Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1808 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)3.9%—PfstoolsQtpfsgui13/8/200716/6/2026
Desbordamiento de búfer basado en pila en la función readRadianceHeader en (1) src/fileformat/rgbeio.cpp de pfstools 1.6.2 y (2) src/Fileformat/rgbeio.cpp de Qtpfsgui 1.8.11 permite a atacantes remotos ejecutar código de su elección mediante un fichero Radiance RGBE (.hdr) manipulado artesanalmente.
ModificadaMedia (6.8)4.8%💥 ExploitLFS Live FOR Speed8/8/200716/6/2026
Múltiples desbordamientos de búfer en Live for Speed (LFS) S1 y S2 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante (1) un fichero .spr (single player replay file) que contiene un nombre de usuario largo o (2) un fichero .ply que contiene una cadena con un número de…
ModificadaMedia (6.8)3.9%💥 ExploitLFS Live FOR Speed S23/8/200716/6/2026
Desbordamiento de búfer en Live for Speed (LFS) S2 ALPHA PATCH 0.5x permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante un fichero .mpr (fichero de repetición) que contiene un nombre de coche largo.
ModificadaAlta (7.5)5.2%—FSP C Library25/7/200716/6/2026
Múltiples desbordamientos de búfer basados en pila en el fsplib.c del fsplib anterior al 0.9 pueden permitir a atacantes remotos ejecutar código de su elección a través de un (1) filename largo, que no es manejado adecuadamente por la función fsp_readdir_native cuando el MAXNAMLEN es mayor de 255, o (2) un campo…
ModificadaAlta (7.5)1.0%—FSP C Library25/7/200716/6/2026
Múltiples errores de superación de límite en fsplib.c de fsplib versiones anteriores a 0.8 permite a atacantes remotos provocar una denegación de servicio mediante vectores no especificados involucrando los atributos (1) name y (2) d_name.
ModificadaMedia (5)2.1%—FSP C Library25/7/200716/6/2026
Error de superación de límite (off-by-one) en la funcón fsp_readdir_r en fsplib.c en fsplib anterior a 0.9 permite a atacantes remotos provocar denegación de servicio a través de un directorio de entrada cuya longitud es exactamente MAXNAMELEN, lo cual previene una terminación de byte nulo desde el inicio añadido.
ModificadaAlta (9)7.3%💥 ExploitEfstratios Geroulis Jasmine CMS21/6/200716/6/2026
Vulnerabilidad de escalado de directorio en el admin/plugin_manager.php del Jasmine CMS 1.0 permite a administradores remotos autenticados la inclusión y ejecución de ficheros locales incluyendo .. (punto punto) en el parámetro u. NOTA: una vulnerabilidad diferente puede ser aprovechada para hacer esta vulnerabilidad…
ModificadaAlta (7.5)1.7%💥 ExploitEfstratios Geroulis Jasmine CMS21/6/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en el Jasmine CMS 1.0 permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1)login_username en el login.php o (2) del parámetro item en el news.php.
ModificadaAlta (7.5)7.4%💥 ExploitXoops Xfsection Module14/6/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en modify.php en el módulo XFsection 1.07 para XOOPS permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro dir_module.
ModificadaMedia (4.4)0.33%—Suse LinuxSuse Linux Openexchange ServerSuse Linux School ServerSuse Linux Standard Server+314/5/200716/6/2026
xfs_fsr en xfsdump crea un directorio temporal .fsr con permisos no seguros, que permite a usuarios locales leer o sobrescribir archivos arbitrarios en sistemas de archivos xfs.
ModificadaAlta (7.5)5.5%💥 ExploitWf-sectionsXoops Happy Linux Xfsection ModuleXoops Zmagazine Module12/4/200716/6/2026
Vulnerabilidad de inyección SQL en la función getArticle de class/wfsarticle.php en WF-Section (también conocido como WF-Sections) 1.0.1, como ha sido utilizado en módulos de Xoops tales como (1) Zmagazine 1.0, (2) Happy Linux XFsection 1.07 y anteriores, y posiblemente otros módulos, permite a atacantes remotos…
ModificadaAlta (7.5)2.5%—Openafs20/3/200716/6/2026
La configuración predeterminada en OpenAFS versiones 1.4.x anteriores a 1.4.4 y versiones 1.5.x anteriores a 1.5.17, admite programas setuid dentro de la celda local, lo que podría permitir a atacantes alcanzar privilegios suplantando una respuesta a una petición FetchStatus del administrador de caché AFS y establecer…
ModificadaAlta (7.5)4.4%💥 ExploitShaffer Solutions Corp Dapcnfsd.dll31/1/200716/6/2026
Desbordamiento de búfer en la función EnumPrintersA de dapcnfsd.dll 0.6.4.0 en el Shaffer Solutions (SSC) DiskAccess NFS Client permite a atacantes remotos ejecutar código de su elección a través de un argumento largo. Vulnerabilidad similar a la CVE-2006-5854 y a la CVE-2007-0444.
