Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1019 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 1.6% | 💥 Exploit | Rising-global Rising Antivirus | 28/4/2010 | 16/6/2026 | Beijing Rising International Rising Antivirus 2008 hasta 2010 no valida adecuadamente ciertas entradas a IOCTLs, incluida 0x83003C07, lo que permite a usuarios locales obtener privilegios a través de peticiones IOCTL manipuladas en (1) HookCont.sys, (2) HookNtos.sys, (3) HOOKREG.sys, o (4) controlador del dispositivo… | |
| Modificada | Alta (7.2) | 0.37% | — | Pandasecurity Panda AntivirusPandasecurity Panda Global ProtectionPandasecurity Panda Internet Security | 7/12/2009 | 16/6/2026 | Panda Global Protection 2010, Internet Security 2010, y Antivirus Pro 2010 usa permisos débiles (Todos: Control Total ) para los archivos product, lo que permite a usuarios locales obtener privilegios por reemplazamiento de ejecutables con programas troyanos. | |
| Modificada | Alta (9.3) | 4.7% | — | Globalscape Cuteftp | 30/9/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica -heap- en Create New Site feature en GlobalSCAPE CuteFTP Professional, Home, y Lite v8.3.3 y v8.3.3.0054 permite a atacantes remotos asistidos por el usuario causar una denegación de servicio (caída de memoria) o probablemente ejecutar código de su elección a a través… | |
| Modificada | Media (4.3) | 2.1% | 💥 Exploit | Infosoftglobal Fusion Charts | 5/2/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en ActionScript en ficheros arbitrarios Shockwave Flash (SWF) creados por InfoSoft FusionCharts permite a atacantes remotos inyectar contenidos de su elección SWF adicionales a través de una URL en el atributo SRC de un elemento IMG en el parámetro… | |
| Modificada | Media (5) | 1.4% | — | Cisco GSS 4480 Global Site SelectorCisco GSS 4490 Global Site SelectorCisco GSS 4491 Global Site SelectorCisco GSS 4492r Global Site Selector | 8/1/2009 | 16/6/2026 | dnsserver en Cisco Application Control Engine Global Site Selector (GSS) versiones anteriores a v3.0(1) permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de una serie de peticiones DNS manipuladas, también conocido como Bug ID CSCsj70093. | |
| Modificada | Alta (9.3) | 10% | — | Rising-global Rising Antivirus | 12/12/2008 | 16/6/2026 | RISING Antivirus v21.06.31.00 y posiblemente v20.61.42.00, cuando se utiliza Internet Explorer 6 o 7, permite a atacantes remotos eludir la detección de malware en un documento HTML colocando una cabecera MZ (alias "EXE info") al principio, y modificar el nombre del archivo a (1 ) sin extensión, (2) una extensión.… | |
| Modificada | Alta (9.3) | 2.6% | — | Globalscape Cuteftp | 19/6/2008 | 16/6/2026 | Vulnerabilidad de Salto de Directorio en GlobalSCAPE CuteFTP Home 8.2.0 Build0 2.26.2008.4 y CuteFTP Pro 8.2.0 Build 04.01.2008.1, permite en servidores FTP remotos crear y sobrescribir ficheros arbitrariamente mediante secuencias ..\ (punto punto barra invertida) en respuesta a comandos LIST, un problema relacionado… | |
| Modificada | Baja (2.1) | 0.87% | — | Rising-global Rising Antivirus | 30/4/2008 | 16/6/2026 | Rising Antivirus 2008 anterior a 20.38.20 permite a usuarios locales provocar una denegación de servicio (caída del sistema) mediante un puntero no válido a la estructura _CLIENT_ID en una llamada a NtOpenProcess asociada a la función System Service Descriptor Table (SSDT). | |
| Modificada | Alta (9.3) | 6.2% | 💥 Exploit | Sonicwall Global VPN Client | 7/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de cadena de formato en el fichero de configuracion SonicWALL GLobal VPN Client 3.1.556 y 4.0.0.810. Permite que atacantes remotos ejecuten código a su elección, usando especificadores de cadena de formato en : (1) la etiqueta Hostname o el (2) atributo name en la etiqueta Connection. NOTA:… | |
| Modificada | Alta (7.5) | 12% | 💥 Exploit | Ourgame.com Globallink | 30/10/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en un determinado control ActiveX GLChat.ocx versión 2.5.1.32 en GlobalLink versión 2.7.0.8, tal y como es usado en Ourgame GLWorld y posiblemente otros productos, permite a atacantes remotos ejecutar código arbitrario por medio de un primer argumento largo… | |
| Modificada | Alta (9.3) | 8.8% | 💥 Exploit | Btglobalservices BT Consumer Webhelper | 25/10/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en el control ActiveX British Telecommunications Consumer webhelper anterior a 2.0.0.8 en btwebcontrol.dll permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados. | |
| Modificada | Media (6.8) | 9.0% | 💥 Exploit | Ourgame.com Globallink | 11/9/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basados en montículo en GlobalLink 2.7.0.8 permiten a atacantes remotos ejecutar código de su elección mediante (1) un octavo argumento largo para el métido SetInfo en un determinado control ActiveX de glItemCom.dll o (2) un segundo argumento largo para el método SetClientInfo en un… | |
