Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 167 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

752 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%💥 ExploitDatachecknh ForumpalDatachecknh Forumpal FE8/7/200916/6/2026
Vulnerabilidad de inyección SQL en login.asp en DataCheck Solutions ForumPal FE v1.1 y ForumPal v.1.5 permite a atacantes remotos ejecutar comandos SQL a su elección a través de (1) parámetro password en v1.1 y (2) parámetro p_password en v.1.5. NOTA: algunos de estos detalles se han obtenido exclusivamente de…
ModificadaAlta (7.5)0.95%💥 ExploitDatachecknh Gallerypal FE8/7/200916/6/2026
Vulnerabilidad de inyección SQL en login.asp en DataCheck Solutions GalleryPal FE v1.5 permite a atacantes remotos ejecutar comandos SQL a su elección a través de vectores no especificados. NOTA: algunos de estos detalles se han obtenido exclusivamente de información de terceros.
ModificadaMedia (5)1.3%—Jath Pala Cookiecheck3/4/200916/6/2026
cookiecheck.php en CookieCheck v1.0 almacena tmp/cc_sessions majo la raíz web con insuficientes controles de acceso, lo que permitiría a atacantes remotos obtener datos de la sesión a través de una petición directa relacionada con "ruta de guardado por defecto".
ModificadaAlta (10)7.2%💥 ExploitCheckpoint Firewall-1 PKI WEB Service2/4/200916/6/2026
** DISPUTADA ** NOTA: este problema ha sido disputado por el proveedor. desbordamiento de buffer en PKI Web Service en Check Point Firewall-1 PKI Web Service permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de una cabecera larga (1) Authorization…
ModificadaAlta (7.5)2.6%💥 ExploitE-topbiz Link Back Checker26/2/200916/6/2026
E-topbiz Link Back Checker 1 permite a atacantes remotos evitar la autenticación y obtener acceso de administrador manipulando la cookie auth a "admin".
ModificadaBaja (3.5)0.83%—Drupal Ajax Checklist28/1/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Ajax Checklist v5.x amterior a v5.x-1.1 para Drupal, permite a usuarios autenticados remotamente, con permisos de creación y edición de los post(hilos de foros, opiniones, etc), la inyección de secuencias de comandos web o HTML…
ModificadaMedia (6)0.98%💥 ExploitDrupal Ajax Checklist28/1/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en la función ajax_checklist_save en el módulo Ajax Checklist v5.x anterior a v5.x-1.1 para Drupal, permite a usuarios autenticados remotamente, con permisos "update ajax checklists (actualizar las listas de control ajax)", ejecutar comandos SQL de su elección a través de…
ModificadaMedia (4.3)1.0%—Checkpoint Connectra NGX28/1/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de Check Point Connectra NGX R62 HFA_01, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro dir. NOTA: información de origen desconocido; los detalles se han obtenido únicamente de…
RechazadaSin puntuar——Checkpoint SmartcenterAI6/1/20097/11/2023
Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: None. Reason: this candidate was originally recorded for a "SPLAT Remote Root Exploit" that was claimed to exist for Check Point SmartCenter. The claim has no actionable details and was disclosed by a person of unknown reliability who did not coordinate…
ModificadaMedia (5)1.6%—Checkpoint Vpn-16/1/200916/6/2026
Check Point VPN-1 R55, R65, y otras versiones, cuando la traducción de direcciones de puerto (PAT) es utilizada, permite a atacantes remotos conocer las direcciones IP de la intranet a través de un paquete con un pequeño TTL, que lanza una respuesta ICMP_TIMXCEED_INTRANS (también conocido como ICMP time exceeded…
ModificadaMedia (6.8)0.95%💥 ExploitCheck UP Check NEW16/12/200816/6/2026
Vulnerabilidad de inyección SQL en el archivo findoffice.php en Check Up New Generation (alias Check New) 4.52, cuando magic_quotes_gpc es deshabilitado, permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro search.
ModificadaMedia (4.4)0.28%—Checkinstall1/7/200816/6/2026
Condición de carrera en (1)checkinstall 1.6.1 y (2) installwatch, permite a usuarios locales sobrescribir ficheros de su elección y tener otro tipo de impacto a través de un enlace simbólico y posiblemente otro tipo de ataques sobre directorios temporales de trabajo.
ModificadaMedia (6.5)2.2%—Checkpoint Check Point Vpn-1 PROCheckpoint Vpn-1Checkpoint Vpn-1 Firewall-1Checkpoint Vpn-1 Power UTM+120/3/200816/6/2026
Check Point VPN-1 Power/UTM, con NGX R60 hasta R65 y el software NG AI R55, permite a usuarios remotos autenticados provocar una denegación de servicio (parada del túnel VPN sitio a sitio), y posiblemente interceptar tráfico de red, por la configuración de la dirección IP local RFC1918 al ser la misma que una de estas…
ModificadaMedia (4.3)1.9%💥 ExploitCheckpoint Vpn-1 UTM Edge W Embedded NGX8/3/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la página de entrada de usuarios de Check Point VPN-1 UTM Edge W Embedded NGX 7.0.48x permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámentro useCheck Point VPN-1 UTM r (usuario).
