Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

699 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)25%💥 ExploitSymantec Norton SecuritySymantec Protection EngineSymantec Advanced Threat ProtectionSymantec Norton Bootable Removal Tool+1430/6/201617/6/2026
Desbordamiento de entero en el desempaquetado TNEF en el motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec…
ModificadaAlta (8.4)18%💥 ExploitSymantec Norton SecuritySymantec Protection EngineSymantec Advanced Threat ProtectionSymantec Norton Bootable Removal Tool+1430/6/201617/6/2026
El motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec Endpoint Protection (SEP) para Mac; Symantec Endpoint…
ModificadaAlta (7.8)53%—Symantec Mail Security FOR Microsoft ExchangeSymantec Norton Power EraserSymantec Protection EngineSymantec Endpoint Protection+1430/6/201617/6/2026
El motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec Endpoint Protection (SEP) para Mac; Symantec Endpoint…
ModificadaAlta (7.3)11%💥 ExploitSymantec Mail Security FOR Microsoft ExchangeSymantec Norton Power EraserSymantec Protection EngineSymantec Endpoint Protection+1430/6/201617/6/2026
Desbordamiento de buffer en Dec2LHA.dll en el motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec Endpoint…
ModificadaAlta (7.3)21%💥 ExploitSymantec Mail Security FOR Microsoft ExchangeSymantec Norton Power EraserSymantec Protection EngineSymantec Endpoint Protection+1430/6/201617/6/2026
Desbordamiento de buffer en Dec2SS.dll en el motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec Endpoint Protection…
ModificadaAlta (8.4)18%💥 ExploitSymantec Mail Security FOR Microsoft ExchangeSymantec Norton Power EraserSymantec Protection EngineSymantec Endpoint Protection+1430/6/201617/6/2026
El motor AntiVirus Decomposer en Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x hasta la versión 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) en versiones anteriores a 12.1 RU6 MP5; Symantec Endpoint Protection (SEP) para Mac; Symantec Endpoint…
ModificadaAlta (7.8)0.52%—Dell Pre-boot Authentication Driver8/1/201617/6/2026
Dell Pre-Boot Authentication Driver (PBADRV.sys) 1.0.1.5 permite a usuarios locales escribir en ubicaciones de memoria físicas arbitrarias y obtener privilegios a través de una llamada IOCTL 0x0022201c.
ModificadaAlta (7.5)5.5%—Bittorrent Bootstrap-dht13/8/201517/6/2026
Vulnerabilidad en la función lazy_bdecode en el servidor BitTorrent DHT bootstrap (bootstrap-dht ), permite a atacantes remotos ejecutar código arbitrario a través de un paquete manipulado, relacionado con 'indexación indebida'.
ModificadaAlta (7.5)5.1%—Bittorrent Bootstrap-dht31/10/201417/6/2026
La función lazy_bdecode en BitTorrent bootstrap-dht (también conocido como Bootstrap) permite a atacantes remotos ejecutar código arbitrario a través de un paquete manipulado, lo que provoca una lectura fuera de rango, relacionado con 'la indización indebida.'
ModificadaAlta (7.2)0.39%—Little Kernel Project Little Kernel Bootloader25/8/201417/6/2026
La función cmd_boot en app/aboot/aboot.c en el bootloader Little Kernel (LK), distribuido con las contribuciones Android Qualcomm Innovation Center (QuIC) para los dispositivos MSM y otros productos, permite a atacantes evadir las restricciones de bloqueo del dispositivo y firma del kernel mediante el uso del modo de…
ModificadaBaja (1.9)0.33%—Little Kernel Project Little Kernel Bootloader25/8/201417/6/2026
La función boot_linux_from_mmc en app/aboot/aboot.c en el bootloader Little Kernel (LK), distribuido con las contribuciones de Android Qualcomm Innovation Center (QuIC) para los dispositivos MSM y otros productos, no valida debidamente cierto valor de direcciones, lo que permite a atacantes escribir datos en una…
ModificadaAlta (7.2)0.38%—Little Kernel Project Little Kernel Bootloader25/8/201417/6/2026
La función image_verify en platform/msm_shared/image_verify.c en el bootloader Little Kernel (LK), distribuido con las contribuciones Android Qualcomm Innovation Center (QuIC) para dispositivos MSM y otros productoss, no comprueba si cierto tamaño digest es consistente con la especificación RSA_public_decrypt API, lo…
ModificadaMedia (4.7)0.34%—Apple Boot Camp14/2/201417/6/2026
AppleMNT.sys en Apple Boot Camp 5 anterior a 5.1 permite a usuarios locales causar una denegación de servicio (corrupción de la memoria del kernel) o posiblemente tiene otro impacto no especificado a través de una cabecera malformada en un archivo Portable Executable (PE).
