Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

838 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.5)1.0%—Sofaware Safe AT Office 500 UTM27/6/200716/6/2026
Check Point SofaWare Safe@Office, con un firmware Embedded NGX 7.0.45 GA, no requiere de entrada de una contraseña vieja cuando cambia la contraseña de administrador, lo cual podría permitir a atacantes ganar privilegios a través de un ataque CSRF, haciendo cambiar la contraseña sobre una estación de trabajo…
ModificadaMedia (6)2.4%—Sofaware Safe AT Office 500 UTM27/6/200716/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Check Point SofaWare Safe@Office, con un firmware anterior a Embedded NGX 7.0.45 GA, permite a atacantes remotos ejecutar comandos como usuarios de su elección, y desactivar el cortafuegos de una red protegida.
ModificadaAlta (10)1.5%—Sofaware Safe AT Office 500 UTM27/6/200716/6/2026
Check Point SofaWare Safe@Office, con un firmware anterior a Embedded NGX 7.0.45 GA, tiene una cierta contraseña por defecto.
ModificadaMedia (5)8.8%💥 ExploitSafenet Highassurance RemoteSafenet Softremote VPN Client11/6/200716/6/2026
IPSecDrv.sys 10.4.0.12 en SafeNET High Assurance Remote 1.4.0 Build 12, y SoftRemote, permiet a atacantes remotos provocar denegación de servicio (bucle infinito y cuelgue del sistema)a través de paquetes no válidos con ciertos bytes en una cabecera opciones, posiblemente relacionado con el soporte de IPv6 para IPSec.
ModificadaMedia (5)4.4%—Dell Bsafe Cert-cDell Bsafe Crypto-c22/5/200716/6/2026
Las librerías RSA Crypto-C anterior a 6.3.1 y Cert-C anterior a 2.8, usadas por RSA BSAFE, múltiples productos Cisco, y otros productos, permite a atacantes remotos provocar una denegación de servicio mediante objetos ASN.1 mal formados.
ModificadaAlta (7.8)0.32%—Utimaco Safeguard7/3/200716/6/2026
La utilidad "gestión centralizada" para Utimaco Safeguard almacena claves criptográficas directamente en el código, en programas ejecutables para ficheros de configuración cifrados, lo cual permite a atacantes remotos recuperar claves de los ficheros de configuración y descifrar la unidad de disco.
ModificadaBaja (2.1)0.21%—Securecomputing Safeword Remoteaccess17/10/200616/6/2026
Secure Computing SafeWord RemoteAccess 2.1 permite a usuarios locales obtener la contraseña, claves de codificación de la base de datos, y claves de firma del portal web UserCenter leyendo (1) información codificada en base-64 en SERVERS\Web\Tomcat\usercenter\WEB-INF\login.conf y (2) información en texto plano en…
ModificadaBaja (2.1)0.45%—Counterpane Passwordsafe28/7/200616/6/2026
Password Safe 2.11, 2.16 y 3.0BETA1 no respeta la configuración de los ajustes para cerrar la base de datos de contraseñas cuando ciertos diálogos de windows son abiertos, lo cual permitiría a atacantes con acceso físico obtener contenido de la base de datos.
ModificadaBaja (2.1)0.39%—Syworks Safenet12/6/200616/6/2026
Syworks SafeNET allows local users to bypass restrictions on network resource consumption by editing the policy.dat file.
ModificadaMedia (4.9)0.33%—Counterpane Password Safe24/3/200616/6/2026
PasswordSafe 3.0 beta, when running on Windows before XP, uses a weak random number generator (C++ rand function) during generation of the database encryption key, which makes it easier for attackers to decrypt the database and steal passwords by generating keys for all possible rand() seed values and conducting a…
ModificadaAlta (7.2)0.38%—Macrovision Safedisc13/3/200616/6/2026
SafeDisc installs the driver service for the secdrv.sys driver with insecure permissions, which allows local users to gain privileges by changing the configuration to reference a malicious program.
ModificadaAlta (7.2)0.34%—Starforce Safe N SEC Personal + Anti-spyware23/2/200616/6/2026
Unquoted Windows search path vulnerability in (1) snsmcon.exe, (2) the autostartup mechanism, and (3) an unspecified installation component in StarForce Safe'n'Sec Personal + Anti-Spyware 2.0 and earlier, and possibly other StarForce Safe'n'Sec products, might allow local users to gain privileges via a malicious…
ModificadaMedia (4.6)0.21%—Counterpane Passwordsafe24/11/200516/6/2026
CounterPane PasswordSafe 1.x y 2.x permite a usuarios locales probar posibles claves de cifrado contra un subconjunto de los datos de claves almacenados sin realizar una función de derivación de clave (KDF) más cara, lo que reduce el tiempo de búsqueda en ataques de fuerza bruta.
