Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

695 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)1.4%—Mobisynapse Moffice-outlook Sync7/3/201216/6/2026
Vulnerabilidad no especificada en la aplicación mOffice - Outlook sync (com.innov8tion.isharesync) v3.1 para Android tiene un impacto y vectores de ataque desconocidos.
ModificadaMedia (5)1.2%—Novell Data SynchronizerNovell Mobility Pack9/8/201116/6/2026
Mobility Pack en versiones anteriores a la 1.2 de Novell Data Synchronizer 1.x hasta la 1.1.2 build 428 no restringe apropiadamente el "cacheo" de las respuestas HTTPS, lo que facilita a atacantes remotos obtener información confidencial utilizando una estación de trabajo desatendida.
ModificadaMedia (5)1.2%—Novell Data SynchronizerNovell Mobility Pack9/8/201116/6/2026
WebAdmin en Mobility Pack en versiones anteriores a la 1.2 de Novell Data Synchronizer 1.x hasta la 1.1.2 build 428 soporta algoritmos de cifrado SSL débiles, lo que facilita a atacantes remotos obtener acceso a través de un ataque de fuerza bruta.
ModificadaMedia (4.3)1.2%—Novell Data SynchronizerNovell Mobility Pack9/8/201116/6/2026
Mobility Pack en versiones anteriores a la 1.2 de Novell Data Synchronizer 1.x hasta la 1.1.2 build 428 no incluye la opción HTTPOnly en una cabecera Set-Cookie, lo que facilita a atacantes remotos realizar un ataque XSS a través de vectores sin especificar.
ModificadaMedia (5)1.4%—Novell Data SynchronizerNovell Mobility Pack9/8/201116/6/2026
Mobility Pack en versiones anteriores a la 1.2 de Novell Data Synchronizer 1.x hasta la 1.1.2 build 428 envia la contraseña Admin de LDAP en texto claro, lo que permite a atacantes remotos obtener información confidencial analizando el tráfico de red.
ModificadaMedia (4.3)1.2%—Novell Data SynchronizerNovell Mobility Pack9/8/201116/6/2026
Vulnerabilidad de secuestro de sesión ("session fixation") en WebAdmin de Mobility Pack en versiones anteriores a la 1.2 de Novell Data Synchronizer 1.x hasta la 1.1.2 build 428 permite a atacantes remotos secuestrar ("hijack") sesiones web a través de vectores sin especificar.
ModificadaMedia (5)1.4%—Novell Data SynchronizerNovell Mobility Pack9/8/201116/6/2026
Mobility Pack en versiones anteriores a la 1.2 de Novell Data Synchronizer 1.x hasta la 1.1.2 build 428 permite a atacantes remotos evitar la autenticación WebAdmin y obtener información confidencial GroupWise a través de vectores sin especificar.
ModificadaMedia (5.5)1.3%—Novell Data SynchronizerNovell Mobility Pack9/6/201116/6/2026
Vulnerabilidad no especificada en el Mobility Pack v1.1.2 y anteriores en Novell Data Synchronizer v1.0.x, y v1.1.x hasta v1.1.1 build 428, permite a usuarios remotos autenticados a acceder a las cuentas de otros usuarios a través de vectores desconocidos.
ModificadaMedia (5.1)3.2%—Samba Rsync30/3/201116/6/2026
rsync 3.x anterior a3.0.8, cuando se utilizan ciertas opciones de recursión, borrado, y propietario, permite a los servidores rsync remotos provocar una denegación de servicio (corrupción de memoria dinámica y caída de la aplicación) o posiblemente ejecutar código arbitrario a través de datos con formato incorrecto.
ModificadaAlta (9.3)15%💥 Exploit2brightsparks Syncback24/5/201016/6/2026
Desbordamiento de búfer basado en pila en 2BrightSparks SyncBack Freeware v3.2.20.0, y posiblemente otras versiones anteriores a la v3.2.21. Permite a atacantes remotos, con la asistencia del usuario, ejecutar código de su elección a través de un nombre de fichero extenso en un perfil (1) .sps o (2) zip.
ModificadaMedia (4.3)1.2%💥 ExploitIntesync Miniweb4/1/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el modulo Survey Pro para Miniweb v2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través de PATH_INFO a index.php.
