Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

222 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.2)0.30%—Softsphere Defensewall Personal Firewall25/8/201216/6/2026
** EN DISPUTA ** Condición de Carrera en DefenseWall Personal Firewall v3.00 para Windows XP permite a usuarios locales eludir los manejadores de hooks a nivel de kernel, y ejecutar código peligroso que de otra manera sería bloqueada por el manejador y no por una detección basada en firma de malware. Esto se consigue…
ModificadaAlta (7.5)1.3%—Uiga Personal Portal25/7/201216/6/2026
Vulnerabilidad de inyección SQL en index2.php en Uiga Personal Porta, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro p.
ModificadaAlta (9.3)37%💥 ExploitIBM Personal Communications2/3/201216/6/2026
Desbordamiento de buffer de pila en pcspref.dll de pcsws.exe de IBM Personal Communications 5.9.x anteriores a 5.9.8 y 6.0.x anteriores a 6.0.4 permiten a atacantes remotos ejecutar código arbitrario a través de una cadena de perfil extensa ("long profile string") en un archivo WorkStation (.ws).
ModificadaAlta (10)12%—HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension19/10/201116/6/2026
Vulnerabilidad no especificada en HP Data Protector Notebook Extension v6.20 y Data Protector para Personal Computers v7.0 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, también conocido como ZDI-CAN-1296.
ModificadaAlta (10)12%—HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension19/10/201116/6/2026
Una vulnerabilidad no especificada en HP Data Protector Notebook Extension v6.20 y Data Protector v7.0 para ordenadores personales permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. Se trata de un problema también conocido como ZDI-CAN-1229.
ModificadaAlta (10)12%—HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension19/10/201116/6/2026
Vulnerabilidad no especificada en HP Data Protector Notebook Extension 6.20 y Data Protector for Personal Computers 7.0 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1228.
ModificadaAlta (10)12%—HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension19/10/201116/6/2026
Vulnerabilidad no especificada en la extensión HP Data Protector Notebook v6.20 y en Data Protector para ordenadores personales v7.0 que permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, aka ZDI-CAN-1227.
ModificadaAlta (10)12%—HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension19/10/201116/6/2026
Vulnerabilidad no especificada en HP Data Protector Notebook Extension v6.20 y Data Protector para Personal Computers v7.0 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, también conocido como ZDI-CAN-1226.
ModificadaAlta (10)12%—HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension19/10/201116/6/2026
Una vulnerabilidad no especificada en HP Data Protector Notebook Extension v6.20 y Data Protector v7.0 para ordenadores personales permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. Se trata de un problema también conocido como ZDI-CAN-1225.
ModificadaAlta (10)12%—HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension19/10/201116/6/2026
Vulnerabilidad no especificada en HP Data Protector Notebook Extension v6.20 y Data Protector v7.0 para ordenadores personales permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1222.
ModificadaAlta (10)14%💥 ExploitCisco Tandberg EndpointCisco Tandberg Personal Video Unit SoftwareCisco Tandberg Personal Video Unit3/2/201116/6/2026
La configuración por defecto de Cisco Tandberg C Series Endpoints, y Tandberg E y EX Personal Video units, con el software anterior a TC4.0.0 tiene una contraseña en blanco para la cuenta de root, lo que permite que sea más fácil para los atacantes remotos obtener acceso a través de un método de entrada no…
ModificadaAlta (9.3)20%💥 ExploitSymantec Sygate Personal Firewall16/6/201016/6/2026
Desbordamiento de búfer en el control ActiveX SSHelper.dll para Symantec Sygate Personal Firewall v5.6 build 280, permite a atacantes remotos ejecutar código de su elección a través de un argumento largo al método SetRegString.
ModificadaAlta (7.5)0.98%💥 ExploitUiga Personal Portal13/4/201016/6/2026
Vulnerabilidad de inyección SQL en index.php de Uiga Portal Personal, como se descargaba a fecha de 1 de Marzo de 2010, permite a atacantes remotos ejecutar comandos SQL a través del parámetro id en una acción de fotos. NOTA: algunos de estos detalles han sido obtenidos de información de terceros.
