Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
838 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 93% | — | Aladdin EsafeEmsisoft Anti-malwareIkarus Virus Utilities T3 Command Line ScannerPandasecurity Panda Antivirus | 21/3/2012 | 16/6/2026 | El analizador sintáctico Microsoft EXE en Emsisoft Anti-Malware v5.1.0.1, eSafe v7.0.17.0, Ikarus Virus Utilities T3 Command Line Scanner v1.1.97.0, y Panda Antivirus v10.0.2.7 permite a atacantes remotos evitar la detección de malware a través de un fichero .EXE con una secuencia de caracteres \57\69\6E\5A\69\70 en… | |
| Modificada | Media (4.3) | 96% | — | Aladdin EsafeAuthentium Command AntivirusBitdefenderComodo Antivirus+6 | 21/3/2012 | 16/6/2026 | El analizador de archivos ELF en BitDefender 7.2, Command Antivirus 5.2.11.5, Comodo Antivirus 7424, eSafe 7.0.17.0, F-Prot Antivirus 4.6.2.117, F-Secure Anti-Virus 9.0.16160.0, McAfee Gateway (anteriormente Webwasher) 2010.1C, nProtect anti-Virus 2011-01-17.01, Sophos Anti-Virus 4.61.0, y Rising Antivirus 22.83.00.03… | |
| Modificada | Media (4.3) | 96% | — | Aladdin EsafeBitdefenderComodo AntivirusF-secure Anti-virus+5 | 21/3/2012 | 16/6/2026 | El analizador de archivos ELF en BitDefender 7.2, Comodo Antivirus 7424, eSafe 7.0.17.0, F-Secure Anti-Virus 9.0.16160.0, McAfee Anti-Virus Scanning Engine 5.400.0.1158, McAfee Gateway (anteriormente Webwasher) 2010.1C, nProtect Anti-Virus 2011-01-17.01, Sophos Anti-Virus 4.61.0, y Rising Antivirus 22.83.00.03 permite… | |
| Modificada | Media (4.3) | 92% | — | Aladdin EsafeComodo AntivirusEmsisoft Anti-malwareF-secure Anti-virus+5 | 21/3/2012 | 16/6/2026 | El analizador de archivos ELF en BitDefender 7.2, Comodo Antivirus 7424, Emsisoft Anti-Malware 5.1.0.1, eSafe 7.0.17.0, F-Secure Anti-Virus 9.0.16160.0, Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0, McAfee Anti-Virus motor de Detección de 5.400.0.1158, McAfee gateway (anteriormente Webwasher) 2010.1C y… | |
| Modificada | Media (5.8) | 0.96% | — | 360 Mobilesafe | 25/1/2012 | 16/6/2026 | La aplicación 360 MobileSafe (com.qihoo360.mobilesafe) versiones 2.x anteriores a 2.3.0 para Android, no protege apropiadamente los datos, lo que permite a los atacantes remotos leer o modificar mensajes SMS y una lista de contactos por medio de una aplicación diseñada. | |
| Modificada | Media (4.3) | 1.3% | — | 7T IgssSafenet-inc Sentinel Hasp Run-timeSafenet-inc Sentinel Hasp SDK | 17/12/2011 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el "Admin Control Center" de Sentinel HASP Run-time Environment 5.95 y versiones anteriores de SafeNet Sentinel HASP (anteriormente Aladdin HASP SRM) run-time installer en versiones anteriores a 6.x y SDK anteriores a 5.11, tal como se utiliza en 7… | |
| Modificada | Media (6.8) | 2.6% | — | Netgear Prosafe Wnap210Netgear Prosafe Wnap210 Firmware | 10/4/2011 | 16/6/2026 | The NetGear ProSafe WNAP210 con firmware v2.0.12 permite a atacantes remotos eludir la autenticación y obtener acceso a la página de configuración visitando recreate.php y después visitando index.php. | |
| Modificada | Media (5) | 2.5% | — | Netgear Prosafe Wnap210Netgear Prosafe Wnap210 Firmware | 10/4/2011 | 16/6/2026 | BackupConfig.php en NetGear ProSafe WNAP210 permite a atacantes remotos obtener la contraseña de administrador mediante la lectura del archivo de configuración. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Gatesoft Docusafe | 16/2/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en ECO.asp en GateSoft DocuSafe v4.1.0 y v4.1.2 permite a atacantes remotos ejecutar comandos SQL a través del parámetro ECO_ID. NOTA: algunos de estos detalles han sido obtenidos de información de terceros. | |
| Modificada | Alta (7.5) | 2.5% | — | Oracle Argus SafetyOracle Industry Applications | 19/1/2011 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Health Sciences - Oracle Argus Safety en Industry Applications de Oracle versiones 5.0, 5.0.1, 5.0.2 y 5.0.3, permite a los atacantes remotos afectar a la confidencialidad, integridad , y la disponibilidad por medio de vectores desconocidos relacionados con el Inicio… | |
| Modificada | Media (4.3) | 1.1% | — | Algisinfo Aicontactsafe | 29/12/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente Algis Info aiContactSafe anterior a v 2.0.14 para Joomla! permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados. | |
| Modificada | Media (4.3) | 3.5% | 💥 Exploit | Wobeo Wp-safe-search | 9/12/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en wp-safe-search/wp-safe-search-jx.php en el plugin Safe Search v0.7 para WordPress permite a atacantes remotos inyecatr código web o HTML a través del parámetro v1. | |
| Modificada | Alta (7.5) | 3.7% | — | Rafael Garcia-suarez Safe | 21/6/2010 | 16/6/2026 | El módulo Safe (Safe.pm) en versiones anteriores a la v2.25 de Perl permite a atacantes, dependiendo del contexto, evitar las restricciones de acceso previstas (1) Safe::reval y (2) Safe::rdo, e inyectar y ejecutar código de su elección, a través de vectores de ataque que involucran métodos llamados implícitamente y… | |
