Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)2.9%—Aldostools Aldo's WEB Server3/5/200416/6/2026
Directory traversal vulnerability in Aldo's Web Server (aweb) 1.5 allows remote attackers to view arbitrary files via a .. (dot dot) in an HTTP GET request.
ModificadaMedia (5)1.6%—Peoplesoft Peopletools31/12/200316/6/2026
psdoccgi.exe in PeopleSoft PeopleTools 8.4 through 8.43 allows remote attackers to cause a denial of service (application crash), possibly via the headername and footername arguments.
ModificadaMedia (5)1.3%—Peoplesoft Peopletools15/12/200316/6/2026
PeopleSoft Gateway Administration servlet (gateway.administration) en PeopleTools 8.43 y anteriores permite a atacantes remotos obtener las rutas completas de ficheros incluidos en el servidor (server-side includes) mediante una petición HTTP con un valor no válido.
ModificadaAlta (7.5)2.1%—Peoplesoft Peopletools15/12/200316/6/2026
PeopleSoft, PeopleTools, 8.1x, 8.2x, y 8.4x permite que atacantes remotos ejecuten comando arbitrarios subiendo un fichero al Servlet IClient, adivinando el nombre del directorio usado para el almacenar el fichero (no suficientemente aleatorio) y por tanto accediendo al fichero.
ModificadaAlta (7.2)1.3%💥 ExploitWireless Tools Project Wireless Tools15/12/200316/6/2026
Desbordamiento de búfer en iwconfig (cuando tiene instalado un setuid ) permite que usuarios locales ejecuten código arbitrario mediante una variable de entorno OUT muy larga.
ModificadaMedia (4.3)1.0%—Peoplesoft Peopletools15/12/200316/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el entorno PeopleSoft IScript de PeopleTools 8.43 y anteriores permite a atacantes remotos insertar script web arbitrario mediante ciertas peticiones HTTP a IScript.
ModificadaAlta (7.2)1.1%💥 ExploitWireless Tools15/12/200316/6/2026
Desbordamiento de búfer en iwconfig permite que usuarios locales ejecuten código arbitrario mediante una variable de entorno HOME demasiado larga.
ModificadaMedia (5)2.2%—Oracle Peopletools17/11/200316/6/2026
La opción de rejilla en PeopleSoft 8.42 almacena ficheros .xls temporales en directorios predecibles bajo la raíz de documentos web, lo que permite a atacantes remotos robar resultados de búsquedas accediendo directamente a ellos mediante una petición URL.
ModificadaMedia (5)1.5%—Peoplesoft Peopletools13/11/200316/6/2026
psdoccgi.exe in PeopleSoft PeopleTools 8.4 through 8.43 allows remote attackers to read arbitrary files via the (1) headername or (2) footername arguments.
ModificadaAlta (7.2)0.74%💥 ExploitCdrtools27/8/200316/6/2026
rcsi en cdrtools 2.01 y anteriores permite a usuarios locales sobreescribir ficheros arbitrarios y ganar privilegios de root especificando el fichero de destion como un argumento de línea de comandos, que es modificado mientras rscsi está corriendo con privilegios.
ModificadaAlta (7.2)1.1%💥 ExploitCdrtools Cdrecord16/6/200316/6/2026
Vulnerabilidad de formateo de cadenas en scsiopen.c del programa cdrecord en cdrtools 2.0 permite que usuarios locales obtengan privilegios mediantes especificaciones de formato de cadena en el parámetro dev.
ModificadaMedia (5)9.7%💥 ExploitHP Instant Toptools11/4/200316/6/2026
hpnst.exe en el servidor web GoAhead-Webs de HP Instant TopTools anteriores a la 5.55, permite a atacantes remotos causar la denegación de servicios (por consumo de CPU) mediante una petición a hpnst.exe que se llama a sí mismo, lo que provoca un bucle infinito.
