Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.7%—Altools Alftp FTP Server17/11/200616/6/2026
Vulnerabilidad de salto de directorio en ALTools ALFTP FTP Server 4.1 beta 1, y posiblemente anteriores, permite a un atacante remoto crear directorios de su elección a través de secuencias de salto de directorio en una respuesta MKD. NOTA: la procedencia de esta información es desconocida; los detalles han sido…
ModificadaAlta (7.5)1.5%—Comdev Misc Tools20/10/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en adminfoot.php en Comdev Misc Tools 4.1, cuando register_globals está habilitado, permite a un atacante remto ejecutar código PHP de su elección a través de una URL en el parámetro path[docroot]. NOTA: el origen de esta información es desconocida; los detalles se…
ModificadaMedia (5.1)2.1%💥 ExploitKtools.net Photostore28/9/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Ktools.net PhotoStore permite a un atacante remoto inyectar secuencias de comandos web de su elección o HTML a través del (1) parámetro gid en details.php, (2)el parámetro photogid en view_photog.php.
ModificadaMedia (6.4)11%💥 ExploitBroadcom Etrust Audit ClientBroadcom Etrust Audit DatatoolsBroadcom Etrust Audit Policy ManagerBroadcom Etrust Security Command Center22/9/200616/6/2026
Computer Associates (CA) eTrust Security Command Center 1.0 y r8 hasta SP1 CR2, y eTrust Audit 1.5 y r8, permite a un atacante remoto suplantar alertas y guíar ataques de repetición a través de la invocación de eTSAPISend.exe con los argumentos deseados.
ModificadaAlta (7.5)2.8%💥 ExploitWtools13/9/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en comon.php en Thomas LETE WTools 0.0.1-ALPH permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámerto include_path.
ModificadaAlta (7.5)8.3%💥 ExploitTurnkey WEB Tools PHP Live Helper10/8/200616/6/2026
Vulnerabilidad de inclusión de fichero PHP remoto en global.php en Turnkey Web Tools PHP Live Helper 2.0 y anteriores permite a atacantes remotos ejecutar código PHP arbitrario mediante una URL en el parámetro abs_path.
ModificadaAlta (7.5)16%💥 ExploitTurnkey WEB Tools PHP Simple Shop10/8/200616/6/2026
Múltiples vulnerabilidades PHP de inclusión remota de archivo en Turnkey Web Tools PHP Simple Shop 2.0 y anteriores permiten a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro abs_path a (1) admin/index.php, (2) admin/adminindex.php, (3) admin/adminglobal.php, (4)…
ModificadaMedia (4.6)0.43%—PC Tools Antivirus8/8/200616/6/2026
PC Tools AntiVirus 2.1.0.51 utiliza permisos inseguros por defecto en el directorio "PC Tools AntiVirus", lo cual permite a usuarios locales obtener privilegios y ejecutar comandos.
ModificadaMedia (5)1.2%—Professional Home Page Tools Guestbook25/7/200616/6/2026
delcookie.php de Professional Home Page Tools Guestbook cambia la fecha de caducidad de una cookie en lugar de borrar el valor de la cookie, lo cual facilita a los atacantes robar la cookie y obtener el resumen (hash) de la contraseña de administrador después de la desconexión.
ModificadaMedia (6.4)1.2%—Professional Home Page Tools Guestbook21/7/200616/6/2026
setcookie.php para el login de administrador en Professional Home Page Tools Guestbook registra la hash de la contraseña del administrador en una cookie, el cual permite a atacantes conducir un ataque por fuerza bruta para adivinar la contraseña después de obtener el hash.
ModificadaAlta (7.5)1.5%—Professional Home Page Tools Guestbook21/7/200616/6/2026
Múltilpes vulnerabilidades de inyección SQL en class.php en Professional Home Page Tools Guestbook permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) hidemail, (2) name, (3) mail, (4) ip, o (5) text.
ModificadaAlta (7.5)4.3%—PDF Tools AG PDF Form Filling AND Flattening Tool24/5/200616/6/2026
Stack-based buffer overflow in PDF Form Filling and Flattening Tool before 3.1.0.12 allows remote attackers to cause a denial of service (crash) or execute arbitrary code via long field names.
ModificadaMedia (5.8)1.3%—Turnkey WEB Tools PHP Live Helper16/5/200616/6/2026
Cross-site scripting (XSS) vulnerability in chat.php in PHP Live Helper allows remote attackers to inject arbitrary web script or HTML via the PHPSESSID parameter.
