Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2111 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)2.4%—Springsource Application Management SuiteSpringsource Hyperic HQSpringsource TC Server13/10/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en hq/web/common/GenericError.jsp en el manejador de excepciones en la interface web en SpringSource Hyperic HQ v3.2.x anterior v3.2.6.1, v4.0.x anterior v4.0.3.1, v4.1.x anterior v4.1.2.1, y v4.2-beta1; Application Management Suite (AMS) v2.0.0.SR3; y tc Server…
ModificadaMedia (6.8)1.2%—Peter Kohlmann DB2 Monitoring Console31/8/200916/6/2026
Vulnerabilidad no especificada en DB2 Monitoring Console v2.2.4 y anteriores, permite a atacantes remotos obtener acceso a una base de datos a través de un enlace a una víctima que en ese momento esté conectada a la base de datos.
ModificadaMedia (5)1.2%—Peter Kohlmann DB2 Monitoring Console31/8/200916/6/2026
Vulnerabilidad sin especificar en DB2 Monitoring Console v2,2,4 y anteriores,, permite a atacantes remotos subir archivos de su elección a través de vectores desconocidos.
ModificadaAlta (10)7.9%—HP Storageworks Storage Mirroring21/4/200916/6/2026
Vulnerabilidad inespecífica en HP StorageWorks Storage Mirroring v5 anterior a v5.1.1.1090.15 permite a atacantes remotos ejecutar de forma arbitraria a través de vectores desconocidos.
ModificadaMedia (5)2.3%—HP Storageworks Storage Mirroring21/4/200916/6/2026
Vulnerabilidad inespecífica en HP StorageWorks Storage Mirroring v5 anterior a v5.1.1.1090.15 permite a atacantes remotos producir una denegación de servicio a través de vectores desconocidos.
ModificadaAlta (7.5)2.3%—HP Storageworks Storage Mirroring21/4/200916/6/2026
Vulnerabilidad inespecífica en HP StorageWorks Storage Mirroring v5 anteriores a v5.1.1.1090.15 permite a atacantes remotos producir una denegación de servicio o conseguir "access" a través de vectores desconocidos.
ModificadaAlta (7.5)0.97%💥 ExploitScripts-for-sites EZ Webring23/2/200916/6/2026
Vulnerabilidad de inyección SQL en category.php en Scripts For Sites (SFS) EZ Webring permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cat".
ModificadaMedia (5)3.0%💥 ExploitScriptsez EZ Ringtone Manager11/2/200916/6/2026
Múltiples vulnerabilidades de salto de directorio en Ez Ringtone Manager, permite a atacantes remotos leer archivos de su elección a través de ..(punto punto) en el parámetro "id" en una acción "detail" a (1) main.php y (2) template.php en ringtones/.
ModificadaMedia (6.9)0.41%—Gert Doering Mgetty5/11/200816/6/2026
faxspool de mgetty v1.1.36, permite a usuarios locales sobrescribir ficheros de su elección a través de una ataque de enlace simbólico sobre un fichero temporal /tmp/faxsp.#####.
ModificadaAlta (7.5)0.97%💥 ExploitPars4u Videosharing22/8/200816/6/2026
Vulnerabilidad de inyección SQL en categories_portal.php en Pars4u Videosharing 1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat_id.
ModificadaMedia (4.3)1.4%💥 ExploitPars4u Videosharing22/8/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados en members.php en Pars4u Videosharing 1 permite a los atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro PageNo.
ModificadaAlta (7.5)1.2%💥 ExploitPozscripts Tubeguru Video Sharing Script13/8/200816/6/2026
Vulnerabilidad de inyección SQL en ugroups.php de PozScripts TubeGuru Video Sharing Script permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro UID.
ModificadaAlta (7.5)2.5%💥 ExploitPsychdaily PHP Ring Webring System12/8/200816/6/2026
admin/wr_admin.php de PHP-Ring Webring System (también concocido como uPHP_ring_website) 0.9.1 permite a atacantes remotos evitar la autenticación y conseguir acceso administrativo mediane el envío de la cookie admin a 1.
ModificadaAlta (10)69%💥 ExploitHP Storageworks Storage Mirroring4/6/200816/6/2026
Desbordamiento de búfer basado en pila en DoubleTake.exe en HP StorageWorks Storage Mirroring (SWSM) anterior a v4.5 SP2, permite a atacantes remotos ejecutar código de su elección a través de peticiones de autenticación codificadas manipuladas.