ModificadaMedia (4.3)0.94%—Safehtml17/8/200516/6/2026
SafeHTML before 1.3.5 does not properly filter script in UTF-7 and CSS comments, which allows remote attackers to conduct cross-site scripting (XSS) attacks in vulnerable applications that use SafeHTML.
ModificadaMedia (4.3)1.2%—Pixel-apes Group Safehtml17/5/200516/6/2026
The _writeAttrs function in SafeHTML before 1.3.2 does not properly handle quotes in attribute values, which could allow remote attackers to exploit cross-site scripting (XSS) vulnerabilities in applications that rely on SafeHTML for protection.
ModificadaMedia (5.1)6.7%💥 ExploitAvaya Libsafe2/5/200516/6/2026
Race condition in libsafe 2.0.16 and earlier, when running in multi-threaded applications, allows attackers to bypass libsafe protection and exploit other vulnerabilities before the _libsafe_die function call is completed.
ModificadaMedia (4.3)1.3%—Pixel-apes Group Safehtml2/5/200516/6/2026
Pixel-Apes SafeHTML before 1.2.1 allows remote attackers to bypass cross-site scripting (XSS) protection via "hexadecimal HTML entities."
ModificadaMedia (5)1.8%—Safestone Technologies Axcessit2/5/200516/6/2026
Directory traversal vulnerability in the third party tool from SafeStone, as used to secure the iSeries AS/400 FTP server, allows remote attackers to access arbitrary files, including those from qsys.lib, via ".." sequences in a GET request.
ModificadaBaja (2.1)0.44%—Safenet Softremote VPN Client2/5/200516/6/2026
SafeNet SoftRemote VPN Client stores the VPN password (pre-shared key) in cleartext in memory of the IreIKE.exe process, which allows local users to gain sensitive information if they have access to that process.
ModificadaAlta (10)71%💥 ExploitSafenet Sentinel License Manager2/5/200516/6/2026
Buffer overflow in the Sentinel LM (Lservnt) service in the Sentinel License Manager 7.2.0.2 allows remote attackers to execute arbitrary code by sending a large amount of data to UDP port 5093.
ModificadaMedia (4.3)1.3%—Pixel-apes Group Safehtml2/5/200516/6/2026
Multiple vulnerabilities in Pixel-Apes SafeHTML before 1.3.0 allow remote attackers to bypass cross-site scripting (XSS) protection via (1) "decimal HTML entities" or (2) "the \x00 symbol."
ModificadaMedia (5)1.8%—Bsafe Global Security2/5/200516/6/2026
Directory traversal vulnerability in the third party tool from Bsafe, as used to secure the iSeries AS/400 FTP server, allows remote attackers to access arbitrary files, including those from qsys.lib, via ".." sequences in a GET request.
ModificadaMedia (5)7.2%—Cisco Firewall Services ModuleHP AAA ServerHP Apache-based WEB ServerSymantec Clientless VPN Gateway 4400+6223/11/200416/6/2026
OpenSSL 0.9.6 anteriores a la 0.9.6d no manejan adecuadamente los tipos de mensajes desconocidos, lo que permite a atacantes remotos causar una denegación de servicios (por bucle infinito), como se demuestra utilizando la herramienta de testeo Codenomicon TLS.
ModificadaAlta (7.5)9.5%—Cisco Firewall Services ModuleHP AAA ServerHP Apache-based WEB ServerSymantec Clientless VPN Gateway 4400+6223/11/200416/6/2026
La función do_change_cipher_spec en OpenSSL 0.9.6c hasta 0.9.6.k y 0.9.7a hasta 0.9.7c permite que atacantes remotos provoquen una denegación de servicio (caída) mediante una hábil unión SSL/TLS que provoca un puntero nulo.
ModificadaMedia (5)10%—Cisco Firewall Services ModuleHP AAA ServerHP Apache-based WEB ServerSymantec Clientless VPN Gateway 4400+6123/11/200416/6/2026
El código que une SSL/TLS en OpenSSL 0.9.7a, 0.9.7b y 0.9.7c, usando Kerberos, no comprueba adecuadamente la longitud de los tickets de Kerberos, lo que permite que atacantes remotos provoquen una denegación de servicio.