Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.9% | — | Aldostools Aldo's WEB Server | 3/5/2004 | 16/6/2026 | Directory traversal vulnerability in Aldo's Web Server (aweb) 1.5 allows remote attackers to view arbitrary files via a .. (dot dot) in an HTTP GET request. | |
| Modificada | Media (5) | 1.6% | — | Peoplesoft Peopletools | 31/12/2003 | 16/6/2026 | psdoccgi.exe in PeopleSoft PeopleTools 8.4 through 8.43 allows remote attackers to cause a denial of service (application crash), possibly via the headername and footername arguments. | |
| Modificada | Media (5) | 1.3% | — | Peoplesoft Peopletools | 15/12/2003 | 16/6/2026 | PeopleSoft Gateway Administration servlet (gateway.administration) en PeopleTools 8.43 y anteriores permite a atacantes remotos obtener las rutas completas de ficheros incluidos en el servidor (server-side includes) mediante una petición HTTP con un valor no válido. | |
| Modificada | Alta (7.5) | 2.1% | — | Peoplesoft Peopletools | 15/12/2003 | 16/6/2026 | PeopleSoft, PeopleTools, 8.1x, 8.2x, y 8.4x permite que atacantes remotos ejecuten comando arbitrarios subiendo un fichero al Servlet IClient, adivinando el nombre del directorio usado para el almacenar el fichero (no suficientemente aleatorio) y por tanto accediendo al fichero. | |
| Modificada | Alta (7.2) | 1.3% | 💥 Exploit | Wireless Tools Project Wireless Tools | 15/12/2003 | 16/6/2026 | Desbordamiento de búfer en iwconfig (cuando tiene instalado un setuid ) permite que usuarios locales ejecuten código arbitrario mediante una variable de entorno OUT muy larga. | |
| Modificada | Media (4.3) | 1.0% | — | Peoplesoft Peopletools | 15/12/2003 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el entorno PeopleSoft IScript de PeopleTools 8.43 y anteriores permite a atacantes remotos insertar script web arbitrario mediante ciertas peticiones HTTP a IScript. | |
| Modificada | Alta (7.2) | 1.1% | 💥 Exploit | Wireless Tools | 15/12/2003 | 16/6/2026 | Desbordamiento de búfer en iwconfig permite que usuarios locales ejecuten código arbitrario mediante una variable de entorno HOME demasiado larga. | |
| Modificada | Media (5) | 2.2% | — | Oracle Peopletools | 17/11/2003 | 16/6/2026 | La opción de rejilla en PeopleSoft 8.42 almacena ficheros .xls temporales en directorios predecibles bajo la raíz de documentos web, lo que permite a atacantes remotos robar resultados de búsquedas accediendo directamente a ellos mediante una petición URL. | |
| Modificada | Media (5) | 1.5% | — | Peoplesoft Peopletools | 13/11/2003 | 16/6/2026 | psdoccgi.exe in PeopleSoft PeopleTools 8.4 through 8.43 allows remote attackers to read arbitrary files via the (1) headername or (2) footername arguments. | |
| Modificada | Alta (7.2) | 0.74% | 💥 Exploit | Cdrtools | 27/8/2003 | 16/6/2026 | rcsi en cdrtools 2.01 y anteriores permite a usuarios locales sobreescribir ficheros arbitrarios y ganar privilegios de root especificando el fichero de destion como un argumento de línea de comandos, que es modificado mientras rscsi está corriendo con privilegios. | |
| Modificada | Alta (7.2) | 1.1% | 💥 Exploit | Cdrtools Cdrecord | 16/6/2003 | 16/6/2026 | Vulnerabilidad de formateo de cadenas en scsiopen.c del programa cdrecord en cdrtools 2.0 permite que usuarios locales obtengan privilegios mediantes especificaciones de formato de cadena en el parámetro dev. | |
| Modificada | Media (5) | 9.7% | 💥 Exploit | HP Instant Toptools | 11/4/2003 | 16/6/2026 | hpnst.exe en el servidor web GoAhead-Webs de HP Instant TopTools anteriores a la 5.55, permite a atacantes remotos causar la denegación de servicios (por consumo de CPU) mediante una petición a hpnst.exe que se llama a sí mismo, lo que provoca un bucle infinito. | |
