Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1003 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.1% | — | IBM Infosphere Guardium | 29/8/2012 | 16/6/2026 | El editor datasource definition en IBM InfoSphere Guardium v8.2 y anteriores, cuando la configuración de save-password es activada, transmite credenciales de la base de datos en texto en claro, lo que permite a atacantes remotos obtener información sensible si espía la red. | |
| Modificada | Media (6.8) | 0.64% | — | IBM Infosphere Guardium | 29/8/2012 | 16/6/2026 | Una vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en el panel account-creation en IBM InfoSphere Guardium v8.2 y anteriores, cuando la característica de fitrado CSRF (también conocido como csrf_status) es deshabilitado, permite a atacantes remotos secuestrar la autenticación de los… | |
| Modificada | Media (6.9) | 0.34% | — | Sophos Safeguard Enterprise Device EncryptionSophos Safeguard Easy Device Encryption ClientSophos Disk Encryption | 24/8/2012 | 16/6/2026 | Sophos SafeGuard Enterprise Device Encryption v5.x hasta v5.50.8.13, Sophos SafeGuard Easy Device Encryption Client v5.50.x, y Sophos Disk Encryption 5.50.x tienen cierto retraso antes de eliminar (1) credenciales antiguas y(2) credenciales inválidas, lo que podría permitir a atacantes físicamente próximos, conseguir… | |
| Modificada | Media (4.3) | 1.0% | — | Dlguard | 23/8/2012 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en DLGuard, posiblemente v4.6 y anteriores, permite a atacantes remotos inyectar código web o HTML arbitrario a través del parámetro searchCart en index.php. | |
| Modificada | Media (4.3) | 0.93% | — | Barraguard Barracuda Link Balancer Series Firmware | 23/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en la página de Authoritative DNS - DNS Zones en el firmware v1.3.2.005 de Barracuda Link Balancer 330 y anteriores, que permite a atacantes remotos inyectar código web o HTML arbitrario a través del parámetro (1) zoneid o (2) scope. | |
| Modificada | Alta (7.8) | 3.8% | — | HP Serviceguard | 20/8/2012 | 16/6/2026 | Vulnerabilidad no especificada en HP Serviceguard vA.11.19 y vA.11.20 permite a atacantes remotos causar una denegación de servicio a través de vectores no especificados. | |
| Modificada | Alta (7.1) | 1.2% | — | Innominate Mguard Firmware | 19/6/2012 | 16/6/2026 | The Innominate mGuard Smart HW antes de HW-101130 y BD antes de BD-101030, mGuard industrial RS, mGuard delta HW antes de HW-103060 y BD antes de BD-211010, mGuard PCI, mGuard blade, y EAGLE mGuard con sistema anterior a v7.5.0, no utiliza una fuente suficiente de la entropía de las claves privadas, lo que hace que… | |
| Modificada | Media (6.8) | 5.2% | 💥 Exploit | Watchguard XCS | 23/5/2011 | 16/6/2026 | La implementación de STARTTLS en WatchGuard XCS v9.0 y v9.1 no restringe de forma correcta el búfer de I/O, lo que permite que mediante ataques de "hombre en medio", se inserten comandos el las sesiones SMTP cifradas, enviando un comando en texto plano, que es procesado después de TLS en su lugar, en relación a una "… | |
| Modificada | Media (4.3) | 1.8% | — | Canon-its Accessguardian | 13/1/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Canon IT Solutions Inc. ACCESSGUARDIAN v3.0.14 y anteriores y v3.5.6 y anteriores, permite a atacantes remotos inyectar secuencias arbitrarias de comandos web o HTML a través de vectores desconocidos relacionados con la autenticación. | |
| Modificada | Alta (7.2) | 0.61% | 💥 Exploit | Overlandstorage Snap Server 410Overlandstorage Guardianos | 13/1/2010 | 16/6/2026 | El interfaz de linea de comandos en Overland Storage Snap Server v410 con GuardianOS v5.1.041 ejecuta la utilidad "less" con unos privilegios uid mas altos que el usuario CLI y con insuficientes restricciones en la shell, lo que permite a usuarios locales conseguir privilegios utilizando el carácter "!" para obtener… | |
| Modificada | Media (5) | 3.8% | — | Squidguard | 28/10/2009 | 16/6/2026 | Múltiples desbordamiento de búfer en squidGuard v1.4 permite a atacantes remotos eludir el bloqueo de URL a través de una URL larga, referido a (1)relaciones entre el tamaño de cierto búfer en squidGuard y el tamaño de cierto búfer en Squid y (2) una redirección URL que contiene información sobre las petición URL… | |
| Modificada | Media (5) | 3.8% | — | Squidguard | 28/10/2009 | 16/6/2026 | Desbordamiento de búffer en squidGuard v1.3 y v1.4 permite a atacantes remotos causar una denegación de servicio (cuelgue de aplicación o pérdida de la funcionalidad de bloqueo) a través de una URL larga con muchos caracteres / car(barra), relacionado con "modo emergencia". | |
| Modificada | Media (5) | 4.3% | — | Hyperguard WEB Application Firewall Project Hyperguard WEB Application Firewall | 2/7/2009 | 16/6/2026 | Artofdefence Hyperguard Web Application Firewall (WAF) módulo anterior a v2.5.5-11635, v3.0 anterior a v3.0.3-11636, y v3.1 anteriores a v3.1.1-11637, un módulo para el Apache HTTP Server, permite a loa atacantes remotos causar una denegación de servicio (consumo de memoria) a través de una petición HTTP con un valor… | |
