Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
–

1028 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.4)2.9%—Cisco Security Monitoring Analysis AND Response SystemCisco Adaptive Security Appliance Device Manager20/1/200716/6/2026
El Cisco Security Monitoring, Analysis y Response System (CS-MARS) anterior 4.2.3 y Adaptive Security Device Manager (ASDM) anterior 5.2(2.54) no valida los certificados SSL/TLS o llaves públicas SSH cuando se conectan dispositivos, lo cual permite a atacantes remotos suplantar a estos dispositivos obteniendo…
ModificadaAlta (10)1.4%—Paessler Ipcheck Server Monitor31/8/200616/6/2026
Paessler IPCheck Server Monitor anterior a 5.3.3.639/640 no implementa adecuadamente una "lista de direcciones IP de hosts aceptables en la configuración de sondeo", lo cual tiene impacto y vectores de ataque desconocidos.
ModificadaMedia (5)4.4%💥 ExploitIpcheck Server Monitor14/8/200616/6/2026
Vulnerabilidad de salto de directorios en IPCheck Server Monitor anterior 5.3.3.639/640 permite a un atacante remoto leer archivos de su elección a través de la secuencia modificada .. (punto punto) en la URL, incluyendo (1) "..%2f" (codificación "/" barra), "..../" (multiples puntos), y "..%255c../"…
ModificadaMedia (5)1.5%—Hobbit Monitor7/8/200616/6/2026
El método de configuración en Henrik Storner Hobbit monitor anterior a 4.1.2p2 permite el acceso a ficheros fuera de la configuración de directorios pretendida, lo cual permite a atacantes remotos obtener información sensible mediante peticiones al demonio hobbitd en el puerto 1984/tcp.
ModificadaAlta (7.5)12%💥 ExploitCisco Security Monitoring Analysis AND Response System21/7/200616/6/2026
jmx-console/HtmlAdaptor en el jmx-console en el servidor de aplicaciones Web JBoss, como el que va incluido en Cisco Security Monitoring, Analysis and Response System (CS-MARS) anterior a 4.2.1, permite a atacantes remotos obtener privilegios como administrador CS-MARS y ejecutar código Java de su elección mediante la…
ModificadaBaja (2.1)0.34%—Hobbit Monitor6/7/200616/6/2026
Vulnerabilidad sin especificar en el script client/bin/logfetch de Hobbit 4.2-beta permite a un usuario local leer archivos de su elección; relacionado con logfetch ejecutándose como setuid root.
ModificadaMedia (6.8)0.47%—Tibco HawkTibco Hawk Monitoring AgentTibco Runtime Agent5/6/200616/6/2026
Buffer overflow in Hawk Monitoring Agent (HMA) for TIBCO Hawk before 4.6.1 and TIBCO Runtime Agent (TRA) before 5.4 allows authenticated users to execute arbitrary code via the configuration for tibhawkhma.
ModificadaAlta (10)9.2%—Novell EdirectoryNovell Imonitor20/5/200616/6/2026
Buffer overflow in iMonitor 2.4 in Novell eDirectory 8.8 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via unknown attack vectors.
ModificadaAlta (10)19%—Broadcom Brightstor Arcserve BackupBroadcom Brightstor Arcserve Backup Laptops DesktopsBroadcom Brightstor PortalBroadcom Brightstor Process Automation Manager+3031/12/200516/6/2026
Heap-based buffer overflow in the iGateway service for various Computer Associates (CA) iTechnology products, in iTechnology iGateway before 4.0.051230, allows remote attackers to execute arbitrary code via an HTTP request with a negative Content-Length field.
ModificadaMedia (5)0.88%—Ciscoworks Management Center FOR IDS SensorsCiscoworks Monitoring Center FOR Security26/8/200516/6/2026
Unspecified vulnerability in the SSL certificate checking functionality in Cisco CiscoWorks Management Center for IDS Sensors (IDSMC) 2.0 and 2.1, and Monitoring Center for Security (Security Monitor or Secmon) 1.1 through 2.0 and 2.1, allows remote attackers to spoof a Cisco Intrusion Detection Sensor (IDS) or…
ModificadaMedia (5)3.1%—Broadcom Advantage Data TransportBroadcom AdviseitBroadcom Brightstor PortalBroadcom Brightstor SAN Manager+2023/8/200516/6/2026
Unknown vulnerability in Computer Associates (CA) Message Queuing (CAM / CAFT) 1.05, 1.07 before Build 220_13, and 1.11 before Build 29_13 allows attackers to cause a denial of service via unknown vectors, aka the "CAM TCP port vulnerability."
ModificadaAlta (10)7.3%—Broadcom Advantage Data TransportBroadcom AdviseitBroadcom Brightstor PortalBroadcom Brightstor SAN Manager+2423/8/200516/6/2026
Computer Associates (CA) Message Queuing (CAM / CAFT) 1.05, 1.07 before Build 220_13, and 1.11 before Build 29_13 allows remote attackers to execute arbitrary commands via spoofed CAFT packets.