| Modificada | Media (6.8) | 2.9% | 💥 Exploit | Global Centre Aplomb Poll | 31/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Madoa Poll 1.1 permiten a atacantes remotos ejecutar código PHP de su elección a través del parámetro Madoa de (1) index.php, (2) vote.php, y (3) admin.php. | |
| Modificada | Media (4.3) | 1.9% | — | Hitachi Jp1-hicommand Device ManagerHitachi Jp1-hicommand Global Link Availability ManagerHitachi Jp1-hicommand Replication MonitorHitachi Jp1-hicommand Tiered Storage Manager | 9/7/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en Hitachi JP1/HiCommand Device Manager, Tiered Storage Manager, Replication Monitor, y GlobalLink Availability Manager anterior a 20070528 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de cabeceras HTTP esperadas. | |
| Modificada | Media (4.3) | 1.2% | — | Globalmegacorp Phpchain | 14/5/2007 | 16/6/2026 | PHPChain 1.0 y anteriores permite a atacantes remotos obtener la ruta de instalación a través de valores no válidos del parámetro catid en (1) settings.php o (2) cat.php, como se demostró con la manipulación de XSS. | |
| Modificada | Media (4.3) | 1.9% | — | Globalmegacorp Phpchain | 14/5/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en PHPChain 1.0 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro catid en (1) settings.php o (2) cat.php. NOTA: ciertos valores de parámetro también disparán el acceso a la ruta. | |
| Modificada | Media (6.8) | 1.4% | — | Globalmegacorp Dvddb | 4/5/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en DVDdb 0.6 y versiones anteriores permiten a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro (1) movieid en loan.php ó (2) s en listmovies.php. | |
| Modificada | Media (5) | 1.3% | — | Hitachi Jp1-hicommand Device ManagerHitachi Jp1-hicommand Global Link Availability ManagerHitachi Jp1-hicommand Replication MonitorHitachi Jp1-hicommand Tiered Storage Manager+1 | 3/4/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el Hitachi JP1/HiCommand DeviceManager, Global Link Availability Manager, Replication Monitor, Tiered Storage Manager y Tuning Manager permite a usuarios locales obtener la información de la autenticación mediante vectores sin especificar. | |
| Modificada | Alta (7.5) | 1.4% | — | Globalmegacorp Dvddb | 6/2/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en inc/common.php de GlobalMegaCorp dvddb 0.6 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro config. | |
| Modificada | Alta (7.5) | 1.1% | — | Globalmegacorp Dvddb | 6/2/2007 | 16/6/2026 | ** DISPUTADA ** Vulnerabilidad de inyección SQL en inc/common.php en GlobalMegaCorp dvddb 0.6 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro user. NOTA: este problema ha sido disputado por un tercero de confianza que declara que inc/common.php únicamente contiene definiciones de… | |
| Modificada | Media (4) | 3.4% | — | SUN NSSSUN Secure Global DesktopSUN StarofficeSUN Solaris+5 | 10/10/2006 | 16/6/2026 | Múltiples paquetes sobre Sun Solaris, incluyendo (1) NSS; (2) Java JDK and JRE 5.0 Update 8 y anteriores, SDK y JRE 1.4.x hasta 1.4.2_12, y SDK y JRE 1.3.x hasta 1.3.1_19; (3) JSSE 1.0.3_03 y anteriores; (4) IPSec/IKE; (5) Secure Global Desktop; y (6) StarOffice, cuando se usa una llave RSA con un exponente 3, elimina… | |
| Modificada | Media (6.8) | 3.0% | — | SUN Secure Global Desktop | 23/9/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Sun Secure Global Desktop (SSGD, también conocido como Tarantella) anterior a 4.20.983 permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados, posiblemente afecte a (1)… | |
| Modificada | Media (5) | 1.7% | — | SUN Secure Global Desktop | 23/9/2006 | 16/6/2026 | Sun Secure Global Desktop (SSGD, también conocido como Tarantella) anterior a 4.3 permite a un atacante remoto obtener información sensible, incluyendo el nombre del servidor, versiones, y detalles de configuración, a través de vectores no especificados, posiblemente afecte a 1) taarchives.cgi, (2)… | |
| Modificada | Media (5) | 1.9% | — | Globalscape Secure FTP Server | 11/4/2006 | 16/6/2026 | Unspecified vulnerability in GlobalSCAPE Secure FTP Server before 3.1.4 Build 01.10.2006 allows attackers to cause a denial of service (application crash) via a "custom command" with a long argument. | |
| Modificada | Alta (7.5) | 7.4% | 💥 Exploit | Graphon Go-global | 3/11/2005 | 16/6/2026 | Buffer overflow in GO-Global for Windows 3.1.0.3270 and earlier allows remote attackers to execute arbitrary code via a data block that is longer than the specified data block size. |