Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.6% | 💥 Exploit | Turnkeywebtools PHP Live Helper | 21/8/2008 | 16/6/2026 | vulnerabilidad de variable sobrescrita en libsecure.php de Turnkey PHP Live Helper 2.0.1 y versiones anteriores, cuando register_globals está activo, permite a atacantes remotos sobrescribir variables de su elección relacionadas com el fichero de configuración db. NOTA: esto puede ser aprovechado para inyección de… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Turnkeywebtools PHP Live Helper | 21/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en onlinestatus_html.php de Turnkey PHP Live Helper 2.0.1 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro dep, relacionado con la ausencia de entrada de limpieza en la función get de global.php. | |
| Modificada | Alta (7.8) | 3.4% | — | Ipsec-tools | 13/8/2008 | 16/6/2026 | src/racoon/handler.c en racoon de ipsec-tools no elimina una gestión "orphaned ph1" (fase 1) cuando se ha iniciado remotamente, lo que permite a atacantes remotos provocar una denegación de servicio (agotamiento de recursos). | |
| Modificada | Media (4) | 2.3% | — | Linux Ipsec Tools Racoon Daemon | 13/8/2008 | 16/6/2026 | Fugas de memoria en racoon/proposal.c del demonio racoon en ipsec-tools versiones anteriores a 0.7.1 permite a usuarios remotos autenticados provocar una denegación de servicio (agotamiento de memoria) a través de propuestas inválidas. | |
| Modificada | Media (6.5) | 1.6% | — | Oracle JD Edwards EnterpriseoneOracle Peoplesoft EnterpriseOracle Peoplesoft Peopletools Component | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft PeopleTools en Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.48.17 y 8.49.11 tiene impacto desconocido y vectores de ataque remotos autenticados, una vulnerabilidad diferente a CVE-2008-2615, CVE-2008-2616, CVE-2008-2618, CVE-2008-2620,… | |
| Modificada | Media (6.5) | 1.6% | — | Oracle JD Edwards EnterpriseoneOracle Peoplesoft EnterpriseOracle Peoplesoft Peopletools Component | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft PeopleTools en Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.48.17 y 8.49.11 tiene impacto desconocido y vectores de ataque remotos autenticados, una vulnerabilidad diferente a CVE-2008-2615, CVE-2008-2616, CVE-2008-2617, CVE-2008-2618,… | |
| Modificada | Media (6.5) | 1.6% | — | Oracle JD Edwards EnterpriseoneOracle Peoplesoft EnterpriseOracle Peoplesoft Peopletools | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft PeopleTools en Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.48.17 y 8.49.11 tiene impacto desconocido y vectores de ataque remotos autenticados, una vulnerabilidad diferente a CVE-2008-2615, CVE-2008-2617, CVE-2008-2618, CVE-2008-2620,… | |
| Modificada | Media (4) | 1.3% | — | Oracle JD Edwards EnterpriseoneOracle Peoplesoft EnterpriseOracle Peoplesoft Peopletools Component | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft PeopleTools en Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.48.17 y 8.49.11 tiene impacto desconocido y vectores de ataque remotos autenticados, una vulnerabilidad diferente a CVE-2008-2615, CVE-2008-2616, CVE-2008-2617, CVE-2008-2618,… | |
| Modificada | Media (6.5) | 1.6% | — | Oracle JD Edwards EnterpriseoneOracle Peoplesoft EnterpriseOracle Peoplesoft Peopletools Component | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft PeopleTools en Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.48.17 y 8.49.11 tiene impacto desconocido y vectores de ataque remotos autenticados, una vulnerabilidad diferente a CVE-2008-2615, CVE-2008-2616, CVE-2008-2617, CVE-2008-2618,… | |
| Modificada | Media (6.5) | 1.6% | — | Oracle JD Edwards EnterpriseoneOracle Peoplesoft EnterpriseOracle Peoplesoft Peopletools Component | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft PeopleTools en Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.48.17 y 8.49.11 tiene impacto desconocido y vectores de ataque remotos autenticados, una vulnerabilidad diferente a CVE-2008-2616, CVE-2008-2617, CVE-2008-2618, CVE-2008-2620,… | |
| Modificada | Media (6.5) | 1.6% | — | Oracle JD Edwards EnterpriseoneOracle Peoplesoft EnterpriseOracle Peoplesoft Peopletools Component | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft PeopleTools en Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.48.17 y 8.49.11 tiene impacto desconocido y vectores de ataque remotos autenticados, una vulnerabilidad diferente a CVE-2008-2615, CVE-2008-2616, CVE-2008-2617, CVE-2008-2620,… | |
