Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2295 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.6) | 78% | 💥 Exploit | CitectfacilitiesCitectscada | 16/6/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en el servicio del servidor ODBC en CitectSCADA 6 y 7 y CitectFacilities 7, permite a atacantes remotos ejecutar código arbitrario mediante una cadena larga en el segundo paquete de aplicación en una sesión TCP en el puerto 20222. | |
| Modificada | Media (5.4) | 2.9% | — | Cisco PIX Security ApplianceCisco Adaptive Security Appliance Software | 4/6/2008 | 16/6/2026 | Motor de inspección Instant Messenger en Cisco Adaptive Security Appliance ASA) y Cisco PIX security appliance 7.2.x anterior 7.2(4), 8.0.x anterior a 8.0(3)10, y 8.1.x anterior a 8.1(1)2, permite a atacantes remotos provocar una denegación de servicio a trasvés de un paquete manipulado. | |
| Modificada | Alta (7.8) | 2.3% | — | Cisco PIX Security ApplianceCisco Adaptive Security Appliance Software | 4/6/2008 | 16/6/2026 | Adaptive Security Appliance (ASA) de Cisco y PIX security appliance de Cisco versión 7.1.x anterior a 7.1(2)70, versión 7.2.x anterior a 7.2 (4) y versión 8.0.x anterior a 8.0(3)10, permite a los atacantes remotos causar una denegación de servicio por medio de un paquete TCP ACK creado para la interfaz del dispositivo. | |
| Modificada | Alta (7.8) | 2.5% | — | Cisco PIX Security ApplianceCisco Adaptive Security Appliance Software | 4/6/2008 | 16/6/2026 | Cisco Adaptive Security Appliance (ASA) y Cisco PIX security appliance 7.2.x anterior a 7.2(3)2 y v8.0.x anterior a 8.0(2)17, permite a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) mediante un escaneo de puerto hacia el 443. | |
| Modificada | Alta (7.8) | 2.7% | — | Cisco PIX Security ApplianceCisco Adaptive Security Appliance Software | 4/6/2008 | 16/6/2026 | Cisco Adaptive Security Appliance (ASA) y Cisco PIX security appliance 8.0.x anterior a 8.0(3)9, permite a atacantes remotos evitar las ACLs del plano de control a través de vectores desconocidos. | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Adaptive Security ApplianceCisco PIX Security ApplianceCisco Adaptive Security Appliance Software | 4/6/2008 | 16/6/2026 | Cisco Adaptive Security Appliance (ASA) y Cisco PIX security appliance 8.0.x anterior a 8.0(3)9 y 8.1.x anterior a 8.1(1)1, permite a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) a través de un paquete Transport Layer Security (TLS)manipulado a la interfaz del dispositivo. | |
| Modificada | Alta (7.8) | 3.9% | 💥 Exploit | Linksys Spa-2102 Phone Adapter | 6/5/2008 | 16/6/2026 | Linksys SPA-2102 Phone Adapter 3.3.6 permite a atacantes remotos provocar una denegación de servicio (caída) mediante un paquete ping largo ("ping de la muerte"). NOTA: la gravedad de este asunto se ha cuestionado ya que hay escenarios de ataque limitados. | |
| Modificada | Alta (9.3) | 4.8% | — | Tibco Adapter Files Z OSTibco HawkTibco Iprocess EngineTibco Rendezvous+4 | 11/4/2008 | 16/6/2026 | Múltiples desbordamientos de búfer en TIBCO Software Rendezvous anterior a 8.1.0., utilizado en múltiples productos TIBCO,permitena atacantes remotos ejecutar código de su elección mediante un mensaje manipulado. | |
| Modificada | Alta (7.1) | 2.0% | — | Cisco Adaptive Security Appliance SoftwareCisco PIX Firewall Software | 23/1/2008 | 16/6/2026 | Hay una vulnerabilidad no especificada en PIX 500 Series Security Appliance y 5500 Series Adaptive Security Appliance (ASA) de Cisco anterior a las versiones 7.2 (3) 6 y 8.0 (3), cuando la función de decremento de Time-to-Live (TTL) está habilitada, permite que los atacantes remotos causen una denegación de servicio… | |
| Modificada | Alta (7.1) | 1.2% | — | Vonage Motorola Phone Adapter Vt2142-vd | 1/11/2007 | 16/6/2026 | El Vonage Motorola Phone Adapter VT 2142-VD no cifra los paquetes RTP, lo cual podría permitir a atacantes remotos escuchar sin ser detectado husmeando la red y reconstruyendo la sesión RTP. | |
| Modificada | Alta (10) | 3.7% | — | Vonage Motorola Phone Adapter Vt2142-vd | 1/11/2007 | 16/6/2026 | El adaptador telefónico Vonage Motorola VT 2142-VD no verifica adecuadamente que un mensaje SIP INVITE fue originado desde un servidor legítimo, lo cual permite a atacantes remotos enviar mensajes INVITE falsificados, como ha sido demostrado mediante una inundación de mensajes que provoca una denegación de servicio, y… | |
| Modificada | Alta (7.1) | 1.7% | — | Cisco Adaptive Security ApplianceCisco PIX 500Cisco Adaptive Security Appliance Software | 18/10/2007 | 16/6/2026 | Cisco PIX y ASA appliances con software 7.1 y 7.2, cuando se configura para sesiones TLS en el dispositivo, permite a atacantes remotos provocar denegación de servicio (recarga de dispositivo) a través de paquetes TLS manipulados, también conocido como CSCsg43276 y CSCsh97120. | |
