Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
722 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.39% | — | Centennial DiscoveryNumara Asset ManagerSymantec Discovery | 23/7/2007 | 16/6/2026 | Centennial Discovery 2006 Feature Pack 1, el cual es usado por (1) Numara Asset Manager 8.0 y (2) Symantec Discovery 6.5, utiliza permisos no seguros sobre ciertos directorios, el cual permite a usuarios locales ganar privilegios. | |
| Modificada | Media (6) | 0.31% | — | Symantec Client SecuritySymantec Norton Antivirus | 16/7/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente Real-time scanner (RTVScan) en Symantec AntiVirus Corporate Edition 9.0 hasta la 10.1 y Client Security 2.0 hasta la 3.1, cuando la ventana Notification Message está activada, permite a usuarios locales ganar privilegios a través de código manipulado. | |
| Modificada | Media (4.6) | 0.36% | — | Symantec Client SecuritySymantec Norton Antivirus | 15/7/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en la característica Internet E-mail Auto-Protect de Symantec AntiVirus Corporate Edition anterior a 10.1, y Client Security anterior a 3.1, permite a usuarios locales provocar una denegación de servicio (caída del servicio) mediante cabeceras (1) To, (2) From, o (3) Subject… | |
| Modificada | Media (6.9) | 1.1% | 💥 Exploit | Symantec Client SecuritySymantec Norton AntispamSymantec Norton AntivirusSymantec Norton Internet Security+2 | 15/7/2007 | 16/6/2026 | Symantec symtdi.sys versiones anteriores a 7.0.0, tal y como se distribuye en Symantec AntiVirus Corporate Edition 9 hata 10.1 y Client Security 2.0 hasta 3.1, Norton AntiSpam 2005, y Norton AntiVirus, Internet Security, Personal Firewall, y System Works 2005 y 2006; permite a usuarios locales obtener privilegios… | |
| Modificada | Alta (7.5) | 6.9% | — | Symantec Veritas Backup Exec | 12/7/2007 | 16/6/2026 | Desbordamiento de búfer basado en montículo en el subsistema RPC de Symantec Backup Exec para Windows Servers 10.0, 10d, y 11d permite a atacantes remotos provocar una denegación de servicio (terminación del proceso) y posiblemente ejecutar código de su elección mediante peticiones ncacn_ip_tcp manipuladas. | |
| Modificada | Alta (7.5) | 3.0% | — | Symantec Norton Ghost | 10/7/2007 | 16/6/2026 | Desbordamiento de búfer en RemoteCommand.DLL de Symantec Norton Ghost 12.0 permite a atacantes remotos ejecutar código de su elección a través de la función Connect. | |
| Modificada | Media (5) | 1.5% | — | Symantec Norton Ghost | 10/7/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en FileBackup.DLL de Symantec Norton Ghost 12.0 permite a atacantes remotos provocar una denegación de servicio mediante vectores no especificados que implican a UpdateCatalog y otras funciones. | |
| Modificada | Alta (7.8) | 4.7% | — | Symantec Mail Security | 27/6/2007 | 16/6/2026 | libdayzero.dll en el servicio Filter Hub (filter-hub.exe) en Symantec Mail Security para SMTP anterior a 5.0.1 Patch 181 y Mail Security Appliance anterior a 5.0.0-36 permite a atacantes remotos provocar denegación de servicio (caida) a través de adjuntos ejecutables manipulados en un e-mail, afectando a la detección… | |
| Modificada | Media (5) | 2.2% | — | Symantec Ghost Solutions SuiteSymantec Norton Ghost | 8/6/2007 | 16/6/2026 | Múltiples vulnerabilidades en Symantec Ghost Solution Suite 2.0.0 y versiones anteriores, con Ghost 8.0.992 y posiblemente otra versiones, permiten a atacantes remotos provocar una denegación de servicio (caída de cliente o servidor) mediante peticiones malformadas al puerto del demonio, 1346/udp ó 1347/udp. | |