ModificadaAlta (7.5)0.91%💥 ExploitIntesync Miniweb4/1/201016/6/2026
Vulnerabilidad de inyección SQL en el módulo Survey Pro para Miniweb v2.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "campaign_id" en una acción "results" de index.php.
ModificadaAlta (9.3)3.9%—RIM Blackberry Desktop SoftwareIBM Lotus Notes Intellisync4/11/200916/6/2026
Desbordamiento de búfer en el control ActiveX Intellisync en lnresobject.dll in BlackBerry Desktop Manager en Research In Motion (RIM) BlackBerry Desktop Software anterior a v5.0.1, permite a atacantes remotos ejecutar código de su elección a través de una página web manipulada. NOTA: algunos de estos detalles han…
ModificadaMedia (4.3)1.2%💥 ExploitIntesync Miniweb25/9/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en index.php en el módulo Publisher v2.0 para Miniweb permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante (1) el parámetro "begin" y (2) "PATH_INFO".
ModificadaAlta (7.5)0.91%💥 ExploitIntesync Miniweb25/9/200916/6/2026
Vulnerabilidad de inyección SQL en index.php en el módulo Publisher v2.0 para Miniweb permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "historymonth".
ModificadaMedia (4.3)1.2%—Cisco Ironport AsyncosCisco Ironport Email Security Appliances5/6/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la página de login Spam Quarantine en Cisco IronPort AsyncOS anterior a v6.5.2 en las Series C, M y X, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través del parámetro "referer".
ModificadaMedia (6.9)0.36%—Jose Carlos Medeiros Maildirsync18/11/200816/6/2026
sample.sh en maildirsync v1.1 permite a usuarios locales añadir información a ficheros de su elección mediante un ataque de enlace simbólicoto en un fichero temporal /tmp/maildirsync-*.#####.log.
ModificadaAlta (7.5)5.0%—Samba Rsync10/4/200816/6/2026
Desbordamiento de búfer en resync2.6.9 a 3.0.1, al activar el soporte de atributos extendidos (xattr), puede permitir a atacantes remotos ejecutar código de su elección a través de vectores desconocidos.
ModificadaAlta (9.3)6.8%💥 ExploitSynce4/3/200816/6/2026
La función Utils::runScriptr src/utils.cpp en vdccm 0.92 a la v0.10.0 in SynCE (SynCE-dccm, permite a atacantes remotos ejecutar comandos de su elección a través de meta caracteres en cierta cadena TCP al puerto 5679.
ModificadaAlta (10)2.3%—Synce Vdccm4/3/200816/6/2026
Vulnerabilidad no especificada en vdccm anterior a 0.10.1 en SynCE (SynCE-dccm), que permitiría a atacantes remotos causar una denegación de servicio a través de vectores no especificados.
ModificadaAlta (9.3)4.1%—Rsync1/12/200716/6/2026
rsync, en versiones anteriores a la 3.0.0pre6. Cuando se ejecuta un demonio rsync en modo lectura-escritura que no use chroot, se permite así que atacantes remotos accedan a ficheros de acceso restringido, usando vectores desconocidos que provocan que rsync cree un enlace simbólico que apunta fuera de la jerarquía de…
ModificadaAlta (10)4.9%—Rsync1/12/200716/6/2026
Vulnerabilidad no especificada en rsync, en versiones anteriores a la 3.0.0pre6, cuando se ejecuta un demonio rsync en modo lectura-escritura. Permite que atacantes remotos vulneren exclude, exclude_from, y filter, además de poder leer y escribir archivos ocultos usando: (1) symlink, (2) partial-dir, (3) backup-dir, y…
ModificadaAlta (7.5)2.8%💥 ExploitPhpsyncml19/9/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en phpSyncML 0.1.2 y anteriores permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro base_dir a (1) Decoder.php y (2) Encoder.php en WBXML/.
ModificadaMedia (6.8)3.3%—Rsync16/8/200716/6/2026
Múltiples errores de superación de límite (off-by-one) en sender.c de rsync 2.6.9 podría permitir a atacantes remotos ejecutar código de su elección mediante nombres de directorio que no son manejados adecuadamente al llamar a la función f_name.
ModificadaAlta (7.5)2.3%💥 ExploitNewssync8/6/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en inc/nuke_include.php de newsSync 1.5.0rc6 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro newsSync_NUKE_PATH.