Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

640 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)9.4%💥 ExploitFrisk Software F-prot Antivirus7/12/200616/6/2026
FRISK Software F-Prot Antivirus anterior a 4.6.7 permite a atacantes remotos con la intervención del usuario provocar una denegación de servicio (bucle infinito) mediante un fichero ACE artesanal. NOTA: este asunto está parcialmente solapado con CVE-2006-6294.
ModificadaAlta (7.5)16%💥 ExploitF-prot Antivirus5/12/200616/6/2026
Desbordamiento de búfer basado en montículo en FRISK Software F-Prot Antivirus 3.16f anterior al 4.6.7 permite a atacantes con la intervención del usuario ejecutar código de su elección a través de ficheros CHM manipulados. NOTA: Esta vulnerabilidad tiene, por lo menos una parte, solapada con la CVE-2006-6294.
ModificadaAlta (7.5)1.7%—Frisk Software F-prot Antivirus5/12/200616/6/2026
Múltiples vulnerabilidades no especificadas en FRISK Software F-Prot Antivirus anterior a 4.6.7 tienen impacto y vectores de ataque desconocidos. NOTA: esto puede estar relacionado con CVE-2006-6293, pero no esta claro debido a la vaguedad del informe.
ModificadaAlta (10)2.2%—Grisoft AVG Antivirus16/11/200616/6/2026
Grisoft AVG Anti-Virus anterior a 7.1.407 tiene un impacto desconocido y vectores de ataque remotos que afectan a una variable no inicializada y a un fichero CAB manipulado.
ModificadaAlta (7.8)2.7%—Grisoft AVG Antivirus16/11/200616/6/2026
Grisoft AVG Anti-Virus anterior a 7.1.407 permite a un atacante remoto provocar denegación de servicio (caida) a través de ficheros DOC manipulados que disparan un error division-por-cero. NOTA: algunos de estos detalles se obtuvieron de información de terceros.
ModificadaAlta (7.5)4.0%—Grisoft AVG Antivirus16/11/200616/6/2026
Múltiples desbordamientos de búfer en Grisoft AVG Anti-Virus anterior a 7.1.407 permite a un atacante remoto ejecutar código a través de archivos (1)CAB o (2)RAR manipulados que disparan un desbordamiento de búfer basado en pila. NOTA: algunos de estos detalles se obtuvieron de información de terceros.
ModificadaAlta (10)2.2%—Grisoft AVG Antivirus16/11/200616/6/2026
Vulnerabilidad no especificada en Grisoft AVG Anti-Virus anterior a 7.1.407 tiene un impacto desconocido y vectores remotos de ataque realciones con "asuntos de integer" y el análisis sintáctivo de los archivos .exe
ModificadaMedia (4.3)0.38%—Symantec Client SecuritySymantec Norton Antivirus23/10/200616/6/2026
El controlador de dispositivo SAVRT.SYS, utilizado en Symantec AntiVirus Corporate Edition 8.1 y 9.0.x hasta 9.0.3, y en Symantec Client Security 1.1 y 2.0.x hasta 2.0.3, permite a usuarios locales ejecutar código de su elección mediante una dirección modificada para el argumento de búfer de salida en la función…
ModificadaMedia (5.1)6.3%—Symantec Automated Support AssistantSymantec Norton AntivirusSymantec Norton Internet SecuritySymantec Norton System Works19/10/200616/6/2026
Desbordamiento de buffer basado en pila en el Control de ActiveX usado en Symantec Automated Support Assistant, como el usado en el AntiVirus Norton, en Internet Security y System Works 2005 y 2006, permite a los atacantes remotos con la complicidad del usuario, causar la denegación de servicio (caída) y la…
ModificadaBaja (2.6)2.6%—Symantec Automated Support AssistantSymantec Norton AntivirusSymantec Norton Internet SecuritySymantec Norton System Works19/10/200616/6/2026
Vulnerabilidad no especificada en el Control de ActiveX usado en Symantec Automated Support Assistant, como el usado en el AntiVirus Norton, en Internet Security y System Works 2005 y 2006, permite a los atacantes remotos, con la complicidad del usuario, obtener información sensible mediante vectores no especificados.
