Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

629 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.38%—Symantec Client SecuritySymantec Norton Antivirus23/10/200616/6/2026
El controlador de dispositivo SAVRT.SYS, utilizado en Symantec AntiVirus Corporate Edition 8.1 y 9.0.x hasta 9.0.3, y en Symantec Client Security 1.1 y 2.0.x hasta 2.0.3, permite a usuarios locales ejecutar código de su elección mediante una dirección modificada para el argumento de búfer de salida en la función…
ModificadaBaja (2.6)2.6%—Symantec Automated Support AssistantSymantec Norton AntivirusSymantec Norton Internet SecuritySymantec Norton System Works19/10/200616/6/2026
Vulnerabilidad no especificada en el Control de ActiveX usado en Symantec Automated Support Assistant, como el usado en el AntiVirus Norton, en Internet Security y System Works 2005 y 2006, permite a los atacantes remotos, con la complicidad del usuario, obtener información sensible mediante vectores no especificados.
ModificadaMedia (5.1)6.3%—Symantec Automated Support AssistantSymantec Norton AntivirusSymantec Norton Internet SecuritySymantec Norton System Works19/10/200616/6/2026
Desbordamiento de buffer basado en pila en el Control de ActiveX usado en Symantec Automated Support Assistant, como el usado en el AntiVirus Norton, en Internet Security y System Works 2005 y 2006, permite a los atacantes remotos con la complicidad del usuario, causar la denegación de servicio (caída) y la…
ModificadaMedia (4.9)1.3%💥 ExploitSymantec Client SecuritySymantec Host IDSSymantec Norton AntivirusSymantec Norton Internet Security+319/9/200616/6/2026
El driver \Device\SymEvent en Symantec Norton Personal Firewall 2006 9.1.0.33, y otras versiones del Norton Personal Firewall, Internet Security, AntiVirus, SystemWorks, Symantec Client Security SCS 1.x, 2.x, 3.0, y 3.1, Symantec AntiVirus Corporate Edition SAVCE 8.x, 9.x, 10.0 y 10.1, Symantec pcAnywhere 11.5 y…
ModificadaMedia (4.6)0.45%—Symantec Client SecuritySymantec Norton Antivirus14/9/200616/6/2026
Vulnerabilidad de formato de cadena en el servicio Real Time Virus Scan de Symantec AntiVirus Corporate Edition 8.1 a la 10.0, y Client Security 1.x a la 3.0, permite a un usuario local ejecutar código de su elección a través de un vector no espeficicado relacionado con los mensajes de notificación de alertas, un…
ModificadaAlta (7.2)0.46%—Symantec Client SecuritySymantec Norton Antivirus14/9/200616/6/2026
Múltiples vulnerabilidades de cadenas de formato en Symantec AntiVirus Corporate Edition 8.1 hasta 10.0, y Client Security 1.x hasta 3.0, permiten a usuarios locales ejecutar código de su elección mediante cadenas de formato en (1) Protección de Alteración en el Cliente (Tamper Protection) y (2) Mensajes de…
ModificadaAlta (7.5)4.8%—Alwil Avast Antivirus7/9/200616/6/2026
Desbordamiento de búfer basado en montículo en alwil avast! Anti-virus Engine anterior a 4.7.869 permite a atacantes remotos ejecutar código de su elección mediante un archivo LHA artesanal que contiene cabeceras extendidas con nombres de archivos y directorios cuya concatenación dispara el desbordamiento.
ModificadaMedia (4.6)0.43%—PC Tools Antivirus8/8/200616/6/2026
PC Tools AntiVirus 2.1.0.51 utiliza permisos inseguros por defecto en el directorio "PC Tools AntiVirus", lo cual permite a usuarios locales obtener privilegios y ejecutar comandos.
ModificadaAlta (9.3)3.8%—Broadcom Etrust Antivirus Webscan4/8/200616/6/2026
Vulnerabilidad no especificada en CA eTrust Antivirus WebScan anterior a 1.1.0.1048 permite a atacantes remotos intalar archivos de su elección.
ModificadaAlta (7.5)4.2%—Broadcom Etrust Antivirus Webscan4/8/200616/6/2026
Vulnerabilidad no especificada en CA eTrust Antivirus WebScan permite a atacantes remotos ejecutar código de su elección a través debido a "compruebam límites incorrectos al procesar cierta entrada de usuario".
ModificadaAlta (9.3)3.8%—Broadcom Etrust Antivirus Webscan4/8/200616/6/2026
Vulnerabildiad no especificada en CA eTrust Antivirus WebScan anterio a 1.1.0.1048 tiene un impacto desconocido y ataques remotos relacionados con "procedimientos impropios de componentes fuera WebScan fuera de fecha".
