Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

809 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.99%—Xigla Absolute Form Processor XE18/6/200816/6/2026
Una vulnerabilidad de inyección SQL en el archivo search.asp en Absolute Form Processor XE de Xigla versión 4.0, permite a los administradores autenticados remotos ejecutar comandos SQL arbitrarios por medio del parámetro orderby.
ModificadaMedia (4.3)1.3%—Xigla Absolute Form Processor XE18/6/200816/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados en Xigla Absolute Form Processor XE 4.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) showfields, (2) text y (3) submissions al search.asp y (4) name al users.asp. NOTA:…
ModificadaAlta (10)5.4%—Tibco Enterprise Message ServiceTibco Iprocess Engine11/4/200816/6/2026
Múltiples desbordamientos de bufer en TIBCO Software Enterprise Message Service (EMS) anterior a 4.4.3, y iProcess Engine 10.6.0 a 10.6.1, permite a atacantes remotos ejecutar código de su elección mediante un mensaje manipulado a el servidor EMS.
ModificadaAlta (9.3)4.8%—Tibco Adapter Files Z OSTibco HawkTibco Iprocess EngineTibco Rendezvous+411/4/200816/6/2026
Múltiples desbordamientos de búfer en TIBCO Software Rendezvous anterior a 8.1.0., utilizado en múltiples productos TIBCO,permitena atacantes remotos ejecutar código de su elección mediante un mensaje manipulado.
ModificadaAlta (7.1)1.9%—Cisco Route Switch ProcessorCisco Supervisor Engine27/3/200816/6/2026
Vulnerabilidades no especificadas en Supervisor Engine 32 (Sup32), Supervisor Engine 720 (Sup720), y Route Switch Processor 720 (RSP720) para múltiples productos de Cisco, cuando utilizan Multi Protocol Label Switching (MPLS) VPN y OSPF sham-link, permite a atacantes remotos provocar una denegación de servicio (cola…
ModificadaAlta (7.8)55%💥 ExploitAppian Business Process Management Suite21/12/200716/6/2026
Vulnerabilidad no especificada en Appian Enterprise Business Process Management (BPM) Suite 5.6 SP1 permite a atacantes remotos provocar denegación de servicio a través de un paquete manipulado en el puerto 5400/tcp.
ModificadaAlta (7.5)1.1%💥 ExploitBbsprocess Bbportals23/10/200716/6/2026
Vulnerabilidad de inyección SQL en tnews.php en BBsProcesS BBPortalS 1.5.10 hasta la 2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción tnews.
ModificadaMedia (4.3)1.5%—Broadcom Erwin Process Modeler13/10/200716/6/2026
Vulnerabilidad no especificada en CA ERwin Process Modeler (anteriormente conocido como AllFusion Process Modeler) 7.2 podría permitir a atacantes remotos con la complicidad del usuario provocar una denegación de servicio mediante un fichero manipulado Data Standards File (Datatype Standards File).
ModificadaMedia (4.4)0.28%—Sysinternals Process Monitor19/9/200716/6/2026
Process Monitor 1.22 no valida adecuadamente ciertos parámetros a los manejadores de funciones de Tablas de Descripción de Servicios del Sistema (SSDT), lo cual permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente obtener privilegios mediante ganchos SSDT del núcleo para funciones de…
ModificadaMedia (4.4)0.28%—Diamondcs Processguard19/9/200716/6/2026
ProcessGuard 3.410 no valida adecuadamente ciertos parámetros a los manejadores de funciones de Tablas de Descripción de Servicios del Sistema (SSDT), lo cual permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente obtener privilegios mediante ganchos SSDT del núcleo para funciones de la…
ModificadaMedia (4.3)1.1%—Mitridat Form Processor PRO3/8/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en sample-forms/simple-contact-form-with-preview/simple-contact-form-with-preview.html de MitriDAT eMail Form Processor Pro permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro base_path,…
ModificadaAlta (10)3.5%—Broadcom Erwin Process Modeler11/7/200716/6/2026
Desbordamiento de búfer en LICRCMD.EXE in CA ERwin Process Modeler (anteriormente llamado AllFusion Process Modeler) 7.1 permite a atacantes ejecutar código de su elección mediante un nombre de fichero largo. NOTA: El investigador no sugiere ninguna circunstancia en la cual el nombre del fichero podría proceder de una…
ModificadaAlta (7.1)2.6%💥 ExploitCdelia Software Imageprocessing9/5/200716/6/2026
Cdelia Software ImageProcessing permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio (caída de la aplicación) mediante un fichero BMP artesanal.
ModificadaAlta (10)1.9%—Process-one Ejabberd13/2/200716/6/2026
Vulnerabilidad no especificada en el módulo mod_roster_odbc de ejabberd anterior a 1.1.3 tiene impacto y vectores de ataque desconocidos.
