoneOracle Peoplesoft EnterpriseOracle Peoplesoft Peopletools14/10/200816/6/2026
Vulnerabilidad no especificada en el componente PeopleTools en Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne v8.48.18 y v8.49.14 permite a atacantes remotos afectar a la confidencialidad e integridad a través de vectores desconocidos.
ModificadaAlta (7.5)1.6%💥 ExploitTurnkeywebtools Sunshop Shopping Cart22/8/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en class.ajax.php de Turnkey Web Tools SunShop Shopping Cart antes de 4.1.5 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) id en una accion edit_registry a index.php, (2) otro vector relacionado con la funcion check_email y otros…
ModificadaAlta (7.5)3.3%💥 ExploitTurnkeywebtools PHP Live Helper21/8/200816/6/2026
Una vulnerabilidad de inyección Eval en el archivo globalsoff.php en PHP Live Helper de Turnkey versión 2.0.1 y anteriores, permite a atacantes remotos ejecutar código PHP arbitrario por medio del parámetro test, y probablemente parámetros arbitrarios, en chat.php.