Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2111 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 2.4% | — | Springsource Application Management SuiteSpringsource Hyperic HQSpringsource TC Server | 13/10/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en hq/web/common/GenericError.jsp en el manejador de excepciones en la interface web en SpringSource Hyperic HQ v3.2.x anterior v3.2.6.1, v4.0.x anterior v4.0.3.1, v4.1.x anterior v4.1.2.1, y v4.2-beta1; Application Management Suite (AMS) v2.0.0.SR3; y tc Server… | |
| Modificada | Media (6.8) | 1.2% | — | Peter Kohlmann DB2 Monitoring Console | 31/8/2009 | 16/6/2026 | Vulnerabilidad no especificada en DB2 Monitoring Console v2.2.4 y anteriores, permite a atacantes remotos obtener acceso a una base de datos a través de un enlace a una víctima que en ese momento esté conectada a la base de datos. | |
| Modificada | Media (5) | 1.2% | — | Peter Kohlmann DB2 Monitoring Console | 31/8/2009 | 16/6/2026 | Vulnerabilidad sin especificar en DB2 Monitoring Console v2,2,4 y anteriores,, permite a atacantes remotos subir archivos de su elección a través de vectores desconocidos. | |
| Modificada | Alta (10) | 7.9% | — | HP Storageworks Storage Mirroring | 21/4/2009 | 16/6/2026 | Vulnerabilidad inespecífica en HP StorageWorks Storage Mirroring v5 anterior a v5.1.1.1090.15 permite a atacantes remotos ejecutar de forma arbitraria a través de vectores desconocidos. | |
| Modificada | Media (5) | 2.3% | — | HP Storageworks Storage Mirroring | 21/4/2009 | 16/6/2026 | Vulnerabilidad inespecífica en HP StorageWorks Storage Mirroring v5 anterior a v5.1.1.1090.15 permite a atacantes remotos producir una denegación de servicio a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 2.3% | — | HP Storageworks Storage Mirroring | 21/4/2009 | 16/6/2026 | Vulnerabilidad inespecífica en HP StorageWorks Storage Mirroring v5 anteriores a v5.1.1.1090.15 permite a atacantes remotos producir una denegación de servicio o conseguir "access" a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Scripts-for-sites EZ Webring | 23/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en category.php en Scripts For Sites (SFS) EZ Webring permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cat". | |
| Modificada | Media (5) | 3.0% | 💥 Exploit | Scriptsez EZ Ringtone Manager | 11/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en Ez Ringtone Manager, permite a atacantes remotos leer archivos de su elección a través de ..(punto punto) en el parámetro "id" en una acción "detail" a (1) main.php y (2) template.php en ringtones/. | |
| Modificada | Media (6.9) | 0.41% | — | Gert Doering Mgetty | 5/11/2008 | 16/6/2026 | faxspool de mgetty v1.1.36, permite a usuarios locales sobrescribir ficheros de su elección a través de una ataque de enlace simbólico sobre un fichero temporal /tmp/faxsp.#####. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Pars4u Videosharing | 22/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en categories_portal.php en Pars4u Videosharing 1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat_id. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Pars4u Videosharing | 22/8/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados en members.php en Pars4u Videosharing 1 permite a los atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro PageNo. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Pozscripts Tubeguru Video Sharing Script | 13/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en ugroups.php de PozScripts TubeGuru Video Sharing Script permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro UID. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Psychdaily PHP Ring Webring System | 12/8/2008 | 16/6/2026 | admin/wr_admin.php de PHP-Ring Webring System (también concocido como uPHP_ring_website) 0.9.1 permite a atacantes remotos evitar la autenticación y conseguir acceso administrativo mediane el envío de la cookie admin a 1. | |