ModificadaAlta (7.2)0.33%—AVG Antivirus Plus FirewallComodo Personal FirewallFilseclab Personal FirewallInfoprocess Antihook+218/12/200616/6/2026
AntiHook 3.0.0.23 - El escritorio depende del Process Environment Block (PEB) para la identificación de un proceso, el cual permite a usuarios locales evitar los controles del producto en el proceso mediante la simulación de los campos (1) ImagePathName, (2) CommandLine y(3) WindowTitle en el PEB
ModificadaAlta (7.2)0.33%—AVG Antivirus Plus FirewallComodo Personal FirewallFilseclab Personal FirewallInfoprocess Antihook+218/12/200616/6/2026
Sygate Personal Firewall 5.6.2808 depende del Process Environment Block (PEB) para la identificación de un proceso, el cual permite a usuarios locales evitar los controles del producto en el proceso mediante la simulación de los campos (1) ImagePathName, (2) CommandLine y(3) WindowTitle en el PEB.
ModificadaAlta (7.2)0.33%—AVG Antivirus Plus FirewallComodo Personal FirewallFilseclab Personal FirewallInfoprocess Antihook+218/12/200616/6/2026
Soft4Ever Look 'n' Stop (LnS) 2.05p2 en versiones anteriores a 20061215 depende del Process Environment Block (PEB) para la identificación de un proceso, el cual permite a usuarios locales evitar los controles del producto en el proceso mediante la simulación de los campos (1) ImagePathName, (2) CommandLine y(3)…
ModificadaAlta (7.2)0.33%—AVG Antivirus Plus FirewallComodo Personal FirewallFilseclab Personal FirewallInfoprocess Antihook+218/12/200616/6/2026
Filseclab Personal Firewall 3.0.0.8686 depende del Process Environment Block (PEB) para la identificación de un proceso, el cual permite a usuarios locales evitar los controles del producto en el proceso mediante la simulación de los campos (1) ImagePathName, (2) CommandLine y(3) WindowTitle en el PEB.
ModificadaAlta (7.2)0.33%—AVG Antivirus Plus FirewallComodo Personal FirewallFilseclab Personal FirewallInfoprocess Antihook+218/12/200616/6/2026
Comodo Personal Firewall 2.3.6.81 depende del Process Environment Block (PEB) para la identificación de un proceso, el cual permite a usuarios locales evitar los controles del producto en el proceso mediante la simulación de los campos (1) ImagePathName, (2) CommandLine y(3) WindowTitle en el PEB.
ModificadaAlta (7.2)0.99%💥 ExploitAVG Antivirus Plus FirewallComodo Personal FirewallFilseclab Personal FirewallInfoprocess Antihook+218/12/200616/6/2026
AVG Anti-Virus plus Firewall 7.5.431 depende del Process Environment Block (PEB) para la identificación de un proceso, el cual permite a usuarios locales evitar los controles del producto en el proceso mediante la simulación de los campos (1) ImagePathName, (2) CommandLine y(3) WindowTitle en el PEB
ModificadaBaja (2.1)0.37%—Bitrock Install BuilderProcess-one Ejabberd5/5/200616/6/2026
Una herramienta de generación de instaladores de terceros, posiblemente BitRock InstallBuilder, usada en productos como Process-one ejabberd 1.1.1_1 y anteriores, genera un instalador que permite a usuarios locales causar una denegación de servicio mediante un ataque de enlaces simbólicos en el fichero temporal…
ModificadaMedia (5.1)4.0%—Njstar Chinese Word ProcessorNjstar Japanese Word Processor21/2/200616/6/2026
Stack-based buffer overflow in NJStar Chinese and Japanese Word Processor 4.x and 5.x before 5.10 allows user-assisted attackers to execute arbitrary code via font names in NJStar (.njx) documents.
ModificadaAlta (10)19%—Broadcom Brightstor Arcserve BackupBroadcom Brightstor Arcserve Backup Laptops DesktopsBroadcom Brightstor PortalBroadcom Brightstor Process Automation Manager+3031/12/200516/6/2026
Heap-based buffer overflow in the iGateway service for various Computer Associates (CA) iTechnology products, in iTechnology iGateway before 4.0.051230, allows remote attackers to execute arbitrary code via an HTTP request with a negative Content-Length field.
ModificadaMedia (5.1)2.5%—Killprocess16/9/200516/6/2026
Buffer overflow in KillProcess 2.20 and earlier allows user-assisted attackers to execute arbitrary code via an exe file with a long FileDescription in the version resource.
ModificadaBaja (2.1)0.39%—KillprocessAI16/9/200516/6/2026
KillProcess 2.20 and earlier allows local users to bypass kill list restrictions by launching multiple processes at the same time, which are not all killed by KillProcess.
Orbitaley — Vulnerabilidades