Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
222 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.2) | 0.30% | — | Softsphere Defensewall Personal Firewall | 25/8/2012 | 16/6/2026 | ** EN DISPUTA ** Condición de Carrera en DefenseWall Personal Firewall v3.00 para Windows XP permite a usuarios locales eludir los manejadores de hooks a nivel de kernel, y ejecutar código peligroso que de otra manera sería bloqueada por el manejador y no por una detección basada en firma de malware. Esto se consigue… | |
| Modificada | Alta (7.5) | 1.3% | — | Uiga Personal Portal | 25/7/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en index2.php en Uiga Personal Porta, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro p. | |
| Modificada | Alta (9.3) | 37% | 💥 Exploit | IBM Personal Communications | 2/3/2012 | 16/6/2026 | Desbordamiento de buffer de pila en pcspref.dll de pcsws.exe de IBM Personal Communications 5.9.x anteriores a 5.9.8 y 6.0.x anteriores a 6.0.4 permiten a atacantes remotos ejecutar código arbitrario a través de una cadena de perfil extensa ("long profile string") en un archivo WorkStation (.ws). | |
| Modificada | Alta (10) | 12% | — | HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension | 19/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP Data Protector Notebook Extension v6.20 y Data Protector para Personal Computers v7.0 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, también conocido como ZDI-CAN-1296. | |
| Modificada | Alta (10) | 12% | — | HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension | 19/10/2011 | 16/6/2026 | Una vulnerabilidad no especificada en HP Data Protector Notebook Extension v6.20 y Data Protector v7.0 para ordenadores personales permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. Se trata de un problema también conocido como ZDI-CAN-1229. | |
| Modificada | Alta (10) | 12% | — | HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension | 19/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP Data Protector Notebook Extension 6.20 y Data Protector for Personal Computers 7.0 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1228. | |
| Modificada | Alta (10) | 12% | — | HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension | 19/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en la extensión HP Data Protector Notebook v6.20 y en Data Protector para ordenadores personales v7.0 que permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, aka ZDI-CAN-1227. | |
| Modificada | Alta (10) | 12% | — | HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension | 19/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP Data Protector Notebook Extension v6.20 y Data Protector para Personal Computers v7.0 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, también conocido como ZDI-CAN-1226. | |
| Modificada | Alta (10) | 12% | — | HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension | 19/10/2011 | 16/6/2026 | Una vulnerabilidad no especificada en HP Data Protector Notebook Extension v6.20 y Data Protector v7.0 para ordenadores personales permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. Se trata de un problema también conocido como ZDI-CAN-1225. | |
| Modificada | Alta (10) | 12% | — | HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension | 19/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP Data Protector Notebook Extension v6.20 y Data Protector v7.0 para ordenadores personales permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1222. | |
| Modificada | Alta (10) | 14% | 💥 Exploit | Cisco Tandberg EndpointCisco Tandberg Personal Video Unit SoftwareCisco Tandberg Personal Video Unit | 3/2/2011 | 16/6/2026 | La configuración por defecto de Cisco Tandberg C Series Endpoints, y Tandberg E y EX Personal Video units, con el software anterior a TC4.0.0 tiene una contraseña en blanco para la cuenta de root, lo que permite que sea más fácil para los atacantes remotos obtener acceso a través de un método de entrada no… | |
| Modificada | Alta (9.3) | 20% | 💥 Exploit | Symantec Sygate Personal Firewall | 16/6/2010 | 16/6/2026 | Desbordamiento de búfer en el control ActiveX SSHelper.dll para Symantec Sygate Personal Firewall v5.6 build 280, permite a atacantes remotos ejecutar código de su elección a través de un argumento largo al método SetRegString. | |
| Modificada | Alta (7.5) | 0.98% | 💥 Exploit | Uiga Personal Portal | 13/4/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de Uiga Portal Personal, como se descargaba a fecha de 1 de Marzo de 2010, permite a atacantes remotos ejecutar comandos SQL a través del parámetro id en una acción de fotos. NOTA: algunos de estos detalles han sido obtenidos de información de terceros. | |
