Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3240▲ 696 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

1771 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.1)0.35%—Dameware Development Dameware NT UtilitiesDameware Development Miniremote Control2/5/200516/6/2026
The DNTUS26 process in Dameware NT Utilities and the DWRCS process in MiniRemote Control 4.9 and earlier stores the username and password in cleartext in memory, which could allow attackers to obtain sensitive information.
ModificadaAlta (7.5)1.3%💥 ExploitAzerbaijan Development Group Azdgdating9/4/200516/6/2026
Multiple SQL injection vulnerabilities in AzDGDatingPlatinum 1.1.0 allows remote attackers to execute arbitrary SQL commands via (1) the id parameter to view.php or (2) the from parameter to members/index.php.
ModificadaMedia (4.6)0.36%—VIM Development Group VIM13/1/200516/6/2026
The (1) tcltags or (2) vimspell.sh scripts in vim 6.3 allow local users to overwrite or create arbitrary files via a symlink attack on temporary files.
ModificadaAlta (7.2)0.41%—VIM Development Group VIM10/1/200516/6/2026
VIM before 6.3 and gVim before 6.3 allow local users to execute arbitrary commands via a file containing a crafted modeline that is executed when the file is viewed using options such as (1) termcap, (2) printdevice, (3) titleold, (4) filetype, (5) syntax, (6) backupext, (7) keymap, (8) patchmode, or (9) langmenu.
ModificadaAlta (7.2)1.4%💥 ExploitWhitsoft Development Slimftpd31/12/200416/6/2026
Buffer overflow in SlimFTPd 3.15 and earlier allows local users to execute arbitrary code via a long command, such as (1) CWD, (2) STOR, (3) MKD, and (4) STAT.
ModificadaAlta (7.5)2.4%💥 ExploitDevellion Cubecart31/12/200416/6/2026
SQL injection vulnerability in index.php in CubeCart 2.0.1 allows remote attackers to execute arbitrary SQL commands via the cat_id parameter.
ModificadaMedia (4.3)1.4%—Open Source Development Network Slashcode31/12/200416/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in Slashdot Like Automated Storytelling Homepage (Slash) (aka Slashcode) before R_2_5_0_41 allow remote attackers to inject arbitrary web script or HTML via (1) the topic parameter in search.pl and (2) the filter parameter in submit.pl.
ModificadaMedia (4.3)1.9%💥 ExploitAzerbaijan Development Group Azdgdating31/12/200416/6/2026
Cross-site scripting (XSS) vulnerability in AzDGDatingLite 2.1.1 allows remote attackers to inject arbitrary web script or HTML via the (1) l parameter (aka language variable) to index.php or (2) id parameter to view.php.
ModificadaMedia (5)1.2%—Devellion Cubecart31/12/200416/6/2026
index.php in CubeCart 2.0.1 allows remote attackers to gain sensitive information via an HTTP request with an invalid cat_id parameter, which reveals the full path in a PHP error message.
ModificadaMedia (6.4)2.8%💥 ExploitInterchange Development Group Interchange4/5/200416/6/2026
Interchange anterior a 4.8.3 permite a atacantes remotos "exponer el contenido de variables arbitrarias" y leer o modificar información SQL sensible.
ModificadaAlta (7.5)1.1%—Dameware Development Mini Remote Control Server24/3/200416/6/2026
Dameware Mini Remote Control 4.1.0.0 uses insufficiently random data to create the encryption key, which makes it easier for remote attackers to obtain sensitive information via brute force guessing.
ModificadaAlta (7.5)17%💥 ExploitDameware Development Mini Remote Control Server17/2/200416/6/2026
Desbordamiento de búfer en DameWare Mini Remote Control anteriores a 3.73 permite a atacantes remotos ejecutar código arbitrario mediante una petición de pre-autenticación muy larga al puerto TCP 6129.