| Modificada | Media (5) | 1.5% | — | Apple XcodeApple Xcode Tools | 14/7/2008 | 16/6/2026 | La implementación WOHyperlink de WebObjects de Apple Xcode tools anterior a 3.1 , añade los IDs de sesiones locales a URLs no generadas en local, esto permite a atacantes remotos obtener información potencialmente sensible leyendo las solicitudes de estas URLs. | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | Yektaweb Academic WEB Tools | 2/7/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en download.php de Academic Web Tools (AWT YEKTA) 1.4.3.1, y 1.4.2.8 y versiones anteriores, permite a atacantes remotos leer ficheros de su elección a través de .. (punto punto) en un parámetro dfile. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Yektaweb Academic WEB Tools | 2/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en rating.php en Academic Web Tools (AWT YEKTA) 1.4.3.1, 1.4.2.8 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro book_id. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Yektaweb Academic WEB Tools | 2/7/2008 | 16/6/2026 | Múltiples vulnerabilidades de fijación de sesion en Academic Web Tools (AWT YEKTA) 1.4.3.1, 1.4.2.8 y anteriores, permite a atacantes remotos secuestrar sesiones web estableciendo el parámetro PHPSESSID en el (1) index.php y (2) login.php en homepg/. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Yektaweb Academic WEB Tools | 2/7/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Academic Web Tools (AWT YEKTA) 1.4.3.1 y 1.4.2.8 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante los parámetros (1) query string a login.php y (2) glb_sid a hta/htmlarea.js.php y permite a… | |
| Modificada | Media (6.4) | 2.8% | 💥 Exploit | Yektaweb Academic WEB Tools | 26/6/2008 | 16/6/2026 | Vulnerabilidad involuntaria de redirección en rss_getfile.php de Academic Web Tools (AWT YEKTA) 1.4.3.1 y 1.4.2.8 y anteriores; permite a atacantes remotos redireccionar a los usuarios a sitios Web de su elección y provocar ataques de phishing mediante una URL en el parámetro file. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Turnkeywebtools Sunshop Shopping Cart | 19/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Turnkey Web Tools SunShop Shopping Cart 3.5.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción "item", vector diferentes de CVE-2008-2038, CVE-2007-4597 y CVE-2007-2549. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Joomla COM FlippingbookMambo COM FlippingbookPage-flip-tools Flipping Book | 6/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php del componente FlippingBook (com_flippingbook) 1.0.4 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro book_id. | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Smartertools Smartermail | 16/4/2008 | 16/6/2026 | Vulnerabilidad sin especificar en SmarterMail Web Server (SMWebSvr.exe) de SmarterMail 5.0.2999, permite a atacantes remotos provocar una denegación de servicio (finalización de servicio) a través de una petición larga (1) GET, (2) HEAD, (3) PUT, (4) POST, or (5) TRACE. NOTA: la procedencia de esta información es… | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Leadtools Multimedia Toolkit | 1/4/2008 | 16/6/2026 | Los controles ActiveX (1) ltmmCaptureCtrl Class, (2) ltmmConvertCtrl Class y (3) ltmmPlayCtrl Class (ltmm15.dll 15.1.0.17 y anteriores) de LEADTOOLS Multimedia Toolkit 15 permiten a atacantes sobrescribir archivos de su elección mediante el método SaveSettingsToFile. | |
| Modificada | Alta (7.2) | 0.48% | — | HP Storageworks Library AND Tape Tools | 20/3/2008 | 16/6/2026 | Versiones anteriores a 4.5 SR1 de HP StorageWorks Library y Tape Tools (LTT) en HP-UX B.11.11 y B.11.23 permite a usuarios locales conseguir privilegios utilizando vectores no especificados. | |
| Modificada | Media (5) | 1.3% | — | Dnssec-tools | 6/3/2008 | 16/6/2026 | La librería de validación DNSSEC (libval) en dnssec-tools antes de 1.3.1 no comprueba correctamente que la clave de firmado es el identificador de confianza APEX, el cual podría permitir a atacantes llevar a cabo ataques sin especificar. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Smartertools Smartermail Enterprise | 21/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en SmarterTools SmarterMail Enterprise 4.3 permite a atacantes remotos inyectar web script o HTML de su elección a través de un atributo STYLE de un elemento en el campo Subject de un mensaje de correo eletrónico. | |
| Modificada | Alta (10) | 2.6% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+1 | 17/1/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el componente PeopleTools de Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.22.18, 8.48.15, y 8.49.07 tienen impacto y vectores de ataque remotos desconocidos, también conocidos como (1) PSE01, (2) PSE03, y (3) PSE04. |