ModificadaMedia (6.8)0.82%💥 ExploitKaspersky LAB Kaspersky Anti-virusKaspersky LAB Kaspersky Anti-virus 2009Kaspersky LAB Kaspersky Anti-virus 2010Kaspersky LAB Kaspersky Anti-virus Personal+329/12/200916/6/2026
Kaspersky Anti-Virus v5.0 (v5.0.712); Antivirus Personal v5.0.x; Anti-Virus v6.0 (v6.0.3.837), v7 (v7.0.1.325), 2009 (v8.0.0.x), and 2010 (v9.0.0.463); y Internet Security v7 (v7.0.1.325), 2009 (v8.0.0.x), and 2010 (v9.0.0.463); usan permisos débiles (Todo el mundo: Control Total) en el directorio BASES, lo que…
ModificadaMedia (4)2.4%💥 ExploitDxm2008 XM Easy Personal FTP Server29/11/200916/6/2026
XM Easy Personal FTP Server v5.8.0 permite a usuarios autenticados remotamente causar una denegación de servicio (caída) por actualización o creación de un gran número de archivos o directorios, luego realizar un comando LIST.
ModificadaMedia (4)2.4%💥 ExploitDxmsoft XM Easy Personal FTP Server23/11/200916/6/2026
Dxmsoft XM Easy Personal FTP Server 5v.8.0 permite a usuarios remotos autenticados realizar una denegación de servicio (caída del demonio) a través de un comando APPE a un socket junto con un comando DELE a un segundo socket.
ModificadaMedia (5)7.6%💥 ExploitWebsense Email SecurityWebsense Personal Email Manager22/10/200916/6/2026
El Web Administrator service (STEMWADM.EXE) en Websense Personal Email Manager v7.1 anterior Hotfix v4 y Email Security v7.1 anterior Hotfix v4 permite a atacantes remotos causar una denegación de servicio (caída) enviando una petición HTTP GET en el puerto TCP 8181 y cerrando el socket antes de que el servicio pueda…
ModificadaMedia (4.3)3.5%💥 ExploitWebsense Personal Email ManagerWebsense Email Security22/10/200916/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Web Administrator en Websense Personal Email Manager v7.1 anteriores a Hotfix v4 y Email Security v7.1 anteriores a Hotfix v4 permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a…
ModificadaMedia (5)6.4%💥 ExploitDxmsoft XM Easy Personal FTP Server9/10/200916/6/2026
Dxmsoft XM Easy Personal FTP Server v5.8.0 permite a atacantes remotos provocar una denegación de servicio a través de un argumento demasaido largo discusión a los comandos (1) LIST y (2) NLST. Se trata de un problema diferente al de CVE-2008-5626 y CVE-2006-5728.
ModificadaAlta (7.2)0.65%—Avira AntivirAvira Antivir PersonalAvira Antivir ProfessionalAvira Antivir Security Suite13/8/200916/6/2026
Avira AntiVir Premium, Premium Security Suite, AntiVir Professional, y AntiVir Personal - FREE permite a los usuarios locales ejecutar arbitrariamente código a través de peticiones IOCTL manipuladas que sobreescriben un puntero al núcleo.
ModificadaAlta (7.2)0.77%💥 ExploitTallemu Online Armor Personal Firewall AV+Tallemu Personal Firewall13/7/200916/6/2026
El controlador del kernel OAmon.sys v 3.1.0.0 y anteriores en Tall Emu Online Armor Personal Firewall AV+ anterior a v3.5.0.12, y Personal Firewall 3.5 anterior a v3.5.0.14, permite a usuarios locales obtener privilegios a través de peticiones METHOD_NEITHER IOCTL modificadas a \Device\OAmon que contienen direcciones…
ModificadaMedia (4)0.97%—Mephisteus THE Personal Sticky Threads27/4/200916/6/2026
El complemento Personal Sticky Threads v1.0.3c para vBulletin permite leer , a los usuarios autenticados, el título, autor, y las páginas de un hilo arbitrario activando un sticky personal.
ModificadaMedia (5)2.6%💥 ExploitDonnafontenot Mycal Personal Events Calendar2/3/200916/6/2026
MyCal Personal Events Calendar almacena información sensible dentro de la raíz web con control de acceso insuficiente, esto permite a atacantes remotos descargar una base de datos que contenga el nombre de usuario y contraseña a través de una solicitud directa a mycal.mdb.
ModificadaMedia (5)6.4%💥 ExploitVirusblokada Vba32 Personal Antivirus19/12/200816/6/2026
El motor de escaneo en VirusBlokAda VBA32 Personal Antivirus v3.12.8.x permite a atacantes remotos producir una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un archivo RAR malformado.
ModificadaMedia (4)36%💥 ExploitDxmsoft XM Easy Personal FTP Server17/12/200816/6/2026
XM Easy Personal FTP Server 5.6.0 permite a los usuarios remotos autentificados causar una denegación de servicios a través de un argumento manipulado para el comando NLST, como se demuestra por un argumento -1.