| Modificada | Media (5) | 1.8% | — | Peoplesoft Peopletools | 18/3/2003 | 16/6/2026 | Directory traversal vulnerability in PeopleTools 8.10 through 8.18, 8.40, and 8.41 allows remote attackers to overwrite arbitrary files via the SchedulerTransfer servlet. | |
| Modificada | Alta (7.2) | 1.2% | — | Plptools | 19/2/2003 | 16/6/2026 | Vulnerabilidad de cadena de formato en mpmain.c de plpnfsd del paquete plptools permite a atacantes remotos ejecutar código arbitrario mediante las funciones debuglog, errorlog, e infolog. | |
| Modificada | Media (5) | 1.4% | — | Peoplesoft Peopletools | 7/2/2003 | 16/6/2026 | La Pasarela de Mensajeria de Aplicaciones de PeopleTools 8.1x anterior a 8.19, usada en varios productos de PeopleSoft, permite a atacantes remotos leer ficheros arbitrarios mediante ciertos campos de entidades externas XML (XEE) en una petición HTTP POST que es procesada por el manejador SimpleFileHandler | |
| Modificada | Media (5) | 1.4% | — | Onlinetools.org Phpimageview | 31/12/2002 | 16/6/2026 | phpimageview.php in PHPImageView 1.0 allows remote attackers to obtain sensitive information via the pw=show option, which invokes the phpinfo function. | |
| Modificada | Media (6.8) | 1.3% | — | Onlinetools.org Phpimageview | 31/12/2002 | 16/6/2026 | Cross-site scripting vulnerability (XSS) in phpimageview.php for PHPImageView 1.0 allows remote attackers to execute arbitrary script as other users via the pic parameter. | |
| Modificada | Alta (7.5) | 3.6% | — | Perl-mailtools | 12/11/2002 | 16/6/2026 | El módulo Perl Mail:Mailer en el paquete perl-MailTools 1.47 y anteriores usa mailx como el programa de correo por defecto, lo que permite a atacantes remotos ejecutar comandos arbitrarios insertándolos en el cuerpo del correo, que es entonces procesado por mailx | |
| Modificada | Media (5) | 1.9% | — | HP Webes Service Tools | 4/10/2002 | 16/6/2026 | Unknown vulnerability in Compaq WEBES Service Tools 2.0 through WEBES 4.0 (Service Pack 5) allows local users to read privileged files. | |
| Modificada | Alta (10) | 3.4% | — | Stefan Frings SMS Server Tools | 26/7/2002 | 16/6/2026 | Smsd in SMS Server Tools (SMStools) before 1.4.8 allows remote attackers to execute arbitrary commands via shell metacharacters (backquotes) in message text, as described with the term "string format vulnerability" by some sources. | |
| Modificada | Alta (10) | 11% | 💥 Exploit | Dnstools Software Dnstools | 18/6/2002 | 16/6/2026 | dnstools.php for DNSTools 2.0 beta 4 and earlier allows remote attackers to bypass authentication and gain privileges by setting the user_logged_in or user_dnstools_administrator parameters. | |
| Modificada | Alta (7.5) | 3.0% | — | Caldera Openlinux WorkstationRedhat Linux PowertoolsCaldera Openlinux EserverRedhat Linux+1 | 21/12/2001 | 16/6/2026 | Vulnerabilidad de cadena de formato en la función de retrollamada (callback) en common.c en la librería Cyrus SASL (cyrus-sasl) podría permitr a atacantes remotos ejecutar comandos de su elección. | |
| Modificada | Alta (7.5) | 8.9% | 💥 Exploit | Phpnuke Php-nukeRick Fournier Network Tools | 16/11/2001 | 16/6/2026 | Network Tools 0.2 for PHP-Nuke allows remote attackers to execute commands on the server via shell metacharacters in the $hostinput variable. | |
| Modificada | Baja (2.1) | 0.44% | — | Debian Sgml-toolsImmunixMandrakesoft Mandrake Linux | 27/6/2001 | 16/6/2026 | sgml-tools (aka sgmltools) before 1.0.9-15 creates temporary files with insecure permissions, which allows other users to read files that are being processed by sgml-tools. | |
| Modificada | Media (4.6) | 0.33% | — | Paul Jarc Idtools | 26/6/2001 | 16/6/2026 | cvmlogin and statfile in Paul Jarc idtools before 2001.06.27 do not properly check the return value of a call to the pathexec_env function, which could cause the setstate utility to setuid to the UID environment variable and allow local users to gain privileges. |