Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 225 respecto a la semana anterior
Críticas / altas1331▼ 100 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1808 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.99%—EFS Software Easy Chat Server31/12/200416/6/2026
Cross-site scripting (XSS) vulnerability in chat.ghp in Easy Chat Server 1.2 allows remote attackers to inject arbitrary web script or HTML via the username parameter.
ModificadaMedia (5)2.8%—EFS Software Easy Chat Server31/12/200416/6/2026
chat.ghp in Easy Chat Server 1.2 allows remote attackers to add a large number of fake users, then eventually cause a denial of service (server crash).
ModificadaAlta (7.5)2.6%—Linksys Befsr41 V3Linksys Wrt54g31/12/200416/6/2026
The Web interface in Linksys WRT54G 2.02.7 and BEFSR41 version 3, with the firewall disabled, allows remote attackers to attempt to login to an administration web page, even when the configuration specifies that remote administration is disabled.
ModificadaMedia (5)75%💥 ExploitEFS Software Easy Chat Server31/12/200416/6/2026
chat.ghp in Easy Chat Server 1.2 allows remote attackers to cause a denial of service (server crash) via a long username parameter, possibly due to a buffer overflow. NOTE: it was later reported that 2.2 is also affected.
ModificadaBaja (2.1)0.30%—SUN Storedge QFSSUN Storedge Sam-qfsSUN Storeedge Performance SuiteSUN Storeedge Utilization Suite31/12/200416/6/2026
Shared Sun StorEdge QFS and SAM-QFS file systems, as used in Utilization Suite 4.0 through 4.1 and Performance Suite 4.0 through 4.1, might allow local users to read portions of deleted files by accessing data within sparse files.
ModificadaMedia (5)1.6%—Fsphpgallery31/12/200416/6/2026
FsPHPGallery before 1.2 allows remote attackers to cause a denial of service via an image with a large size attribute, which causes a crash when the server attempts to resize the image.
ModificadaMedia (5)6.1%—Greg Roelofs Libpng23/11/200416/6/2026
La función png_handle_iCCP en libpng 1.2.5 y anteriores permite a atacantes remotos causar una denegación de servicio (caída de aplicación) mediante una cierta imagen PNG que dispara una desreferencia nula.
ModificadaMedia (5)6.2%—Greg Roelofs Libpng23/11/200416/6/2026
Múltiples desbordamientos de enteros en las funciónes (1) png_read o (2) png_handle_sPLT o la capacidad (3) visualización progresiva de imagen en libpng 1.2.5 y anteriores permiten a atacantes remotos causar una denegación de servicio (caída de aplicación) mediante una imagen PNG malformada.
ModificadaAlta (10)82%💥 ExploitGreg Roelofs LibpngMicrosoft MSN MessengerMicrosoft Windows Media PlayerMicrosoft Windows Messenger+223/11/200416/6/2026
Multiple buffer overflows in libpng 1.2.5 and earlier, as used in multiple products, allow remote attackers to execute arbitrary code via malformed PNG images in which (1) the png_handle_tRNS function does not properly validate the length of transparency chunk (tRNS) data, or the (2) png_handle_sBIT or (3)…
ModificadaAlta (7.5)3.3%—Greg Roelofs Libpng320/10/200416/6/2026
libpng 1.2.5 y anteriores no calculan adecuadamente ciertos desplazamientos de búfer, lo que podría permitir a atacantes remotos ejecutar código arbitrario mediante un ataque de desbordamiento de búfer.
ModificadaMedia (5)1.7%—EFS Software EFS WEB Server24/8/200416/6/2026
Easy File Sharing (EFS) Webserver 1.25 allows remote attackers to view arbitrary files via an HTTP request for the disk_c virtual folder.
ModificadaMedia (5)3.7%💥 ExploitEFS Software EFS WEB Server24/8/200416/6/2026
Easy File Sharing (EFS) Webserver 1.25 allows remote attackers to cause a denial of service (CPU consumption or crash) via many large HTTP requests.