| Modificada | Alta (10) | 69% | 💥 Exploit | HP Storageworks Storage Mirroring | 4/6/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en DoubleTake.exe en HP StorageWorks Storage Mirroring (SWSM) anterior a v4.5 SP2, permite a atacantes remotos ejecutar código de su elección a través de peticiones de autenticación codificadas manipuladas. | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Pbcs Project-based Calendaring System | 14/5/2008 | 16/6/2026 | Múltiples vulnerabilidades de Salto de directorio en Project-Based Calendaring System (PBCS) 0.7.1-1 permiten a atacantes remotos leer ficheros de su elección mediante un .. (punto-punto) en el parámetro nombre de fichero de (1) src/yopy_sync.php y (2) system-logger/print_logs.php. | |
| Modificada | Alta (9) | 2.9% | 💥 Exploit | Pbcs Project-based Calendaring System | 14/5/2008 | 16/6/2026 | Vulnerabilidad de subida de archivo sin restricciones en src/yopy_upload.php de Project-Based Calendaring System (PBCS) 0.7.1 permite a usuarios remotos autenticados subir ficheros de su elección a tmp/uploads. | |
| Modificada | Media (5) | 2.4% | 💥 Exploit | Advanced Software Engineering Chartdirector | 15/4/2008 | 16/6/2026 | phpdemo/viewsource.php en Advanced Software Engineering ChartDirector 4.1 permite a atacantes remotos leer ficheros sensibles a través del parámetro file. | |
| Modificada | Media (6.8) | 3.7% | — | Symantec Scan EngineSymantec Antivirus Filtering Domino MPESymantec Antivirus Network Attached StorageSymantec Antivirus Scan Engine+6 | 28/2/2008 | 16/6/2026 | Vulnerabilidad de Desbordamiento de búfer basado en pila en Symantec Decomposer incluído en productos como Symantec Scan Engine 5.1.2 y versiones anteriores a 5.1.6.31, que permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (caída de aplicación) a través de un fichero RAR… | |
| Modificada | Alta (7.1) | 2.6% | — | Symantec Scan EngineSymantec Antivirus ClearswiftSymantec Antivirus Filtering Domino MPESymantec Antivirus Messaging+6 | 28/2/2008 | 16/6/2026 | Symantec Decomposer, como se usa en ciertos productos antivirus Symantec incluyendo Symantec Scan Engine 5.1.2 y otras versiones antes de 5.1.6.31, permite a atacantes remotos provocar una denegación de servicio (agotamiento de memoria) a través de un archivo RAR mal formado al puerto (1344/tcp) del Internet Content… | |
| Modificada | Media (6.8) | 5.7% | 💥 Exploit | Rosoftengineering Rosoft Media Player | 20/12/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en Rosoft Media Player versiones 4.1.7, 4.1.8 y posiblemente versiones anteriores, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (bloqueo de aplicación) por medio de una cadena larga en un archivo .M3U. NOTA:… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Nabh Information Systems Stringbeans Portal | 16/10/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en proyectos en Nabh Stringbeans Portal (sbportal) 3.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro project_name. | |
| Modificada | Media (5) | 1.4% | — | Distributed Checksum Clearinghouse DCC | 16/10/2007 | 16/6/2026 | Distributed Checksum Clearinghouse (DCC) 1.3.65 permite a atacantes remotos provocar denegación de servicio (caida) a través de un "desbordamiento SOCKS." | |
| Modificada | Alta (7.5) | 1.6% | — | PHP File Sharing System | 14/10/2007 | 16/6/2026 | Vulnerabilidad de escalado de directorio en el index.php del PHP File Sharing System 1.5.1 permite a atacantes remotos listar o crear directorios de su elección, o borrar ficheros de su elección, como lo demostrado listando directorios a través de la inclusión de .. (punto punto) en el parámetro cam. | |
| Modificada | Alta (9.3) | 6.0% | — | Symantec Antivirus Scan EngineSymantec Brightmail AntispamSymantec Client SecuritySymantec Mail Security+9 | 5/10/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el componente Decomposer en múltiples producto Symantec que permiten a atacantes remotos ejecutar código de su elección a través de archivos .CAB manipulados. | |
| Modificada | Alta (9.3) | 3.9% | — | Symantec Antivirus Scan EngineSymantec Brightmail AntispamSymantec Client SecuritySymantec Mail Security+9 | 5/10/2007 | 16/6/2026 | El componente Decomposer en múltiples productos Symantec permite a atacantes remotos provocar denegación de servicio (bucles infinitos) a través de ciertos valores en el campo PACK_SIZE de una cabecera de archivo RAR. |