ModificadaMedia (5)2.7%💥 ExploitPbcs Project-based Calendaring System14/5/200816/6/2026
Múltiples vulnerabilidades de Salto de directorio en Project-Based Calendaring System (PBCS) 0.7.1-1 permiten a atacantes remotos leer ficheros de su elección mediante un .. (punto-punto) en el parámetro nombre de fichero de (1) src/yopy_sync.php y (2) system-logger/print_logs.php.
ModificadaAlta (9)2.9%💥 ExploitPbcs Project-based Calendaring System14/5/200816/6/2026
Vulnerabilidad de subida de archivo sin restricciones en src/yopy_upload.php de Project-Based Calendaring System (PBCS) 0.7.1 permite a usuarios remotos autenticados subir ficheros de su elección a tmp/uploads.
ModificadaMedia (5)2.4%💥 ExploitAdvanced Software Engineering Chartdirector15/4/200816/6/2026
phpdemo/viewsource.php en Advanced Software Engineering ChartDirector 4.1 permite a atacantes remotos leer ficheros sensibles a través del parámetro file.
ModificadaMedia (6.8)3.7%—Symantec Scan EngineSymantec Antivirus Filtering Domino MPESymantec Antivirus Network Attached StorageSymantec Antivirus Scan Engine+628/2/200816/6/2026
Vulnerabilidad de Desbordamiento de búfer basado en pila en Symantec Decomposer incluído en productos como Symantec Scan Engine 5.1.2 y versiones anteriores a 5.1.6.31, que permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (caída de aplicación) a través de un fichero RAR…
ModificadaAlta (7.1)2.6%—Symantec Scan EngineSymantec Antivirus ClearswiftSymantec Antivirus Filtering Domino MPESymantec Antivirus Messaging+628/2/200816/6/2026
Symantec Decomposer, como se usa en ciertos productos antivirus Symantec incluyendo Symantec Scan Engine 5.1.2 y otras versiones antes de 5.1.6.31, permite a atacantes remotos provocar una denegación de servicio (agotamiento de memoria) a través de un archivo RAR mal formado al puerto (1344/tcp) del Internet Content…
ModificadaMedia (6.8)5.7%💥 ExploitRosoftengineering Rosoft Media Player20/12/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en Rosoft Media Player versiones 4.1.7, 4.1.8 y posiblemente versiones anteriores, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (bloqueo de aplicación) por medio de una cadena larga en un archivo .M3U. NOTA:…
ModificadaMedia (4.3)1.5%💥 ExploitNabh Information Systems Stringbeans Portal16/10/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en proyectos en Nabh Stringbeans Portal (sbportal) 3.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro project_name.
ModificadaMedia (5)1.4%—Distributed Checksum Clearinghouse DCC16/10/200716/6/2026
Distributed Checksum Clearinghouse (DCC) 1.3.65 permite a atacantes remotos provocar denegación de servicio (caida) a través de un "desbordamiento SOCKS."
ModificadaAlta (7.5)1.6%—PHP File Sharing System14/10/200716/6/2026
Vulnerabilidad de escalado de directorio en el index.php del PHP File Sharing System 1.5.1 permite a atacantes remotos listar o crear directorios de su elección, o borrar ficheros de su elección, como lo demostrado listando directorios a través de la inclusión de .. (punto punto) en el parámetro cam.
ModificadaAlta (9.3)6.0%—Symantec Antivirus Scan EngineSymantec Brightmail AntispamSymantec Client SecuritySymantec Mail Security+95/10/200716/6/2026
Desbordamiento de búfer basado en pila en el componente Decomposer en múltiples producto Symantec que permiten a atacantes remotos ejecutar código de su elección a través de archivos .CAB manipulados.
ModificadaAlta (9.3)3.9%—Symantec Antivirus Scan EngineSymantec Brightmail AntispamSymantec Client SecuritySymantec Mail Security+95/10/200716/6/2026
El componente Decomposer en múltiples productos Symantec permite a atacantes remotos provocar denegación de servicio (bucles infinitos) a través de ciertos valores en el campo PACK_SIZE de una cabecera de archivo RAR.