ModificadaAlta (10)75%💥 ExploitBroadcom Advantage Data TransportBroadcom AdviseitBroadcom Brightstor PortalBroadcom Brightstor SAN Manager+2423/8/200516/6/2026
Multiple buffer overflows in Computer Associates (CA) Message Queuing (CAM / CAFT) 1.05, 1.07 before Build 220_13, and 1.11 before Build 29_13 allow remote attackers to execute arbitrary code via unknown vectors.
ModificadaMedia (5)6.2%—Sophos Anti-virusSophos MailmonitorSophos Mailmonitor FOR Notes DominoSophos Puremessage Anti-virus+119/7/200516/6/2026
Sophos Anti-Virus 5.0.1, con "Scan inside archive files" habilitado permite que atacantes remotos causen una denegación de servicio (agotamiento de CPU por bucle infinito) mediante un archivo Bzip2 con un valor largo en "Extra field length".
ModificadaMedia (5)83%💥 ExploitCisco Agent DesktopCisco E-mail ManagerCisco Emergency ResponderCisco Intelligent Contact Manager+7231/5/200516/6/2026
Multiple TCP implementations with Protection Against Wrapped Sequence Numbers (PAWS) with the timestamps option enabled allow remote attackers to cause a denial of service (connection loss) via a spoofed packet with a large timer value, which causes the host to discard later packets because they appear to be too old.
ModificadaMedia (5)1.7%—Serverscheck Monitoring Software29/5/200516/6/2026
Directory traversal vulnerability in ServersCheck Monitoring Software 5.9.0 to 5.10.0 allows remote attackers to read arbitrary files via .. (dot dot) sequences in an HTTP request.
ModificadaAlta (10)17%💥 ExploitTildeslash Monit31/12/200416/6/2026
Stack-based buffer overflow in the administration interface in Monit 1.4 through 4.2 allows remote attackers to execute arbitrary code via a long username.
ModificadaMedia (5)1.7%—Tildeslash Monit31/12/200416/6/2026
The administration interface in Monit 1.4 through 4.2 allows remote attackers to cause an off-by-one overflow via a POST that contains 1024 bytes.
ModificadaMedia (5)8.7%💥 ExploitMonitAI31/12/200416/6/2026
Administration interface in Monit 1.4 through 4.2 allows remote attackers to cause a denial of service (segmentation fault) by sending a Basic Authentication request without a password, which causes Monit to decrement a null pointer and perform an out-of-bounds read.
ModificadaAlta (10)21%💥 ExploitTildeslash Monit31/12/200316/6/2026
Stack-based buffer overflow in Monit 1.4 to 4.1 allows remote attackers to execute arbitrary code via a long HTTP request.
ModificadaMedia (5)3.7%—Tildeslash Monit24/11/200316/6/2026
Monit 1.4 to 4.1 allows remote attackers to cause a denial of service (daemon crash) via an HTTP POST request with a negative Content-Length field.
ModificadaBaja (2.1)0.41%—Sustainable Softworks IpnetmonitorxSustainable Softworks Ipnetsentryx27/8/200316/6/2026
Sustworks IPNetSentryX e IPNetMonitor permite a usuarios locales olisquear paquetes de red mediante las aplicaciones de apoyo con setuid RunTCPDump, que llama a tcpdump, y Run TCPFlow, que llama a tcpflow.
ModificadaMedia (5)2.4%—Alchemy LAB Alchemy EYEDEK Software Alchemy Network Monitor21/12/200116/6/2026
Servidor HTTP en Alchemy Eye y Alchemy Network Monitor 1.9x a 2.6.18 está activado sin autenticación por defecto, lo que permite a atacantes remotos obtener registros de monitorización de red con información potencialmente sensible pidiendo directamente el fichero eye.ini.
ModificadaAlta (7.5)3.0%—Alchemy LAB Alchemy EYEDEK Software Alchemy Network Monitor21/12/200116/6/2026
Vulnerabilidad de atravesamiento de directorios en servidor HTTP para Alchemy Eye y Alchemy Network Monitor permite a atacantes remotos ejecutar comandos arbitrarios mediante una petición HTTP conteniendoun .. (punto punto) en versión 2.0 a 2.6.16, oun nómbre de dispositivo de DOS seguido por .. en versiones 2.6.19 a…
ModificadaAlta (10)4.0%—Compaq Armada Insight ManagerCompaq Enterprise Volume Manager-command ScripterCompaq Foundation AgentsCompaq Insight Management Agent+1112/3/200116/6/2026
Buffer overflow in cpqlogin.htm in web-enabled agents for various Compaq management software products such as Insight Manager and Management Agents allows remote attackers to execute arbitrary commands via a long user name.