ModificadaMedia (4.4)0.47%—Matthew Booth Virt-v2vRedhat Enterprise Linux8/2/201416/6/2026
virt-v2v anterior a 0.8.4 no conserva la contraseña de la consola de VNC cuando convierte un invitado, lo que permite a usuarios locales evadir la autenticación de VNC mediante la conexión sin una contraseña.
ModificadaBaja (3.3)0.34%—IBM Advanced Settings UtilityIBM Bootable Media Creator19/12/201216/6/2026
IBM Advanced Settings Utility (ASU) hasta la v3.62 y v3.70 hasta la v9.21 y Bootable Media Creator (BOMC) hasta la v2.30 y v3.00 hasta la v9.21 en Linux permiten a los usuarios locales sobreescribir ficheros de su elección mediante un ataque de enlaces simbólicos en un archivo (1) temporal o (2) el archivo de registro.
ModificadaBaja (2.1)1.0%—Svendecabooter Webform Validation20/9/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Webform Validation v6.x-1.x anterior a v6.x-1.5 y v7.x-1.x anterior a v7.x-1.1 para Drupal, permite a usuarios remotos autenticados con permisos para "actualizar nodos Webform" inyectar secuencias de comandos web o HTML de su…
ModificadaMedia (4)1.1%—Sven Decabooter UC Paydutchgroup / Wedeal Payment18/9/201216/6/2026
Vulnerabilidad no especificada en el módulo de pago UC PayDutchGroup / WeDeal v6.x-1.0 para Drupal, permite a usuarios autenticados remotamente obtener credenciales de cuentas a través de vectores de ataque desconocidos.
ModificadaAlta (7.5)1.2%💥 ExploitDmxready Polling Booth Manager8/10/201116/6/2026
Vulnerabilidad de inyección SQL en inc_pollingboothmanager.asp en DMXReady Polling Booth Manager, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro QuestionID en una acción results.
ModificadaBaja (2.1)0.20%—Mcafee Safeboot Device Encryption21/8/200916/6/2026
McAfee SafeBoot Device Encryption 4 build 4750 y versiones anteriores almacena contraseñas de autenticación de pre-arranque en el búfer BIOS Keyboard y no limpia este búfer después del uso, lo cual permite a usuarios locales obtener información sensible leyendo las localizaciones de memoria físicas asociadas con este…
ModificadaAlta (7.5)0.97%💥 ExploitOscommerce Poll Booth28/10/200816/6/2026
Vulnerabilidad de inyección SQL en pollBooth.php de osCommerce Poll Booth Add-On v2.0; permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro pollID en una operación "results" (resultado). NOTA: Esta vulnerabilidad ha sido reportada por un investigador de poca confianza, por lo que…
ModificadaMedia (6.8)3.6%💥 ExploitBootmanage AdministratorBootmanage Tftpd20/3/200816/6/2026
Desbordamiento de búfer basado en pila en el servidor TFTP de BootManage TFTPD versión 1.99 y anteriores permite a atacantes remotos ejecutar código de su elección utilizando una petición con un nombre de fichero demasiado largo.
ModificadaAlta (10)1.2%—Weird Solutions Bootpturbo20/11/200716/6/2026
Vulnerabilidad no especificada en Weird Solutions BOOTPTurbo 1.2 tiene impacto desconocido y vectores de ataque remotos. NOTA: Esta información se basa en una vaga descripción de una organización de venta de información de vulnerabilidades que no se coordina con los fabricantes o con los comunicados de correcciones de…
ModificadaBaja (2.1)0.30%—Fallback-reboot14/3/200516/6/2026
The daemon for fallback-reboot before 0.995 allows attackers to cause a denial of service (daemon exit), possibly related to verbose debug messages when the daemon is not on a tty.
ModificadaAlta (10)1.9%—CMU Bootpd1/6/199716/6/2026
Buffer overflow in bootpd 2.4.3 and earlier via a long boot file location.
Orbitaley — Vulnerabilidades