Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1808 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 3.9% | — | PfstoolsQtpfsgui | 13/8/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función readRadianceHeader en (1) src/fileformat/rgbeio.cpp de pfstools 1.6.2 y (2) src/Fileformat/rgbeio.cpp de Qtpfsgui 1.8.11 permite a atacantes remotos ejecutar código de su elección mediante un fichero Radiance RGBE (.hdr) manipulado artesanalmente. | |
| Modificada | Media (6.8) | 4.8% | 💥 Exploit | LFS Live FOR Speed | 8/8/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en Live for Speed (LFS) S1 y S2 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante (1) un fichero .spr (single player replay file) que contiene un nombre de usuario largo o (2) un fichero .ply que contiene una cadena con un número de… | |
| Modificada | Media (6.8) | 3.9% | 💥 Exploit | LFS Live FOR Speed S2 | 3/8/2007 | 16/6/2026 | Desbordamiento de búfer en Live for Speed (LFS) S2 ALPHA PATCH 0.5x permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante un fichero .mpr (fichero de repetición) que contiene un nombre de coche largo. | |
| Modificada | Alta (7.5) | 5.2% | — | FSP C Library | 25/7/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en el fsplib.c del fsplib anterior al 0.9 pueden permitir a atacantes remotos ejecutar código de su elección a través de un (1) filename largo, que no es manejado adecuadamente por la función fsp_readdir_native cuando el MAXNAMLEN es mayor de 255, o (2) un campo… | |
| Modificada | Alta (7.5) | 1.0% | — | FSP C Library | 25/7/2007 | 16/6/2026 | Múltiples errores de superación de límite en fsplib.c de fsplib versiones anteriores a 0.8 permite a atacantes remotos provocar una denegación de servicio mediante vectores no especificados involucrando los atributos (1) name y (2) d_name. | |
| Modificada | Media (5) | 2.1% | — | FSP C Library | 25/7/2007 | 16/6/2026 | Error de superación de límite (off-by-one) en la funcón fsp_readdir_r en fsplib.c en fsplib anterior a 0.9 permite a atacantes remotos provocar denegación de servicio a través de un directorio de entrada cuya longitud es exactamente MAXNAMELEN, lo cual previene una terminación de byte nulo desde el inicio añadido. | |
| Modificada | Alta (9) | 7.3% | 💥 Exploit | Efstratios Geroulis Jasmine CMS | 21/6/2007 | 16/6/2026 | Vulnerabilidad de escalado de directorio en el admin/plugin_manager.php del Jasmine CMS 1.0 permite a administradores remotos autenticados la inclusión y ejecución de ficheros locales incluyendo .. (punto punto) en el parámetro u. NOTA: una vulnerabilidad diferente puede ser aprovechada para hacer esta vulnerabilidad… | |
| Modificada | Alta (7.5) | 1.7% | 💥 Exploit | Efstratios Geroulis Jasmine CMS | 21/6/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el Jasmine CMS 1.0 permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1)login_username en el login.php o (2) del parámetro item en el news.php. | |
| Modificada | Alta (7.5) | 7.4% | 💥 Exploit | Xoops Xfsection Module | 14/6/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en modify.php en el módulo XFsection 1.07 para XOOPS permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro dir_module. | |
| Modificada | Media (4.4) | 0.33% | — | Suse LinuxSuse Linux Openexchange ServerSuse Linux School ServerSuse Linux Standard Server+3 | 14/5/2007 | 16/6/2026 | xfs_fsr en xfsdump crea un directorio temporal .fsr con permisos no seguros, que permite a usuarios locales leer o sobrescribir archivos arbitrarios en sistemas de archivos xfs. | |
| Modificada | Alta (7.5) | 5.5% | 💥 Exploit | Wf-sectionsXoops Happy Linux Xfsection ModuleXoops Zmagazine Module | 12/4/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en la función getArticle de class/wfsarticle.php en WF-Section (también conocido como WF-Sections) 1.0.1, como ha sido utilizado en módulos de Xoops tales como (1) Zmagazine 1.0, (2) Happy Linux XFsection 1.07 y anteriores, y posiblemente otros módulos, permite a atacantes remotos… | |
| Modificada | Alta (7.5) | 2.5% | — | Openafs | 20/3/2007 | 16/6/2026 | La configuración predeterminada en OpenAFS versiones 1.4.x anteriores a 1.4.4 y versiones 1.5.x anteriores a 1.5.17, admite programas setuid dentro de la celda local, lo que podría permitir a atacantes alcanzar privilegios suplantando una respuesta a una petición FetchStatus del administrador de caché AFS y establecer… | |
