Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

65 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)100%—Ahnlab V3 Internet SecurityAladdin EsafeAlwil Avast AntivirusAnti-virus Vba32+3121/3/201216/6/2026
El analizador de archivos RAR en ClamAV versión 0.96.4, Rising Antivirus versión 22.83.00.03, Quick Heal (también se conoce como Cat QuickHeal) versión 11.00, G Data AntiVirus versión 21, AVEngine versión 20101.3.0.103 en Symantec Endpoint Protection versión 11, Command Antivirus versión 5.2.11.5, Ikarus Virus…
ModificadaMedia (4.3)93%—Antiy AVL SDKAvira AntivirCAT Quick HealEmsisoft Anti-malware+1221/3/201216/6/2026
El analizador sintáctico de ficheros TAR en Avira AntiVir v7.11.1.163, Antiy Labs AVL SDK v2.0.3.7, Quick Heal (también conocido como Cat QuickHeal) v11.00, Emsisoft Anti-Malware v5.1.0.1, Fortinet Antivirus v4.2.254.0, Ikarus Virus Utilities T3 Command Line Scanner v1.1.97.0, Jiangmin Antivirus v13.0.900, Kaspersky…
ModificadaMedia (5)11%💥 ExploitCodecall COM Ionfiles6/2/200916/6/2026
Vulnerabilidad de salto de directorio en download.php en el componente ionFiles (com_ionfiles) v4.4.2 para Joomla! perminite a atacantes remotos leer ficheros de su elección a través de .. (punto punto) en el parámetro "file"
ModificadaAlta (9.3)7.0%—Trend Micro Housecall23/12/200816/6/2026
Vulnerabilidad de uso después de la liberación en el control ActiveX de HouseCall de Trend Micro v6.51.0.1028 y v6.6.0.1278 en Housecall_ActiveX.dll, permite a atacantes remotos ejecutar código arbitrario a través de una función de retorno notifyOnLoadNative manipulada.
ModificadaAlta (9.3)7.0%—Trend Micro Housecall23/12/200816/6/2026
El control ActiveX de Trend Micro HouseCall v6.51.0.1028 y v6.6.0.1278 en Housecall_ActiveX.dll permite a atacantes remotos descargar un fichero de biblioteca arbitrario en un sistema cliente a través del parámetro "custom update server". NOTE: puede aprovecharse para ejecución de código escribiendo en la carpeta de…
ModificadaAlta (7.5)1.0%💥 ExploitInconnueteam Ecal2/4/200716/6/2026
Vulnerabilidad de inyección SQL en display.php en eCal 2.24 y anteriores módulos para Xoops permite a atacantes remotos ejecutar comandos SQL de su elección a tracés del parámetro katid .
ModificadaMedia (5)3.6%💥 ExploitActivecalendar26/2/200716/6/2026
Vulnerabilidad de escalado de directorio en data/showcode.php de ActiveCalendar 1.2.0 permite a atacantes remotos leer ficheros de su elección mediante un .. (punto punto) en el parámetro page.
ModificadaMedia (6.8)6.1%💥 ExploitActivecalendar26/2/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en ActiveCalendar 1.2.0 permiten a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro css en (1) flatevents.php, (2) js.php, (3) mysqlevents.php, (4) m_2.php, (5) m_3.php, (6) m_4.php, (7) xmlevents.php, (8)…
ModificadaMedia (4)2.9%—Hauri LivecallHauri VirobotHauri Vrazmain.dll31/12/200516/6/2026
Buffer overflow in the archive decompression library (vrAZMain.dll 5.8.22.137), as used in HAURI anti-virus products including (1) ViRobot Expert 4.0, (2) ViRobot Advanced Server, and (3) HAURI LiveCall, allows user-assisted attackers to execute arbitrary code via an ALZ archive containing a file with a long filename.
ModificadaAlta (7.5)4.0%—Hauri LivecallHauri Virobot Advanced ServerHauri Virobot ExpertHauri Virobot Linux Server30/8/200516/6/2026
Stack-based buffer overflow in the ACE archive decompression library (vrAZace.dll) in HAURI Anti-Virus products including ViRobot Expert 4.0, Advanced Server, Linux Server 2.0, and LiveCall, when compressed file scanning is enabled, allows remote attackers to execute arbitrary code via an ACE archive that contains a…
ModificadaMedia (5)3.5%—Hauri LivecallHauri Virobot Advanced ServerHauri Virobot ExpertHauri Virobot Linux Server23/8/200516/6/2026
Directory traversal vulnerability in HAURI Anti-Virus products including ViRobot Expert 4.0, Advanced Server, Linux Server 2.0, and LiveCall allows remote attackers to overwrite arbitrary files via ".." sequences in filenames contained in (1) ACE, (2) ARJ, (3) CAB, (4) LZH, (5) RAR, (6) TAR and (7) ZIP files.
ModificadaMedia (4.3)1.7%💥 ExploitFrancisco Burzi Php-nukeShiba-design Nukecalendar31/12/200416/6/2026
Cross-site scripting (XSS) vulnerability in modules.php in NukeCalendar 1.1.a, as used in PHP-Nuke, allows remote attackers to inject arbitrary web script or HTML via the eid parameter.
ModificadaAlta (7.5)1.7%💥 ExploitFrancisco Burzi Php-nukeShiba-design Nukecalendar31/12/200416/6/2026
SQL injection vulnerability in modules.php in NukeCalendar 1.1.a, as used in PHP-Nuke, allows remote attackers to execute arbitrary SQL commands via the eid parameter.
ModificadaMedia (5)3.5%💥 ExploitFrancisco Burzi Php-nukeShiba-design Nukecalendar31/12/200416/6/2026
The (1) modules.php, (2) block-Calendar.php, (3) block-Calendar1.php, (4) block-Calendar_center.php scripts in NukeCalendar 1.1.a, as used in PHP-Nuke, allow remote attackers to obtain sensitive information via a URL with an invalid argument, which reveals the full path in an error message.
ModificadaAlta (7.5)2.6%—Trend Micro Damage Cleanup ServerTrend Micro Housecall27/8/200316/6/2026
Múltiples desbordamientos de búfer en controles ActiveX usados por Trend Micro HouseCall 5.5 y 5.7, y Damage Cleanup Server 1.0, permite a atacantes remotos ejecutar código arbitrario mediante cadenas de parámetros largos.