| Modificada | Media (6.8) | 4.8% | — | Aladdin Safenet Securewire Access GatewayCisco Adaptive Security ApplianceSonicwall E-class SSL VPNSonicwall SSL VPN+1 | 4/12/2009 | 16/6/2026 | Múltiples productos VPN de SSL sin cliente que se ejecutan en navegadores web, incluyendo StoneGate de Stonesoft; ASA de Cisco; E-Class SSL VPN de SonicWALL y SSL VPN de SonicWALL; SecureWire Access Gateway de SafeNet; Networks Secure Access de Juniper; CallPilot de Nortel; Access Gateway de Citrix; y otros productos,… | |
| Modificada | Media (6.9) | 3.7% | 💥 Exploit | Safenet-inc Softremote | 4/11/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en SafeNet SoftRemote v10.8.5 (Build 2) y v10.3.5 (Build 6), y posiblemente otras versiones anteriores a v10.8.9, permite a usuarios locales ejecutar código de su elección a través de una cadena larga en (1) TREENAME o (2) un archivo GROUPNAME Policy (spd). | |
| Modificada | Baja (2.1) | 0.20% | — | Mcafee Safeboot Device Encryption | 21/8/2009 | 16/6/2026 | McAfee SafeBoot Device Encryption 4 build 4750 y versiones anteriores almacena contraseñas de autenticación de pre-arranque en el búfer BIOS Keyboard y no limpia este búfer después del uso, lo cual permite a usuarios locales obtener información sensible leyendo las localizaciones de memoria físicas asociadas con este… | |
| Modificada | Alta (10) | 72% | 💥 Exploit | Safenet-inc SoftremoteSafenet-inc Softremote1.4 | 5/6/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en el servicio IKE (ireIke.exe) en SafeNet SoftRemote anterior a v10.8.6, permite a atacantes remotos ejecutar código de su elección a través de una petición larga UDP al puerto 62514. | |
| Modificada | Alta (9.3) | 5.4% | — | Aladdin Esafe | 12/12/2008 | 16/6/2026 | Aladdin eSafe v7.0.17.0, cuando se utiliza Internet Explorer 6 o 7, permite a atacantes remotos eludir la detección de malware en un documento HTML colocando una cabecera MZ (alias "EXE info") al principio, y modificar el nombre del archivo a (1 ) sin extensión, (2) una extensión. txt, o (3) una extensión .jpg, como… | |
| Modificada | Alta (9.3) | 4.1% | — | Safer Networking Filealyzer | 2/10/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en Safer Networking FileAlyzer v1.6.0.0 y v1.6.0.4 beta, y posiblemente otras versiones, permite a atacantes remotos con usuario asistido ejecutar código de su elección a través de un ejecutable con la versión de datos malformada. | |
| Modificada | Media (5) | 3.3% | 💥 Exploit | Safenet Sentinel Keys ServerSafenet Sentinel Protection Server | 13/2/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en SafeNet Sentinel Protection Server 7.4.1.0 y anteriores y Sentinel Keys Server 1.0.4.0 y anteriores, permite a atacantes remotos leer ficheros de su elección mediante un ..\ (punto punto barra invertida) en el URI. NOTA: este problema existe debido a una modificación inicial… | |
| Modificada | Alta (7.2) | 0.84% | 💥 Exploit | Safenet Ipsecdrv.sysSafenet Highassurance RemoteSafenet Softremote VPN Client | 5/2/2008 | 16/6/2026 | IPSecDrv.sys 10.4.0.12 en SafeNET HighAssurance Remote y SoftRemote. Permite a usuarios locales ganar privilegios a través de peticiones IPSECDRV_IOCTL IOCTL manipuladas. | |
| Modificada | Media (5) | 10% | 💥 Exploit | Safenet Sentinel Keys ServerSafenet Sentinel Protection Server | 20/12/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en SafeNet Sentinel Protection Server 7.0.0 hasta 7.4.0 y versiones anteriores, y Sentinel Keys Server 1.0.3 y posiblemente versiones anteriores, permite a atacantes remotos leer ficheros de su elección mediante un .. (punto punto) en la cadena de consulta. | |
| Modificada | Alta (7.5) | 1.1% | — | Gatesoft Docusafe | 16/11/2007 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el archivo SearchR.asp en DocuSafe versiones 4.1.0 y 4.1.2, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro artnr (también se conoce como la sección de búsqueda). NOTA: algunos de estos detalles son obtenidos de información de terceros. | |
| Modificada | Media (6.9) | 2.9% | 💥 Exploit | Macrovision Safedisc | 19/10/2007 | 16/6/2026 | Un desbordamiento de búfer en Macrovision SafeDisc secdrv.sys versiones anteriores a 4.3.86.0, tal y como se incorporó en Microsoft Windows XP SP2, XP Professional x64 y x64 SP2, Server 2003 SP1 y SP2, y Server 2003 x64 y x64 SP2 permite a usuarios locales sobrescribir ubicaciones arbitrarias de memoria y alcanzar… | |
| Modificada | Alta (7.5) | 1.3% | — | Office Efficiencies Safesquid | 18/9/2007 | 16/6/2026 | Vulnerabilidad no especificada en Office Efficiencies SafeSquid 4.1.x tiene un impacto desconocido y vectores de ataque, referidos a "defecto serio de seguridad", posiblemente específico para Linux. |