| Modificada | Alta (9) | 2.2% | — | Symantec Client SecuritySymantec Norton AntivirusSymantec Reporting Server | 6/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en Symantec Reporting Server 1.0.197.0, y otras versiones anteriores a 1.0.224.0, como el usado en Symantec Client Security 3.1 y posteriores, y Symantec AntiVirus Corporate Edition (SAV CE) 10.1 y posteriores, permite a atacantes remotos "deshabilitar el sistema de autenticación" y… | |
| Modificada | Alta (9.3) | 4.7% | — | Centennial DiscoveryNumara Asset ManagerSymantec Discovery | 6/6/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el XferWan.exe como el utilizado en múltiples productos incluidos (1) Symantec Discovery 6.5, (2) Numara Asset Manager 8.0 y (3) Centennial UK Ltd Discovery 2006 Feature Pack, permite a atacantes remotos ejecutar código de su elección a través de una petición larga. NOTA: esta… | |
| Modificada | Media (4.3) | 2.1% | — | Symantec Client SecuritySymantec Norton AntivirusSymantec Reporting Server | 5/6/2007 | 16/6/2026 | Symantec Reporting Server 1.0.197.0, y otras versiones anteriores a 1.0.224.0, como se usan en Symantec Client Security 3.1 y posteriores, y Symantec AntiVirus corporate Edition (SAV CE) 10.1 y posteriores, muestra el resumen (hash) de la contraseña para un usuario tras un intento de acceso fallido, lo cual facilita a… | |
| Modificada | Alta (7.5) | 2.0% | — | Symantec Client SecuritySymantec Norton AntivirusSymantec Reporting Server | 5/6/2007 | 16/6/2026 | Symantec Reporting Server 1.0.197.0, y otras versiones anteriores a 1.0.224.0, como se usan en Symantec Client Security 3.1 y posteriores, y Symantec AntiVirus Corporate Edition (SAV CE) 10.1 y posteriores, no inicializa una variable crítica, lo cual permite a los atacantes crear archivos ejecutables de su elección… | |
| Modificada | Alta (9.3) | 5.8% | — | Symantec Veritas Storage Foundation | 4/6/2007 | 16/6/2026 | El Servicio Scheduler (VxSchedService.exe) en Symantec Storage Foundation para Windows versión 5.0 permite a los atacantes remotos omitir la autenticación y ejecutar código arbitrario por medio de ciertas peticiones al socket service que crea valores de registro (1) PreScript o (2) PostScript bajo Veritas\VxSvc… | |
| Modificada | Media (5) | 2.6% | — | Symantec Veritas Volume Replicator | 4/6/2007 | 16/6/2026 | El servicio administrativo de Symantec Veritas Volume Replicator (VVR) para Windows versiones 3.1 hasta 4.3, y VVR para Unix versiones 3.5 hasta 5.0, en productos de Symantec Storage Foundation, permite a atacantes remotos causar una denegación de servicio (consumo de memoria y bloqueo del servicio) por medio de un… | |
| Modificada | Media (4.3) | 1.6% | — | Symantec Enterprise Security Manager | 30/5/2007 | 16/6/2026 | Condición de carrera en los encargados y agentes de Symantec Enterprise Security Manager (ESM) 6.5.3 en Windows anteriores a la fecha 24/05/2007 permite a atacantes remotos causar una denegación de servicio (agotamiento de la CPU y cuelgue de aplicación) a través de determinados escaneos de red a los puertos ESM. | |
| Modificada | Alta (10) | 7.8% | — | Centennial DiscoveryNumara Asset ManagerSymantec Discovery | 16/5/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en el servicio CentennialIPTransferServer (XFERWAN.EXE), como el usado por (1) Centennial Discovery 2006 Feature Pack 1, (2) Numara Asset Manager 8.0, y (3) Symantec Discovery 6.5, permite a atacantes remotos ejecutar código de su elección mediante cadenas largas a paquetes TCP… | |
