Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
938 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.9) | 0.86% | — | Broadcom Bluetooth Stack | 31/12/2006 | 16/6/2026 | Vulnerabilidad no especificada en la pila Bluetooth de Broadcom permite a atacantes remotos obtener acceso administrativo (también conocido como Root Remoto) mediante vectores no especificados. | |
| Modificada | Alta (10) | 31% | — | Broadcom Widcomm BluetoothMicrosoft Windows Embedded CompactMicrosoft Windows Mobile | 31/12/2006 | 16/6/2026 | Desbordamiento de búfer en la el Servidor COM de Pila Bluetooth de la pila Bluetooth Widcomm, empaquetada en Pila Widcomm 3.x y anteriores en Windows, Widcomm BTStackServer 1.4.2.10 y 1.3.2.7 en Windows, Widcomm Bluetooth Communication Software 1.4.1.03 en Windows, y la implementación de Bluetooth en Windows Mobile o… | |
| Modificada | Alta (10) | 2.5% | — | Broadcom Widcomm Bluetooth | 31/12/2006 | 16/6/2026 | Vulnerabilidad no especificada en la pila Bluetooth de Widcomm permite a atacantes remotos obtener acceso administrativo (también conocido como Root Remoto) mediante vectores no especificados. | |
| Modificada | Media (5.4) | 0.73% | — | Widcomm Bluetooth FOR Windows | 31/12/2006 | 16/6/2026 | Vulnerabilidad de salto de directorio en Widcomm Bluetooth para Windows (BTW) 3.0.1.905 permite a atacantes remotos realizar operaciones de archivos no autorizadas mediante un .. (punto punto) en un parámetro no especificado. | |
| Modificada | Alta (7.8) | 3.9% | — | Broadcom Widcomm Bluetooth | 31/12/2006 | 16/6/2026 | Widcomm Bluetooth para Windows (BTW) anterior a 4.0.1.1500 permite a atacantes remotos escuchar y grabar conversaciones, también conocido como ataque CarWhisperer. | |
| Modificada | Alta (10) | 30% | 💥 Exploit | Broadcom Brightstor Arcserve Backup Server | 31/12/2006 | 16/6/2026 | Múltiples desbordamiento de búfer en Computer Associates (CA) BrightStor ARCserve Backup R11.5 Server versiones anteriores a SP2 permite a atacantes remotos ejecutar código de su elección en el Tape Engine (tapeeng.exe) mediante una petición RPC manipulada con (1) opnum 38, que no es manejado apropiadamente en… | |
| Modificada | Alta (7.5) | 2.6% | — | Arcserve BrightstorBroadcom Cleverpath PortalCleverpath Aion BPMCleverpath Portal+7 | 20/12/2006 | 16/6/2026 | Vulnerabilidad no especificada en CA CleverPath Portal anterior a la versión de mantenimiento 4.71.001_179_060830, usado en múltiples productos incluyendo BrightStor Portal r11.1, CleverPath Aion BPM r10 hasta r10.2, eTrust Security Command Center r1 y r8, y Unicenter, no actúa adecuadamente cuando múltiples… | |
| Modificada | Media (6.6) | 0.38% | — | Broadcom Etrust AntivirusBroadcom Internet Security Suite | 13/12/2006 | 16/6/2026 | Los controladores de dispositivo (1) VetMONNT.sys y (2) VetFDDNT.sys de CA Anti-Virus 2007 8.1, Anti-Virus para Vista Beta 8.2 y CA Internet Security Suite 2007 v3.0 no gestionan apropiadamente búferes Null, lo cual permite a usuarios locales con acceso de administrados provocar una denegación de servicio (caída del… | |
| Modificada | Alta (7.5) | 21% | 💥 Exploit | Broadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise BackupBroadcom Server Protection Suite | 10/12/2006 | 16/6/2026 | Desbordamiento de búfer en BrightStor Backup Discovery Service en múltiples productos CA, incluidos ARCserve Backup r11.5 SP1 y anteriores, ARCserve Backup 9.01 hasta la 11.1, Enterprise Backup 10.5 , y CA Server Protection Suite r2, permite a un atacante remoto ejecutar código de su elección a través de vectores no… | |
| Modificada | Alta (7.5) | 1.5% | — | Widcomm Btsavemysql | 7/12/2006 | 16/6/2026 | BTSaveMySql 1.2 almacena datos confidenciales bajo el web root con control de acceso insuficiente, que permite a atacantes remotos obtener la configuración y guardar ficheros mediante peticiones directas. | |
| Modificada | Alta (10) | 71% | 💥 Exploit | Broadcom Brightstor Arcserve BackupCA Brightstor Arcserve BackupCA Brightstor Arcserve Backup Agent | 24/11/2006 | 16/6/2026 | Desbordamiento de búfer en Tape Engine (tapeeng.exe) en Computer Associates BrightStor ARCserve Backup 11.5 permite a un atacante remoto ejecutar código de su elección a través de ciertas RPC al puerto TCP 6502. | |
| Modificada | Alta (8.3) | 13% | 💥 Exploit | Linksys Wpc300n Wireless-n Notebook Adapter DriverBroadcom Bcmwl5.sys Wireless Device Driver | 14/11/2006 | 16/6/2026 | Desbordamiento de búfer basado en la pila en el controlador de dispositivo wireless Broadcom BCMWL5.SYS 3.50.21.10, como ha sido usado en Cisco Linksys WPC300N Wireless-N Notebook Adapter anterior a 4.100.15.5 y otros productos, permite a atacantes remotos ejecutar código de su elección mediante una trama de respuesta… | |
