Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

838 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)93%—Aladdin EsafeEmsisoft Anti-malwareIkarus Virus Utilities T3 Command Line ScannerPandasecurity Panda Antivirus21/3/201216/6/2026
El analizador sintáctico Microsoft EXE en Emsisoft Anti-Malware v5.1.0.1, eSafe v7.0.17.0, Ikarus Virus Utilities T3 Command Line Scanner v1.1.97.0, y Panda Antivirus v10.0.2.7 permite a atacantes remotos evitar la detección de malware a través de un fichero .EXE con una secuencia de caracteres \57\69\6E\5A\69\70 en…
ModificadaMedia (4.3)96%—Aladdin EsafeAuthentium Command AntivirusBitdefenderComodo Antivirus+621/3/201216/6/2026
El analizador de archivos ELF en BitDefender 7.2, Command Antivirus 5.2.11.5, Comodo Antivirus 7424, eSafe 7.0.17.0, F-Prot Antivirus 4.6.2.117, F-Secure Anti-Virus 9.0.16160.0, McAfee Gateway (anteriormente Webwasher) 2010.1C, nProtect anti-Virus 2011-01-17.01, Sophos Anti-Virus 4.61.0, y Rising Antivirus 22.83.00.03…
ModificadaMedia (4.3)96%—Aladdin EsafeBitdefenderComodo AntivirusF-secure Anti-virus+521/3/201216/6/2026
El analizador de archivos ELF en BitDefender 7.2, Comodo Antivirus 7424, eSafe 7.0.17.0, F-Secure Anti-Virus 9.0.16160.0, McAfee Anti-Virus Scanning Engine 5.400.0.1158, McAfee Gateway (anteriormente Webwasher) 2010.1C, nProtect Anti-Virus 2011-01-17.01, Sophos Anti-Virus 4.61.0, y Rising Antivirus 22.83.00.03 permite…
ModificadaMedia (4.3)92%—Aladdin EsafeComodo AntivirusEmsisoft Anti-malwareF-secure Anti-virus+521/3/201216/6/2026
El analizador de archivos ELF en BitDefender 7.2, Comodo Antivirus 7424, Emsisoft Anti-Malware 5.1.0.1, eSafe 7.0.17.0, F-Secure Anti-Virus 9.0.16160.0, Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0, McAfee Anti-Virus motor de Detección de 5.400.0.1158, McAfee gateway (anteriormente Webwasher) 2010.1C y…
ModificadaMedia (5.8)0.96%—360 Mobilesafe25/1/201216/6/2026
La aplicación 360 MobileSafe (com.qihoo360.mobilesafe) versiones 2.x anteriores a 2.3.0 para Android, no protege apropiadamente los datos, lo que permite a los atacantes remotos leer o modificar mensajes SMS y una lista de contactos por medio de una aplicación diseñada.
ModificadaMedia (4.3)1.3%—7T IgssSafenet-inc Sentinel Hasp Run-timeSafenet-inc Sentinel Hasp SDK17/12/201116/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el "Admin Control Center" de Sentinel HASP Run-time Environment 5.95 y versiones anteriores de SafeNet Sentinel HASP (anteriormente Aladdin HASP SRM) run-time installer en versiones anteriores a 6.x y SDK anteriores a 5.11, tal como se utiliza en 7…
ModificadaMedia (6.8)2.6%—Netgear Prosafe Wnap210Netgear Prosafe Wnap210 Firmware10/4/201116/6/2026
The NetGear ProSafe WNAP210 con firmware v2.0.12 permite a atacantes remotos eludir la autenticación y obtener acceso a la página de configuración visitando recreate.php y después visitando index.php.
ModificadaMedia (5)2.5%—Netgear Prosafe Wnap210Netgear Prosafe Wnap210 Firmware10/4/201116/6/2026
BackupConfig.php en NetGear ProSafe WNAP210 permite a atacantes remotos obtener la contraseña de administrador mediante la lectura del archivo de configuración.
ModificadaAlta (7.5)1.0%💥 ExploitGatesoft Docusafe16/2/201116/6/2026
Vulnerabilidad de inyección SQL en ECO.asp en GateSoft DocuSafe v4.1.0 y v4.1.2 permite a atacantes remotos ejecutar comandos SQL a través del parámetro ECO_ID. NOTA: algunos de estos detalles han sido obtenidos de información de terceros.
ModificadaAlta (7.5)2.5%—Oracle Argus SafetyOracle Industry Applications19/1/201116/6/2026
Una vulnerabilidad no especificada en el componente Health Sciences - Oracle Argus Safety en Industry Applications de Oracle versiones 5.0, 5.0.1, 5.0.2 y 5.0.3, permite a los atacantes remotos afectar a la confidencialidad, integridad , y la disponibilidad por medio de vectores desconocidos relacionados con el Inicio…
ModificadaMedia (4.3)1.1%—Algisinfo Aicontactsafe29/12/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente Algis Info aiContactSafe anterior a v 2.0.14 para Joomla! permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados.
ModificadaMedia (4.3)3.5%💥 ExploitWobeo Wp-safe-search9/12/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en wp-safe-search/wp-safe-search-jx.php en el plugin Safe Search v0.7 para WordPress permite a atacantes remotos inyecatr código web o HTML a través del parámetro v1.