ModificadaAlta (7.5)3.3%—ELM Development Group ELM17/2/200416/6/2026
Desbordamiento de búfer en el comando frm en elm 2.5.6 y anteriores permite a atacantes remotos ejecutar código arbitrario mediante una línea de Asunto muy larga.
ModificadaMedia (6.8)0.85%—ELM Development Group ELM31/12/200316/6/2026
Elm ME+ 2.4 before PL109S, when installed setgid mail and the operating system lacks POSIX saved ID support, allows local users to read and modify certain files with the privileges of the mail group via unspecified vectors.
ModificadaMedia (5)2.9%—KDE KonquerorKDE Konqueror EmbeddedRedhat Analog Real-time SynthesizerRedhat Kdebase+427/8/200316/6/2026
KDE Konqueror de KDE 3.1.2 y anteriores no elimina los credenciales de autenticación de URLs de la forma "usuario:contraseña@máquina" en la cabecera HTTP-Referer, lo que podría permitir a sitios web remotos robar las credenciales de páginas que enlazan a esos sitios.
ModificadaAlta (7.5)1.9%—Gnocatan-develop Gnocatan24/7/200316/6/2026
Múltiples desbordamientos de búfer en gnocatan 0.6.1 y versiones anteriores, permiten a atacantes la ejecución de código arbitrario.
ModificadaAlta (7.2)0.78%—Open Source Development Network Slashcode31/12/200216/6/2026
Unknown vulnerability in Slash 2.1.x and 2.2 through 2.2.2, as used in Slashcode, allows remote authenticated users to gain access to arbitrary accounts.
ModificadaMedia (6.8)1.3%—Open Source Development Network Slashcode31/12/200216/6/2026
Cross-site scripting (XSS) vulnerability in Slashcode CVS releases June 17 through July 1 2002 allows remote attackers to execute arbitrary script as other users by injecting script into the paragraph <P> tag.
ModificadaMedia (4.6)0.47%—VIM Development Group VIM23/12/200216/6/2026
vim 6.0 y 6.1 y posiblemente otras versiones, permite a atacantes ejecutar comandos arbitrarios usando la característica libcall en lineas de modo, que no son apantalladas si no que pueden ser ejecutadas cuando vim es usado como editor para otros productos como mutt.
ModificadaAlta (7.2)1.5%💥 ExploitSlrn Development Team Slrn12/8/200216/6/2026
Desbordamiento de búfer en slrnpull para el paquete SLRN, cuando tiene activo el bit setuid o setgid, permite que usuarios locales obtengan privilegios mediante un argumento -d (SPOOLDIR) largo.
ModificadaBaja (2.6)1.3%—Open Source Development Network Slashcode31/5/200216/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados en Slash anteriores a 2.2.5, como los usados en Slashcode y otros sitios, permite a atacantes remotos robar cookies e información de autentificación de otros usuarios, mediante Javascript en una URL, probablemente en el campo formkey.
ModificadaAlta (7.5)4.2%—ELM Development Group ELM1/4/200216/6/2026
Desbordamiento de buffer en Elm 2.5.5 y anteriores permite a atacantes remotos ejecutar código arbitrario mediante una cabecera de ID de mensaje larga.
ModificadaMedia (4.6)0.35%—Open Source Development Network Slashcode31/12/200116/6/2026
Slashcode 2.0 creates new accounts with an 8-character random password, which could allow local users to obtain session ID's from cookies and gain unauthorized access via a brute force attack.
ModificadaMedia (4.6)0.55%—Magic Edeveloper17/12/200116/6/2026
Magic eDeveloper Enterprise Edition 8.30-5 and earlier allows local users to overwrite arbitrary files and possibly execute code via a symlink attack on temporary files created by the (1) mkuserproc, (2) mgrnt, and (3) mgdatasrvr.sc scripts.
ModificadaAlta (7.5)2.6%—Hypermail Development Hypermail19/11/200116/6/2026
Hypermail allows remote attackers to execute arbitrary commands on a server supporting SSI via an attachment with a .shtml extension, which is archived on the server and can then be executed by requesting the URL for the attachment.