Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

746 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.4%💥 ExploitCyberoam Central Console12/2/201216/6/2026
Una vulnerabilidad de salto de directorio en el Servicio WWWHELP (js/html/wwhelp.htm) en Cyberoam Central Console (CCC) v2.00.2 permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de un .. (punto punto) en el parámetro 'file' en una acción Online_help.
ModificadaAlta (10)13%—HP Centralized Management Console SoftwareHP San/iqHP Storageworks P4000 Virtual SAN Appliance16/11/201116/6/2026
Desbordamiento de búfer basado en la pila en HP SAN/iQ anteriores a v9.5 en el HP StorageWorks P4000 Virtual SAN Appliance permite a atacantes remotos ejecutar código arbitrario mediante una petición de inicio de sesión manipulada.
ModificadaAlta (9.3)4.0%—Symantec AntivirusSymantec System CenterSymantec Antivirus Central Quarantine Server31/1/201116/6/2026
Intel Alert Management System(también conocido como AMS o AMS2), tal como se utiliza en Symantec Antivirus Corporate Edition (SAVCE) v10.x anterior a v10,1 MR10, Symantec System Center (SSC) v10.x, Symantec Quarantine Server v3.5 y v3.6, permite a atacantes remotos ejecutar comandos de su elección a través de mensajes…
ModificadaAlta (9.3)35%💥 ExploitSymantec AntivirusSymantec System CenterSymantec Antivirus Central Quarantine Server31/1/201116/6/2026
HDNLRSVC.EXE en el servicio Intel Alert Handler (también conocido como servicio Symantec Intel Handler) en Intel Alert Management System (también conocido como AMS o AMS2) como el utilizado en Symantec AntiVirus Corporate Edition (SAVCE) v10.x anterior a v10.1 MR10, Symantec System Center (SSC) v10.x, y Symantec…
ModificadaAlta (7.9)5.1%—Symantec AntivirusSymantec System CenterSymantec Antivirus Central Quarantine Server31/1/201116/6/2026
Múltiples desbordamientos de búfer basados en pila en Intel Alert Management System (también conocido como AMS o AMS2), como es usado en Symantec AntiVirus Corporate Edition (SAVCE) v10.x anterior a v10.1 MR10, Symantec System Center (SSC) v10.x,y Symantec Quarantine Server v3.5 y v3.6, permite a atacantes remotos…
ModificadaMedia (5)1.6%—Cisco ASA 5500Cisco PIX 500Cisco VPN 3000 ConcentratorCisco VPN 3005 Concentrator+530/11/201016/6/2026
La implementación del acceso remoto de IPSec VPN en las series de dispositivos Cisco Adaptive Security Appliances (ASA) 5500, PIX Security Appliances 500 , y concentradores VPN 3000 responden a un mensaje 'Aggressive Mode IKE Phase I' sólo cuando el nombre del grupo está configurado en el dispositivo, lo que permite…
ModificadaAlta (9.3)14%💥 ExploitAdobe Device Central CS527/8/201016/6/2026
Una vulnerabilidad de ruta (path) de búsqueda no confiable en Device Central CS5 de Adobe versiones 3.0.0 (376), 3.0.1.0 (3027) y probablemente otras versiones, permite a los usuarios locales, y posiblemente atacantes remotos, ejecutar código arbitrario y conducir ataques de secuestro de DLL por medio de un archivo…
ModificadaMedia (4.3)1.1%—X10media Glitter Central Script15/1/201016/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en el fichero submitlink.php de Glitter Central Script permite a atacantes remotos inyectar HTML o scripts web a través del parámetro catid.
ModificadaAlta (10)11%—Symantec Backup Exec Continuous Protection ServerSymantec Veritas Application DirectorSymantec Veritas Backup ExecSymantec Veritas Cluster Server+1911/12/200916/6/2026
El archivo VRTSweb.exe en VRTSweb en Backup Exec Continuous Protection Server de Symantec (CPS) versiones 11d, 12.0 y 12.5; Veritas NetBackup Operations Manager (NOM) versiones 6.0 GA hasta 6.5.5; Veritas Backup Reporter (VBR) versiones 6.0 GA hasta 6.6; Veritas Storage Foundation (SF) versión 3.5; Veritas Storage…
ModificadaAlta (7.5)7.3%💥 ExploitUbbcentral Ubb.threads13/8/200916/6/2026
Vulnerabilidad de inyección SQL en dosearch.inc.php en UBB.threads v7.3.1 y versiones anteriore, permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro array Forum[].
