Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
746 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Cyberoam Central Console | 12/2/2012 | 16/6/2026 | Una vulnerabilidad de salto de directorio en el Servicio WWWHELP (js/html/wwhelp.htm) en Cyberoam Central Console (CCC) v2.00.2 permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de un .. (punto punto) en el parámetro 'file' en una acción Online_help. | |
| Modificada | Alta (10) | 13% | — | HP Centralized Management Console SoftwareHP San/iqHP Storageworks P4000 Virtual SAN Appliance | 16/11/2011 | 16/6/2026 | Desbordamiento de búfer basado en la pila en HP SAN/iQ anteriores a v9.5 en el HP StorageWorks P4000 Virtual SAN Appliance permite a atacantes remotos ejecutar código arbitrario mediante una petición de inicio de sesión manipulada. | |
| Modificada | Alta (9.3) | 4.0% | — | Symantec AntivirusSymantec System CenterSymantec Antivirus Central Quarantine Server | 31/1/2011 | 16/6/2026 | Intel Alert Management System(también conocido como AMS o AMS2), tal como se utiliza en Symantec Antivirus Corporate Edition (SAVCE) v10.x anterior a v10,1 MR10, Symantec System Center (SSC) v10.x, Symantec Quarantine Server v3.5 y v3.6, permite a atacantes remotos ejecutar comandos de su elección a través de mensajes… | |
| Modificada | Alta (9.3) | 35% | 💥 Exploit | Symantec AntivirusSymantec System CenterSymantec Antivirus Central Quarantine Server | 31/1/2011 | 16/6/2026 | HDNLRSVC.EXE en el servicio Intel Alert Handler (también conocido como servicio Symantec Intel Handler) en Intel Alert Management System (también conocido como AMS o AMS2) como el utilizado en Symantec AntiVirus Corporate Edition (SAVCE) v10.x anterior a v10.1 MR10, Symantec System Center (SSC) v10.x, y Symantec… | |
| Modificada | Alta (7.9) | 5.1% | — | Symantec AntivirusSymantec System CenterSymantec Antivirus Central Quarantine Server | 31/1/2011 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en Intel Alert Management System (también conocido como AMS o AMS2), como es usado en Symantec AntiVirus Corporate Edition (SAVCE) v10.x anterior a v10.1 MR10, Symantec System Center (SSC) v10.x,y Symantec Quarantine Server v3.5 y v3.6, permite a atacantes remotos… | |
| Modificada | Media (5) | 1.6% | — | Cisco ASA 5500Cisco PIX 500Cisco VPN 3000 ConcentratorCisco VPN 3005 Concentrator+5 | 30/11/2010 | 16/6/2026 | La implementación del acceso remoto de IPSec VPN en las series de dispositivos Cisco Adaptive Security Appliances (ASA) 5500, PIX Security Appliances 500 , y concentradores VPN 3000 responden a un mensaje 'Aggressive Mode IKE Phase I' sólo cuando el nombre del grupo está configurado en el dispositivo, lo que permite… | |
| Modificada | Alta (9.3) | 14% | 💥 Exploit | Adobe Device Central CS5 | 27/8/2010 | 16/6/2026 | Una vulnerabilidad de ruta (path) de búsqueda no confiable en Device Central CS5 de Adobe versiones 3.0.0 (376), 3.0.1.0 (3027) y probablemente otras versiones, permite a los usuarios locales, y posiblemente atacantes remotos, ejecutar código arbitrario y conducir ataques de secuestro de DLL por medio de un archivo… | |
| Modificada | Media (4.3) | 1.1% | — | X10media Glitter Central Script | 15/1/2010 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en el fichero submitlink.php de Glitter Central Script permite a atacantes remotos inyectar HTML o scripts web a través del parámetro catid. | |
| Modificada | Alta (10) | 11% | — | Symantec Backup Exec Continuous Protection ServerSymantec Veritas Application DirectorSymantec Veritas Backup ExecSymantec Veritas Cluster Server+19 | 11/12/2009 | 16/6/2026 | El archivo VRTSweb.exe en VRTSweb en Backup Exec Continuous Protection Server de Symantec (CPS) versiones 11d, 12.0 y 12.5; Veritas NetBackup Operations Manager (NOM) versiones 6.0 GA hasta 6.5.5; Veritas Backup Reporter (VBR) versiones 6.0 GA hasta 6.6; Veritas Storage Foundation (SF) versión 3.5; Veritas Storage… | |
| Modificada | Alta (7.5) | 7.3% | 💥 Exploit | Ubbcentral Ubb.threads | 13/8/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en dosearch.inc.php en UBB.threads v7.3.1 y versiones anteriore, permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro array Forum[]. | |
| Modificada | Alta (9.3) | 8.0% | — | Symantec AntivirusSymantec Antivirus Central Quarantine ServerSymantec Client SecuritySymantec Endpoint Protection+1 | 29/4/2009 | 16/6/2026 | XFR.EXE en el servicio Intel File Transfer en la consola en Symantec Alert Management System 2 (AMS2), tal como se utiliza en Symantec System Center (SSS); Symantec AntiVirus Server; Symantec AntiVirus Central Quarantine Server; Symantec AntiVirus (SAV) Corporate Edition 9 anteriores a 9.0 MR7, 10.0 y 10.1 anteriores… | |
| Modificada | Alta (9.3) | 55% | 💥 Exploit | Symantec AntivirusSymantec Antivirus Central Quarantine ServerSymantec Client SecuritySymantec Endpoint Protection+1 | 29/4/2009 | 16/6/2026 | Desbordamiento múltiple de búfer basado en pila en IAO.EXE en el Intel Alert Originator Service en Symantec Alert Management System 2 (AMS2), tal como se utiliza en Symantec System Center (SSS); Symantec AntiVirus Server; Symantec AntiVirus Central Quarantine Server; Symantec AntiVirus (SAV) Corporate Edition 9… | |