ModificadaMedia (5)1.8%—Peoplesoft Peopletools18/3/200316/6/2026
Directory traversal vulnerability in PeopleTools 8.10 through 8.18, 8.40, and 8.41 allows remote attackers to overwrite arbitrary files via the SchedulerTransfer servlet.
ModificadaAlta (7.2)1.2%—Plptools19/2/200316/6/2026
Vulnerabilidad de cadena de formato en mpmain.c de plpnfsd del paquete plptools permite a atacantes remotos ejecutar código arbitrario mediante las funciones debuglog, errorlog, e infolog.
ModificadaMedia (5)1.4%—Peoplesoft Peopletools7/2/200316/6/2026
La Pasarela de Mensajeria de Aplicaciones de PeopleTools 8.1x anterior a 8.19, usada en varios productos de PeopleSoft, permite a atacantes remotos leer ficheros arbitrarios mediante ciertos campos de entidades externas XML (XEE) en una petición HTTP POST que es procesada por el manejador SimpleFileHandler
ModificadaMedia (5)1.4%—Onlinetools.org Phpimageview31/12/200216/6/2026
phpimageview.php in PHPImageView 1.0 allows remote attackers to obtain sensitive information via the pw=show option, which invokes the phpinfo function.
ModificadaMedia (6.8)1.3%—Onlinetools.org Phpimageview31/12/200216/6/2026
Cross-site scripting vulnerability (XSS) in phpimageview.php for PHPImageView 1.0 allows remote attackers to execute arbitrary script as other users via the pic parameter.
ModificadaAlta (7.5)3.6%—Perl-mailtools12/11/200216/6/2026
El módulo Perl Mail:Mailer en el paquete perl-MailTools 1.47 y anteriores usa mailx como el programa de correo por defecto, lo que permite a atacantes remotos ejecutar comandos arbitrarios insertándolos en el cuerpo del correo, que es entonces procesado por mailx
ModificadaMedia (5)1.9%—HP Webes Service Tools4/10/200216/6/2026
Unknown vulnerability in Compaq WEBES Service Tools 2.0 through WEBES 4.0 (Service Pack 5) allows local users to read privileged files.
ModificadaAlta (10)3.4%—Stefan Frings SMS Server Tools26/7/200216/6/2026
Smsd in SMS Server Tools (SMStools) before 1.4.8 allows remote attackers to execute arbitrary commands via shell metacharacters (backquotes) in message text, as described with the term "string format vulnerability" by some sources.
ModificadaAlta (10)11%💥 ExploitDnstools Software Dnstools18/6/200216/6/2026
dnstools.php for DNSTools 2.0 beta 4 and earlier allows remote attackers to bypass authentication and gain privileges by setting the user_logged_in or user_dnstools_administrator parameters.
ModificadaAlta (7.5)3.0%—Caldera Openlinux WorkstationRedhat Linux PowertoolsCaldera Openlinux EserverRedhat Linux+121/12/200116/6/2026
Vulnerabilidad de cadena de formato en la función de retrollamada (callback) en common.c en la librería Cyrus SASL (cyrus-sasl) podría permitr a atacantes remotos ejecutar comandos de su elección.
ModificadaAlta (7.5)8.9%💥 ExploitPhpnuke Php-nukeRick Fournier Network Tools16/11/200116/6/2026
Network Tools 0.2 for PHP-Nuke allows remote attackers to execute commands on the server via shell metacharacters in the $hostinput variable.
ModificadaBaja (2.1)0.44%—Debian Sgml-toolsImmunixMandrakesoft Mandrake Linux27/6/200116/6/2026
sgml-tools (aka sgmltools) before 1.0.9-15 creates temporary files with insecure permissions, which allows other users to read files that are being processed by sgml-tools.
ModificadaMedia (4.6)0.33%—Paul Jarc Idtools26/6/200116/6/2026
cvmlogin and statfile in Paul Jarc idtools before 2001.06.27 do not properly check the return value of a call to the pathexec_env function, which could cause the setstate utility to setuid to the UID environment variable and allow local users to gain privileges.
Orbitaley — Vulnerabilidades