Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

722 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)6.4%—Symantec Norton Antivirus18/8/200416/6/2026
Un cierto control ActiveX en Symantec Norton Antivirus 2004 permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar programas de su elección.
ModificadaMedia (5)8.8%💥 ExploitSymantec Client FirewallSymantec Client SecuritySymantec Norton Internet SecuritySymantec Norton Personal Firewall18/8/200416/6/2026
SIMNDIS.SYS en Symantec Norton Internet Securiy 2003 y 2004, Norton Personal Firewall 2003 y 2004, Client Firewall 5.01 y 5.1.1, y Client Security 1.0 y 1.1 permite a atacantes remotos causar una denegación de servicio (bucle infinito) mediante un paquete TCP con (1) opción SACK o (2) opción Suma de Comprobación de…
ModificadaMedia (5)6.5%💥 ExploitSymantec Norton Antivirus6/8/200416/6/2026
Symantec Norton AntiVirus 2002 y 2003 permite a atacantes remotos causar la Denegación de Servicio (por consumo de CPU) mediante un archivo comprimido que contiene un gran número de directorios.
ModificadaMedia (5)3.1%💥 ExploitSymantec Brightmail Antispam6/8/200416/6/2026
Brightmail Spamfilter 6.0 and earlier beta releases allows remote attackers to read mail from other users by modifying the id parameter in a viewMsgDetails.do request.
ModificadaBaja (2.6)11%💥 ExploitSymantec Client FirewallSymantec Client SecuritySymantec Norton AntispamSymantec Norton Internet Security+17/7/200416/6/2026
El controlador SYMDNS.SYS de Symantec Norton Internet Security y Professional 2002 a 2004, Norton Personal Firewall 2002 a 2004, Norton AntiSpam 2004, Client Firewall 5.01 y 5.1.1, Client Securiy 1.0 a 2.0 permite a atacantes remotos causar una denegación de servicio (consumición de CPU en un buble infinito) mediante…
ModificadaAlta (10)13%—Symantec Client FirewallSymantec Client SecuritySymantec Norton AntispamSymantec Norton Internet Security+17/7/200416/6/2026
Múltiples vulenrabilidades en SYMDNS.SYS de Symantec Noton Internet Security y Professional 2002 a 2004, Norton Persnoal Firewall 2002 a 2004, Norton AntiSpam 2004, Client Firewal 5.01 y 5.1.1, y Client Security 1.0 a 2.0 permite a atacantes remotos causar una denegación de servicio o ejecutar código de su elección…
ModificadaMedia (5)2.5%💥 ExploitSymantec Enterprise FirewallSymantec Gateway Security15/6/200416/6/2026
The DNS proxy (DNSd) for multiple Symantec Gateway Security products allows remote attackers to poison the DNS cache via a malicious DNS server query response that contains authoritative or additional records.
ModificadaAlta (7.5)3.7%—Symantec Norton Internet Security15/4/200416/6/2026
El componente Activex WrWrapNISUM (WrapUM.dll) de Norton Internet Security 2004 está marcado como seguro para secuencias de comandos, lo que permite a atacantes remotos ejecutar programas arbitrarios mediante el método LaunchURL.
ModificadaAlta (7.5)67%💥 ExploitSymantec Norton Antispam15/4/200416/6/2026
Desbordamiento de búfer basado en la pila en el componente ActiveX SymSpamHelper (symspam.dll) en Norton AntiSpam 2004, usado en Norton Internet Security 2004, permite a atacantes remotos ejecutar código arbitrario mediante un parámetro largo en el método LaunchCustomRuleWizard.
ModificadaAlta (7)0.46%—Symantec Antivirus Scan Engine15/4/200416/6/2026
La capacidad LiveUpdate de Symantec Antivirus Scan Engine 4.0 y 4.3 para Red Hat Linux permite a usuarios locales crear o añadir ficheros arbitrarios mediante un ataque de enlaces simbólicos sobre /tmp/LiveUpdate.log.
ModificadaMedia (6.8)4.5%💥 ExploitSymantec Gateway Security 540015/3/200416/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el Servicio de Administración de Symantec Gateway Security 2.0 permite a atacantes remotos robar cookies y secuestrar una sesión de administración mediante una URL /smgi que contiene un script malicioso, que no es puesto entre comillas en la página…
ModificadaAlta (7.5)1.4%—Symantec Firewall VPN Appliance 100Symantec Firewall VPN Appliance 200Symantec Firewall VPN Appliance 200r15/3/200416/6/2026
Symantec FireWall/VPN Appliance model 200 registra la contraseña de la página de administración en texto claro, que puede ser guardad en caché en el sistema local del administrador o en un proxy, lo que podría permitir a atacantes robar la contraseña y ganar privilegios.
