Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)2.6%💥 ExploitTurnkeywebtools PHP Live Helper21/8/200816/6/2026
vulnerabilidad de variable sobrescrita en libsecure.php de Turnkey PHP Live Helper 2.0.1 y versiones anteriores, cuando register_globals está activo, permite a atacantes remotos sobrescribir variables de su elección relacionadas com el fichero de configuración db. NOTA: esto puede ser aprovechado para inyección de…
ModificadaAlta (7.5)1.2%💥 ExploitTurnkeywebtools PHP Live Helper21/8/200816/6/2026
Vulnerabilidad de inyección SQL en onlinestatus_html.php de Turnkey PHP Live Helper 2.0.1 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro dep, relacionado con la ausencia de entrada de limpieza en la función get de global.php.
ModificadaAlta (7.8)3.4%—Ipsec-tools13/8/200816/6/2026
src/racoon/handler.c en racoon de ipsec-tools no elimina una gestión "orphaned ph1" (fase 1) cuando se ha iniciado remotamente, lo que permite a atacantes remotos provocar una denegación de servicio (agotamiento de recursos).
ModificadaMedia (4)2.3%—Linux Ipsec Tools Racoon Daemon13/8/200816/6/2026
Fugas de memoria en racoon/proposal.c del demonio racoon en ipsec-tools versiones anteriores a 0.7.1 permite a usuarios remotos autenticados provocar una denegación de servicio (agotamiento de memoria) a través de propuestas inválidas.
ModificadaMedia (6.5)1.6%—Oracle JD Edwards EnterpriseoneOracle Peoplesoft EnterpriseOracle Peoplesoft Peopletools Component15/7/200816/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft PeopleTools en Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.48.17 y 8.49.11 tiene impacto desconocido y vectores de ataque remotos autenticados, una vulnerabilidad diferente a CVE-2008-2615, CVE-2008-2616, CVE-2008-2618, CVE-2008-2620,…
ModificadaMedia (6.5)1.6%—Oracle JD Edwards EnterpriseoneOracle Peoplesoft EnterpriseOracle Peoplesoft Peopletools Component15/7/200816/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft PeopleTools en Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.48.17 y 8.49.11 tiene impacto desconocido y vectores de ataque remotos autenticados, una vulnerabilidad diferente a CVE-2008-2615, CVE-2008-2616, CVE-2008-2617, CVE-2008-2618,…
ModificadaMedia (6.5)1.6%—Oracle JD Edwards EnterpriseoneOracle Peoplesoft EnterpriseOracle Peoplesoft Peopletools15/7/200816/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft PeopleTools en Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.48.17 y 8.49.11 tiene impacto desconocido y vectores de ataque remotos autenticados, una vulnerabilidad diferente a CVE-2008-2615, CVE-2008-2617, CVE-2008-2618, CVE-2008-2620,…
ModificadaMedia (4)1.3%—Oracle JD Edwards EnterpriseoneOracle Peoplesoft EnterpriseOracle Peoplesoft Peopletools Component15/7/200816/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft PeopleTools en Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.48.17 y 8.49.11 tiene impacto desconocido y vectores de ataque remotos autenticados, una vulnerabilidad diferente a CVE-2008-2615, CVE-2008-2616, CVE-2008-2617, CVE-2008-2618,…
ModificadaMedia (6.5)1.6%—Oracle JD Edwards EnterpriseoneOracle Peoplesoft EnterpriseOracle Peoplesoft Peopletools Component15/7/200816/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft PeopleTools en Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.48.17 y 8.49.11 tiene impacto desconocido y vectores de ataque remotos autenticados, una vulnerabilidad diferente a CVE-2008-2615, CVE-2008-2616, CVE-2008-2617, CVE-2008-2618,…
ModificadaMedia (6.5)1.6%—Oracle JD Edwards EnterpriseoneOracle Peoplesoft EnterpriseOracle Peoplesoft Peopletools Component15/7/200816/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft PeopleTools en Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.48.17 y 8.49.11 tiene impacto desconocido y vectores de ataque remotos autenticados, una vulnerabilidad diferente a CVE-2008-2616, CVE-2008-2617, CVE-2008-2618, CVE-2008-2620,…
ModificadaMedia (6.5)1.6%—Oracle JD Edwards EnterpriseoneOracle Peoplesoft EnterpriseOracle Peoplesoft Peopletools Component15/7/200816/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft PeopleTools en Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.48.17 y 8.49.11 tiene impacto desconocido y vectores de ataque remotos autenticados, una vulnerabilidad diferente a CVE-2008-2615, CVE-2008-2616, CVE-2008-2617, CVE-2008-2620,…
ModificadaMedia (5)1.5%—Apple XcodeApple Xcode Tools14/7/200816/6/2026
La implementación WOHyperlink de WebObjects de Apple Xcode tools anterior a 3.1 , añade los IDs de sesiones locales a URLs no generadas en local, esto permite a atacantes remotos obtener información potencialmente sensible leyendo las solicitudes de estas URLs.