ModificadaMedia (4.9)1.3%💥 ExploitSymantec Client SecuritySymantec Host IDSSymantec Norton AntivirusSymantec Norton Internet Security+319/9/200616/6/2026
El driver \Device\SymEvent en Symantec Norton Personal Firewall 2006 9.1.0.33, y otras versiones del Norton Personal Firewall, Internet Security, AntiVirus, SystemWorks, Symantec Client Security SCS 1.x, 2.x, 3.0, y 3.1, Symantec AntiVirus Corporate Edition SAVCE 8.x, 9.x, 10.0 y 10.1, Symantec pcAnywhere 11.5 y…
ModificadaMedia (4.6)0.45%—Symantec Client SecuritySymantec Norton Antivirus14/9/200616/6/2026
Vulnerabilidad de formato de cadena en el servicio Real Time Virus Scan de Symantec AntiVirus Corporate Edition 8.1 a la 10.0, y Client Security 1.x a la 3.0, permite a un usuario local ejecutar código de su elección a través de un vector no espeficicado relacionado con los mensajes de notificación de alertas, un…
ModificadaAlta (7.2)0.46%—Symantec Client SecuritySymantec Norton Antivirus14/9/200616/6/2026
Múltiples vulnerabilidades de cadenas de formato en Symantec AntiVirus Corporate Edition 8.1 hasta 10.0, y Client Security 1.x hasta 3.0, permiten a usuarios locales ejecutar código de su elección mediante cadenas de formato en (1) Protección de Alteración en el Cliente (Tamper Protection) y (2) Mensajes de…
ModificadaAlta (7.5)4.8%—Alwil Avast Antivirus7/9/200616/6/2026
Desbordamiento de búfer basado en montículo en alwil avast! Anti-virus Engine anterior a 4.7.869 permite a atacantes remotos ejecutar código de su elección mediante un archivo LHA artesanal que contiene cabeceras extendidas con nombres de archivos y directorios cuya concatenación dispara el desbordamiento.
ModificadaMedia (4.6)0.33%—Avira Antivir Personal7/9/200616/6/2026
La ventana de inicio de actualización en update.exe en Avira AntiVir PersonalEdition Classic 7.0 construcción 151 permite a un usuario local conseguir privilegios de sistema a través del tipo de ataque "Shatter" sobre el parámetro (1)IParam, y los mensajes (2) PBM_GETRANGE y (3) PBM_SETRANGE en una barra de progreso…
ModificadaMedia (4.6)0.43%—PC Tools Antivirus8/8/200616/6/2026
PC Tools AntiVirus 2.1.0.51 utiliza permisos inseguros por defecto en el directorio "PC Tools AntiVirus", lo cual permite a usuarios locales obtener privilegios y ejecutar comandos.
ModificadaAlta (9.3)3.8%—Broadcom Etrust Antivirus Webscan4/8/200616/6/2026
Vulnerabildiad no especificada en CA eTrust Antivirus WebScan anterio a 1.1.0.1048 tiene un impacto desconocido y ataques remotos relacionados con "procedimientos impropios de componentes fuera WebScan fuera de fecha".
ModificadaAlta (7.5)4.2%—Broadcom Etrust Antivirus Webscan4/8/200616/6/2026
Vulnerabilidad no especificada en CA eTrust Antivirus WebScan permite a atacantes remotos ejecutar código de su elección a través debido a "compruebam límites incorrectos al procesar cierta entrada de usuario".
ModificadaAlta (9.3)3.8%—Broadcom Etrust Antivirus Webscan4/8/200616/6/2026
Vulnerabilidad no especificada en CA eTrust Antivirus WebScan anterior a 1.1.0.1048 permite a atacantes remotos intalar archivos de su elección.
ModificadaAlta (7.5)6.7%—Broadcom Etrust AntivirusBroadcom Etrust PestpatrolBroadcom Integrated Threat Management27/6/200616/6/2026
Vulnerabilidad de cadena de formato en CA Integrated Threat Management (ITM), eTrust Antivirus (eAV) y eTrust PestPatrol (ePP) r8 permite a atacantes provocar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código de su elección a través de un tarea de escaneado con un cadena de formato en…
ModificadaAlta (10)1.7%—Alwil Avast Antivirus6/6/200616/6/2026
Unspecified vulnerability in the CHM unpacker in avast! before 4.7.844 has unknown impact and remote attack vectors.
ModificadaAlta (10)74%💥 ExploitSymantec Client SecuritySymantec Norton Antivirus27/5/200616/6/2026
Desbordamiento de búfer basado en pila en Symantec Antivirus 10.1 y Client Security 3.1 permite a atacantes remotos ejecutar código de su elección vectores de ataque desconocidos.
ModificadaAlta (10)16%💥 ExploitSymantec Antivirus Scan Engine25/4/200616/6/2026
Symantec Scan Engine 5.0.0.24, and possibly other versions before 5.1.0.7, uses a client-side check to verify a password, which allows remote attackers to gain administrator privileges via a modified client that sends certain XML requests.
ModificadaMedia (6.4)1.9%—Symantec Antivirus Scan Engine25/4/200616/6/2026
Symantec Scan Engine 5.0.0.24, and possibly other versions before 5.1.0.7, uses the same private DSA key for each installation, which allows remote attackers to conduct man-in-the-middle attacks and decrypt communications.
ModificadaMedia (5)2.4%—Symantec Antivirus Scan Engine25/4/200616/6/2026
Symantec Scan Engine 5.0.0.24, and possibly other versions before 5.1.0.7, stores sensitive log and virus definition files under the web root with insufficient access control, which allows remote attackers to obtain the information via direct requests.
Orbitaley — Vulnerabilidades