Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.1% | — | Aeries Student Information System | 25/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Eagle Software Aeries Browser Interface (ABI) 3.8.2.8 permite a usuarios autentificados remotamente inyectar secuencias de comandos web o HTML de su elección a través de un evento. | |
| Modificada | Media (4.3) | 3.7% | 💥 Exploit | Open Source Security Information Management Os-sim | 22/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en session/login.php de Open Source Security Information Management (OSSIM) 0.9.9 rc5 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro dest. | |
| Modificada | Media (6.5) | 1.0% | 💥 Exploit | Open Source Security Information Management Os-sim | 22/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en port/modifyportform.php de Open Source Security Information Management (OSSIM) 0.9.9 rc5 permite a usuarios auntentificados remotamente ejecutar comandos SQL de su elección a través del parámetro portname, lo que no es manipulado correctamente por una expresión regular de validación. | |
| Modificada | Alta (10) | 57% | — | Microsoft Internet Information Server | 12/2/2008 | 16/6/2026 | Vulnerabilidad sin especificar en Microsoft Internet Information Services (IIS) de 5.1 a 6.0. Permite a atacantes remotos ejecutar código de su elección a través de entradas manipuladas para páginas ASP. | |
| Modificada | Alta (7.2) | 5.4% | — | Microsoft Internet Information ServerMicrosoft Internet Information Services | 12/2/2008 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Internet Information Services (IIS) de 5.0 a 7.0. Permite a usuarios locales conseguir privilegios a través de vectores desconocidos relacionados a notificaciones de cambios de archivos en las carpetas TPRoot, NNTPFile\Root, or WWWRoot. | |
| Modificada | Crítica (9.8) | 2.0% | — | GE Proficy Real-time Information Portal | 29/1/2008 | 16/6/2026 | GE Fanuc Proficy Real-Time Information Portal 2.6 y versiones anteriores utiliza autenticación básica HTTP que transmite usuarios y contraseñas en texto en claro codificado base64 y permite a atacantes remotos robar las contraseñas y obtener priviliegios. | |
| Modificada | Alta (7.5) | 15% | 💥 Exploit | GE Fanuc Proficy Real-time Information Portal | 29/1/2008 | 16/6/2026 | Vulnerabilidad de subida de ficheros no restringida en GE Fanuc Proficy Real-Time Information Portal 2.6 y versiones anteriores permite a atacantes remotos ejecutar código de su elección al subir un fichero con una extensión ejecutable al directorio virtual principal. | |
| Modificada | Alta (9.3) | 36% | — | Microsoft Windows Media Format RuntimeMicrosoft Windows Media Services | 12/12/2007 | 16/6/2026 | Desbordamiento de búfer en la región heap de la memoria en Windows Media Format Runtime versiones 7.1, 9, 9.5, 9.5 x64 Edition, versión 11, y Windows Media Services versión 9.1 para Microsoft Windows 2000, XP, Server 2003 y Vista, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario por… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Nabh Information Systems Stringbeans Portal | 16/10/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en proyectos en Nabh Stringbeans Portal (sbportal) 3.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro project_name. | |
| Modificada | Alta (9.3) | 24% | — | Broadcom Advantage Data TransportBroadcom Brightstor PortalBroadcom Brightstor SAN ManagerBroadcom Cleverpath Aion+20 | 26/7/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en Message Queuing Server (Cam.exe) en CA (formalmente Computer Associates) Message Queuing (CAM / CAFT) software anterior a 1.11 construccion 54_4 sobre Windows y NetWare, utilizado en CA Advantage Data Transport, eTrust Admin, ciertos productos BrightStor, ciertos productos… | |
| Modificada | Alta (7.5) | 74% | — | Microsoft Internet Information Server | 30/5/2007 | 16/6/2026 | Microsoft Internet Information Services (IIS) 6.0 permite a atacantes remotos provocar una denegación de servicio (inestabilidad del servidor o cuelgue del dispositivo), y posiblemente obtener información sensible (tráfico de comunicación del dispositivo); y podría permitir a atacantes con acceso físico ejecutar… | |
| Modificada | Alta (10) | 73% | 💥 Exploit | Microsoft Internet Information Services | 22/5/2007 | 16/6/2026 | La funcionalidad "hit-highlighting" en la biblioteca webhits.dll en el Servidor web versión 5.0 de Internet Information Services (IIS) de Microsoft solo usa la configuración ACL de Windows NT, lo que permite a los atacantes remotos omitir los mecanismos de autenticación básicos y NTLM y acceder a los directorios web… | |
