Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1003 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)2.1%—IBM Infosphere Guardium29/8/201216/6/2026
El editor datasource definition en IBM InfoSphere Guardium v8.2 y anteriores, cuando la configuración de save-password es activada, transmite credenciales de la base de datos en texto en claro, lo que permite a atacantes remotos obtener información sensible si espía la red.
ModificadaMedia (6.8)0.64%—IBM Infosphere Guardium29/8/201216/6/2026
Una vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en el panel account-creation en IBM InfoSphere Guardium v8.2 y anteriores, cuando la característica de fitrado CSRF (también conocido como csrf_status) es deshabilitado, permite a atacantes remotos secuestrar la autenticación de los…
ModificadaMedia (6.9)0.34%—Sophos Safeguard Enterprise Device EncryptionSophos Safeguard Easy Device Encryption ClientSophos Disk Encryption24/8/201216/6/2026
Sophos SafeGuard Enterprise Device Encryption v5.x hasta v5.50.8.13, Sophos SafeGuard Easy Device Encryption Client v5.50.x, y Sophos Disk Encryption 5.50.x tienen cierto retraso antes de eliminar (1) credenciales antiguas y(2) credenciales inválidas, lo que podría permitir a atacantes físicamente próximos, conseguir…
ModificadaMedia (4.3)1.0%—Dlguard23/8/201216/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en DLGuard, posiblemente v4.6 y anteriores, permite a atacantes remotos inyectar código web o HTML arbitrario a través del parámetro searchCart en index.php.
ModificadaMedia (4.3)0.93%—Barraguard Barracuda Link Balancer Series Firmware23/8/201216/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en la página de Authoritative DNS - DNS Zones en el firmware v1.3.2.005 de Barracuda Link Balancer 330 y anteriores, que permite a atacantes remotos inyectar código web o HTML arbitrario a través del parámetro (1) zoneid o (2) scope.
ModificadaAlta (7.8)3.8%—HP Serviceguard20/8/201216/6/2026
Vulnerabilidad no especificada en HP Serviceguard vA.11.19 y vA.11.20 permite a atacantes remotos causar una denegación de servicio a través de vectores no especificados.
ModificadaAlta (7.1)1.2%—Innominate Mguard Firmware19/6/201216/6/2026
The Innominate mGuard Smart HW antes de HW-101130 y BD antes de BD-101030, mGuard industrial RS, mGuard delta HW antes de HW-103060 y BD antes de BD-211010, mGuard PCI, mGuard blade, y EAGLE mGuard con sistema anterior a v7.5.0, no utiliza una fuente suficiente de la entropía de las claves privadas, lo que hace que…
ModificadaMedia (6.8)5.2%💥 ExploitWatchguard XCS23/5/201116/6/2026
La implementación de STARTTLS en WatchGuard XCS v9.0 y v9.1 no restringe de forma correcta el búfer de I/O, lo que permite que mediante ataques de "hombre en medio", se inserten comandos el las sesiones SMTP cifradas, enviando un comando en texto plano, que es procesado después de TLS en su lugar, en relación a una "…
ModificadaMedia (4.3)1.8%—Canon-its Accessguardian13/1/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Canon IT Solutions Inc. ACCESSGUARDIAN v3.0.14 y anteriores y v3.5.6 y anteriores, permite a atacantes remotos inyectar secuencias arbitrarias de comandos web o HTML a través de vectores desconocidos relacionados con la autenticación.
ModificadaAlta (7.2)0.61%💥 ExploitOverlandstorage Snap Server 410Overlandstorage Guardianos13/1/201016/6/2026
El interfaz de linea de comandos en Overland Storage Snap Server v410 con GuardianOS v5.1.041 ejecuta la utilidad "less" con unos privilegios uid mas altos que el usuario CLI y con insuficientes restricciones en la shell, lo que permite a usuarios locales conseguir privilegios utilizando el carácter "!" para obtener…
ModificadaMedia (5)3.8%—Squidguard28/10/200916/6/2026
Múltiples desbordamiento de búfer en squidGuard v1.4 permite a atacantes remotos eludir el bloqueo de URL a través de una URL larga, referido a (1)relaciones entre el tamaño de cierto búfer en squidGuard y el tamaño de cierto búfer en Squid y (2) una redirección URL que contiene información sobre las petición URL…
ModificadaMedia (5)3.8%—Squidguard28/10/200916/6/2026
Desbordamiento de búffer en squidGuard v1.3 y v1.4 permite a atacantes remotos causar una denegación de servicio (cuelgue de aplicación o pérdida de la funcionalidad de bloqueo) a través de una URL larga con muchos caracteres / car(barra), relacionado con "modo emergencia".
