Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2084 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.6)0.31%—IBM Surepos 50030/8/200716/6/2026
El IBM SurePOS 500 tiene (1) una contraseña por defecto que es la "12345" para el administrador y (2) una contraseña por defecto que está en blanco para las cuentas de operador.
ModificadaAlta (10)6.8%—Bakbone Netvault Reporter30/7/200716/6/2026
Múltiples desbordamientos de búfer basados en pila en (1) clsscheduler.exe (también conocido como scheduler client) y (2) srvscheduler.exe (también conocido comoscheduler server) en BakBone NetVault Reporter 3.5 anterior a Update4 permite a atacantes remotos ejecutar código de su elección a través de argumentos con…
ModificadaCrítica (9.8)1.6%—Securecomputing Securityreporter27/7/200716/6/2026
file.cgi de Secure Computing SecurityReporter (también conocido como Network Security Analyzer) versiones anteriores a 4.6.3 permite a atacantes remotos evitar autenticación mediante un nombre de parámetro que finaliza con una secuencia "%00.gif". NOTA: una vulnerabilidad de salto de directorio separada podría ser…
ModificadaMedia (5)1.7%—Securecomputing Securityreporter25/7/200716/6/2026
file.cgi en Secure Computing SecurityReporter (también conocido como Network Security Analyzer) 4.6.3 permite a atacantes remotos evitar la validación a través de un parámetro name que especifica el directorio caché de eventos y archivos no-GIF, lo cual provoca que la variable $dontvalidate sea asignada a verdadero.…
ModificadaMedia (5)1.9%—Securecomputing Securityreporter25/7/200716/6/2026
Vulnerabilidad de salrot de directorio en file.cgi de Secure Computing SecurityReporter (también conocido como Network Security Analyzer) 4.6.3 permite a atacantes remotos descargar ficheros de su elección mediante un .. (punto punto) en el parámetro name.
ModificadaMedia (5)2.5%💥 ExploitDatadynamics Activereports25/7/200716/6/2026
Vulnerabilidad de salto de directorio absoluto en el control Active X Data Dynamics ActiveReport (ActiveReports) en actrpt2.dll 2.5 y anteriores permite a atacantes remotos crear o sobrescribir archivos de su elección a través de una nombre de ruta completo en el argumento first en el método SaveLayout.
ModificadaMedia (5)1.6%💥 ExploitDatadynamics Activereports25/7/200716/6/2026
Vulnerabilidad de salto de ruta absoluta en el control ActiveX Data Dynamics DDActiveReports2.ActiveReport.2 (ActiveReports) en arpro2.dll de ActiveReports 2.0 Professional Edition 2.5.0.1308 (SP5 RC) permite a atacantes remotos crear o sobre-escribir ficheros de su elección mediante una ruta completa en un argumento…
ModificadaMedia (5)1.4%—Activereportsexcelreport10/7/200716/6/2026
Vulnerabilidad no especificada en EXCLEXPT.DLL en ActiveReportsExcelReport permite a atacantes remotos provocar denegación de servicio a través de la varibale DDRow Height.
ModificadaAlta (9)2.2%—Symantec Client SecuritySymantec Norton AntivirusSymantec Reporting Server6/6/200716/6/2026
Vulnerabilidad no especificada en Symantec Reporting Server 1.0.197.0, y otras versiones anteriores a 1.0.224.0, como el usado en Symantec Client Security 3.1 y posteriores, y Symantec AntiVirus Corporate Edition (SAV CE) 10.1 y posteriores, permite a atacantes remotos "deshabilitar el sistema de autenticación" y…
ModificadaAlta (7.5)2.0%—Symantec Client SecuritySymantec Norton AntivirusSymantec Reporting Server5/6/200716/6/2026
Symantec Reporting Server 1.0.197.0, y otras versiones anteriores a 1.0.224.0, como se usan en Symantec Client Security 3.1 y posteriores, y Symantec AntiVirus Corporate Edition (SAV CE) 10.1 y posteriores, no inicializa una variable crítica, lo cual permite a los atacantes crear archivos ejecutables de su elección…
ModificadaMedia (4.3)2.1%—Symantec Client SecuritySymantec Norton AntivirusSymantec Reporting Server5/6/200716/6/2026
Symantec Reporting Server 1.0.197.0, y otras versiones anteriores a 1.0.224.0, como se usan en Symantec Client Security 3.1 y posteriores, y Symantec AntiVirus corporate Edition (SAV CE) 10.1 y posteriores, muestra el resumen (hash) de la contraseña para un usuario tras un intento de acceso fallido, lo cual facilita a…
ModificadaMedia (4.3)36%💥 ExploitMicrosoft Sharepoint ServerMicrosoft Sharepoint ServicesMicrosoft Windows 20039/5/200716/6/2026
Varias vulnerabilidades de tipo cross-site scripting (XSS) en Microsoft Windows SharePoint Services versión 3.0 para Windows Server 2003 y Office SharePoint Server 2007 permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del PATH_INFO (cadena de consulta) en "every main page," como fue…
ModificadaAlta (7.5)1.3%💥 ExploitXoops Repository Module3/4/200716/6/2026
Vulnerabilidad de inyección SQL en el viewcat.php módulo de Repositorio para el Xoops permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid.
