Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2797▼ 203 respecto a la semana anterior
Críticas / altas1352▲ 28 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)255▼ 266 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)7.2%—Evolvable Corporation Shambala Server4/10/200216/6/2026
Web server for Shambala 4.5 allows remote attackers to cause a denial of service (crash) via a malformed HTTP request.
ModificadaMedia (5)2.0%—Evolvable Corporation Shambala Server4/10/200216/6/2026
Directory traversal vulnerability in the FTP server for Shambala 4.5 allows remote attackers to read arbitrary files via a .. (dot dot) in the (1) LIST (ls) or (2) GET commands.
ModificadaAlta (7.5)4.2%—Evolvable Corporation Shambala Server18/10/200116/6/2026
Directory traversal vulnerability in Shambala 4.5 allows remote attackers to escape the FTP root directory via "CWD ..." command.
ModificadaAlta (10)1.9%—Evolvable Corporation Shambala Server19/12/200023/9/2026
Shambala Server 4.5 stores passwords in plaintext, which could allow local users to obtain the passwords and compromise the server.
ModificadaMedia (5)3.1%—Evolvable Corporation Shambala Server19/12/200023/9/2026
Shambala Server 4.5 allows remote attackers to cause a denial of service by opening then closing a connection.