ModificadaMedia (5)4.3%—Hyperguard WEB Application Firewall Project Hyperguard WEB Application Firewall2/7/200916/6/2026
Artofdefence Hyperguard Web Application Firewall (WAF) módulo anterior a v2.5.5-11635, v3.0 anterior a v3.0.3-11636, y v3.1 anteriores a v3.1.1-11637, un módulo para el Apache HTTP Server, permite a loa atacantes remotos causar una denegación de servicio (consumo de memoria) a través de una petición HTTP con un valor…
ModificadaMedia (5.4)2.4%—Smoothwall NetworkguardianSmoothwall SchoolguardianSmoothwall Smoothguardian4/3/200916/6/2026
SmoothWall SmoothGuardian, usada en SmoothWall Firewall, NetworkGuardian, y SchoolGuardian 2008, cuando el modo de intercepción trasparente está activado, usa la cabecera HTTP Host para determinar el punto final remoto, lo que permite a los atacantes remotos evitar el control de acceso para Flash, Java, Silverlight y…
ModificadaAlta (9.3)3.0%—Fortinet Fortiguard Antivirus12/12/200816/6/2026
Fortinet Antivirus v3.113.0.0, cuando se utiliza Internet Explorer 6 o 7, permite a atacantes remotos eludir la detección de malware en un documento HTML colocando una cabecera MZ (alias "EXE info") al principio, y modificar el nombre del archivo a (1 ) sin extensión, (2) una extensión. txt, o (3) una extensión .jpg,…
ModificadaAlta (9.3)11%💥 ExploitBitdefender AntivirusBitdefenderBullguard Internet SecuritySoftware602 Groupware Server10/12/200816/6/2026
Vulnerabilidad sin especificar en el módulo pdf.xmd en (1) BitDefender Free Edition 10 y Antivirus Standard 10, (2) BullGuard Internet Security v8.5, y (3) Software602 Groupware Server v6.0.08.1118, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código de…
ModificadaMedia (5)1.7%—Watchguard Firebox Pptp VPN7/4/200816/6/2026
El servicio PPTP VPN en Watchguard Firebox versiones anteriores a 10, al realizar la negociación de autenticación MS-CHAPv2, genera diferentes códigos de error dependiendo de si el nombre de usuario es válido o no válido, lo que permite a los atacantes remotos enumerar nombres de usuario comprobados.
ModificadaMedia (4.4)0.28%—Diamondcs Processguard19/9/200716/6/2026
ProcessGuard 3.410 no valida adecuadamente ciertos parámetros a los manejadores de funciones de Tablas de Descripción de Servicios del Sistema (SSDT), lo cual permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente obtener privilegios mediante ganchos SSDT del núcleo para funciones de la…
ModificadaMedia (4.6)0.50%—HP Cluster Object ManagerHP Serviceguard19/7/200716/6/2026
Vulnerabilidad sin especificar en el HP ServiceGuard para Linux para el Red Hat Enterprise Linux (RHEL) 2.1 SG A.11.14.04 hasta la A.11.14.06, el RHEL 3.0 SG A.11.16.04 hasta la A.11.16.10 y eñ ServiceGuard Cluster Object Manager B.03.01.02 permite a usuarios locales obtener privilegios a través de vectores sin…
ModificadaMedia (5)2.6%—Maia Mailguard9/7/200716/6/2026
Múltiples vulnerabilidades de salto de directorio en Maia Mailguard 1.0.2 y anteriores podría permitir a atacantes remotos leer archivos de su elección a través de una secuencia .. (punto punto) en los parámetros (1) prevlang y (2) super en (a) php/login.php; el parámetro (3) charset en (a) php/login.php, (b)…
ModificadaMedia (5)8.9%💥 ExploitMaia Mailguard9/7/200716/6/2026
Vulnerabilidad de salto de directorio en login.php en Maia Mailguard 1.0.2 y anteriores permite a atacantes remotos leer archivos de su elección a través de una secuencia .. (punto punto) en el parámetro lang.
ModificadaMedia (4.6)0.33%—Credant Mobile Guardian Shield - Windows30/5/200716/6/2026
Credant Mobile Guardian Shield para Windows 5.2.1.105 y anteriores almacena nombres de cuenta y contraseñas en texto plano en memoria, lo cual permite a usuarios locales obtener información sensible (1) leyendo el archivo de paginación o (2) volcando una imagen de memoria y buscando. NOTA: este problema cruza límites…
ModificadaAlta (7.8)0.32%—Utimaco Safeguard7/3/200716/6/2026
La utilidad "gestión centralizada" para Utimaco Safeguard almacena claves criptográficas directamente en el código, en programas ejecutables para ficheros de configuración cifrados, lo cual permite a atacantes remotos recuperar claves de los ficheros de configuración y descifrar la unidad de disco.
ModificadaAlta (10)6.8%—HP Serviceguard FOR Linux16/2/200716/6/2026
Vulnerabilidad no especificada en HP Serviceguard para Linux; empaquetado para SuSE SLES8 y United Linux 1.0 versiones anteriores a SG A.11.15.07, SuSE SLES9 y SLES10 versiones anteriores a SG A.11.16.10, y Red Hat Enterprise Linux (RHEL) versiones anteriores a SG A.11.16.10; permite a atacantes remotos obtener acceso…
ModificadaAlta (10)5.9%—GNU Privacy GuardGpg4winRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+57/12/200616/6/2026
Una vulnerabilidad de "escritura en pila" en GnuPG (gpg) 1.x anterior a la 1.4.6, 2.x anterior a la 2.0.2 y 1.9.0 hasta la 1.9.95 permite a atacantes ejecutar código de su elección mediante paquetes OpenPGP artesanales que provocan que GnuPG haga referencia a un puntero a función que está en memoria (en la pila) que…
Orbitaley — Vulnerabilidades