ModificadaMedia (6.8)21%💥 ExploitQuinsonnas Mail Checker27/2/200816/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en Quinsonnas Mail Checker 1.55 permite a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro op[footer_body].
ModificadaAlta (7.8)0.34%—Checkpoint Vpn-1 Secureclient8/2/200816/6/2026
La característica Auto Local Logon en Check Point VPN-1 SecuRemote/SecureClient NGX R60 y R56 para las credenciales de caché de Windows bajo la clave de registro Checkpoint\SecuRemote, que tiene permisos Everyone/Full Control, lo que permite a usuarios locales conseguir privilegios leyendo y reutilizando credenciales.
ModificadaMedia (5)1.4%—Distributed Checksum Clearinghouse DCC16/10/200716/6/2026
Distributed Checksum Clearinghouse (DCC) 1.3.65 permite a atacantes remotos provocar denegación de servicio (caida) a través de un "desbordamiento SOCKS."
ModificadaAlta (7.2)0.37%—Checkpoint Zonealarm21/8/200716/6/2026
vsdatant.sys versión 6.5.737.0 en Check Point Zone Labs ZoneAlarm versiones anteriores a 7.0.362, permite a usuarios locales alcanzar privilegios por medio de un Interrupt Request Packet (Irp) diseñado en una petición (1) IOCTL 0x8400000F o (2) IOCTL 0x8400000013 de METHOD_NEITHER, que puede ser usado para…
ModificadaAlta (7.5)4.4%💥 ExploitZenturi Programchecker25/7/200716/6/2026
Desbordamiento de búfer en ciertos controles ActiveX en la clase NixonMyPrograms del sasatl.dll 1.5.0.531 en el Zenturi ProgramChecker permite a atacantes remotos ejecutar código de su elección a través del paso de un argumento largo al método Scan. NOTA: esta es, probablemente, una vulnerabilidad diferente a la…
ModificadaMedia (5)1.9%—Kaspersky LAB Kaspersky Anti-virus 5.5 FOR Check Point Firewall-19/7/200716/6/2026
Vulnerabilidad sin especificar en el Anti-Virus Kaspersky para el Check Point FireWall-1 anterior al Critical Fix 1 (5.5.161.0) puede permitir a atacantes provocar una denegación de servicio (cuelgue del kernel) a través de vectores sin especificar. NOTA: no está claro si existe un rol de atacante.
ModificadaMedia (6.8)4.0%💥 ExploitZenturi Programchecker11/7/200716/6/2026
Desbordamiento de búfer basado en pila en determinados controles ActiveX en sasatl.dll 1.5.0.531 de Zenturi Program Checker (ProgramChecker) Pro permite a atacantes remotos ejecutar código de su elección mediante un argumento largo en el método Fill. NOTA: este es probablemente un asunto diferente a CVE-2007-2987.
ModificadaAlta (9.3)3.3%—Checkpoint Vpn-1 UTM Edge29/6/200716/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en pop/WizU.html en la interfaz de administración de Check Point VPN-1 Edge X Embedded NGX 7.0.33x en el Check Point VPN-1 UTM Edge permite a atacantes remotos realizar acciones privilegiadas como administradores, como se ha demostrado utilizando…
ModificadaAlta (7.8)2.6%💥 ExploitZenturi Programchecker6/6/200716/6/2026
Cierto control ActiveX en sasatl.dll en Zenturi ProgramChecker permite a atacantes remotos descargar ficheros de su elección al sistema cliente mediante la función DownloadFile.
ModificadaAlta (9.3)33%💥 ExploitZenturi Programchecker1/6/200716/6/2026
Múltiples desbordamientos de búfer en ciertos controles ActiveX en biblioteca sasatl.dll en Zenturi ProgramChecker, permiten a atacantes remotos ejecutar código arbitrario por medio de vectores no especificados, posiblemente involucrando los métodos (1) DebugMsgLog o (2) DoFileProperties.
ModificadaAlta (7.2)0.32%—Checkpoint ZonealarmComodo Firewall PROComodo Personal Firewall16/5/200716/6/2026
Check Point Zonealarm Pro anterior a 6.5.737.000 no comprueba adecuadamente la equivalencia de identificadores de proceso para determinadas funciones de la API de Windows en el núcleo de NT5.0 y superiores, lo cual permite a usuarios locales llamar a estas funciones y evitar reglas del cortafuegos u obtener…