| Modificada | Alta (10) | 88% | 💥 Exploit | Symantec AntivirusSymantec Antivirus Central Quarantine ServerSymantec Client SecuritySymantec Endpoint Protection+1 | 29/4/2009 | 16/6/2026 | El LANDesk Common Base Agent (CBA) de Intel en Alert Management System 2 (AMS2) de Symantec, tal y como es usado en System Center (SSS) de Symantec; AntiVirus Server de Symantec; AntiVirus Central Quarantine Server de Symantec; Symantec AntiVirus (SAV) Corporate Edition versiones 9 anteriores a 9.0 MR7, versiones 10.0… | |
| Modificada | Media (6.8) | 2.2% | 💥 Exploit | Castillocentral Ccleague | 18/11/2008 | 16/6/2026 | admin.php en CCleague Pro v1.2 permite a atacantes remotos evitar la autenticación estableciendo el valor de una cookie a admin. | |
| Modificada | Media (6.8) | 0.98% | 💥 Exploit | Castillocentral Ccleague | 18/11/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin.php en CCleague Pro 1.2 permite a atacantes remotos ejecutar comandos arbitrarios SQL a través del parámetro U. | |
| Modificada | Alta (7.5) | 2.0% | — | Phpcentral Login | 14/8/2007 | 16/6/2026 | Una vulnerabilidad de inclusión remota de archivos PHP en el archivo include.php en PHPCentral Login versión 1.0, permite a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro _SERVER[DOCUMENT_ROOT]. NOTA: un tercero cuestiona esta vulnerabilidad debido a la naturaleza especial de la… | |
| Modificada | Alta (7.5) | 1.8% | — | Phpcentral Poll Script | 14/8/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivos PHP en PHPCentral Poll Script versión 1.0, permiten a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro _SERVER[DOCUMENT_ROOT] en los archivos (1) poll.php y (2) pollarchive.php. NOTA: un tercero confiable declara que este… | |
| Modificada | Alta (7.5) | 0.98% | 💥 Exploit | Ubbcentral Ubb.threads | 11/4/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en ubbthreads.php en Groupee UBB.threads 6.1.1 y anteriores permite a atacantes remotos ejecutar comandos SQL a través del parámetro C. | |
| Modificada | Alta (9) | 4.5% | 💥 Exploit | Centrality Communications Pa168 Chipset | 26/1/2007 | 16/6/2026 | La consola del web admin implementada por Centrality Communications (también conocido como Aredfox) PA168 chipset y firmware 1.54 y anteriores, en la manera prevista por varios teléfonos del IP, no requiere contraseñas o validación de tokens cuando se usa HTTP, lo cual permite a atacantes remotos conetar a un… | |
| Modificada | Media (6.8) | 1.3% | — | Db-central CMSDb-central Enterprise CMS | 20/10/2006 | 16/6/2026 | Vulnerabilida de secuencias de comandos en sitios cruzados en la funcionalidad de búsqueda en db-central (dbc) Enterprise CMS y db-central CMS permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro needle. NOTA: el origen de esta información es desconocido; los detalles se… | |
| Modificada | Media (5) | 1.5% | — | Ubbcentral Ubb.threads | 3/10/2006 | 16/6/2026 | Groupee UBB.threads 6.5.1.1 permite a un atacante remoto obtener información sensible a través de una petición directa para cron/php/subscriptions.php, lo cual revela la ruta en un mensaje de error. | |
| Modificada | Alta (7.5) | 1.6% | — | Ubbcentral Ubb.threads | 3/10/2006 | 16/6/2026 | Múltiples vulnerabilidades PHP de inclusión remota de archivo en ubbt.inc.php en Groupee UBB.threads 6.5.1.1 permite a un atacante remoto ejecutar código PHP de su elección a través de un URL en los parámetros 1) GLOBALS[thispath] o (2) GLOBALS[configdir]. | |
| Modificada | Media (5.1) | 2.2% | 💥 Exploit | Ubbcentral Ubb.threads | 3/10/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección de código directo estático en Groupee UBB.threads 6.5.1.1 permite a un atacante remoto (1) inyectar código PHP a través de un parámetro array theme[] a admin/doedittheme.php, el cual se inyecta dentro de includes/theme.inc.php; (2) inyectar código PHP a través del parámetro… | |
| Modificada | Media (5) | 12% | — | Cisco VPN 3000 Concentrator Series Software | 23/8/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en los concentradores de la serie Cisco VPN 3000 anteriores a 4.1, 4.1.x hasta 4.1(7)L, y 4.7.x hasta 4.7(2)F permiten a atacantes ejecutar los comandos (1) CWD, (2) MKD, (3) CDUP, (4) RNFR, (5) SIZE, y (6) RMD FTP para modificar archivos o crear y borrar directorios a… | |
| Modificada | Media (5) | 6.9% | — | Cisco IOSCisco VPN 3001 ConcentratorCisco VPN 3015 ConcentratorCisco VPN 3020 Concentrator+17 | 27/7/2006 | 16/6/2026 | Protocolo Internet Key Exchange (IKE) version 1, implementado para Cisco IOS, VPN 3000 Concentrators, y PIX firewalls, permite a atacantes remotos provocar denegación de servicio (agotamiento de recursos) a través de un flood de paquetes IKE Phase-1 que exceden el ratio de expiración de la sesión. NOTA: se ha indicado… |