ModificadaAlta (7.5)6.7%—Broadcom Etrust AntivirusBroadcom Etrust PestpatrolBroadcom Integrated Threat Management27/6/200616/6/2026
Vulnerabilidad de cadena de formato en CA Integrated Threat Management (ITM), eTrust Antivirus (eAV) y eTrust PestPatrol (ePP) r8 permite a atacantes provocar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código de su elección a través de un tarea de escaneado con un cadena de formato en…
ModificadaAlta (10)1.7%—Alwil Avast Antivirus6/6/200616/6/2026
Unspecified vulnerability in the CHM unpacker in avast! before 4.7.844 has unknown impact and remote attack vectors.
ModificadaAlta (10)74%💥 ExploitSymantec Client SecuritySymantec Norton Antivirus27/5/200616/6/2026
Desbordamiento de búfer basado en pila en Symantec Antivirus 10.1 y Client Security 3.1 permite a atacantes remotos ejecutar código de su elección vectores de ataque desconocidos.
ModificadaAlta (10)16%💥 ExploitSymantec Antivirus Scan Engine25/4/200616/6/2026
Symantec Scan Engine 5.0.0.24, and possibly other versions before 5.1.0.7, uses a client-side check to verify a password, which allows remote attackers to gain administrator privileges via a modified client that sends certain XML requests.
ModificadaMedia (6.4)1.9%—Symantec Antivirus Scan Engine25/4/200616/6/2026
Symantec Scan Engine 5.0.0.24, and possibly other versions before 5.1.0.7, uses the same private DSA key for each installation, which allows remote attackers to conduct man-in-the-middle attacks and decrypt communications.
ModificadaMedia (5)2.4%—Symantec Antivirus Scan Engine25/4/200616/6/2026
Symantec Scan Engine 5.0.0.24, and possibly other versions before 5.1.0.7, stores sensitive log and virus definition files under the web root with insufficient access control, which allows remote attackers to obtain the information via direct requests.
ModificadaMedia (4.9)0.50%—Alwil Avast Antivirus20/4/200616/6/2026
avast! 4 Linux Home Edition 1.0.5 allows local users to modify permissions of arbitrary files via a symlink attack on the /tmp/_avast4_ temporary directory.
ModificadaMedia (6.8)0.39%—Symantec LiveupdateSymantec Norton AntivirusSymantec Norton Internet SecuritySymantec Norton Personal Firewall+219/4/200616/6/2026
Untrusted search path vulnerability in unspecified components in Symantec LiveUpdate for Macintosh 3.0.0 through 3.5.0 do not set the execution path, which allows local users to gain privileges via a Trojan horse program.
ModificadaAlta (7.2)0.39%—Eset Software Nod32 Antivirus8/4/200616/6/2026
The GUI (nod32.exe) in NOD32 2.5 runs with SYSTEM privileges when the scheduler runs a scheduled on-demand scan, which allows local users to execute arbitrary code during a scheduled scan via unspecified attack vectors.
ModificadaAlta (7.2)0.49%—Eset Software Nod32 Antivirus6/4/200616/6/2026
The "restore to" selection in the "quarantine a file" capability of ESET NOD32 before 2.51.26 allows a restore to any directory that permits read access by the invoking user, which allows local users to create new files despite write-access directory permissions.
ModificadaAlta (7.2)0.39%—Alwil Avast Antivirus22/3/200616/6/2026
avast! Antivirus 4.6.763 and earlier sets "BUILTIN\Everyone" permissions to critical system files in the installation folder, which allows local users to gain privileges or disable protection by modifying those files.
ModificadaMedia (4.6)0.34%—Grisoft AVG Antivirus9/3/200616/6/2026
Grisoft AVG Free 7.1, and other versions including 7.0.308, sets Everyone/Full Control permissions for certain update files including (1) upd_vers.cfg, (2) incavi.avm, and (3) unspecified drivers, which might allow local users to gain privileges.
ModificadaAlta (7.2)0.37%—Visnetic Antivirus Plug-in FOR Mail Server23/2/200616/6/2026
The VisNetic AntiVirus Plug-in (DKAVUpSch.exe) for Mail Server 4.6.0.4, 4.6.1.1, and possibly other versions before 4.6.1.2, does not drop privileges before executing other programs, which allows local users to gain privileges.
ModificadaAlta (7.5)5.6%—Panda ActivescanPanda AntivirusPanda Antivirus PlatinumPanda Businessecure Antivirus+1530/11/200516/6/2026
Heap-based buffer overflow in pskcmp.dll in Panda Software Antivirus library allows remote attackers to execute arbitrary code via a crafted ZOO archive.