Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
699 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 25% | 💥 Exploit | Symantec Norton SecuritySymantec Protection EngineSymantec Advanced Threat ProtectionSymantec Norton Bootable Removal Tool+14 | 30/6/2016 | 17/6/2026 | Desbordamiento de entero en el desempaquetado TNEF en el motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec… | |
| Modificada | Alta (8.4) | 18% | 💥 Exploit | Symantec Norton SecuritySymantec Protection EngineSymantec Advanced Threat ProtectionSymantec Norton Bootable Removal Tool+14 | 30/6/2016 | 17/6/2026 | El motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec Endpoint Protection (SEP) para Mac; Symantec Endpoint… | |
| Modificada | Alta (7.8) | 53% | — | Symantec Mail Security FOR Microsoft ExchangeSymantec Norton Power EraserSymantec Protection EngineSymantec Endpoint Protection+14 | 30/6/2016 | 17/6/2026 | El motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec Endpoint Protection (SEP) para Mac; Symantec Endpoint… | |
| Modificada | Alta (7.3) | 11% | 💥 Exploit | Symantec Mail Security FOR Microsoft ExchangeSymantec Norton Power EraserSymantec Protection EngineSymantec Endpoint Protection+14 | 30/6/2016 | 17/6/2026 | Desbordamiento de buffer en Dec2LHA.dll en el motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec Endpoint… | |
| Modificada | Alta (7.3) | 21% | 💥 Exploit | Symantec Mail Security FOR Microsoft ExchangeSymantec Norton Power EraserSymantec Protection EngineSymantec Endpoint Protection+14 | 30/6/2016 | 17/6/2026 | Desbordamiento de buffer en Dec2SS.dll en el motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec Endpoint Protection… | |
| Modificada | Alta (8.4) | 18% | 💥 Exploit | Symantec Mail Security FOR Microsoft ExchangeSymantec Norton Power EraserSymantec Protection EngineSymantec Endpoint Protection+14 | 30/6/2016 | 17/6/2026 | El motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec Endpoint Protection (SEP) para Mac; Symantec Endpoint… | |
| Modificada | Alta (7.8) | 0.52% | — | Dell Pre-boot Authentication Driver | 8/1/2016 | 17/6/2026 | Dell Pre-Boot Authentication Driver (PBADRV.sys) 1.0.1.5 permite a usuarios locales escribir en ubicaciones de memoria físicas arbitrarias y obtener privilegios a través de una llamada IOCTL 0x0022201c. | |
| Modificada | Alta (7.5) | 5.5% | — | Bittorrent Bootstrap-dht | 13/8/2015 | 17/6/2026 | Vulnerabilidad en la función lazy_bdecode en el servidor BitTorrent DHT bootstrap (bootstrap-dht ), permite a atacantes remotos ejecutar código arbitrario a través de un paquete manipulado, relacionado con 'indexación indebida'. | |
| Modificada | Alta (7.5) | 5.1% | — | Bittorrent Bootstrap-dht | 31/10/2014 | 17/6/2026 | La función lazy_bdecode en BitTorrent bootstrap-dht (también conocido como Bootstrap) permite a atacantes remotos ejecutar código arbitrario a través de un paquete manipulado, lo que provoca una lectura fuera de rango, relacionado con 'la indización indebida.' | |
| Modificada | Alta (7.2) | 0.39% | — | Little Kernel Project Little Kernel Bootloader | 25/8/2014 | 17/6/2026 | La función cmd_boot en app/aboot/aboot.c en el bootloader Little Kernel (LK), distribuido con las contribuciones Android Qualcomm Innovation Center (QuIC) para los dispositivos MSM y otros productos, permite a atacantes evadir las restricciones de bloqueo del dispositivo y firma del kernel mediante el uso del modo de… | |
| Modificada | Baja (1.9) | 0.33% | — | Little Kernel Project Little Kernel Bootloader | 25/8/2014 | 17/6/2026 | La función boot_linux_from_mmc en app/aboot/aboot.c en el bootloader Little Kernel (LK), distribuido con las contribuciones de Android Qualcomm Innovation Center (QuIC) para los dispositivos MSM y otros productos, no valida debidamente cierto valor de direcciones, lo que permite a atacantes escribir datos en una… | |
| Modificada | Alta (7.2) | 0.38% | — | Little Kernel Project Little Kernel Bootloader | 25/8/2014 | 17/6/2026 | La función image_verify en platform/msm_shared/image_verify.c en el bootloader Little Kernel (LK), distribuido con las contribuciones Android Qualcomm Innovation Center (QuIC) para dispositivos MSM y otros productoss, no comprueba si cierto tamaño digest es consistente con la especificación RSA_public_decrypt API, lo… | |