ModificadaMedia (5)8.0%💥 ExploitLinksys Befcmu10Linksys Befn2ps4Linksys Befsr11Linksys Befsr41+86/8/200416/6/2026
DHCP en los encaminadores de cable y ADSL Linksys BEFSR11, BEFSR41, BEFSR81 y BEFSRU31, con versión de firmware 1.45.7, no limpia adecuadamente búferes usados anteriormente en un paquete de respueta BOOTP, lo que permite a atacantes remotos obtener información sensible.
ModificadaMedia (5)1.7%—Nfs-utils14/6/200416/6/2026
rpc.mountd en nfs-utils posteriores a 1.0.3 y anteriores a 1.0.6 permite a atacantes causar una denegación de servicio (caída) mediante el montaje de un directorio de un cliente cuya consulta DNS inversa es distinta de la consulta directa.
ModificadaAlta (7.5)4.2%—Debian FSP20/1/200416/6/2026
Desbordamiento de búfer en fsp anteriores 2.81b18 permite a usuarios remotos ejecutar código arbitrario.
ModificadaAlta (7.5)1.9%—Debian FSP20/1/200416/6/2026
Vulnerabilidad desconocida en fsp anteriores a 2.81.b18 permite a usuarios remotos "escapar del directorio raíz de FSP".
ModificadaMedia (6.3)1.4%—Linksys Befsx4131/12/200316/6/2026
Buffer overflow in the system log viewer of Linksys BEFSX41 1.44.3 allows remote attackers to cause a denial of service via an HTTP request with a long Log_Page_Num variable.
ModificadaMedia (5)1.3%—EFS Software EFS WEB ServerAI31/12/200316/6/2026
Easy File Sharing (EFS) Web Server 1.2 allows remote authenticated users to cause a denial of service via (1) an "empty symbol" in the Title field or (2) certain data in the Your Message field, possibly a long argument.
ModificadaMedia (5)2.3%—EFS Software EFS WEB ServerAI31/12/200316/6/2026
Easy File Sharing (EFS) Web Server 1.2 stores the (1) option.ini (aka options.ini) file and (2) log directory under the web root with insufficient access control, which allows remote attackers to obtain sensitive information including an SMTP account username and password hash, the server configuration, and server log…
ModificadaMedia (5)2.4%—Webfs17/11/200316/6/2026
Vulnerabilidad de atravesamiento de directorios en webfs anteriores a 1.20 permite a atacantes remotos leer ficheros arbitrarios mediante secuencias .. (punto punto) en una cabecera "Hostname"
ModificadaAlta (7.5)6.6%💥 ExploitWebfs17/11/200316/6/2026
Desbordamiento de búfer basado en la pila en webfs anteriores a 1.20 permite a atacantes ejecutar código arbitrario creando directorios que resultan en un nombre de ruta largo.
ModificadaAlta (7.5)7.1%💥 ExploitHadrons Xfstt27/8/200316/6/2026
Error-por-uno en ciertas versiones de xfstt permite a atacantes remotos leer memoria potencialmente sensible mediante un petición de cliente malformada en la iniciación (handshake) de la conexión, que filtra contenidos de la memoria en la respuesta del servidor.
ModificadaAlta (7.5)2.5%—Xfstt18/8/200316/6/2026
X Fontserver en Truetype fonts (xfstt) 1.4 permite a atacantes remotos causar la denegación de servicio y posiblemente la ejecución de código arbitrario mediante paquetes: FS_QueryXExtents8 FS_QueryXBitmaps8 y posiblemente otros tipos de paquete con un valor grande en num_ranges lo que causa un acceso fuera de rango…
ModificadaCrítica (9.8)16%—Linux-nfs Nfs-utils18/8/200316/6/2026
Error de fuera-por-uno en la función xlog de mountd en el paquete de utilidades NFS para Linux anteriores a 1.0.4 permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario mediante ciertas peticiones RPC a mountd que no contienen saltos de linea.
ModificadaAlta (7.5)2.4%—Webfs24/7/200316/6/2026
Desbordamiento de búfer en webfs anteriores a 1.17.1 permite a atacantes remotos ejecutar código arbitrario mediante una petición HTTP con una Petición-URI larga.