ModificadaAlta (7.5)3.3%💥 ExploitPhpmyreports30/1/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en include/lib/lib_head.php de phpMyReports 3.0.11 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro cfgPathModule.
ModificadaAlta (7.6)52%💥 ExploitBusinessobjects Crystal Reports XIMicrosoft Visual Studio .net28/11/200616/6/2026
Desbordamiento de búfer basado en pila en Visual Studio Crystal Reports para Microsoft Visual Studio .NET 2002 y 2002 SP1; .NET 2003 y 2003 SP1; y 2005 y 2005 SP1 (anteriormente Business Objects Crystal Reports XI Professional) permite a atacantes remotos con la ayuda del usuario, ejecutar código de su elección…
ModificadaAlta (7.5)2.4%💥 ExploitMamboxchange Mosreporter22/11/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en reporter.logic.php del componente MosREporter (com_reporter) para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path.
ModificadaAlta (7.5)2.6%💥 ExploitMamboxchange Reporter21/8/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en processor/reporter.sql.php en el componente Reporter de Mambo (com_reporter) permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path.
ModificadaMedia (5.1)3.2%💥 ExploitKnusperleicht Newsreporter5/8/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en index.php en Knusperleicht newsReporter 1.1 y anteriores permiten a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro news_include_path.
ModificadaMedia (5)1.6%—Hitachi Jp1-cm2-network Node ManagerHitachi Jp1-cm2-network Node Manager 250Hitachi JPI Automatic JOB Management System 2Hitachi JPI Performance Management+527/4/200616/6/2026
Unspecified vulnerability in Hitachi JP1 products allow remote attackers to cause a denial of service (application stop or fail) via unexpected requests or data.
ModificadaMedia (6.8)25%💥 ExploitMicrosoft Frontpage Server ExtensionsMicrosoft Sharepoint Team Services11/4/200616/6/2026
Cross-site scripting (XSS) vulnerability in _vti_bin/_vti_adm/fpadmdll.dll in Microsoft FrontPage Server Extensions 2002 and SharePoint Team Services allows remote attackers to inject arbitrary web script or HTML, then leverage the attack to execute arbitrary programs or create new accounts, via the (1) operation, (2)…
ModificadaMedia (5)1.8%—Businessobjects Crystal Enterprise XIBusinessobjects Crystal Reports Server XIBusinessobjects Crystal Reports XIBusinessobjects Report Application Server31/12/200516/6/2026
Unspecified vulnerability in Report Application Server (Crystalras.exe) before 11.0.0.1370, as used in Business Objects Crystal Reports XI, Crystal Reports Server XI, and BusinessObjects Enterprise XI, allows remote attackers to cause a denial of service (application hang) via certain network traffic, possibly…
ModificadaAlta (7.5)3.7%—MantisAIMantis BUG File ADDAIMantis BUG ReportAIMantis BUG Report Advanced PageAI+128/12/200516/6/2026
Mantis before 0.19.4 allows remote attackers to bypass the file upload size restriction by modifying the max_file_size parameter to (1) bug_file_add.php, (2) bug_report.php, (3) bug_report_advanced_page.php, and (4) proj_doc_add_page.php.
AnalizadaAlta (7.5)4.1%💥 ExploitSoftbizscripts Resource Repository Script29/11/200516/6/2026
Multiple SQL injection vulnerabilities in Softbiz Resource Repository Script 1.1 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) sbres_id parameter in (a) details_res.php, (b) refer_friend.php, and (c) report_link.php, and (2) the sbcat_id parameter in (d) showcats.php.
ModificadaBaja (2.1)0.43%—Redhat Sysreport7/10/200516/6/2026
sysreport before 1.3.7 allows local users to obtain sensitive information via a symlink attack on a temporary directory.
ModificadaAlta (7.5)2.2%—Oracle Reports20/9/200516/6/2026
SQL injection vulnerability in Oracle Reports that use Lexical References allows remote attackers to execute arbitrary SQL commands via the values in the parameter form that appears when the paramform parameter is set to yes.