Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1019 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)1.6%💥 ExploitRising-global Rising Antivirus28/4/201016/6/2026
Beijing Rising International Rising Antivirus 2008 hasta 2010 no valida adecuadamente ciertas entradas a IOCTLs, incluida 0x83003C07, lo que permite a usuarios locales obtener privilegios a través de peticiones IOCTL manipuladas en (1) HookCont.sys, (2) HookNtos.sys, (3) HOOKREG.sys, o (4) controlador del dispositivo…
ModificadaAlta (7.2)0.37%—Pandasecurity Panda AntivirusPandasecurity Panda Global ProtectionPandasecurity Panda Internet Security7/12/200916/6/2026
Panda Global Protection 2010, Internet Security 2010, y Antivirus Pro 2010 usa permisos débiles (Todos: Control Total ) para los archivos product, lo que permite a usuarios locales obtener privilegios por reemplazamiento de ejecutables con programas troyanos.
ModificadaAlta (9.3)4.7%—Globalscape Cuteftp30/9/200916/6/2026
Desbordamiento de búfer basado en memoria dinámica -heap- en Create New Site feature en GlobalSCAPE CuteFTP Professional, Home, y Lite v8.3.3 y v8.3.3.0054 permite a atacantes remotos asistidos por el usuario causar una denegación de servicio (caída de memoria) o probablemente ejecutar código de su elección a a través…
ModificadaMedia (4.3)2.1%💥 ExploitInfosoftglobal Fusion Charts5/2/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en ActionScript en ficheros arbitrarios Shockwave Flash (SWF) creados por InfoSoft FusionCharts permite a atacantes remotos inyectar contenidos de su elección SWF adicionales a través de una URL en el atributo SRC de un elemento IMG en el parámetro…
ModificadaMedia (5)1.4%—Cisco GSS 4480 Global Site SelectorCisco GSS 4490 Global Site SelectorCisco GSS 4491 Global Site SelectorCisco GSS 4492r Global Site Selector8/1/200916/6/2026
dnsserver en Cisco Application Control Engine Global Site Selector (GSS) versiones anteriores a v3.0(1) permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de una serie de peticiones DNS manipuladas, también conocido como Bug ID CSCsj70093.
ModificadaAlta (9.3)10%—Rising-global Rising Antivirus12/12/200816/6/2026
RISING Antivirus v21.06.31.00 y posiblemente v20.61.42.00, cuando se utiliza Internet Explorer 6 o 7, permite a atacantes remotos eludir la detección de malware en un documento HTML colocando una cabecera MZ (alias "EXE info") al principio, y modificar el nombre del archivo a (1 ) sin extensión, (2) una extensión.…
ModificadaAlta (9.3)2.6%—Globalscape Cuteftp19/6/200816/6/2026
Vulnerabilidad de Salto de Directorio en GlobalSCAPE CuteFTP Home 8.2.0 Build0 2.26.2008.4 y CuteFTP Pro 8.2.0 Build 04.01.2008.1, permite en servidores FTP remotos crear y sobrescribir ficheros arbitrariamente mediante secuencias ..\ (punto punto barra invertida) en respuesta a comandos LIST, un problema relacionado…
ModificadaBaja (2.1)0.87%—Rising-global Rising Antivirus30/4/200816/6/2026
Rising Antivirus 2008 anterior a 20.38.20 permite a usuarios locales provocar una denegación de servicio (caída del sistema) mediante un puntero no válido a la estructura _CLIENT_ID en una llamada a NtOpenProcess asociada a la función System Service Descriptor Table (SSDT).
ModificadaAlta (9.3)6.2%💥 ExploitSonicwall Global VPN Client7/12/200716/6/2026
Múltiples vulnerabilidades de cadena de formato en el fichero de configuracion SonicWALL GLobal VPN Client 3.1.556 y 4.0.0.810. Permite que atacantes remotos ejecuten código a su elección, usando especificadores de cadena de formato en : (1) la etiqueta Hostname o el (2) atributo name en la etiqueta Connection. NOTA:…
ModificadaAlta (7.5)12%💥 ExploitOurgame.com Globallink30/10/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en un determinado control ActiveX GLChat.ocx versión 2.5.1.32 en GlobalLink versión 2.7.0.8, tal y como es usado en Ourgame GLWorld y posiblemente otros productos, permite a atacantes remotos ejecutar código arbitrario por medio de un primer argumento largo…
ModificadaAlta (9.3)8.8%💥 ExploitBtglobalservices BT Consumer Webhelper25/10/200716/6/2026
Múltiples desbordamientos de búfer en el control ActiveX British Telecommunications Consumer webhelper anterior a 2.0.0.8 en btwebcontrol.dll permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados.