| Modificada | Alta (10) | 65% | 💥 Exploit | Symantec Norton Internet SecuritySymantec Norton Personal Firewall | 16/5/2007 | 16/6/2026 | Desbordamiento de búfer en el control ActiveX ISAlertDataCOM, en ISLALERT.DLL para Norton Personal Firewall 2004 e Internet Security 2004 permite a atacantes remotos ejecutar código de su elección mediante argumentos largos para las funciones (1) Get y (2) Set. | |
| Modificada | Media (4.6) | 0.32% | — | Symantec Pcanywhere | 11/5/2007 | 16/6/2026 | Symantec pcAnywhere 11.5.x y 12.0.x retiene credenciales de autenticación no cifradas para la última autenticación en la memoria del proceso, lo cual permite a administradores locales obtener las credenciales al leer la memoria del proceso, vulnerabilidad diferente de CVE-2006-3785. | |
| Modificada | Alta (8.5) | 3.9% | — | Symantec Norton AntivirusSymantec Norton Internet SecuritySymantec Norton System Works | 11/5/2007 | 16/6/2026 | El control ActiveX Symantec NAVOPTS.DLL (también se conoce como Symantec.Norton.AntiVirus.NAVOptions) versión 12.2.0.13, tal y como es usado en Norton AntiVirus, Internet Security y System Works 2005 y 2006, está diseñado para usarse únicamente en navegadores web integrados en aplicaciones, lo que permite atacantes… | |
| Modificada | Alta (10) | 5.4% | — | Symantec Enterprise Security Manager | 30/4/2007 | 16/6/2026 | El agente remoto de la interfaz de actualización en Symantec Enterprise Security Manager (ESM) anterior a 20070405 no verifica la autenticidad de las actualizaciones, lo cual permite a un atacante remoto ejecutar código de su elección a través de software que implemente el agente del protocolo de actualización. | |
| Modificada | Alta (7.2) | 0.41% | — | Symantec Backupexec System RecoverySymantec Livestate RecoverySymantec Norton GhostSymantec Norton Save AND Recovery | 30/4/2007 | 16/6/2026 | Desbordamiento de búfer en Ghost Service Manager, tal y como se usa en Symantec Norton Ghost, Norton Save & Recovery, LiveState Recovery, y BackupExec System Recovery versiones anteriores a 20070426, permite a usuarios locales obtener privilegios mediante una cadena larga. | |
| Modificada | Media (6.8) | 0.34% | — | Symantec Backupexec System RecoverySymantec Livestate RecoverySymantec Norton GhostSymantec Norton Save AND Recovery | 30/4/2007 | 16/6/2026 | Symantec Norton Ghost, Norton Save & Recovery, LiveState Recovery, y BackupExec System Recovery anterior a 20070426, cuando están los backups remotos de las imágenes del punto de restauración configurados, cifra las credenciales de la parte de la red con una llave formada por un hash del username, que permite que los… | |
| Modificada | Media (4.9) | 0.34% | — | Symantec Backupexec System RecoverySymantec Livestate RecoverySymantec Norton GhostSymantec Norton Save AND Recovery | 30/4/2007 | 16/6/2026 | Symantec Norton Ghost, Norton Save & Recovery, LiveState Recovery, y BackupExec System Recovery versiones anteriores a 20070426, cuando están configurados copias de respaldo remotas o imágenes de puntos de restauranción, utiliza permisos débiles (leibles por todos) para un fichero de configuración con credenciales de… | |
| Modificada | Media (4.9) | 1.7% | 💥 Exploit | Symantec AntivirusSymantec Client SecuritySymantec Norton 360Symantec Norton Antispam+4 | 2/4/2007 | 16/6/2026 | El archivo SPBBCDrv.sys en Symantec Norton Personal Firewall 2006 versiones 9.1.0.33 y 9.1.1.7 no comprueba ciertos argumentos antes de ser pasado hacia los controladores de la función SSDT enlazada, lo que permite a los usuarios locales causar una denegación de servicio (bloqueo) o posiblemente ejecutar código… |