Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
938 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 6.5% | — | Broadcom | 18/3/2010 | 16/6/2026 | Vulnerabilidad no especificada en el firmware Broadcom Integrated NIC Management v1.x anteriores a la v1.40.0.0 y v8.x anteriores a la v8.08 en las plataformas HP Small Form Factor y Microtower permite a atacantes remotos ejecutar comandos de su elección a través de vectores desconocidos. | |
| Analizada | Alta (10) | 94% | 💥 Exploit | IBM Websphere Application ServerApache Http ServerIBM Http ServerOracle Http Server+1 | 5/3/2010 | 16/6/2026 | El archivo modules/arch/win32/mod_isapi.c en la función mod_isapi en el servidor HTTP de Apache versión 2.0.37 hasta la versión 2.0.63, versión 2.2.0 hasta la versión 2.2.14 y versión 2.3.x en versiones anteriores a la 2.3.7, cuando se ejecuta en Windows, no asegura que el procesamiento de peticiones esté completo… | |
| Modificada | Media (4.3) | 2.4% | — | Broadcom Anti-virusBroadcom Anti-virus FOR THE EnterpriseBroadcom Anti-virus SDKBroadcom Common Services+29 | 13/10/2009 | 16/6/2026 | Vulnerabilidad inespecífica en el componente arclib en el motor antivirus en CA Anti-Virus para empresas (anteriormente eTrust Antivirus) desde v7.1 hasta r8.1; Anti-Virus desde 2007 (v8) hasta 2009; eTrust EZ Antivirus r7.1; Internet Security Suite desde 2007 (v3) hasta Plus 2009; y otros productos de CA permite a… | |
| Modificada | Alta (9.3) | 7.6% | — | Broadcom Anti-virusBroadcom Anti-virus FOR THE EnterpriseBroadcom Anti-virus SDKBroadcom Common Services+28 | 13/10/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente arclib en el motor Anti-Virus en CA Anti-Virus para Enterprise (formalmente eTrust Antivirus) v7.1 hasta v8.1; Anti-Virus 2007 (v8) hasta 2009; eTrust EZ Antivirus r7.1; Internet Security Suite 2007 (v3) hasta Plus 2009; y otros productos CA permite a atacantes remotos… | |
| Modificada | Media (4.3) | 4.4% | 💥 Exploit | SUN J2eeBroadcom Siteminder | 11/8/2009 | 16/6/2026 | CA SiteMinder permite a atacantes remotos evitar las protecciones contra las vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) de las aplicaciones J2EE a traves de una petición que contiene caracteres "overlong Unicode" mal formados en lugar de los caracteres prohibidos. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Comscripts Gedcom TO Mysl | 7/4/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en GEDCOM_TO_MYSQL 2, permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de (1)los parámetros nom_branche y (2) nom parameters de php/prenom.php; (3) el parámetro nom_branche de php/index.php; y… | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Quadcomm Q-shop | 24/2/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en search.asp en QuadComm Q-Shop v3.0 y posiblemente versiones anteriores, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través del parámetro "srkeys". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Quadcomm Q-shop | 24/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en users.asp en QuadComm Q-Shop v3.0 y posiblemente versiones anteriores, permite a atacantes remotos ejecutar secuencias de comandos web o HTML de su elección a través de los parámetros (1) UserID y (2) Pwd. NOTA: podría estar relacionado con el CVE-2004-2108. | |
| Modificada | Alta (10) | 4.3% | — | Broadcom Anti-spywareBroadcom Anti-spyware FOR THE EnterpriseBroadcom Anti-virusBroadcom Anti-virus FOR THE Enterprise+15 | 28/1/2009 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en la bilioteca Arclib (arclib.dll) anterior a v 7.3.0.15 en el motor de CA Anti-Virus para CA Anti-Virus Enterprise v7.1, r8, y r8.1; Anti-Virus 2007 v8 y 2008; Internet Security Suite 2007 v3 y 2008; y otros productos CA, permite a atacantes remotos evitar la detección de… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Adcomplete Poll PRO | 15/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el proceso de autenticación en Poll Pro v2.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante (1) el parámetro "Password" y (2) el parámetro "username". | |
| Modificada | Alta (10) | 8.3% | — | Broadcom Arcserve BackupCA Arcserve Backup | 11/12/2008 | 16/6/2026 | El servicio LDBserver en el servidor en CA ARCserve Backup versiones 11.1 hasta 12.0 en Windows, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento handle_t hacia un endpoint RPC en el que el argumento hace referencia a un procedimiento incompatible. | |
| Modificada | Media (5) | 3.4% | — | Broadcom Arcserve BackupBroadcom Business Protection SuiteBroadcom Server Protection SuiteCA Arcserve Backup+1 | 14/10/2008 | 16/6/2026 | Vulnerabilidad sin especificar en asdbapi.dll de CA ARCserve Backup (antes llamado BrightStor ARCserve Backup)r11.1 hasta r12.0 permite a un atacante remoto causar una denegación de servicio (caída de varios servicios) por medio de credenciales de autentificación manipulados, relacionado con una validación… | |
| Modificada | Media (5) | 8.2% | — | Broadcom Arcserve BackupBroadcom Business Protection SuiteBroadcom Server Protection SuiteCA Arcserve Backup+1 | 14/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en el servicio del motor de la base de datos en asdbapi.dll en CA ARCserve Backup (antes BrightStor ARCserve Backup) vr11.1 hasta vr12.0 permite a atacantes remotos provocar una denegación de servicio (caída) a través de una petición manipulada, relacionado con "validación insuficiente". | |