ModificadaAlta (7.2)0.41%—Symantec Norton AntivirusSymantec Norton Internet SecuritySymantec Norton System WorksSymantec Windows Liveupdate3/2/200416/6/2026
La funcionalidad gui para una sesión interactiva en ymantec LiveUpdate 1.70.x hasta la 1.90.x (usadas en Norton Internet Security 2001 hasta 2004, SystemWorks 2001 hasta 2004, y AntiVirus y Norton AntiVirus Pro 2001 hasta 2004, AntiVirus for Handhelds v3.0) permite que usuarios locales obtengan privilegios SYSTEM.
ModificadaMedia (6.4)3.3%—Symantec Norton Antivirus31/12/200316/6/2026
Buffer overflow in Symantec Norton AntiVirus 2002 allows remote attackers to execute arbitrary code via an e-mail attachment with a compressed ZIP file that contains a file with a long filename.
ModificadaMedia (4.6)1.2%💥 ExploitSymantec Norton Antivirus31/12/200316/6/2026
The DeviceIoControl function in the Norton Device Driver (NAVAP.sys) in Symantec Norton AntiVirus 2002 allows local users to gain privileges by overwriting memory locations via certain control codes (aka "Device Driver Attack").
ModificadaAlta (7.2)0.40%—Symantec Pcanywhere15/12/200316/6/2026
Symantec PCAnywhere 10.x y 11, cuando se arranca como un servicio, permite a atacantes remotos ganar privielgios de Sistema mediante el interfaz de ayuda usando AWHOST32.exe.
ModificadaMedia (4.3)2.1%💥 ExploitSymantec Norton Internet Security27/10/200316/6/2026
Cross-site scripting (XSS) vulnerability in Symantec Norton Internet Security 2003 6.0.4.34 allows remote attackers to inject arbitrary web script or HTML via a URL to a blocked site, which is displayed on the blocked sites error page.
ModificadaAlta (7.5)8.7%💥 ExploitSymantec Security Check7/8/200316/6/2026
Desbordamiento de búfer en el control ActiveX "RuFSI Utility Class" (tambien llamado "RuFSI Registry Information Class"), usado en el servicio Symantec Security Check, permite a atacantes remotos ejecutar código arbitrario mediante un argumento largo a CompareVersionStrings
ModificadaAlta (7.5)6.9%💥 ExploitSymantec Enterprise FirewallSymantec Raptor FirewallSymantec VelociraptorSymantec Gateway Security9/6/200316/6/2026
Symantec Raptor Firewall 6.5 y 6.5.3, Enterprise Firewall 6.5.2 y 7.0, VelociRaptor modelos 500/700/1000 y 1100/1200/1300, y Gateway Security 5110/5200/5300 generan secuencias numéricas iniciales (ISN) fácilmente predecibles, lo que permitiría a atacantes remotos falsear conexiones.
ModificadaAlta (7.5)1.4%—Symantec Enterprise Firewall2/4/200316/6/2026
El proxy HTTP de Symantec Enterprise Firewall (SEF) 7.0 permite a usuarios del proxy evitar la comprobación de patrones de URLs bloqueadas mediante peticiones codificadas en la URL con escapes, Unicode, o UTF-8.
ModificadaMedia (5)2.4%—Symantec Enterprise FirewallSymantec Raptor Firewall31/3/200316/6/2026
Secure Webserver 1.1 en Raptor 6.5 y Symantec Enterprise Firewall 6.5.2 permite a atacantes remotos la identificación de direcciones IP de equipos en red mediante una petición CONNECT, que genera un mensajes de error distinto en caso de que el equipo este presente.
ModificadaAlta (7.2)0.41%—Symantec Norton Antivirus31/3/200316/6/2026
El cliente de Symantec Norton AntiVirus Corporate Edition 7.5.x anteriores a la 7.5.1 Build 62 y 7.6.x anteriores a la 7.6.1 Build 35a ejecutan winhlp32 con privilegios elevados, lo que permite a usuarios locales la obtención de privilegios utilizando ciertas características de winhlp32.
ModificadaAlta (7.5)1.5%—Symantec Norton Personal Firewall31/12/200216/6/2026
Symantec Norton Personal Firewall 2002 allows remote attackers to bypass the portscan protection by using a (1) SYN/FIN, (2) SYN/FIN/URG, (3) SYN/FIN/PUSH, or (4) SYN/FIN/URG/PUSH scan.
ModificadaAlta (10)2.2%—Symantec Sygate Personal Firewall31/12/200216/6/2026
Sygate personal firewall 5.0 could allow remote attackers to bypass firewall filters via spoofed (1) source IP address of 127.0.0.1 or (2) network address of 127.0.0.0.
ModificadaAlta (7.5)1.3%—Symantec Veritas Cluster Server31/12/200216/6/2026
Unknown vulnerability in Veritas Cluster Server (VCS) 1.2 for WindowsNT, Cluster Server 1.3.0 for Solaris, and Cluster Server 1.3.1 for HP-UX allows attackers to gain privileges via unknown attack vectors.