Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
576 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 16% | — | Websense EnterpiseWebsense Reporting ToolsWebsense WEB Security Suite | 11/12/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzaods (XSS) en la página de entrada en el portal Web Reporting Tools en Websense Enterprise y Web Security Suite 6.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del campo username. | |
| Modificada | Media (5) | 9.6% | 💥 Exploit | Airdefense Airsensor | 24/9/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en irDefense Airsensor M520 con firmware 4.3.1.1 y 4.4.1.4 permite a usuarios remotos validados provocar denegación de servicio (apagón del servicio HTTPS) a través de una consulta de cadena manipulada en una respuesta HTTPS en (1) adLog.cgi, (2) post.cgi, o (3) ad.cgi, relacionado… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Gaya Design Comicsense | 6/6/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Comicsense permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro epi. | |
| Modificada | Media (6) | 1.5% | — | Johntp Adsense-deluxe | 22/5/2007 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en adsense-deluxe.php de la extensión AdSense-Deluxe 0.x para WordPress permite a atacantes remotos realizar acciones no especificadas como usuarios de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 3.0% | — | Cisco IPS Sensor SoftwareCisco IOS | 16/5/2007 | 16/6/2026 | El Sistema de Prevención de Intrusiones (Intrusion Prevention System o IPS) de Cisco e IOS con el juego de funcionalidades Firewall/IPS no maneja adecuadamente determinadas codificaciones de caracteres Unicode de ancho completo y medio, lo cual podría permitir a atacantes remotos evadir la detección de tráfico HTTP. | |
| Modificada | Alta (10) | 79% | 💥 Exploit | SnortSourcefire Intrusion Sensor | 20/2/2007 | 16/6/2026 | Desbordamiento de búfer en el preprocesador DCE/RPC en Snort anterior a 2.6.1.3, y 2.7 anterior a beta 2; y Sourcefire Intrusion Sensor;permite a atacantes remotos ejecutar código de su elección mediante tráfico SMB manipulado. | |
| Modificada | Alta (7.5) | 4.2% | — | Cisco IPS Sensor Software | 21/9/2006 | 16/6/2026 | Vulnerabilidad no especificada en Cisco IPS 5.0 anterior a 5.0(6p2) y en 5.1 anterior a 5.1(2), cuando se ejecuta en modo inline o promiscuo, permite a atacantes remotos evitar la inspección del tráfico vía una "secuencia artesanal de paquetes IP fragmentados". | |
| Modificada | Media (5) | 3.5% | — | Cisco IDS Sensor SoftwareCisco IPS Sensor Software | 21/9/2006 | 16/6/2026 | La interfaz web(mainApp)para administrar a Cisco IDS nateriores a 4.1(5c), e IPS 5.0 anteriores a 5.0(6p1) y 5.1 anteriores a 5.1(2)permite a un atacante remoto provocar una denegación de servicio (dispositivo sin respuesta) a través de un paquete artesanal SSLv2 Client Hello. | |
| Modificada | Media (5) | 2.4% | — | ISS Blackice PC ProtectionISS Blackice Server ProtectionISS Proventia DesktopISS Realsecure Desktop+6 | 27/7/2006 | 16/6/2026 | La funcionalidad SMB Mailslot en PAM en múltiples productos ISS con XPU (24.39/1.78/epj/x.x.x.1780), incluyendo Proventia A, G, M, Server, y Desktop, BlackICE PC y Server Protection 3.6, y RealSecure 7.0,permiten a atacantes remotos provocar denegación de servicio (bucle infinito) a través de paquetes SMB manipulados… | |
| Modificada | Media (5) | 1.8% | — | Cisco IPS Sensor Software | 18/7/2006 | 16/6/2026 | El controlador de dispositivo para los adaptadores de red gigabit basado en Intel en Cisco Intrusion Prevention System (IPS) 5.1(1) hasta la 5.1(p1), instalado en appliances Cisco Intrusion Prevention System 42xx, permite a atacantes remotos provocar denegación de servicio (kernel panic y posiblemente interrupción de… | |
| Modificada | Alta (7.5) | 1.1% | — | Sensesites Commonsense CMS | 13/7/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en search.php en SenseSites CommonSense CMS 5.0 permite a atacantes remotos ejecutar comandos SQL a través del parámetro Date. NOTA: el origen de esta información es desconocido; los detalles se obtuvieron de terceras fuentes de información. | |
| Modificada | Media (6.4) | 1.3% | — | Hitachi Hitsenser3 | 2/6/2006 | 16/6/2026 | SQL injection vulnerability in Hitachi HITSENSER3 HITSENSER3/PRP, HITSENSER3/PUP, HITSENSER3/STP, and HITSENSER3/EUP allows remote attackers to execute arbitrary SQL commands via unknown attack vectors. | |
| Modificada | Baja (3.7) | 0.31% | — | Websense | 26/4/2006 | 16/6/2026 | Websense, when configured to permit access to the dynamic content category, allows local users to bypass intended blocking of the Uncategorized category by appending a "/?" sequence to a URL. | |