ModificadaAlta (7.5)3.7%—Rafael Garcia-suarez Safe21/6/201016/6/2026
El módulo Safe (Safe.pm) en versiones anteriores a la v2.25 de Perl permite a atacantes, dependiendo del contexto, evitar las restricciones de acceso previstas (1) Safe::reval y (2) Safe::rdo, e inyectar y ejecutar código de su elección, a través de vectores de ataque que involucran métodos llamados implícitamente y…
ModificadaMedia (6.8)4.8%—Aladdin Safenet Securewire Access GatewayCisco Adaptive Security ApplianceSonicwall E-class SSL VPNSonicwall SSL VPN+14/12/200916/6/2026
Múltiples productos VPN de SSL sin cliente que se ejecutan en navegadores web, incluyendo StoneGate de Stonesoft; ASA de Cisco; E-Class SSL VPN de SonicWALL y SSL VPN de SonicWALL; SecureWire Access Gateway de SafeNet; Networks Secure Access de Juniper; CallPilot de Nortel; Access Gateway de Citrix; y otros productos,…
ModificadaMedia (6.9)3.7%💥 ExploitSafenet-inc Softremote4/11/200916/6/2026
Desbordamiento de búfer basado en pila en SafeNet SoftRemote v10.8.5 (Build 2) y v10.3.5 (Build 6), y posiblemente otras versiones anteriores a v10.8.9, permite a usuarios locales ejecutar código de su elección a través de una cadena larga en (1) TREENAME o (2) un archivo GROUPNAME Policy (spd).
ModificadaBaja (2.1)0.20%—Mcafee Safeboot Device Encryption21/8/200916/6/2026
McAfee SafeBoot Device Encryption 4 build 4750 y versiones anteriores almacena contraseñas de autenticación de pre-arranque en el búfer BIOS Keyboard y no limpia este búfer después del uso, lo cual permite a usuarios locales obtener información sensible leyendo las localizaciones de memoria físicas asociadas con este…
ModificadaAlta (10)72%💥 ExploitSafenet-inc SoftremoteSafenet-inc Softremote1.45/6/200916/6/2026
Desbordamiento de búfer basado en pila en el servicio IKE (ireIke.exe) en SafeNet SoftRemote anterior a v10.8.6, permite a atacantes remotos ejecutar código de su elección a través de una petición larga UDP al puerto 62514.
ModificadaAlta (9.3)5.4%—Aladdin Esafe12/12/200816/6/2026
Aladdin eSafe v7.0.17.0, cuando se utiliza Internet Explorer 6 o 7, permite a atacantes remotos eludir la detección de malware en un documento HTML colocando una cabecera MZ (alias "EXE info") al principio, y modificar el nombre del archivo a (1 ) sin extensión, (2) una extensión. txt, o (3) una extensión .jpg, como…
ModificadaAlta (9.3)4.1%—Safer Networking Filealyzer2/10/200816/6/2026
Desbordamiento de búfer basado en pila en Safer Networking FileAlyzer v1.6.0.0 y v1.6.0.4 beta, y posiblemente otras versiones, permite a atacantes remotos con usuario asistido ejecutar código de su elección a través de un ejecutable con la versión de datos malformada.
ModificadaMedia (5)3.3%💥 ExploitSafenet Sentinel Keys ServerSafenet Sentinel Protection Server13/2/200816/6/2026
Vulnerabilidad de salto de directorio en SafeNet Sentinel Protection Server 7.4.1.0 y anteriores y Sentinel Keys Server 1.0.4.0 y anteriores, permite a atacantes remotos leer ficheros de su elección mediante un ..\ (punto punto barra invertida) en el URI. NOTA: este problema existe debido a una modificación inicial…
ModificadaAlta (7.2)0.84%💥 ExploitSafenet Ipsecdrv.sysSafenet Highassurance RemoteSafenet Softremote VPN Client5/2/200816/6/2026
IPSecDrv.sys 10.4.0.12 en SafeNET HighAssurance Remote y SoftRemote. Permite a usuarios locales ganar privilegios a través de peticiones IPSECDRV_IOCTL IOCTL manipuladas.
ModificadaMedia (5)10%💥 ExploitSafenet Sentinel Keys ServerSafenet Sentinel Protection Server20/12/200716/6/2026
Vulnerabilidad de salto de directorio en SafeNet Sentinel Protection Server 7.0.0 hasta 7.4.0 y versiones anteriores, y Sentinel Keys Server 1.0.3 y posiblemente versiones anteriores, permite a atacantes remotos leer ficheros de su elección mediante un .. (punto punto) en la cadena de consulta.
ModificadaAlta (7.5)1.1%—Gatesoft Docusafe16/11/200716/6/2026
Una vulnerabilidad de inyección SQL en el archivo SearchR.asp en DocuSafe versiones 4.1.0 y 4.1.2, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro artnr (también se conoce como la sección de búsqueda). NOTA: algunos de estos detalles son obtenidos de información de terceros.
ModificadaMedia (6.9)2.9%💥 ExploitMacrovision Safedisc19/10/200716/6/2026
Un desbordamiento de búfer en Macrovision SafeDisc secdrv.sys versiones anteriores a 4.3.86.0, tal y como se incorporó en Microsoft Windows XP SP2, XP Professional x64 y x64 SP2, Server 2003 SP1 y SP2, y Server 2003 x64 y x64 SP2 permite a usuarios locales sobrescribir ubicaciones arbitrarias de memoria y alcanzar…
ModificadaAlta (7.5)1.3%—Office Efficiencies Safesquid18/9/200716/6/2026
Vulnerabilidad no especificada en Office Efficiencies SafeSquid 4.1.x tiene un impacto desconocido y vectores de ataque, referidos a "defecto serio de seguridad", posiblemente específico para Linux.
Orbitaley — Vulnerabilidades