| Modificada | Media (6.8) | 0.82% | 💥 Exploit | Kaspersky LAB Kaspersky Anti-virusKaspersky LAB Kaspersky Anti-virus 2009Kaspersky LAB Kaspersky Anti-virus 2010Kaspersky LAB Kaspersky Anti-virus Personal+3 | 29/12/2009 | 16/6/2026 | Kaspersky Anti-Virus v5.0 (v5.0.712); Antivirus Personal v5.0.x; Anti-Virus v6.0 (v6.0.3.837), v7 (v7.0.1.325), 2009 (v8.0.0.x), and 2010 (v9.0.0.463); y Internet Security v7 (v7.0.1.325), 2009 (v8.0.0.x), and 2010 (v9.0.0.463); usan permisos débiles (Todo el mundo: Control Total) en el directorio BASES, lo que… | |
| Modificada | Media (4) | 2.4% | 💥 Exploit | Dxm2008 XM Easy Personal FTP Server | 29/11/2009 | 16/6/2026 | XM Easy Personal FTP Server v5.8.0 permite a usuarios autenticados remotamente causar una denegación de servicio (caída) por actualización o creación de un gran número de archivos o directorios, luego realizar un comando LIST. | |
| Modificada | Media (4) | 2.4% | 💥 Exploit | Dxmsoft XM Easy Personal FTP Server | 23/11/2009 | 16/6/2026 | Dxmsoft XM Easy Personal FTP Server 5v.8.0 permite a usuarios remotos autenticados realizar una denegación de servicio (caída del demonio) a través de un comando APPE a un socket junto con un comando DELE a un segundo socket. | |
| Modificada | Media (5) | 7.6% | 💥 Exploit | Websense Email SecurityWebsense Personal Email Manager | 22/10/2009 | 16/6/2026 | El Web Administrator service (STEMWADM.EXE) en Websense Personal Email Manager v7.1 anterior Hotfix v4 y Email Security v7.1 anterior Hotfix v4 permite a atacantes remotos causar una denegación de servicio (caída) enviando una petición HTTP GET en el puerto TCP 8181 y cerrando el socket antes de que el servicio pueda… | |
| Modificada | Media (4.3) | 3.5% | 💥 Exploit | Websense Personal Email ManagerWebsense Email Security | 22/10/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Web Administrator en Websense Personal Email Manager v7.1 anteriores a Hotfix v4 y Email Security v7.1 anteriores a Hotfix v4 permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a… | |
| Modificada | Media (5) | 6.4% | 💥 Exploit | Dxmsoft XM Easy Personal FTP Server | 9/10/2009 | 16/6/2026 | Dxmsoft XM Easy Personal FTP Server v5.8.0 permite a atacantes remotos provocar una denegación de servicio a través de un argumento demasaido largo discusión a los comandos (1) LIST y (2) NLST. Se trata de un problema diferente al de CVE-2008-5626 y CVE-2006-5728. | |
| Modificada | Alta (7.2) | 0.65% | — | Avira AntivirAvira Antivir PersonalAvira Antivir ProfessionalAvira Antivir Security Suite | 13/8/2009 | 16/6/2026 | Avira AntiVir Premium, Premium Security Suite, AntiVir Professional, y AntiVir Personal - FREE permite a los usuarios locales ejecutar arbitrariamente código a través de peticiones IOCTL manipuladas que sobreescriben un puntero al núcleo. | |
| Modificada | Alta (7.2) | 0.77% | 💥 Exploit | Tallemu Online Armor Personal Firewall AV+Tallemu Personal Firewall | 13/7/2009 | 16/6/2026 | El controlador del kernel OAmon.sys v 3.1.0.0 y anteriores en Tall Emu Online Armor Personal Firewall AV+ anterior a v3.5.0.12, y Personal Firewall 3.5 anterior a v3.5.0.14, permite a usuarios locales obtener privilegios a través de peticiones METHOD_NEITHER IOCTL modificadas a \Device\OAmon que contienen direcciones… | |
| Modificada | Media (4) | 0.97% | — | Mephisteus THE Personal Sticky Threads | 27/4/2009 | 16/6/2026 | El complemento Personal Sticky Threads v1.0.3c para vBulletin permite leer , a los usuarios autenticados, el título, autor, y las páginas de un hilo arbitrario activando un sticky personal. | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Donnafontenot Mycal Personal Events Calendar | 2/3/2009 | 16/6/2026 | MyCal Personal Events Calendar almacena información sensible dentro de la raíz web con control de acceso insuficiente, esto permite a atacantes remotos descargar una base de datos que contenga el nombre de usuario y contraseña a través de una solicitud directa a mycal.mdb. | |
| Modificada | Media (5) | 6.4% | 💥 Exploit | Virusblokada Vba32 Personal Antivirus | 19/12/2008 | 16/6/2026 | El motor de escaneo en VirusBlokAda VBA32 Personal Antivirus v3.12.8.x permite a atacantes remotos producir una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un archivo RAR malformado. | |
| Modificada | Media (4) | 36% | 💥 Exploit | Dxmsoft XM Easy Personal FTP Server | 17/12/2008 | 16/6/2026 | XM Easy Personal FTP Server 5.6.0 permite a los usuarios remotos autentificados causar una denegación de servicios a través de un argumento manipulado para el comando NLST, como se demuestra por un argumento -1. |