ModificadaAlta (7.8)2.2%—EFS Software Easy Chat Server16/1/200716/6/2026
Easy Chat Server 2.1 almacena información sensible bajo el raíz del web (web root) con insuficiente control de acceso, lo que permite a atacantes remotos descargarse ciertos ficheros mediante una petición directa a los ficheros como por ejemplo (1) ServerKey.pem y(2) AcceptIP.txt. NOTA: la procedencia de esta…
ModificadaBaja (2.6)1.8%—Greg Roelofs Libpng17/11/200616/6/2026
El trozo de sPLT manejador de código (la función png_set_sPLT en pngset.c) en libpng 1.0.6 hasta la 1.2.12 usa un operador de sizeof sobre un tipo de datos erroneo, lo cual permite a un atacante dependiente del contexto provocar denegación de servicio (caida) a través de trozos de sPLT mal formador que disparan una…
ModificadaMedia (5)1.3%—Owfs8/11/200616/6/2026
El módulo owserver del owfs y owhttpd 2.5p5 y versiones anteriores, no verifica correctamente el tipo de la ruta, lo que permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) relacionado con el uso de la ruta en el owshell.
ModificadaAlta (7.5)61%💥 ExploitXlink Technology Omni-nfs X Enterprise7/11/200616/6/2026
Vulnerabilidad no especificada en XLink Omni-NFS Enterprise permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados, como ha sido demostrado por vd_xlink2.pm, un "exploit remoto Omni-NFS Enterprise". NOTA: probablemente esta es una vulnerabilidad diferente que CVE-2006-5780. A…
ModificadaAlta (7.5)63%💥 ExploitXlink Technology Omni-nfs Server7/11/200616/6/2026
Desbordamiento de búfer basado en la pila en nfsd.exe en XLink Omni-NFS Server 5.2 permite a atacantes remotos ejecutar código de su elección mediante un paquete TCP artesanal al puerto 2049 (nfsd), como ha sido demostrado por vd_xlink.pm.
ModificadaMedia (5)6.4%💥 ExploitEFS Software EFS WEB Server4/11/200616/6/2026
Easy File Sharing (EFS) Web Server 4.0, cuando funciona sobre un sistema de ficheros NTFS, permite a un atacante remoto leer ficheros de su elección bajo el root del web a través de añadiendo "::$DATA" al final de una respuesta HTTP GET, lo cual alterna la secuencia de datos.
ModificadaMedia (4.3)1.2%—EFS Software EFS WEB Server4/11/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Easy File Sharing (EFS) Web Server 4.0 permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de los parámetros (1) author, (2) content, o (3) title cuando se fija un hilo del forum. NOTA: la procedencia de esta información…
ModificadaMedia (5)6.4%💥 ExploitEFS Software Easy Address Book4/11/200616/6/2026
Easy File Sharing (EFS) Easy Address Book 1.2, cuando funciona sobre un sistema de ficheros NTFS, permite a un atacante remoto leer ficheros de su elección bajo root del web añadiendo "::$DATA" al final de una respuesta HTTP GET, lo cual permite acceder a datos alternos.
ModificadaMedia (6.8)2.8%💥 ExploitFscripts Fantastic News11/9/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en headlines.php de Fantastic News 2.1.4, y posiblemente anteriores, permite a un atacante remoto ejecutar código PHP de su elección mediante un URL en el parámetro CONFIG[script_path], un vector diferente que el CVE-2006-1154.
ModificadaMedia (5.1)2.2%💥 ExploitEFS Software Easy Address Book WEB Server9/9/200616/6/2026
Vulnerabilidad de formato de cadena en Easy Address Book Web Server 1.2 permite a un atacante remoto provocad denegación de servicio (caida) o "compromenter el servidor" a través del formato de codificación de las especificaciones de la cadena en la consulta cadena.
ModificadaAlta (7.5)3.2%💥 ExploitFscripts Fantastic News22/8/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en news.php en Fantastic News 2.1.3 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro CONFIG[script_path]
ModificadaBaja (2.6)1.6%—Jake Olefsky Fotopholder21/8/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de Fotopholder 1.8 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro path. NOTA: esto puede ser resultado de una vulnerabilidad de escalado de directorios.