Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
805 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 18% | 💥 Exploit | Sophos Anti-virusSophos Endpoint Security | 1/11/2006 | 16/6/2026 | Desbordamiento de búfer basado en montón en Sophos Anti-Virus y Endpoint Security versiones anteriores a 6.0.5, Anti-Virus para Linux anteriores a 5.0.10, y otras plataformas anteriores a 4.11, cuando el escaneo de archivos está habilitado, permite a atacantes remotos disparar una denegación de servicio (corrupción de… | |
| Modificada | Media (6.4) | 21% | 💥 Exploit | Sophos Anti-virusSophos Endpoint Security | 1/11/2006 | 16/6/2026 | Sophos Anti-Virus y Endpoint Security versiones anteriores a 6.0.5, Anti-Virus para Linux anteriores a 5.0.10, y otras plataformas anteriores a 4.11 permite a atacantes remotos provocar una denegación de servicio (corrupción o agotamiento de memoria) y posiblemente ejecutar código de su elección mediante un fichero… | |
| Modificada | Media (5) | 18% | 💥 Exploit | Sophos Anti-virusSophos Endpoint Security | 1/11/2006 | 16/6/2026 | Sophos Anti-Virus y Endpoint Security anteriores a 6.0.5, Anti-virus para Linux 5.0.10, y otras plataformas en versiones anteriores a la 4.11, permite a atacantes remotos causar denegación de servicio (bucle infinito) mediante un fichero RAR mal formado con una sección de Cabecera de Archivo con los campos head_size y… | |
| Modificada | Alta (7.5) | 1.3% | — | Mobilesecure INC Highwall EndpointMobilesecure INC Highwall Enterprise | 20/10/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en la interfaz de dirección de IDS wireless para Highwall Enterprise and Highwall Endpoint 4.0.2.11045 permite a un atacante remooto ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Media (5.1) | 1.3% | — | Mobilesecure INC Highwall EndpointMobilesecure INC Highwall Enterprise | 20/10/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la interfaz de dirección del IDS wireless para Highwall Enterprise and Highwall Endpoint 4.0.2.11045 permite a un atacante remoto inyectar HTML de su elección o secuencias de comandos web a través de vectores no especificados. |