ModificadaMedia (6.4)4.1%💥 ExploitPHP NET Tools20/4/200616/6/2026
nettools.php in PHP Net Tools 2.7.1 allows remote attackers to execute arbitrary commands via shell metacharacters in the host parameter.
ModificadaAlta (10)4.6%—Jdedwards Enterpriseone ToolsOneworld ToolsOracle Application ServerOracle Collaboration Suite+820/4/200616/6/2026
Unspecified vulnerability in the Oracle Thesaurus Management System component in Oracle E-Business Suite and OPA 4.5.2 Applications has unknown impact and attack vectors, aka Vuln# OPA01.
ModificadaAlta (7.5)4.8%—Turnkey WEB Tools PHP Live Helper29/3/200616/6/2026
Multiple PHP remote file inclusion vulnerabilities in Turnkey Web Tools PHP Live Helper 1.8 allow remote attackers to include and execute arbitrary PHP code via the abs_path parameter in (1) initiate.php, (2) waiting.php, (3) welcome.php, (4) admin/index.php, (5) javascript.php, (6) checkchat.php, and (7) blank.php.
ModificadaAlta (7.5)2.0%—Turnkey WEB Tools PHP Live Helper29/3/200616/6/2026
Directory traversal vulnerability in (1) initiate.php and (2) possibly other PHP scripts in Turnkey Web Tools PHP Live Helper 1.8, and possibly later versions, allows remote authenticated users to include and execute arbitrary local files via directory traversal sequences in the language cookie, as demonstrated by…
ModificadaBaja (2.1)0.33%—Peoplesoft Peopletools8/2/200616/6/2026
La función PSCipher en PeopleSoft People Tools 8.4x usa PKCS #5 con una clave DES fija para almacenar contraseñas de usuarios, lo que hace fácil para un usuario local adivinar contraseñas con un ataque de diccionario.
ModificadaBaja (2.1)0.35%—Padl Software Migrationtools2/2/200616/6/2026
PADL MigrationTools 46 crea archivos temporales de forma insegura, lo que permite a usuarios locales sobrescribir archivos arbitrarios a través de un ataque de enlace simbólico en los archivos temporales, que no son creados adecuadamente por (1) migrate_all_online.sh, (2) migrate_all_offline.sh, (3)…
ModificadaMedia (4.6)0.46%—Stefan Frings SMS Server Tools9/1/200616/6/2026
Format string vulnerability in the logging code of SMS Server Tools (smstools) 1.14.8 and earlier allows local users to execute arbitrary code via unspecified attack vectors.
ModificadaAlta (10)19%—Broadcom Brightstor Arcserve BackupBroadcom Brightstor Arcserve Backup Laptops DesktopsBroadcom Brightstor PortalBroadcom Brightstor Process Automation Manager+3031/12/200516/6/2026
Heap-based buffer overflow in the iGateway service for various Computer Associates (CA) iTechnology products, in iTechnology iGateway before 4.0.051230, allows remote attackers to execute arbitrary code via an HTTP request with a negative Content-Length field.
ModificadaBaja (2.1)0.38%—Padl Software Migrationtools31/12/200516/6/2026
PADL MigrationTools 46, when a failure occurs, stores contents of /etc/shadow in a world-readable /tmp/nis.$$.ldif file, and possibly other sensitive information in other temporary files, which are not properly managed by (1) migrate_all_online.sh, (2) migrate_all_offline.sh, (3) migrate_all_netinfo_online.sh, (4)…
ModificadaBaja (2.1)0.36%—Dhis Tools DNS Package27/12/200516/6/2026
DHIS tools DNS package (dhis-tools-dns) before 5.0 allows local users to overwrite arbitrary files via a symlink attack on temporary files created by (1) register-q.sh and (2) register-p.sh.
ModificadaAlta (7.5)1.2%—Parallel Tools Consortium Ptools23/12/200516/6/2026
SQL injection vulnerability in index.asp in pTools allows remote attackers to execute arbitrary SQL commands via the docID parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.
ModificadaMedia (4.3)1.8%💥 ExploitEctools OnlineshopAI16/12/200516/6/2026
Cross-site scripting (XSS) vulnerability in cart.cgi in ECTOOLS Onlineshop 1.0 and earlier allows remote attackers to inject arbitrary web script or HTML via the (1) product, (2) category, and (3) uid parameters.