| Modificada | Alta (7.1) | 2.2% | — | Cisco Firewall Services ModuleCisco Adaptive Security Appliance Software | 18/10/2007 | 16/6/2026 | Cisco PIX y ASA appliances con software 7.0 hasta 8.0, y Cisco Firewall Services Module (FWSM) 3.1(5) y anteriores, permite a atacantes remotos provocar denegación de servicio (recarga de dispositivo) a través de un paquete manipulado MGCP, también conocido como CSCsi90468 (appliance) y CSCsi00694 (FWSM). | |
| Modificada | Media (5) | 8.3% | 💥 Exploit | Skadate Online Dating Software | 9/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en SkaDate 5.0 and 6.0, y posiblemente versiones posteriores como la 6.482, permite a atacantes remotos leer ficheros de su elección mediante secuencias .. (punto punto) en el parámetro view_mode a (1) featured_list.php y (2) online_list.php en member/. | |
| Modificada | Alta (7.2) | 0.46% | — | Virusblokada Vba32 Antivirus | 6/10/2007 | 16/6/2026 | VirusBlokAda Vba32 AntiVirus 3.12.2 utiliza permisos débiles (Everyone:Write) para sus directorios de instalación, lo cual permite a usuarios locales ganar privilegios a través del remplazamiento de programas de aplicaicón, como se demostró remplazando vba32ldr.exe. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Adam Scheinberg Flip | 24/9/2007 | 16/6/2026 | account.php de Adam Scheinberg Flip 3.0 y versiones anteriores permite a atacantes remotos crear cuentas administrativas mediante el parametro "un" en una acción register. | |
| Modificada | Media (5) | 6.2% | 💥 Exploit | Adam Scheinberg Flip | 24/9/2007 | 16/6/2026 | Adam Scheinberg Flip 3.0 y versiones anteriores almacena información confidencial bajo el raíz del web con control de acceso insuficiente, lo cual permite a atacantes remotos descargar un fichero conteniendo credenciales de autenticación mediante petición directa de var/users.txt. | |
| Modificada | Media (5.3) | 0.50% | — | Cisco Adaptive Security Appliance Software | 10/9/2007 | 16/6/2026 | Cisco Adaptive Security Appliance (ASA) funcionando en PIX 7.0 anterior a 7.0.7.1, 7.1 anterior a 7.1.2.61, 7.2 anterior a 7.2.2.34, y 8.0 before 8.0.2.11, when AAA is enabled, escribe mensajes %ASA-5-111008 desde el comando "test aaa" con contraseñas en texto plano y envía las mismas a través de la red a un servidor… | |
| Modificada | Baja (1.9) | 0.37% | — | Adaptec Aacraid Controller | 13/8/2007 | 16/6/2026 | Las funciones (1) aac_cfg_open y (2) aac_compat_ioctl en la ruta ioctl de la capa SCSI en el núcleo de Linux anterior a 2.6.23-rc2 no comprueba los permisos para ioctls, lo cual podría permitir a usuarios locales provocar una denegación de servicio u obtener privilegios. | |
| Modificada | Alta (7.5) | 1.1% | — | Adaptive Business Design Infinite Responder | 21/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en Infinite Responder versiones anteriores a 1.48 permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores no especificados. NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | ADA Imgsvr | 11/7/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en Ada Image Server (ImgSvr) 0.6.5 permite a atacantes remotos leer archivos de su elección a través de la secuencia .. (punto punto) en el parámetro template en la URI por defecto. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir… | |
| Modificada | Media (6.8) | 5.1% | 💥 Exploit | Adam VAN Dongen COM ForumAdam VAN Dongen Phpbb Component | 26/6/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en download.php del componente Adam van Dongen Forum (com_forum) (también conocido como componente phpBB) 1.2.4RC3 y anteriores para Mambo permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro phpbb_root_path. | |
| Modificada | Alta (7.8) | 2.2% | — | Arris Cadant C3 Cmts | 12/6/2007 | 16/6/2026 | Arris Cadant C3 CMTS permite a atacantes remotos provocar una denegación de servicio (terminación del servicio) mediante un paquete IP mal formado con una opción IP inválida. | |
| Modificada | Alta (10) | 2.2% | — | Vonage Voip Telephone Adapter | 5/6/2007 | 16/6/2026 | El adaptador telefónico Vonage VoIP tiene un usuario de administración por defecto "user" y contraseña "user", lo cual permite a atacantes remotos obtener acceso administrativo. | |
| Modificada | Media (5) | 6.8% | 💥 Exploit | Bugada Andrea PHP Advanced Transfer Manager | 14/5/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en PHP Advanced Transfer Manager (phpATM) 1.30 permite a atacantes remotos leer archivos de su elección y obtener secuencias de comandos en sitios cruzados a través de la secuencia .. (punto punto) en el parámetro directory en una acción de descarga de archivo… |