| Modificada | Alta (7.5) | 80% | 💥 Exploit | Broadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise BackupBroadcom Business Protection SuiteBroadcom Server Protection Suite+1 | 10/10/2006 | 16/6/2026 | Múltiples desbordamientos de búfer basado en montón en CA BrightStor ARCserve Backup r11.5 SP1 y anteriores, r11.1, y 9.01; BrightStor ARCServe Backup for Windows r11; BrightStor Enterprise Backup 10.5; Server Protection Suite r2; y Buisiness Protection Suite r2 permiten a un atacante remoto ejecutar código de su… | |
| Modificada | Alta (7.5) | 14% | — | Broadcom Brightstor Arcserve Backup | 10/10/2006 | 16/6/2026 | Desbordamiento de búfer basado en montículo en el cliente y servidor de CA BrightStor ARCserver Backup R11.5 permite a un atacante remoto ejecutar código de su elección a través de mensajes largos al CheyenneDS Mailslot. | |
| Modificada | Media (5) | 10% | 💥 Exploit | Broadcom Etrust Security Command Center | 22/9/2006 | 16/6/2026 | La secuencia de comandos ePPIServlet en ssociates (CA) eTrust Security Command Center 1.0 y r8 hasta SP1 CR2, cuando funciona sobre Windows, permite a un atacante remoto obtener la ruta del servidor web a través de "'" (comilla simple) en la función PIProfile, lo cual filtra la ruta en un mensaje de error. | |
| Modificada | Media (6.4) | 11% | 💥 Exploit | Broadcom Etrust Audit ClientBroadcom Etrust Audit DatatoolsBroadcom Etrust Audit Policy ManagerBroadcom Etrust Security Command Center | 22/9/2006 | 16/6/2026 | Computer Associates (CA) eTrust Security Command Center 1.0 y r8 hasta SP1 CR2, y eTrust Audit 1.5 y r8, permite a un atacante remoto suplantar alertas y guíar ataques de repetición a través de la invocación de eTSAPISend.exe con los argumentos deseados. | |
| Modificada | Media (5.5) | 8.3% | 💥 Exploit | Broadcom Etrust Security Command Center | 22/9/2006 | 16/6/2026 | Vulnerabilidad de directorio transversal en Computer Associates (CA) eTrust Security Command Center 1.0 y r8 hasta SP1 CR2, permite a un usuario remoto validado leer y borrar archivos de sue elección a través de la secuancia ".." en el parámetro eSCCAdHocHtmlFile a eSMPAuditServlet, lo cual no es manejado… | |
| Modificada | Alta (7.5) | 5.1% | 💥 Exploit | Quadcomm Q-shop | 19/9/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en browse.asp en Quadcomm Q-Shop 3.5 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro OrderBy. | |
| Modificada | Alta (9.3) | 3.8% | — | Broadcom Etrust Antivirus Webscan | 4/8/2006 | 16/6/2026 | Vulnerabilidad no especificada en CA eTrust Antivirus WebScan anterior a 1.1.0.1048 permite a atacantes remotos intalar archivos de su elección. | |
| Modificada | Alta (7.5) | 4.2% | — | Broadcom Etrust Antivirus Webscan | 4/8/2006 | 16/6/2026 | Vulnerabilidad no especificada en CA eTrust Antivirus WebScan permite a atacantes remotos ejecutar código de su elección a través debido a "compruebam límites incorrectos al procesar cierta entrada de usuario". | |
| Modificada | Alta (9.3) | 3.8% | — | Broadcom Etrust Antivirus Webscan | 4/8/2006 | 16/6/2026 | Vulnerabildiad no especificada en CA eTrust Antivirus WebScan anterio a 1.1.0.1048 tiene un impacto desconocido y ataques remotos relacionados con "procedimientos impropios de componentes fuera WebScan fuera de fecha". | |
| Modificada | Alta (7.5) | 6.7% | — | Broadcom Etrust AntivirusBroadcom Etrust PestpatrolBroadcom Integrated Threat Management | 27/6/2006 | 16/6/2026 | Vulnerabilidad de cadena de formato en CA Integrated Threat Management (ITM), eTrust Antivirus (eAV) y eTrust PestPatrol (ePP) r8 permite a atacantes provocar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código de su elección a través de un tarea de escaneado con un cadena de formato en… | |
| Modificada | Media (4.3) | 0.41% | — | Broadcom Resource Initialization Manager | 4/5/2006 | 16/6/2026 | Unspecified vulnerability in CA Resource Initialization Manager (CAIRIM) 1.x before 20060502, as used in z/OS Common Services and the LMP component in multiple products, allows attackers to violate integrity via a certain "problem state program" that uses SVC to gain access to supervisor state, key 0. | |
| Modificada | Media (5.1) | 4.1% | — | Speedproject SpeedcommanderSpeedproject Squeez | 29/4/2006 | 16/6/2026 | Multiple buffer overflows in (1) CxAce60.dll and (2) CxAce60u.dll in SpeedProject Squeez 5.10 Build 4460, and SpeedCommander 10.52 Build 4450 and 11.01 Build 4450, allow user-assisted remote attackers to execute arbitrary code via an ACE archive that contains a file with a long filename. | |
| Modificada | Media (5) | 1.8% | — | Speedproject SpeedcommanderSpeedproject SqueezSpeedproject Zipstar | 25/2/2006 | 16/6/2026 | Directory traversal vulnerability in SpeedProject Squeez 5.1, as used in (1) ZipStar 5.1 and (2) SpeedCommander 11.01.4450, allows remote attackers to overwrite arbitrary files via unspecified manipulations in a (1) JAR or (2) ZIP archive. |