| Modificada | Media (4.7) | 0.34% | — | Apple Boot Camp | 14/2/2014 | 17/6/2026 | AppleMNT.sys en Apple Boot Camp 5 anterior a 5.1 permite a usuarios locales causar una denegación de servicio (corrupción de la memoria del kernel) o posiblemente tiene otro impacto no especificado a través de una cabecera malformada en un archivo Portable Executable (PE). | |
| Modificada | Media (4.4) | 0.47% | — | Matthew Booth Virt-v2vRedhat Enterprise Linux | 8/2/2014 | 16/6/2026 | virt-v2v anterior a 0.8.4 no conserva la contraseña de la consola de VNC cuando convierte un invitado, lo que permite a usuarios locales evadir la autenticación de VNC mediante la conexión sin una contraseña. | |
| Modificada | Baja (3.3) | 0.34% | — | IBM Advanced Settings UtilityIBM Bootable Media Creator | 19/12/2012 | 16/6/2026 | IBM Advanced Settings Utility (ASU) hasta la v3.62 y v3.70 hasta la v9.21 y Bootable Media Creator (BOMC) hasta la v2.30 y v3.00 hasta la v9.21 en Linux permiten a los usuarios locales sobreescribir ficheros de su elección mediante un ataque de enlaces simbólicos en un archivo (1) temporal o (2) el archivo de registro. | |
| Modificada | Baja (2.1) | 1.0% | — | Svendecabooter Webform Validation | 20/9/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Webform Validation v6.x-1.x anterior a v6.x-1.5 y v7.x-1.x anterior a v7.x-1.1 para Drupal, permite a usuarios remotos autenticados con permisos para "actualizar nodos Webform" inyectar secuencias de comandos web o HTML de su… | |
| Modificada | Media (4) | 1.1% | — | Sven Decabooter UC Paydutchgroup / Wedeal Payment | 18/9/2012 | 16/6/2026 | Vulnerabilidad no especificada en el módulo de pago UC PayDutchGroup / WeDeal v6.x-1.0 para Drupal, permite a usuarios autenticados remotamente obtener credenciales de cuentas a través de vectores de ataque desconocidos. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Dmxready Polling Booth Manager | 8/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en inc_pollingboothmanager.asp en DMXReady Polling Booth Manager, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro QuestionID en una acción results. | |
| Modificada | Baja (2.1) | 0.20% | — | Mcafee Safeboot Device Encryption | 21/8/2009 | 16/6/2026 | McAfee SafeBoot Device Encryption 4 build 4750 y versiones anteriores almacena contraseñas de autenticación de pre-arranque en el búfer BIOS Keyboard y no limpia este búfer después del uso, lo cual permite a usuarios locales obtener información sensible leyendo las localizaciones de memoria físicas asociadas con este… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Oscommerce Poll Booth | 28/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en pollBooth.php de osCommerce Poll Booth Add-On v2.0; permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro pollID en una operación "results" (resultado). NOTA: Esta vulnerabilidad ha sido reportada por un investigador de poca confianza, por lo que… | |
| Modificada | Media (6.8) | 3.6% | 💥 Exploit | Bootmanage AdministratorBootmanage Tftpd | 20/3/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en el servidor TFTP de BootManage TFTPD versión 1.99 y anteriores permite a atacantes remotos ejecutar código de su elección utilizando una petición con un nombre de fichero demasiado largo. | |
| Modificada | Alta (10) | 1.2% | — | Weird Solutions Bootpturbo | 20/11/2007 | 16/6/2026 | Vulnerabilidad no especificada en Weird Solutions BOOTPTurbo 1.2 tiene impacto desconocido y vectores de ataque remotos. NOTA: Esta información se basa en una vaga descripción de una organización de venta de información de vulnerabilidades que no se coordina con los fabricantes o con los comunicados de correcciones de… | |
| Modificada | Baja (2.1) | 0.30% | — | Fallback-reboot | 14/3/2005 | 16/6/2026 | The daemon for fallback-reboot before 0.995 allows attackers to cause a denial of service (daemon exit), possibly related to verbose debug messages when the daemon is not on a tty. | |
| Modificada | Alta (10) | 1.9% | — | CMU Bootpd | 1/6/1997 | 16/6/2026 | Buffer overflow in bootpd 2.4.3 and earlier via a long boot file location. |