Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1067 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)96%—Aladdin EsafeAuthentium Command AntivirusBitdefenderComodo Antivirus+621/3/201216/6/2026
El analizador de archivos ELF en BitDefender 7.2, Command Antivirus 5.2.11.5, Comodo Antivirus 7424, eSafe 7.0.17.0, F-Prot Antivirus 4.6.2.117, F-Secure Anti-Virus 9.0.16160.0, McAfee Gateway (anteriormente Webwasher) 2010.1C, nProtect anti-Virus 2011-01-17.01, Sophos Anti-Virus 4.61.0, y Rising Antivirus 22.83.00.03…
ModificadaMedia (4.3)96%—Aladdin EsafeBitdefenderComodo AntivirusF-secure Anti-virus+521/3/201216/6/2026
El analizador de archivos ELF en BitDefender 7.2, Comodo Antivirus 7424, eSafe 7.0.17.0, F-Secure Anti-Virus 9.0.16160.0, McAfee Anti-Virus Scanning Engine 5.400.0.1158, McAfee Gateway (anteriormente Webwasher) 2010.1C, nProtect Anti-Virus 2011-01-17.01, Sophos Anti-Virus 4.61.0, y Rising Antivirus 22.83.00.03 permite…
ModificadaMedia (4.3)90%—Authentium Command AntivirusCAT Quick HealF-prot AntivirusK7computing Antivirus+221/3/201216/6/2026
El analizador de archivos TAR en el Quick Heal (también conocido como Cat QuickHeal) 11.00, Command Antivirus 5.2.11.5, F-Prot Antivirus 4.6.2.117, K7 AntiVirus 9.77.3565, Norman Antivirus 6.6.12, y Rising Antivirus 22.83.00.03 permite a atacantes remotos eludir la detección de malware a través de un archivo POSIX TAR…
ModificadaMedia (4.3)90%—Authentium Command AntivirusEmsisoft Anti-malwareEset Nod32 AntivirusF-prot Antivirus+721/3/201216/6/2026
El analizador de archivos TAR en el Command Antivirus 5.2.11.5, Emsisoft Anti-Malware 5.1.0.1, F-Prot Antivirus 4.6.2.117, Fortinet Antivirus 4.2.254.0, Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0, K7 AntiVirus 9.77.3565, NOD32 Antivirus 5795, Norman Antivirus 6.6.12, PC Tools AntiVirus 7.0.3.5, Rising…
ModificadaMedia (4.3)94%—CAT Quick HealEset Nod32 AntivirusNorman Antivirus & AntispywareRising-global Rising Antivirus21/3/201216/6/2026
El analizador de archivos TAR en Quick Heal (también conocido como Cat QuickHeal) 11.00, NOD32 Antivirus 5795, Norman Antivirus 6.6.12, y Rising Antivirus 22.83.00.03 permite a atacantes remotos evitar la detección de malware a través de un archivo TAR POSIX con una secuencia de carácter inicial ITSF. NOTA: esto más…
ModificadaMedia (4.3)89%—CAT Quick HealNorman Antivirus & AntispywareRising-global Rising AntivirusSymantec Endpoint Protection21/3/201216/6/2026
El analizador de archivos TAR en Quick Heal (también conocido como Cat QuickHeal) 11.00, Norman Antivirus 6.6.12, Rising Antivirus 22.83.00.03, y AVEngine 20101.3.0.103 en Symantec Endpoint Protection 11, permite a atacantes remotos evitar la detección de malware a través de un archivo TAR POSIX con una secuencia de…
ModificadaMedia (4.3)97%—Authentium Command AntivirusCAT Quick HealEset Nod32 AntivirusF-prot Antivirus+721/3/201216/6/2026
El analizador de archivos TAR en Quick Heal (también conocido como Cat QuickHeal) 11.00, Command Antivirus 5.2.11.5, F-Prot Antivirus 4.6.2.117, Fortinet Antivirus 4.2.254.0, K7 AntiVirus 9.77.3565, Kaspersky Anti-Virus 7.0.0.125, Antimalware Engine 1.1.6402.0 en el Microsoft Security Essentials 2.0, NOD32 Antivirus…
ModificadaAlta (9.3)39%💥 ExploitNtrglobal NTR Activex Control15/1/201216/6/2026
El método StopModule en el control ActiveX NTR anterior a v2.0.4.8 permite a atacantes remotos ejecutar código arbitrario mediante un parámetro lModule diseñado que provoca el uso de una dirección de memoria arbitraria como un puntero a función.
ModificadaAlta (9.3)42%💥 ExploitNtrglobal NTR Activex Control15/1/201216/6/2026
Múltiples vulnerabilidades de desbordamiento de búfer en el control NTR ActiveX anterior a v2.0.4.8 permite a atacantes remotos ejecutar código arbitrario mediante (1) el parámetro bstrUrl para el método StartModule, (2) el parámetro bstrURL para el método (3) Download o (4) DownloadModule durante la construcción de…
ModificadaMedia (4.3)1.6%—Ncsa MyproxyGlobus Toolkit2/2/201116/6/2026
MyProxy v5.0 hasta v5.2, tal como se utiliza en Globus Toolkit v5.0.0 hasta v5.0.2, no comprueba correctamente (1) el nombre de host o (2) la identidad en el certificado X.509 para el myproxy-servidor, lo que permite a atacantes remotos suplantar el servidor y llevar a cabo ataques man-in-the-middle (MITM) a través de…
ModificadaBaja (3.3)0.34%—Troglobit Pimd11/1/201116/6/2026
pimd 2.1.5 y posiblemente versiones anteriores permite a usuarios locales, asistidos por otros usuarios, sobreescribir ficheros arbitrarios a través de ataques de enlace simbólico ("symlink") en (1) pimd.dump cuando una señal USR1 signal es enviada, o (2) pimd.cache cuando USR2 es enviada.
