Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1067 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 96% | — | Aladdin EsafeAuthentium Command AntivirusBitdefenderComodo Antivirus+6 | 21/3/2012 | 16/6/2026 | El analizador de archivos ELF en BitDefender 7.2, Command Antivirus 5.2.11.5, Comodo Antivirus 7424, eSafe 7.0.17.0, F-Prot Antivirus 4.6.2.117, F-Secure Anti-Virus 9.0.16160.0, McAfee Gateway (anteriormente Webwasher) 2010.1C, nProtect anti-Virus 2011-01-17.01, Sophos Anti-Virus 4.61.0, y Rising Antivirus 22.83.00.03… | |
| Modificada | Media (4.3) | 96% | — | Aladdin EsafeBitdefenderComodo AntivirusF-secure Anti-virus+5 | 21/3/2012 | 16/6/2026 | El analizador de archivos ELF en BitDefender 7.2, Comodo Antivirus 7424, eSafe 7.0.17.0, F-Secure Anti-Virus 9.0.16160.0, McAfee Anti-Virus Scanning Engine 5.400.0.1158, McAfee Gateway (anteriormente Webwasher) 2010.1C, nProtect Anti-Virus 2011-01-17.01, Sophos Anti-Virus 4.61.0, y Rising Antivirus 22.83.00.03 permite… | |
| Modificada | Media (4.3) | 90% | — | Authentium Command AntivirusCAT Quick HealF-prot AntivirusK7computing Antivirus+2 | 21/3/2012 | 16/6/2026 | El analizador de archivos TAR en el Quick Heal (también conocido como Cat QuickHeal) 11.00, Command Antivirus 5.2.11.5, F-Prot Antivirus 4.6.2.117, K7 AntiVirus 9.77.3565, Norman Antivirus 6.6.12, y Rising Antivirus 22.83.00.03 permite a atacantes remotos eludir la detección de malware a través de un archivo POSIX TAR… | |
| Modificada | Media (4.3) | 90% | — | Authentium Command AntivirusEmsisoft Anti-malwareEset Nod32 AntivirusF-prot Antivirus+7 | 21/3/2012 | 16/6/2026 | El analizador de archivos TAR en el Command Antivirus 5.2.11.5, Emsisoft Anti-Malware 5.1.0.1, F-Prot Antivirus 4.6.2.117, Fortinet Antivirus 4.2.254.0, Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0, K7 AntiVirus 9.77.3565, NOD32 Antivirus 5795, Norman Antivirus 6.6.12, PC Tools AntiVirus 7.0.3.5, Rising… | |
| Modificada | Media (4.3) | 94% | — | CAT Quick HealEset Nod32 AntivirusNorman Antivirus & AntispywareRising-global Rising Antivirus | 21/3/2012 | 16/6/2026 | El analizador de archivos TAR en Quick Heal (también conocido como Cat QuickHeal) 11.00, NOD32 Antivirus 5795, Norman Antivirus 6.6.12, y Rising Antivirus 22.83.00.03 permite a atacantes remotos evitar la detección de malware a través de un archivo TAR POSIX con una secuencia de carácter inicial ITSF. NOTA: esto más… | |
| Modificada | Media (4.3) | 89% | — | CAT Quick HealNorman Antivirus & AntispywareRising-global Rising AntivirusSymantec Endpoint Protection | 21/3/2012 | 16/6/2026 | El analizador de archivos TAR en Quick Heal (también conocido como Cat QuickHeal) 11.00, Norman Antivirus 6.6.12, Rising Antivirus 22.83.00.03, y AVEngine 20101.3.0.103 en Symantec Endpoint Protection 11, permite a atacantes remotos evitar la detección de malware a través de un archivo TAR POSIX con una secuencia de… | |
| Modificada | Media (4.3) | 97% | — | Authentium Command AntivirusCAT Quick HealEset Nod32 AntivirusF-prot Antivirus+7 | 21/3/2012 | 16/6/2026 | El analizador de archivos TAR en Quick Heal (también conocido como Cat QuickHeal) 11.00, Command Antivirus 5.2.11.5, F-Prot Antivirus 4.6.2.117, Fortinet Antivirus 4.2.254.0, K7 AntiVirus 9.77.3565, Kaspersky Anti-Virus 7.0.0.125, Antimalware Engine 1.1.6402.0 en el Microsoft Security Essentials 2.0, NOD32 Antivirus… | |