ModificadaAlta (9.3)8.0%—Symantec AntivirusSymantec Antivirus Central Quarantine ServerSymantec Client SecuritySymantec Endpoint Protection+129/4/200916/6/2026
XFR.EXE en el servicio Intel File Transfer en la consola en Symantec Alert Management System 2 (AMS2), tal como se utiliza en Symantec System Center (SSS); Symantec AntiVirus Server; Symantec AntiVirus Central Quarantine Server; Symantec AntiVirus (SAV) Corporate Edition 9 anteriores a 9.0 MR7, 10.0 y 10.1 anteriores…
ModificadaAlta (9.3)55%💥 ExploitSymantec AntivirusSymantec Antivirus Central Quarantine ServerSymantec Client SecuritySymantec Endpoint Protection+129/4/200916/6/2026
Desbordamiento múltiple de búfer basado en pila en IAO.EXE en el Intel Alert Originator Service en Symantec Alert Management System 2 (AMS2), tal como se utiliza en Symantec System Center (SSS); Symantec AntiVirus Server; Symantec AntiVirus Central Quarantine Server; Symantec AntiVirus (SAV) Corporate Edition 9…
ModificadaAlta (10)88%💥 ExploitSymantec AntivirusSymantec Antivirus Central Quarantine ServerSymantec Client SecuritySymantec Endpoint Protection+129/4/200916/6/2026
El LANDesk Common Base Agent (CBA) de Intel en Alert Management System 2 (AMS2) de Symantec, tal y como es usado en System Center (SSS) de Symantec; AntiVirus Server de Symantec; AntiVirus Central Quarantine Server de Symantec; Symantec AntiVirus (SAV) Corporate Edition versiones 9 anteriores a 9.0 MR7, versiones 10.0…
ModificadaMedia (6.8)2.2%💥 ExploitCastillocentral Ccleague18/11/200816/6/2026
admin.php en CCleague Pro v1.2 permite a atacantes remotos evitar la autenticación estableciendo el valor de una cookie a admin.
ModificadaMedia (6.8)0.98%💥 ExploitCastillocentral Ccleague18/11/200816/6/2026
Vulnerabilidad de inyección SQL en admin.php en CCleague Pro 1.2 permite a atacantes remotos ejecutar comandos arbitrarios SQL a través del parámetro U.
ModificadaAlta (7.5)2.0%—Phpcentral Login14/8/200716/6/2026
Una vulnerabilidad de inclusión remota de archivos PHP en el archivo include.php en PHPCentral Login versión 1.0, permite a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro _SERVER[DOCUMENT_ROOT]. NOTA: un tercero cuestiona esta vulnerabilidad debido a la naturaleza especial de la…
ModificadaAlta (7.5)1.8%—Phpcentral Poll Script14/8/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivos PHP en PHPCentral Poll Script versión 1.0, permiten a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro _SERVER[DOCUMENT_ROOT] en los archivos (1) poll.php y (2) pollarchive.php. NOTA: un tercero confiable declara que este…
ModificadaAlta (7.5)0.98%💥 ExploitUbbcentral Ubb.threads11/4/200716/6/2026
Vulnerabilidad de inyección SQL en ubbthreads.php en Groupee UBB.threads 6.1.1 y anteriores permite a atacantes remotos ejecutar comandos SQL a través del parámetro C.
ModificadaAlta (9)4.5%💥 ExploitCentrality Communications Pa168 Chipset26/1/200716/6/2026
La consola del web admin implementada por Centrality Communications (también conocido como Aredfox) PA168 chipset y firmware 1.54 y anteriores, en la manera prevista por varios teléfonos del IP, no requiere contraseñas o validación de tokens cuando se usa HTTP, lo cual permite a atacantes remotos conetar a un…
ModificadaMedia (6.8)1.3%—Db-central CMSDb-central Enterprise CMS20/10/200616/6/2026
Vulnerabilida de secuencias de comandos en sitios cruzados en la funcionalidad de búsqueda en db-central (dbc) Enterprise CMS y db-central CMS permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro needle. NOTA: el origen de esta información es desconocido; los detalles se…
ModificadaMedia (5)1.5%—Ubbcentral Ubb.threads3/10/200616/6/2026
Groupee UBB.threads 6.5.1.1 permite a un atacante remoto obtener información sensible a través de una petición directa para cron/php/subscriptions.php, lo cual revela la ruta en un mensaje de error.
ModificadaAlta (7.5)1.6%—Ubbcentral Ubb.threads3/10/200616/6/2026
Múltiples vulnerabilidades PHP de inclusión remota de archivo en ubbt.inc.php en Groupee UBB.threads 6.5.1.1 permite a un atacante remoto ejecutar código PHP de su elección a través de un URL en los parámetros 1) GLOBALS[thispath] o (2) GLOBALS[configdir].
ModificadaMedia (5.1)2.2%💥 ExploitUbbcentral Ubb.threads3/10/200616/6/2026
Múltiples vulnerabilidades de inyección de código directo estático en Groupee UBB.threads 6.5.1.1 permite a un atacante remoto (1) inyectar código PHP a través de un parámetro array theme[] a admin/doedittheme.php, el cual se inyecta dentro de includes/theme.inc.php; (2) inyectar código PHP a través del parámetro…
ModificadaMedia (5)12%—Cisco VPN 3000 Concentrator Series Software23/8/200616/6/2026
Múltiples vulnerabilidades no especificadas en los concentradores de la serie Cisco VPN 3000 anteriores a 4.1, 4.1.x hasta 4.1(7)L, y 4.7.x hasta 4.7(2)F permiten a atacantes ejecutar los comandos (1) CWD, (2) MKD, (3) CDUP, (4) RNFR, (5) SIZE, y (6) RMD FTP para modificar archivos o crear y borrar directorios a…
ModificadaMedia (5)6.9%—Cisco IOSCisco VPN 3001 ConcentratorCisco VPN 3015 ConcentratorCisco VPN 3020 Concentrator+1727/7/200616/6/2026
Protocolo Internet Key Exchange (IKE) version 1, implementado para Cisco IOS, VPN 3000 Concentrators, y PIX firewalls, permite a atacantes remotos provocar denegación de servicio (agotamiento de recursos) a través de un flood de paquetes IKE Phase-1 que exceden el ratio de expiración de la sesión. NOTA: se ha indicado…