| Modificada | Alta (7.5) | 1.4% | — | Hitachi Hitsenser Data Mart Server | 21/1/2006 | 16/6/2026 | SQL injection vulnerability in HITSENSER Data Mart Server BS, BS-S, BS-M, BS-L, and EX allows remote attackers to execute arbitrary SQL commands via unknown attack vectors. | |
| Modificada | Alta (7.5) | 1.4% | — | Sensation Designs Kbase Express | 5/12/2005 | 16/6/2026 | SQL injection vulnerability in KBase Express 1.0.0 and earlier allows remote attackers to execute arbitrary SQL commands via the (1) id parameter to category.php and (2) search parameters to search.php. | |
| Modificada | Baja (2.1) | 0.42% | — | Ciscoworks Management Center FOR IPS Sensors | 2/11/2005 | 16/6/2026 | The Cisco Management Center (MC) for IPS Sensors (IPS MC) 2.1 can omit port field values while generating the Cisco IOS IPS configuration file, wich can cause some signatures to be disabled and makes it easier for attackers to escape detection. | |
| Modificada | Media (5) | 0.88% | — | Ciscoworks Management Center FOR IDS SensorsCiscoworks Monitoring Center FOR Security | 26/8/2005 | 16/6/2026 | Unspecified vulnerability in the SSL certificate checking functionality in Cisco CiscoWorks Management Center for IDS Sensors (IDSMC) 2.0 and 2.1, and Monitoring Center for Security (Security Monitor or Secmon) 1.1 through 2.0 and 2.1, allows remote attackers to spoof a Cisco Intrusion Detection Sensor (IDS) or… | |
| Modificada | Baja (2.1) | 0.43% | — | LM Sensors | 23/8/2005 | 16/6/2026 | pwmconfig in LM_sensors before 2.9.1 creates temporary files insecurely, which allows local users to overwrite arbitrary files via a symlink attack on the fancontrol temporary file. | |
| Modificada | Alta (7.2) | 0.40% | — | Cisco IPS Sensor Software | 23/8/2005 | 16/6/2026 | Unspecified vulnerability in the command line processing (CLI) logic in Cisco Intrusion Prevention System 5.0(1) and 5.0(2) allows local users with OPERATOR or VIEWER privileges to gain additional privileges via unknown vectors. | |
| Modificada | Alta (7.5) | 73% | 💥 Exploit | ISS Blackice Agent ServerISS Blackice PC ProtectionISS Blackice Server ProtectionISS Realsecure Desktop+7 | 15/4/2004 | 16/6/2026 | Múltiples desbordamientos de búfer basado en la pila en las rutinas de análisis de ICQ en el componente ISS Protocol Analysis Module (PAM), utilizado en varios productos RealSecure, Proventia y BlackICE, permite a atacantes remotos ejecutar código arbitrario mediante un respuesta SRV_MULTI conteniendo un paquete de… | |
| Modificada | Alta (7.5) | 8.0% | — | ISS Blackice Agent ServerISS Blackice PC ProtectionISS Blackice Server ProtectionISS Realsecure Desktop+7 | 15/3/2004 | 16/6/2026 | Desbordamiento de búfer basado en la pila en el Módulo de análisis de Protocolos (PAM) de ISS, usado en ciertas versiones de RealSecure Network 7.0 y Server Sensor 7.0, Proventia series A, G, y M, Desktop 7.0 y 3.6, RealSecure Guard 3.6, RealSecure Sentry 3.6, BlackICE PC Protection 3.6, y BlackICE Server Protection… | |
| Modificada | Media (5) | 2.8% | — | ISS Realsecure Server Sensor | 20/10/2003 | 16/6/2026 | Unknown vulnerability in an ISAPI plugin for ISS Server Sensor 7.0 XPU 20.16, 20.18, and possibly other versions before 20.19, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code in Internet Information Server (IIS) via a certain URL through SSL. | |
| Modificada | Alta (7.5) | 1.3% | — | Logisense DNS Manager SystemLogisense Hawk-i | 4/10/2002 | 16/6/2026 | Vulnerabilidad de inyección de SQL en el formulario de inicio de sesión de LogiSense software, incluyendo: Hawk-i Billing Hawk-i ASP DNS Manager permite a atacantes remotos evadir la autenticación mediante código SQL en el campo de contraseña. | |
| Modificada | Media (5) | 2.5% | — | Information Security Systems Realsecure Network Sensor | 18/6/2002 | 16/6/2026 | ISS RealSecure Network Sensor 5.x through 6.5 allows remote attackers to cause a denial of service (crash) via malformed DHCP packets that cause RealSecure to dereference a null pointer. | |
| Modificada | Alta (7.5) | 3.7% | — | ISS Blackice AgentISS Blackice DefenderISS Realsecure Server Sensor | 29/5/2002 | 16/6/2026 | Desbordamiento de búfer en ISS BlackICE Defender 2.9 y anteriores, BlackICE Agente 3.0 y 3.1, y RealSecure Server Sensor 6.01 y 6.5 permiten a atacantes remotos que provoquen una denegación de servicio (caida) y posiblemente ejecutar código arbitrario por medio de un envío masivo de grandes paquetes ping ICMP. |