| Modificada | Alta (9.3) | 39% | 💥 Exploit | Ntrglobal NTR Activex Control | 15/1/2012 | 16/6/2026 | El método StopModule en el control ActiveX NTR anterior a v2.0.4.8 permite a atacantes remotos ejecutar código arbitrario mediante un parámetro lModule diseñado que provoca el uso de una dirección de memoria arbitraria como un puntero a función. | |
| Modificada | Alta (9.3) | 42% | 💥 Exploit | Ntrglobal NTR Activex Control | 15/1/2012 | 16/6/2026 | Múltiples vulnerabilidades de desbordamiento de búfer en el control NTR ActiveX anterior a v2.0.4.8 permite a atacantes remotos ejecutar código arbitrario mediante (1) el parámetro bstrUrl para el método StartModule, (2) el parámetro bstrURL para el método (3) Download o (4) DownloadModule durante la construcción de… | |
| Modificada | Media (4.3) | 1.6% | — | Ncsa MyproxyGlobus Toolkit | 2/2/2011 | 16/6/2026 | MyProxy v5.0 hasta v5.2, tal como se utiliza en Globus Toolkit v5.0.0 hasta v5.0.2, no comprueba correctamente (1) el nombre de host o (2) la identidad en el certificado X.509 para el myproxy-servidor, lo que permite a atacantes remotos suplantar el servidor y llevar a cabo ataques man-in-the-middle (MITM) a través de… | |
| Modificada | Baja (3.3) | 0.34% | — | Troglobit Pimd | 11/1/2011 | 16/6/2026 | pimd 2.1.5 y posiblemente versiones anteriores permite a usuarios locales, asistidos por otros usuarios, sobreescribir ficheros arbitrarios a través de ataques de enlace simbólico ("symlink") en (1) pimd.dump cuando una señal USR1 signal es enviada, o (2) pimd.cache cuando USR2 es enviada. | |
| Modificada | Media (4.3) | 3.4% | 💥 Exploit | Arisglobal Arisg | 2/6/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en wflogin.jsp en Aris Global ARISg v5.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "errmsg". | |
| Modificada | Alta (7.2) | 1.6% | 💥 Exploit | Rising-global Rising Antivirus | 28/4/2010 | 16/6/2026 | Beijing Rising International Rising Antivirus 2008 hasta 2010 no valida adecuadamente ciertas entradas a IOCTLs, incluida 0x83003C07, lo que permite a usuarios locales obtener privilegios a través de peticiones IOCTL manipuladas en (1) HookCont.sys, (2) HookNtos.sys, (3) HOOKREG.sys, o (4) controlador del dispositivo… | |
| Modificada | Alta (7.2) | 0.37% | — | Pandasecurity Panda AntivirusPandasecurity Panda Global ProtectionPandasecurity Panda Internet Security | 7/12/2009 | 16/6/2026 | Panda Global Protection 2010, Internet Security 2010, y Antivirus Pro 2010 usa permisos débiles (Todos: Control Total ) para los archivos product, lo que permite a usuarios locales obtener privilegios por reemplazamiento de ejecutables con programas troyanos. | |
| Modificada | Alta (9.3) | 4.7% | — | Globalscape Cuteftp | 30/9/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica -heap- en Create New Site feature en GlobalSCAPE CuteFTP Professional, Home, y Lite v8.3.3 y v8.3.3.0054 permite a atacantes remotos asistidos por el usuario causar una denegación de servicio (caída de memoria) o probablemente ejecutar código de su elección a a través… | |