| Modificada | Media (5.4) | 2.4% | — | Smoothwall NetworkguardianSmoothwall SchoolguardianSmoothwall Smoothguardian | 4/3/2009 | 16/6/2026 | SmoothWall SmoothGuardian, usada en SmoothWall Firewall, NetworkGuardian, y SchoolGuardian 2008, cuando el modo de intercepción trasparente está activado, usa la cabecera HTTP Host para determinar el punto final remoto, lo que permite a los atacantes remotos evitar el control de acceso para Flash, Java, Silverlight y… | |
| Modificada | Alta (9.3) | 3.0% | — | Fortinet Fortiguard Antivirus | 12/12/2008 | 16/6/2026 | Fortinet Antivirus v3.113.0.0, cuando se utiliza Internet Explorer 6 o 7, permite a atacantes remotos eludir la detección de malware en un documento HTML colocando una cabecera MZ (alias "EXE info") al principio, y modificar el nombre del archivo a (1 ) sin extensión, (2) una extensión. txt, o (3) una extensión .jpg,… | |
| Modificada | Alta (9.3) | 11% | 💥 Exploit | Bitdefender AntivirusBitdefenderBullguard Internet SecuritySoftware602 Groupware Server | 10/12/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el módulo pdf.xmd en (1) BitDefender Free Edition 10 y Antivirus Standard 10, (2) BullGuard Internet Security v8.5, y (3) Software602 Groupware Server v6.0.08.1118, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código de… | |
| Modificada | Media (5) | 1.7% | — | Watchguard Firebox Pptp VPN | 7/4/2008 | 16/6/2026 | El servicio PPTP VPN en Watchguard Firebox versiones anteriores a 10, al realizar la negociación de autenticación MS-CHAPv2, genera diferentes códigos de error dependiendo de si el nombre de usuario es válido o no válido, lo que permite a los atacantes remotos enumerar nombres de usuario comprobados. | |
| Modificada | Media (4.4) | 0.28% | — | Diamondcs Processguard | 19/9/2007 | 16/6/2026 | ProcessGuard 3.410 no valida adecuadamente ciertos parámetros a los manejadores de funciones de Tablas de Descripción de Servicios del Sistema (SSDT), lo cual permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente obtener privilegios mediante ganchos SSDT del núcleo para funciones de la… | |
| Modificada | Media (4.6) | 0.50% | — | HP Cluster Object ManagerHP Serviceguard | 19/7/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el HP ServiceGuard para Linux para el Red Hat Enterprise Linux (RHEL) 2.1 SG A.11.14.04 hasta la A.11.14.06, el RHEL 3.0 SG A.11.16.04 hasta la A.11.16.10 y eñ ServiceGuard Cluster Object Manager B.03.01.02 permite a usuarios locales obtener privilegios a través de vectores sin… | |
| Modificada | Media (5) | 2.6% | — | Maia Mailguard | 9/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en Maia Mailguard 1.0.2 y anteriores podría permitir a atacantes remotos leer archivos de su elección a través de una secuencia .. (punto punto) en los parámetros (1) prevlang y (2) super en (a) php/login.php; el parámetro (3) charset en (a) php/login.php, (b)… | |
| Modificada | Media (5) | 8.9% | 💥 Exploit | Maia Mailguard | 9/7/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en login.php en Maia Mailguard 1.0.2 y anteriores permite a atacantes remotos leer archivos de su elección a través de una secuencia .. (punto punto) en el parámetro lang. | |
| Modificada | Media (4.6) | 0.33% | — | Credant Mobile Guardian Shield - Windows | 30/5/2007 | 16/6/2026 | Credant Mobile Guardian Shield para Windows 5.2.1.105 y anteriores almacena nombres de cuenta y contraseñas en texto plano en memoria, lo cual permite a usuarios locales obtener información sensible (1) leyendo el archivo de paginación o (2) volcando una imagen de memoria y buscando. NOTA: este problema cruza límites… | |
| Modificada | Alta (7.8) | 0.32% | — | Utimaco Safeguard | 7/3/2007 | 16/6/2026 | La utilidad "gestión centralizada" para Utimaco Safeguard almacena claves criptográficas directamente en el código, en programas ejecutables para ficheros de configuración cifrados, lo cual permite a atacantes remotos recuperar claves de los ficheros de configuración y descifrar la unidad de disco. | |
| Modificada | Alta (10) | 6.8% | — | HP Serviceguard FOR Linux | 16/2/2007 | 16/6/2026 | Vulnerabilidad no especificada en HP Serviceguard para Linux; empaquetado para SuSE SLES8 y United Linux 1.0 versiones anteriores a SG A.11.15.07, SuSE SLES9 y SLES10 versiones anteriores a SG A.11.16.10, y Red Hat Enterprise Linux (RHEL) versiones anteriores a SG A.11.16.10; permite a atacantes remotos obtener acceso… | |
| Modificada | Alta (10) | 5.9% | — | GNU Privacy GuardGpg4winRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+5 | 7/12/2006 | 16/6/2026 | Una vulnerabilidad de "escritura en pila" en GnuPG (gpg) 1.x anterior a la 1.4.6, 2.x anterior a la 2.0.2 y 1.9.0 hasta la 1.9.95 permite a atacantes ejecutar código de su elección mediante paquetes OpenPGP artesanales que provocan que GnuPG haga referencia a un puntero a función que está en memoria (en la pila) que… |