ModificadaMedia (6.8)9.0%💥 ExploitOurgame.com Globallink11/9/200716/6/2026
Múltiples desbordamientos de búfer basados en montículo en GlobalLink 2.7.0.8 permiten a atacantes remotos ejecutar código de su elección mediante (1) un octavo argumento largo para el métido SetInfo en un determinado control ActiveX de glItemCom.dll o (2) un segundo argumento largo para el método SetClientInfo en un…
ModificadaMedia (6.8)2.9%💥 ExploitGlobal Centre Aplomb Poll31/7/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Madoa Poll 1.1 permiten a atacantes remotos ejecutar código PHP de su elección a través del parámetro Madoa de (1) index.php, (2) vote.php, y (3) admin.php.
ModificadaMedia (4.3)1.9%—Hitachi Jp1-hicommand Device ManagerHitachi Jp1-hicommand Global Link Availability ManagerHitachi Jp1-hicommand Replication MonitorHitachi Jp1-hicommand Tiered Storage Manager9/7/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en Hitachi JP1/HiCommand Device Manager, Tiered Storage Manager, Replication Monitor, y GlobalLink Availability Manager anterior a 20070528 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de cabeceras HTTP esperadas.
ModificadaMedia (4.3)1.2%—Globalmegacorp Phpchain14/5/200716/6/2026
PHPChain 1.0 y anteriores permite a atacantes remotos obtener la ruta de instalación a través de valores no válidos del parámetro catid en (1) settings.php o (2) cat.php, como se demostró con la manipulación de XSS.
ModificadaMedia (4.3)1.9%—Globalmegacorp Phpchain14/5/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en PHPChain 1.0 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro catid en (1) settings.php o (2) cat.php. NOTA: ciertos valores de parámetro también disparán el acceso a la ruta.
ModificadaMedia (6.8)1.4%—Globalmegacorp Dvddb4/5/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en DVDdb 0.6 y versiones anteriores permiten a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro (1) movieid en loan.php ó (2) s en listmovies.php.
ModificadaMedia (5)1.3%—Hitachi Jp1-hicommand Device ManagerHitachi Jp1-hicommand Global Link Availability ManagerHitachi Jp1-hicommand Replication MonitorHitachi Jp1-hicommand Tiered Storage Manager+13/4/200716/6/2026
Vulnerabilidad sin especificar en el Hitachi JP1/HiCommand DeviceManager, Global Link Availability Manager, Replication Monitor, Tiered Storage Manager y Tuning Manager permite a usuarios locales obtener la información de la autenticación mediante vectores sin especificar.
ModificadaAlta (7.5)1.4%—Globalmegacorp Dvddb6/2/200716/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en inc/common.php de GlobalMegaCorp dvddb 0.6 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro config.
ModificadaAlta (7.5)1.1%—Globalmegacorp Dvddb6/2/200716/6/2026
** DISPUTADA ** Vulnerabilidad de inyección SQL en inc/common.php en GlobalMegaCorp dvddb 0.6 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro user. NOTA: este problema ha sido disputado por un tercero de confianza que declara que inc/common.php únicamente contiene definiciones de…
ModificadaMedia (4)3.4%—SUN NSSSUN Secure Global DesktopSUN StarofficeSUN Solaris+510/10/200616/6/2026
Múltiples paquetes sobre Sun Solaris, incluyendo (1) NSS; (2) Java JDK and JRE 5.0 Update 8 y anteriores, SDK y JRE 1.4.x hasta 1.4.2_12, y SDK y JRE 1.3.x hasta 1.3.1_19; (3) JSSE 1.0.3_03 y anteriores; (4) IPSec/IKE; (5) Secure Global Desktop; y (6) StarOffice, cuando se usa una llave RSA con un exponente 3, elimina…
ModificadaMedia (6.8)3.0%—SUN Secure Global Desktop23/9/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Sun Secure Global Desktop (SSGD, también conocido como Tarantella) anterior a 4.20.983 permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados, posiblemente afecte a (1)…
ModificadaMedia (5)1.7%—SUN Secure Global Desktop23/9/200616/6/2026
Sun Secure Global Desktop (SSGD, también conocido como Tarantella) anterior a 4.3 permite a un atacante remoto obtener información sensible, incluyendo el nombre del servidor, versiones, y detalles de configuración, a través de vectores no especificados, posiblemente afecte a 1) taarchives.cgi, (2)…
ModificadaMedia (5)1.9%—Globalscape Secure FTP Server11/4/200616/6/2026
Unspecified vulnerability in GlobalSCAPE Secure FTP Server before 3.1.4 Build 01.10.2006 allows attackers to cause a denial of service (application crash) via a "custom command" with a long argument.
ModificadaAlta (7.5)7.4%💥 ExploitGraphon Go-global3/11/200516/6/2026
Buffer overflow in GO-Global for Windows 3.1.0.3270 and earlier allows remote attackers to execute arbitrary code via a data block that is longer than the specified data block size.
Orbitaley — Vulnerabilidades