| Modificada | Media (4.3) | 2.1% | 💥 Exploit | Infosoftglobal Fusion Charts | 5/2/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en ActionScript en ficheros arbitrarios Shockwave Flash (SWF) creados por InfoSoft FusionCharts permite a atacantes remotos inyectar contenidos de su elección SWF adicionales a través de una URL en el atributo SRC de un elemento IMG en el parámetro… | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Globsy | 26/1/2009 | 16/6/2026 | globsy_edit.php en versiones de Globsy 1.0 y anteriores permite a atacantes remotos crear o sobreescribir archivos arbitrarios poniendo un nombre de archivo en el parámetro file (archivo) y sus contenidos en el parámetro data (datos). | |
| Modificada | Media (5) | 1.4% | — | Cisco GSS 4480 Global Site SelectorCisco GSS 4490 Global Site SelectorCisco GSS 4491 Global Site SelectorCisco GSS 4492r Global Site Selector | 8/1/2009 | 16/6/2026 | dnsserver en Cisco Application Control Engine Global Site Selector (GSS) versiones anteriores a v3.0(1) permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de una serie de peticiones DNS manipuladas, también conocido como Bug ID CSCsj70093. | |
| Modificada | Alta (9.3) | 10% | — | Rising-global Rising Antivirus | 12/12/2008 | 16/6/2026 | RISING Antivirus v21.06.31.00 y posiblemente v20.61.42.00, cuando se utiliza Internet Explorer 6 o 7, permite a atacantes remotos eludir la detección de malware en un documento HTML colocando una cabecera MZ (alias "EXE info") al principio, y modificar el nombre del archivo a (1 ) sin extensión, (2) una extensión.… | |
| Modificada | Alta (9.3) | 2.6% | — | Globalscape Cuteftp | 19/6/2008 | 16/6/2026 | Vulnerabilidad de Salto de Directorio en GlobalSCAPE CuteFTP Home 8.2.0 Build0 2.26.2008.4 y CuteFTP Pro 8.2.0 Build 04.01.2008.1, permite en servidores FTP remotos crear y sobrescribir ficheros arbitrariamente mediante secuencias ..\ (punto punto barra invertida) en respuesta a comandos LIST, un problema relacionado… | |
| Modificada | Baja (2.1) | 0.87% | — | Rising-global Rising Antivirus | 30/4/2008 | 16/6/2026 | Rising Antivirus 2008 anterior a 20.38.20 permite a usuarios locales provocar una denegación de servicio (caída del sistema) mediante un puntero no válido a la estructura _CLIENT_ID en una llamada a NtOpenProcess asociada a la función System Service Descriptor Table (SSDT). | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | MEO Globsy | 22/2/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en globsy_edit.php de Globsy 1.0 permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro file. | |
| Modificada | Alta (9.3) | 6.2% | 💥 Exploit | Sonicwall Global VPN Client | 7/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de cadena de formato en el fichero de configuracion SonicWALL GLobal VPN Client 3.1.556 y 4.0.0.810. Permite que atacantes remotos ejecuten código a su elección, usando especificadores de cadena de formato en : (1) la etiqueta Hostname o el (2) atributo name en la etiqueta Connection. NOTA:… | |
| Modificada | Baja (2.1) | 0.30% | — | Globe7 | 1/11/2007 | 16/6/2026 | El cliente de teléfono software Globe7 7.3 utiliza criptografía débil (secuencia invertida de valores binarios) para la contraseña, lo cual podría permitir a usuarios locales obtener información sensible. | |
| Modificada | Media (5) | 1.1% | — | Globe7 | 31/10/2007 | 16/6/2026 | El cliente de teléfono por software Globe7 7.3 envía información del nombre de usuario y contraseña en texto claro, lo cual permite a atacantes remotos obtener información sensible capturando el tráfico HTTP. |