| Modificada | Alta (7.5) | 4.4% | 💥 Exploit | Shaffer Solutions Corp Dapcnfsd.dll | 31/1/2007 | 16/6/2026 | Desbordamiento de búfer en la función EnumPrintersA de dapcnfsd.dll 0.6.4.0 en el Shaffer Solutions (SSC) DiskAccess NFS Client permite a atacantes remotos ejecutar código de su elección a través de un argumento largo. Vulnerabilidad similar a la CVE-2006-5854 y a la CVE-2007-0444. | |
| Modificada | Alta (7.8) | 2.2% | — | EFS Software Easy Chat Server | 16/1/2007 | 16/6/2026 | Easy Chat Server 2.1 almacena información sensible bajo el raíz del web (web root) con insuficiente control de acceso, lo que permite a atacantes remotos descargarse ciertos ficheros mediante una petición directa a los ficheros como por ejemplo (1) ServerKey.pem y(2) AcceptIP.txt. NOTA: la procedencia de esta… | |
| Modificada | Baja (2.6) | 1.8% | — | Greg Roelofs Libpng | 17/11/2006 | 16/6/2026 | El trozo de sPLT manejador de código (la función png_set_sPLT en pngset.c) en libpng 1.0.6 hasta la 1.2.12 usa un operador de sizeof sobre un tipo de datos erroneo, lo cual permite a un atacante dependiente del contexto provocar denegación de servicio (caida) a través de trozos de sPLT mal formador que disparan una… | |
| Modificada | Media (5) | 1.3% | — | Owfs | 8/11/2006 | 16/6/2026 | El módulo owserver del owfs y owhttpd 2.5p5 y versiones anteriores, no verifica correctamente el tipo de la ruta, lo que permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) relacionado con el uso de la ruta en el owshell. | |
| Modificada | Alta (7.5) | 61% | 💥 Exploit | Xlink Technology Omni-nfs X Enterprise | 7/11/2006 | 16/6/2026 | Vulnerabilidad no especificada en XLink Omni-NFS Enterprise permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados, como ha sido demostrado por vd_xlink2.pm, un "exploit remoto Omni-NFS Enterprise". NOTA: probablemente esta es una vulnerabilidad diferente que CVE-2006-5780. A… | |
| Modificada | Alta (7.5) | 63% | 💥 Exploit | Xlink Technology Omni-nfs Server | 7/11/2006 | 16/6/2026 | Desbordamiento de búfer basado en la pila en nfsd.exe en XLink Omni-NFS Server 5.2 permite a atacantes remotos ejecutar código de su elección mediante un paquete TCP artesanal al puerto 2049 (nfsd), como ha sido demostrado por vd_xlink.pm. | |
| Modificada | Media (5) | 6.4% | 💥 Exploit | EFS Software EFS WEB Server | 4/11/2006 | 16/6/2026 | Easy File Sharing (EFS) Web Server 4.0, cuando funciona sobre un sistema de ficheros NTFS, permite a un atacante remoto leer ficheros de su elección bajo el root del web a través de añadiendo "::$DATA" al final de una respuesta HTTP GET, lo cual alterna la secuencia de datos. | |
| Modificada | Media (4.3) | 1.2% | — | EFS Software EFS WEB Server | 4/11/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Easy File Sharing (EFS) Web Server 4.0 permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de los parámetros (1) author, (2) content, o (3) title cuando se fija un hilo del forum. NOTA: la procedencia de esta información… | |
| Modificada | Media (5) | 6.4% | 💥 Exploit | EFS Software Easy Address Book | 4/11/2006 | 16/6/2026 | Easy File Sharing (EFS) Easy Address Book 1.2, cuando funciona sobre un sistema de ficheros NTFS, permite a un atacante remoto leer ficheros de su elección bajo root del web añadiendo "::$DATA" al final de una respuesta HTTP GET, lo cual permite acceder a datos alternos. | |
| Modificada | Media (6.8) | 2.8% | 💥 Exploit | Fscripts Fantastic News | 11/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en headlines.php de Fantastic News 2.1.4, y posiblemente anteriores, permite a un atacante remoto ejecutar código PHP de su elección mediante un URL en el parámetro CONFIG[script_path], un vector diferente que el CVE-2006-1154. | |
| Modificada | Media (5.1) | 2.2% | 💥 Exploit | EFS Software Easy Address Book WEB Server | 9/9/2006 | 16/6/2026 | Vulnerabilidad de formato de cadena en Easy Address Book Web Server 1.2 permite a un atacante remoto provocad denegación de servicio (caida) o "compromenter el servidor" a través del formato de codificación de las especificaciones de la cadena en la consulta cadena. | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Fscripts Fantastic News | 22/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en news.php en Fantastic News 2.1.3 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro CONFIG[script_path] | |
| Modificada | Baja (2.6) | 1.6% | — | Jake Olefsky Fotopholder | 21/8/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de Fotopholder 1.8 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro path. NOTA: esto puede ser resultado de una vulnerabilidad de escalado de directorios. |