| Modificada | Media (5) | 8.2% | — | Broadcom Arcserve BackupBroadcom Business Protection SuiteBroadcom Server Protection SuiteCA Arcserve Backup+1 | 14/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en el servicio de motor de cinta en asdbapi.dll de CA ARCserve Backup (anteriormente BrightStor ARCserve Backup) de r11.1 a r12.0 permite a atacantes remotos provocar una denegación de servicio (caída) mediante una petición manipulada. | |
| Modificada | Alta (10) | 81% | 💥 Exploit | Broadcom Arcserve BackupBroadcom Business Protection SuiteBroadcom Server Protection SuiteCA Arcserve Backup+1 | 14/10/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en la interfaz RPC (asdbapi.dll) en CA ARCserve Backup (antes BrightStor ARCserve Backup) vr11.1 hasta vr12.0 permite a atacantes remotos ejecutar comandos de su elección a través de .. (punto punto) en una llamada RPC con un opnum 0x10A. | |
| Modificada | Media (4.3) | 1.9% | — | Broadcom Service DeskCA Cmdb | 27/9/2008 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en CA Service Desk v11.2 y CMDB v11.0 hasta v11.2, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través de vectores no especificados implicando a "múltiples formas web". | |
| Modificada | Alta (7.2) | 0.42% | — | Broadcom Internet Security SuiteCA Host Based Intrusion Prevention SystemCA Internet Security Suite 2008CA Personal Firewall 2007+1 | 12/8/2008 | 16/6/2026 | El Controlador kmxfw.sys en el Sistema de prevención de intrusiones basado en Host (Host-Based Intrusion Prevention System) r8 (HIPS-r8), como el utilizado en CA Internet Security Suite and Personal Firewall, no verifica de forma adecuada las peticiones IOCTL, lo que permite a usuarios locales provocar una denegación… | |
| Modificada | Alta (10) | 14% | — | Broadcom Brightstor Arcserve BackupBroadcom Desktop Management SuiteCA Arcserve Backup FOR Laptops AND DesktopsCA Brightstor Arcserve Backup+1 | 1/8/2008 | 16/6/2026 | Subdesbordamiento de enteros en la biblioteca rxRPC.dll en el servicio LGServer en el servidor en CA ARCserve Backup versiones 11.0 hasta 11.5 para ordenadores Portátiles y Escritorios, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio por medio de un mensaje diseñado que… | |
| Modificada | Alta (7.5) | 15% | — | Broadcom Brightstor Arcserve BackupCA Brightstor Arcserve Backup | 21/5/2008 | 16/6/2026 | Múltiples desbordamientos de buffer de las funciones xdr en el servidor de CA BrightStor ARCServe Backup 11.0, 11.1 y 11.5, permiten a atacantes remotos ejecutar código arbitrariamente, tal y como se ha demostrado mediante un desbordamiento de búfer basado en pila a través de un parámetro largo de la función… | |
| Modificada | Alta (10) | 12% | — | Broadcom Brightstor Arcserve BackupBroadcom Server Protection SuiteCA Brightstor Arcserve BackupCA Business Protection Suite | 21/5/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en caloggerd de BrightStor ARCServe Backup 11.0, 11.1 y 11.5, permite a atacantes remotos añadir datos a archivos arbitrariamente a través de secuencias de salto de directorio en archivos de entrada no especificados, que son utilizados en mensajes de log. NOTA: puede aprovecharse… | |
| Modificada | Media (5) | 3.6% | 💥 Exploit | Broadcom Brightstor Arcserve Backup | 27/4/2008 | 16/6/2026 | El Discovery Service (casdscvc) en CA ARCserve Backup versión 12.0.5454.0 y anteriores, permite a atacantes remotos causar una denegación de servicio (bloqueo de aplicación) por medio de un paquete con un valor entero largo usado en un incremento al puerto TCP 41523, lo que desencadena una lectura excesiva del búfer. | |
| Modificada | Alta (7.8) | 3.2% | — | Broadcom Secure Content Manager | 27/4/2008 | 16/6/2026 | El Demonio de Servicios Comunes (Transporte) eTrust en CA Secure Content Manager 8.0.28000.511 y anteriores permite a atacantes remotos causar una denegación de servicio (caída o consumición de CPU) mediante un paquete malformado al puerto TCP 1882. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Poplar Gedcom Viewer | 15/4/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en index.php en Poplar Gedcom Viewer 2.0 permiten a atacantes remotos inyectar web script o HTML de su elección a través de parámetros (1) text y (2) ul. NOTA: la procedencia de esta información es desconocida; los detalles han sido… | |
| Modificada | Alta (9) | 52% | 💥 Exploit | Broadcom Anti-virus FOR THE EnterpriseBroadcom Brightstor Arcserve BackupCA Brightstor Arcserve BackupCA Threat Manager FOR THE Enterprise | 7/4/2008 | 16/6/2026 | Múltiples desbordamientos de buffer basados en pila del servicio Computer Associates (CA) Alert Notification Service (Alert.exe) 8.1.586.0, 8.0.450.0 y 7.1.758.0, usado en varios productos CA incluyendo Anti-Virus para la versión Enterprise 7.1 a la r11.1 y Threat Manager para la versión Enterprise 8.1 y r8, permiten… | |
| Modificada | Alta (10) | 5.9% | — | Broadcom Desktop Management SuiteComputer Associates Arcserve Backup Laptops AND DesktopsComputer Associates Desktop Management Suite | 7/4/2008 | 16/6/2026 | Vulnerabilidad no especificada del servicio NetBackup de CA ARCserve Backup for Laptops and Desktops versiones de la r11.0 a la r11.5 y Suite 11.1 and 11.2, permite a atacantes remotos ejecutar comandos de su elección, relacionado con “subidas de archivos sin suficiente verificacion” |