Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1747 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.6)0.86%💥 ExploitInter7 Qmailadmin11/4/200316/6/2026
Desbordamiento de búfer en qmailadmin permite a usuarios locales ganar privilegios mediante una varibale de entorno QMAILADMIN_TEMPLATEDIR larga.
ModificadaAlta (7.2)0.39%—Compaq Proliant BL E-class Integrated Administrator Firmware4/10/200216/6/2026
Vulnerability in Compaq ProLiant BL e-Class Integrated Administrator 1.0 and 1.10, allows authenticated users with Telnet, SSH, or console access to conduct unauthorized activities.
ModificadaMedia (5)1.6%—Plesk Server Administrator25/3/200216/6/2026
Plesk Server Administrator (PSA) 1.0 permite a atacantes remotos obtener código fuente PHP mediante una petición HTTP conteniendo la IP del objetivo y un nombre de cuenta válido del dominio.
ModificadaMedia (4.6)0.61%—WinmysqladminOracle Mysql2/10/200116/6/2026
WinMySQLadmin 1.1 stores the MySQL password in plain text in the my.ini file, which allows local users to obtain unathorized access the MySQL database.
ModificadaMedia (6.4)2.5%—HP Jetadmin31/8/200116/6/2026
HP LaserJet, and possibly other JetDirect devices, resets the admin password when the device is turned off, which could allow remote attackers to access the device without the password.
ModificadaAlta (7.5)2.4%—HP Jetadmin31/8/200116/6/2026
The JetAdmin web interface for HP JetDirect does not set a password for the telnet interface when the admin password is changed, which allows remote attackers to gain access to the printer.
ModificadaAlta (7.5)3.3%—Phpmyadmin31/7/200116/6/2026
phpMyAdmin 2.2.0rc3 and earlier allows remote attackers to execute arbitrary commands by inserting them into (1) the strCopyTableOK argument in tbl_copy.php, or (2) the strRenameTableOK argument in tbl_rename.php.
ModificadaAlta (7.5)4.8%—Phpmyadmin27/6/200116/6/2026
Directory traversal vulnerability in phpMyAdmin 2.2.0 and earlier versions allows remote attackers to execute arbitrary code via a .. (dot dot) in an argument to the sql.php script.
ModificadaAlta (7.5)5.9%—Phppgadmin27/6/200116/6/2026
Directory traversal vulnerability in phpPgAdmin 2.2.1 and earlier versions allows remote attackers to execute arbitrary code via a .. (dot dot) in an argument to the sql.php script.
ModificadaAlta (10)4.0%—Compaq Armada Insight ManagerCompaq Enterprise Volume Manager-command ScripterCompaq Foundation AgentsCompaq Insight Management Agent+1112/3/200116/6/2026
Buffer overflow in cpqlogin.htm in web-enabled agents for various Compaq management software products such as Insight Manager and Management Agents allows remote attackers to execute arbitrary commands via a long user name.
ModificadaAlta (7.5)1.6%—Pccs-linux Mysqldatabase Admin Tool20/10/200016/6/2026
PCCS MySQLDatabase Admin Tool Manager 1.2.4 and earlier installs the file dbconnect.inc within the web root, which allows remote attackers to obtain sensitive information such as the administrative password.
ModificadaMedia (5)8.2%💥 ExploitHP Jetadmin24/5/200016/6/2026
HP Web JetAdmin 6.0 allows remote attackers to cause a denial of service via a malformed URL to port 8000.
ModificadaAlta (7.5)10%💥 ExploitHP Jetadmin24/5/200016/6/2026
The web interface server in HP Web JetAdmin 5.6 allows remote attackers to read arbitrary files via a .. (dot dot) attack.
ModificadaBaja (2.1)0.85%💥 ExploitCryptocard Cryptoadmin10/4/200016/6/2026
CRYPTOCard CryptoAdmin for PalmOS uses weak encryption to store a user's PIN number, which allows an attacker with access to the .PDB file to generate valid PT-1 tokens after cracking the PIN.
ModificadaAlta (7.5)2.7%—Dbadmin8/10/199816/6/2026
Buffer overflow in dbadmin CGI program 1.0.1 on Linux allows remote attackers to execute arbitrary commands.
ModificadaAlta (7.2)0.94%💥 ExploitHP Jetadmin15/7/199816/6/2026
HP JetAdmin D.01.09 on Solaris allows local users to change the permissions of arbitrary files via a symlink attack on the /tmp/jetadmin.log file.
ModificadaAlta (7.5)1.8%—Sysadmin Magazine Man.sh15/5/199816/6/2026
Vulnerability in man.sh CGI script, included in May 1998 issue of SysAdmin Magazine, allows remote attackers to execute arbitrary commands.
ModificadaMedia (6.2)0.28%—SUN Solstice Adminsuite10/11/199716/6/2026
Solaris Solstice AdminSuite (AdminSuite) 2.1 follows symbolic links when updating an NIS database, which allows local users to overwrite arbitrary files.
ModificadaMedia (6.2)0.28%—SUN Solstice Adminsuite10/11/199716/6/2026
Solaris Solstice AdminSuite (AdminSuite) 2.1 incorrectly sets write permissions on source files for NIS maps, which could allow local users to gain privileges by modifying /etc/passwd.
ModificadaMedia (6.2)0.28%—SUN Solstice Adminsuite10/11/199716/6/2026
Solaris Solstice AdminSuite (AdminSuite) 2.1 uses unsafe permissions when adding new users to the NIS+ password table, which allows local users to gain root access by modifying their password table entries.
ModificadaMedia (6.2)0.28%—SUN Solstice Adminsuite10/11/199716/6/2026
Solaris Solstice AdminSuite (AdminSuite) 2.1 and 2.2 create lock files insecurely, which allows local users to gain root privileges.
ModificadaMedia (6.2)0.28%—SUN Solstice Adminsuite10/11/199716/6/2026
Solaris Solstice AdminSuite (AdminSuite) 2.1 and 2.2 allows local users to gain privileges via the save option in the Database Manager, which is running with setgid bin privileges.
Orbitaley — Vulnerabilidades