Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)5.7%—B-e-soft Artweaver FreeB-e-soft Artweaver Plus27/3/201416/6/2026
Desbordamiento de buffer basado en pila en Artweaver Plus y Free anterior a 3.1.5 permite a atacantes remotos ejecutar código arbitrario a través de un archivo de imagen JPG manipulado.
ModificadaMedia (6.8)9.5%💥 ExploitB-e-soft Artweaver9/8/201316/6/2026
Desbordamiento de búfer en Artweaver anterior a v3.1.6 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de un archivo AWD manipulado.
ModificadaAlta (7.5)0.97%💥 ExploitApplication Dynamics Cartweaver30/6/200816/6/2026
Vulnerabilidad de inyección SQL en details.php de Application Dynamics Cartweaver 3.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro prodId, posiblemente una cuestión relacionada a CVE-2006-2046.3.
ModificadaMedia (6.4)4.0%💥 ExploitApplication Dynamics Cartweaver Coldfusion26/4/200616/6/2026
Multiple SQL injection vulnerabilities in Application Dynamics Cartweaver ColdFusion 2.16.11 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) category and (2) keywords parameters in (a) Results.cfm, and the (3) ProdID parameter in (b) Details.cfm.
ModificadaMedia (5)1.9%—Application Dynamics Cartweaver Coldfusion26/4/200616/6/2026
Application Dynamics Cartweaver ColdFusion 2.16.11 and earlier allows remote attackers to obtain sensitive information via an invalid (1) secondary, (2) PageNum_Results, (3) category, or (4) keywords parameter in (a) Results.cfm; or an invalid (5) ProdID parameter in (b) Details.cfm; which reveal the path in various…
Orbitaley — Vulnerabilidades