Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Lead Technologies Leadtools Raster Variant Object Library | 24/5/2007 | 16/6/2026 | Ciertos controles ActiveX en el LeadTools Raster Variant Object Library (LTRVR14e.dll) 14.5.0.44 permiten a atacantes remotos sobrescribir ficheros de su elección a través del método WriteDataToFile. | |
| Modificada | Alta (9.3) | 6.4% | 💥 Exploit | Lead Technologies Leadtools Isis Activex Control | 22/5/2007 | 16/6/2026 | Un desbordamiento de búfer en la región heap de la memoria en LEAD Technologies LEADTOOLS ISIS ActiveX Control (ltisi14E.ocx) versión 14.5.0.44 y anteriores, permite a atacantes remotos ejecutar código arbitrario por medio de una propiedad DriverName larga. | |
| Modificada | Alta (7.5) | 7.5% | 💥 Exploit | Lead Technologies Leadtools Raster Thumbnail Object Library | 21/5/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función BrowseDir en el control ActiveX(1) lttmb14E.ocx o (2) LTRTM14e.DLL en LeadTools Raster Thumbnail Object Library 14.5.0.44 permiet a atacantes remotos ejecutar código de su elección a través de argumentos largos. | |
| Modificada | Alta (9.3) | 9.0% | 💥 Exploit | Lead Technologies Leadtools Jpeg 2000 | 21/5/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el controlador LEAD Technologies LeadTools JPEG 2000 LEADJ2K.LEADJ2K.140 ActiveX (LTJ2K14.ocx) 14.5.0.35 permite a atacantes remotos ejecutar código de su elección a través de un propiedad BitmapDataPath larga. | |
| Modificada | Alta (7.8) | 1.7% | — | Audio CD Tools Audio CD Ripper OCX | 11/5/2007 | 16/6/2026 | Vulnerabilidad no especificada en la función Init en el control ActiveX Audio CD Ripper OCX (AudioCDRipperOCX.ocx) 1.0 permite a atacantes remotos provocar denegación de servicio (referencia NULL y caida del Internet Explorer) a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Turnkey WEB Tools Sunshop Shopping Cart | 9/5/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de TurnkeyWebTools SunShop Shopping Cart 4.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro l. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Turnkey WEB Tools Sunshop Shopping Cart | 9/5/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de TurnkeyWebTools SunShop Shopping Cart 4.0 permite a atacantes remotos ejecutar comandos sql de su elección mediante los parámetros (1) c o (2) quantity. | |
| Modificada | Media (6.4) | 1.0% | — | Turnkey WEB Tools Sunshop Shopping Cart | 9/5/2007 | 16/6/2026 | Vulnerabilidad no especificada en index.php de TurnkeyWebTools SunShop Shopping Cart 4.0 tiene impacto desconocido y 1 vector de ataque remoto, relacionado con "Manipulación de Cookies". | |
| Modificada | Alta (7.5) | 6.2% | 💥 Exploit | Turnkey WEB Tools Sunshop Shopping Cart | 2/5/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Turnkey Web Tools SunShop Shopping Cart 4.0 permite a atacantes remotos ejecutar código PHP de su elección en el parámetro abs_path a (1) include/payment/payflow_pro.php, (2) global.php, o (3) libsecure.php, vectores diferentes que CVE-2007-2070. | |
| Modificada | Alta (7.5) | 9.4% | 💥 Exploit | Turnkey WEB Tools Sunshop Shopping Cart | 18/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivos PHP en Turnkey Web Tools SunShop Shopping Cart versiones anteriores a 3.5.1, permite a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro abs_path en el archivo (1) index.php o (2) checkout.php. | |
| Modificada | Media (4.3) | 2.9% | — | Ipsec-tools | 10/4/2007 | 16/6/2026 | La función isakmp_info_recv en src/racoon/isakmp_inf.c en racoon de Ipsec-tools anterior a 0.6.7 permite a atacantes remotos provocar una denegación de servicio (caída de túnel) mediante mensajes manipulados (1) DELETE (ISAKMP_NPTYPE_D) y (2) NOTIFY (ISAKMP_NPTYPE_N). | |
| Modificada | Media (6.8) | 3.3% | 💥 Exploit | Maptools Maplab | 3/4/2007 | 16/6/2026 | Una vulnerabilidad de inclusión remota de archivos PHP en el archivo gmapfactory/params.php en MapLab versión 2.2.1, cuando register_globals está habilitado, permite a los atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro gszAppPath. | |
| Modificada | Media (6.8) | 4.4% | 💥 Exploit | Phpbb Import Tools | 7/3/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en includes/functions_mod_user.php del phpBB Import Tools Mod 0.1.4 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpbb_root_path. | |