ModificadaMedia (4.3)3.4%💥 ExploitArisglobal Arisg2/6/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en wflogin.jsp en Aris Global ARISg v5.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "errmsg".
ModificadaAlta (7.2)1.6%💥 ExploitRising-global Rising Antivirus28/4/201016/6/2026
Beijing Rising International Rising Antivirus 2008 hasta 2010 no valida adecuadamente ciertas entradas a IOCTLs, incluida 0x83003C07, lo que permite a usuarios locales obtener privilegios a través de peticiones IOCTL manipuladas en (1) HookCont.sys, (2) HookNtos.sys, (3) HOOKREG.sys, o (4) controlador del dispositivo…
ModificadaAlta (7.2)0.37%—Pandasecurity Panda AntivirusPandasecurity Panda Global ProtectionPandasecurity Panda Internet Security7/12/200916/6/2026
Panda Global Protection 2010, Internet Security 2010, y Antivirus Pro 2010 usa permisos débiles (Todos: Control Total ) para los archivos product, lo que permite a usuarios locales obtener privilegios por reemplazamiento de ejecutables con programas troyanos.
ModificadaAlta (9.3)4.7%—Globalscape Cuteftp30/9/200916/6/2026
Desbordamiento de búfer basado en memoria dinámica -heap- en Create New Site feature en GlobalSCAPE CuteFTP Professional, Home, y Lite v8.3.3 y v8.3.3.0054 permite a atacantes remotos asistidos por el usuario causar una denegación de servicio (caída de memoria) o probablemente ejecutar código de su elección a a través…
ModificadaMedia (4.3)2.1%💥 ExploitInfosoftglobal Fusion Charts5/2/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en ActionScript en ficheros arbitrarios Shockwave Flash (SWF) creados por InfoSoft FusionCharts permite a atacantes remotos inyectar contenidos de su elección SWF adicionales a través de una URL en el atributo SRC de un elemento IMG en el parámetro…
ModificadaAlta (7.5)2.3%💥 ExploitGlobsy26/1/200916/6/2026
globsy_edit.php en versiones de Globsy 1.0 y anteriores permite a atacantes remotos crear o sobreescribir archivos arbitrarios poniendo un nombre de archivo en el parámetro file (archivo) y sus contenidos en el parámetro data (datos).
ModificadaMedia (5)1.4%—Cisco GSS 4480 Global Site SelectorCisco GSS 4490 Global Site SelectorCisco GSS 4491 Global Site SelectorCisco GSS 4492r Global Site Selector8/1/200916/6/2026
dnsserver en Cisco Application Control Engine Global Site Selector (GSS) versiones anteriores a v3.0(1) permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de una serie de peticiones DNS manipuladas, también conocido como Bug ID CSCsj70093.
ModificadaAlta (9.3)10%—Rising-global Rising Antivirus12/12/200816/6/2026
RISING Antivirus v21.06.31.00 y posiblemente v20.61.42.00, cuando se utiliza Internet Explorer 6 o 7, permite a atacantes remotos eludir la detección de malware en un documento HTML colocando una cabecera MZ (alias "EXE info") al principio, y modificar el nombre del archivo a (1 ) sin extensión, (2) una extensión.…
ModificadaAlta (9.3)2.6%—Globalscape Cuteftp19/6/200816/6/2026
Vulnerabilidad de Salto de Directorio en GlobalSCAPE CuteFTP Home 8.2.0 Build0 2.26.2008.4 y CuteFTP Pro 8.2.0 Build 04.01.2008.1, permite en servidores FTP remotos crear y sobrescribir ficheros arbitrariamente mediante secuencias ..\ (punto punto barra invertida) en respuesta a comandos LIST, un problema relacionado…
ModificadaBaja (2.1)0.87%—Rising-global Rising Antivirus30/4/200816/6/2026
Rising Antivirus 2008 anterior a 20.38.20 permite a usuarios locales provocar una denegación de servicio (caída del sistema) mediante un puntero no válido a la estructura _CLIENT_ID en una llamada a NtOpenProcess asociada a la función System Service Descriptor Table (SSDT).
ModificadaMedia (5)2.7%💥 ExploitMEO Globsy22/2/200816/6/2026
Vulnerabilidad de salto de directorio en globsy_edit.php de Globsy 1.0 permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro file.
ModificadaAlta (9.3)6.2%💥 ExploitSonicwall Global VPN Client7/12/200716/6/2026
Múltiples vulnerabilidades de cadena de formato en el fichero de configuracion SonicWALL GLobal VPN Client 3.1.556 y 4.0.0.810. Permite que atacantes remotos ejecuten código a su elección, usando especificadores de cadena de formato en : (1) la etiqueta Hostname o el (2) atributo name en la etiqueta Connection. NOTA:…
ModificadaBaja (2.1)0.30%—Globe71/11/200716/6/2026
El cliente de teléfono software Globe7 7.3 utiliza criptografía débil (secuencia invertida de valores binarios) para la contraseña, lo cual podría permitir a usuarios locales obtener información sensible.
ModificadaMedia (5)1.1%—Globe731/10/200716/6/2026
El cliente de teléfono por software Globe7 7.3 envía información del nombre de usuario y contraseña en texto claro, lo cual permite a atacantes remotos obtener información sensible capturando el tráfico HTTP.