| Modificada | Alta (7.5) | 4.0% | — | BMC Performance Manager | 22/4/2007 | 16/6/2026 | ** IMPUGNADO ** PatrolAgent.exe en BMC Performance Manager no requiere validación para respuestas de modificación de archivos, lo cual permite a atacantes remotos ejecutar código de su elección a través de respuestas sobre TCP puerto 3181 para la modificación de los parámetros masterAgentName ymasterAgentStartLine… | |
| Modificada | Alta (10) | 45% | — | HP Mercury Loadrunner AgentHP Mercury Monitor Over FirewallHP Mercury Performance Center Agent | 8/2/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en magentproc.exe para Hewlett-Packard Mercury LoadRunner Agent 8.0 y 8.1, Performance Center Agent 8.0 y 8.1, y Monitor sobre el Firewall 8.1 permite a atacantes remotos ejecutar código de su elección a través de un paquete con un campo server_ip_name en el puerto TCP 54345, lo… | |
| Modificada | Alta (7.8) | 24% | — | Microsoft Internet Information Server | 5/1/2007 | 16/6/2026 | ** IMPUGNADO ** Microsoft Internet Information Services (IIS), cuando es accedido a través de una conexión TCP con un tamaño de ventana, permite a un atacante remoto provocar provocar denegación de servicio (consumo de ancho de banda de la red) a través de la cabecera Range que especifica múltiples copias de un mismo… | |
| Modificada | Alta (7.5) | 7.0% | — | Microsoft Internet Information Services | 15/12/2006 | 16/6/2026 | Microsoft Internet Information Services (IIS) 5.1 permite a la cuenta IUSR_Machine ejecutar archivos no-EXE así como archivos .COM, lo cual permite a un atacante remoto ejecutar comandos de su elección a través de argumentos a cualquier archivo .COM que ejecute esos argumentos, como se demostró usando win.com cuando… | |
| Modificada | Media (4.4) | 1.4% | — | Microsoft Internet Information ServerMicrosoft Internet Information Services | 15/12/2006 | 16/6/2026 | Microsoft Windows XP tiene pérmisos débiles (FILE_WRITE_DATA y FILE_READ_DATA para cualquiera) para %WINDIR%\pchealth\ERRORREP\QHEADLES, lo cual permite a un usuario local escribir y leer archivos en esta carpeta, como se demostró con un shell ASP que tiene permisos de escritura por IWAM_machine y permiso de lectura… | |
| Modificada | Media (4.3) | 1.2% | — | Zwahlen Informatik Online Shop | 26/10/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en index.htm de Zwahlen Online Shop Freeware 5.2.2.50 y posiblemente anteriores, permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) cat, (2) Kat, (3) id, ó (4) no. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Zwahlen Informatik Online Shop | 25/10/2006 | 16/6/2026 | Vulnerabilidad en secuencias de comandos en sitios cruzados (XSS) en el archivo article.htm de Zwahlen Online Shop permite a atacantes remotos la inyección de código web ejecutable o HTML a través del parámetro cat. | |
| Modificada | Media (5) | 14% | — | Microsoft System Information Activex Control | 7/9/2006 | 16/6/2026 | El control de ActiveX de la información del sistema (msinfo.dll), cuando se tiene acceso a través de Microsoft Internet Explorer, permite que los atacantes remotos causen una negación del servicio (caida) a través de la función SaveFile con (1) un equipo informático y posiblemente (2) el nombre del fichero y (3)el… | |
| Modificada | Media (6.5) | 89% | 💥 Exploit | Microsoft Internet Information ServerMicrosoft Internet Information Services | 11/7/2006 | 16/6/2026 | Desbordamiento de búfer en Microsoft Internet Information Services (IIS) 5.0, 5.1, y 6.0 permite localmente y posiblemente a atacantes remotos ejecutar código de su elección a través de Active Server Pages (ASP) manipuladas. | |
| Modificada | Media (4.6) | 0.47% | — | Symantec Security Information Manager | 19/6/2006 | 16/6/2026 | Librería M4 Macro de Symantec Security Information Manager anteriores a 4.0.2.29 HOTFIX 1 permiste a usuarios locales ejecutar comandos arbitrarios a través de "reglas de definición" modificadas, lo que produce código Java peligroso durante la transformación M4. | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Oxfam Australia Emergencies Personnel Information System | 12/6/2006 | 16/6/2026 | PHP remote file inclusion vulnerability in sql_fcnsOLD.php in Emergenices Personnel Information System (Empris) 20020923 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the phormationdir parameter. | |
| Modificada | Media (5) | 1.6% | — | Hitachi Jp1-cm2-network Node ManagerHitachi Jp1-cm2-network Node Manager 250Hitachi JPI Automatic JOB Management System 2Hitachi JPI Performance Management+5 | 27/4/2006 | 16/6/2026 | Unspecified vulnerability in Hitachi JP1 products allow remote attackers to cause a denial of service (application stop or fail) via unexpected requests or data. | |
| Modificada | Alta (10) | 1.6% | — | Amax Information Technologies Winmail | 19/3/2006 | 16/6/2026 | Unspecified vulnerability in the Webmail module in Winmail before 4.3 has unknown impact and unknown remote attack vectors. |