ModificadaMedia (5)2.8%💥 ExploitYektaweb Academic WEB Tools2/7/200816/6/2026
Vulnerabilidad de salto de directorio en download.php de Academic Web Tools (AWT YEKTA) 1.4.3.1, y 1.4.2.8 y versiones anteriores, permite a atacantes remotos leer ficheros de su elección a través de .. (punto punto) en un parámetro dfile.
ModificadaAlta (7.5)1.1%💥 ExploitYektaweb Academic WEB Tools2/7/200816/6/2026
Vulnerabilidad de inyección SQL en rating.php en Academic Web Tools (AWT YEKTA) 1.4.3.1, 1.4.2.8 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro book_id.
ModificadaAlta (7.5)2.4%💥 ExploitYektaweb Academic WEB Tools2/7/200816/6/2026
Múltiples vulnerabilidades de fijación de sesion en Academic Web Tools (AWT YEKTA) 1.4.3.1, 1.4.2.8 y anteriores, permite a atacantes remotos secuestrar sesiones web estableciendo el parámetro PHPSESSID en el (1) index.php y (2) login.php en homepg/.
ModificadaMedia (4.3)1.7%💥 ExploitYektaweb Academic WEB Tools2/7/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Academic Web Tools (AWT YEKTA) 1.4.3.1 y 1.4.2.8 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante los parámetros (1) query string a login.php y (2) glb_sid a hta/htmlarea.js.php y permite a…
ModificadaMedia (6.4)2.8%💥 ExploitYektaweb Academic WEB Tools26/6/200816/6/2026
Vulnerabilidad involuntaria de redirección en rss_getfile.php de Academic Web Tools (AWT YEKTA) 1.4.3.1 y 1.4.2.8 y anteriores; permite a atacantes remotos redireccionar a los usuarios a sitios Web de su elección y provocar ataques de phishing mediante una URL en el parámetro file.
ModificadaAlta (7.5)1.0%💥 ExploitTurnkeywebtools Sunshop Shopping Cart19/5/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en Turnkey Web Tools SunShop Shopping Cart 3.5.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción "item", vector diferentes de CVE-2008-2038, CVE-2007-4597 y CVE-2007-2549.
ModificadaAlta (7.5)1.1%💥 ExploitJoomla COM FlippingbookMambo COM FlippingbookPage-flip-tools Flipping Book6/5/200816/6/2026
Vulnerabilidad de inyección SQL en index.php del componente FlippingBook (com_flippingbook) 1.0.4 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro book_id.
ModificadaMedia (5)2.7%💥 ExploitSmartertools Smartermail16/4/200816/6/2026
Vulnerabilidad sin especificar en SmarterMail Web Server (SMWebSvr.exe) de SmarterMail 5.0.2999, permite a atacantes remotos provocar una denegación de servicio (finalización de servicio) a través de una petición larga (1) GET, (2) HEAD, (3) PUT, (4) POST, or (5) TRACE. NOTA: la procedencia de esta información es…
ModificadaMedia (6.8)1.9%💥 ExploitLeadtools Multimedia Toolkit1/4/200816/6/2026
Los controles ActiveX (1) ltmmCaptureCtrl Class, (2) ltmmConvertCtrl Class y (3) ltmmPlayCtrl Class (ltmm15.dll 15.1.0.17 y anteriores) de LEADTOOLS Multimedia Toolkit 15 permiten a atacantes sobrescribir archivos de su elección mediante el método SaveSettingsToFile.
ModificadaAlta (7.2)0.48%—HP Storageworks Library AND Tape Tools20/3/200816/6/2026
Versiones anteriores a 4.5 SR1 de HP StorageWorks Library y Tape Tools (LTT) en HP-UX B.11.11 y B.11.23 permite a usuarios locales conseguir privilegios utilizando vectores no especificados.
ModificadaMedia (5)1.3%—Dnssec-tools6/3/200816/6/2026
La librería de validación DNSSEC (libval) en dnssec-tools antes de 1.3.1 no comprueba correctamente que la clave de firmado es el identificador de confianza APEX, el cual podría permitir a atacantes llevar a cabo ataques sin especificar.
ModificadaMedia (4.3)1.7%💥 ExploitSmartertools Smartermail Enterprise21/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en SmarterTools SmarterMail Enterprise 4.3 permite a atacantes remotos inyectar web script o HTML de su elección a través de un atributo STYLE de un elemento en el campo Subject de un mensaje de correo eletrónico.
ModificadaAlta (10)2.6%—Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+117/1/200816/6/2026
Múltiples vulnerabilidades no especificadas en el componente PeopleTools de Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.22.18, 8.48.15, y 8.49.07 tienen impacto y vectores de ataque remotos desconocidos, también conocidos como (1) PSE01, (2) PSE03, y (3) PSE04.