| Modificada | Media (4.3) | 1.1% | — | Opentools Attachment MOD | 2/3/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Opentools Attachment Mod anterior a 2.4.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección en Internet Explorer a través de vectores desconocidos relacionados con el formulario de adjuntos enviados. NOTA: algunos… | |
| Modificada | Media (4.3) | 1.3% | — | Professional Home Page Tools Login Script | 2/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en Professional Home Page Tools Login Script, como en July 2006, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) name, (2) vorname, y (3) nachname en la secuencia de comandos del registro.… | |
| Modificada | Alta (10) | 8.9% | 💥 Exploit | Activex Soft Actsoft DVD Tools | 16/2/2007 | 16/6/2026 | Desbordamiento de búfer en el control AtiveX ActSoft DVD-Tools (dvdtools.ocx) permite a atacantes remotos ejecutar código de su elección mediante un valor de propiedad DVD_TOOLS.OpenDVD largo. | |
| Modificada | Media (4.6) | 0.30% | — | Kiwi Enterprises Kiwi Cattools | 12/2/2007 | 16/6/2026 | Kiwi CatTools anterior a 3.2.0 beta utiliza cifrado débil ("codificación reversible") para contraseñas, nombres de cuenta, y direcciones IP en kiwidb-cattools.kdb, lo cual podría permite a usuarios locales obtener información sensible desencriptando el archivo. NOTA: este problema podría ser aprovechado con una… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | PHP Script Tools PSY Auction | 12/2/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en item.php de PSY Auction permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido de información de terceros. | |
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | PHP Script Tools PSY Auction | 12/2/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en email_request.php de PSY Auction permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro user_id. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido de información… | |
| Modificada | Alta (10) | 5.1% | 💥 Exploit | Kiwi Enterprises Kiwi Cattools | 12/2/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en el servidor TFTP en Kiwi CatTools anterior al 3.2.0 beta permite a atacantes remotos leer archivos de su elección, y actualizar archivos en lugares de su elección a través de la secuencia ..//(punto punto) en el argumentos pathname en un comando FTP (1) GET o (2) PUT. | |
| Modificada | Media (5) | 1.1% | — | More Quick Tools Greenbrowser | 9/2/2007 | 16/6/2026 | Vulnerabilidad de cruce de dominio en GreenBrowser 3.4.0622 permite a atacantes remotos acceder a información restringida desde otros dominios mediante una etiqueta object con un parámetro data que referencia a un enlace al sitio de origen del atacante que especifica una cabecera HTTP Location que referencia el sitio… | |
| Modificada | Media (6.8) | 2.4% | 💥 Exploit | Mafia Scum Tools | 25/1/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en index.php de Mafia Scum Tools 2.0.0 en Matthew Wardrop Advanced Random Generators (adv-random-gen) permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro gen. | |
| Modificada | Alta (9.3) | 36% | 💥 Exploit | Altdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+77 | 24/1/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen… | |
| Modificada | Alta (9.3) | 24% | — | Microsoft OfficeMicrosoft Office Multilingual User Interface PackMicrosoft Office Proofing ToolsMicrosoft Project Multilingual User Interface Pack+1 | 31/12/2006 | 16/6/2026 | Vulnerabilidad no especificada en Brazilian Portuguese Grammar Checker en Microsoft Office 2003 y el Multilingual Interface para Office 2003, Project 2003, y Visio 2003 permite a un atacante remoto con la intervención de un usuario ejecutar código de su elección analizando sintacticamente texto manipulado. | |
| Modificada | Media (5) | 1.3% | — | Altools Alftp FTP Server | 17/11/2006 | 16/6/2026 | Vulnerabilidad no especificada en ALTools ALFTP FTP Server 4.1 beta 1, y posiblemente anteriores, permite a un usuario validado obtener la ruta validada a través de vectores desconocidos relacionados con el comando REN, probablemente debido a los mensajes de respuesta. NOTA: la procedencia de esta información es… |