Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
1028 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.4) | 2.9% | — | Cisco Security Monitoring Analysis AND Response SystemCisco Adaptive Security Appliance Device Manager | 20/1/2007 | 16/6/2026 | El Cisco Security Monitoring, Analysis y Response System (CS-MARS) anterior 4.2.3 y Adaptive Security Device Manager (ASDM) anterior 5.2(2.54) no valida los certificados SSL/TLS o llaves públicas SSH cuando se conectan dispositivos, lo cual permite a atacantes remotos suplantar a estos dispositivos obteniendo… | |
| Modificada | Alta (10) | 1.4% | — | Paessler Ipcheck Server Monitor | 31/8/2006 | 16/6/2026 | Paessler IPCheck Server Monitor anterior a 5.3.3.639/640 no implementa adecuadamente una "lista de direcciones IP de hosts aceptables en la configuración de sondeo", lo cual tiene impacto y vectores de ataque desconocidos. | |
| Modificada | Media (5) | 4.4% | 💥 Exploit | Ipcheck Server Monitor | 14/8/2006 | 16/6/2026 | Vulnerabilidad de salto de directorios en IPCheck Server Monitor anterior 5.3.3.639/640 permite a un atacante remoto leer archivos de su elección a través de la secuencia modificada .. (punto punto) en la URL, incluyendo (1) "..%2f" (codificación "/" barra), "..../" (multiples puntos), y "..%255c../"… | |
| Modificada | Media (5) | 1.5% | — | Hobbit Monitor | 7/8/2006 | 16/6/2026 | El método de configuración en Henrik Storner Hobbit monitor anterior a 4.1.2p2 permite el acceso a ficheros fuera de la configuración de directorios pretendida, lo cual permite a atacantes remotos obtener información sensible mediante peticiones al demonio hobbitd en el puerto 1984/tcp. | |
| Modificada | Alta (7.5) | 12% | 💥 Exploit | Cisco Security Monitoring Analysis AND Response System | 21/7/2006 | 16/6/2026 | jmx-console/HtmlAdaptor en el jmx-console en el servidor de aplicaciones Web JBoss, como el que va incluido en Cisco Security Monitoring, Analysis and Response System (CS-MARS) anterior a 4.2.1, permite a atacantes remotos obtener privilegios como administrador CS-MARS y ejecutar código Java de su elección mediante la… | |
| Modificada | Baja (2.1) | 0.34% | — | Hobbit Monitor | 6/7/2006 | 16/6/2026 | Vulnerabilidad sin especificar en el script client/bin/logfetch de Hobbit 4.2-beta permite a un usuario local leer archivos de su elección; relacionado con logfetch ejecutándose como setuid root. | |
| Modificada | Media (6.8) | 0.47% | — | Tibco HawkTibco Hawk Monitoring AgentTibco Runtime Agent | 5/6/2006 | 16/6/2026 | Buffer overflow in Hawk Monitoring Agent (HMA) for TIBCO Hawk before 4.6.1 and TIBCO Runtime Agent (TRA) before 5.4 allows authenticated users to execute arbitrary code via the configuration for tibhawkhma. | |
| Modificada | Alta (10) | 9.2% | — | Novell EdirectoryNovell Imonitor | 20/5/2006 | 16/6/2026 | Buffer overflow in iMonitor 2.4 in Novell eDirectory 8.8 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via unknown attack vectors. | |
| Modificada | Alta (10) | 19% | — | Broadcom Brightstor Arcserve BackupBroadcom Brightstor Arcserve Backup Laptops DesktopsBroadcom Brightstor PortalBroadcom Brightstor Process Automation Manager+30 | 31/12/2005 | 16/6/2026 | Heap-based buffer overflow in the iGateway service for various Computer Associates (CA) iTechnology products, in iTechnology iGateway before 4.0.051230, allows remote attackers to execute arbitrary code via an HTTP request with a negative Content-Length field. | |
| Modificada | Media (5) | 0.88% | — | Ciscoworks Management Center FOR IDS SensorsCiscoworks Monitoring Center FOR Security | 26/8/2005 | 16/6/2026 | Unspecified vulnerability in the SSL certificate checking functionality in Cisco CiscoWorks Management Center for IDS Sensors (IDSMC) 2.0 and 2.1, and Monitoring Center for Security (Security Monitor or Secmon) 1.1 through 2.0 and 2.1, allows remote attackers to spoof a Cisco Intrusion Detection Sensor (IDS) or… | |
| Modificada | Media (5) | 3.1% | — | Broadcom Advantage Data TransportBroadcom AdviseitBroadcom Brightstor PortalBroadcom Brightstor SAN Manager+20 | 23/8/2005 | 16/6/2026 | Unknown vulnerability in Computer Associates (CA) Message Queuing (CAM / CAFT) 1.05, 1.07 before Build 220_13, and 1.11 before Build 29_13 allows attackers to cause a denial of service via unknown vectors, aka the "CAM TCP port vulnerability." | |
| Modificada | Alta (10) | 7.3% | — | Broadcom Advantage Data TransportBroadcom AdviseitBroadcom Brightstor PortalBroadcom Brightstor SAN Manager+24 | 23/8/2005 | 16/6/2026 | Computer Associates (CA) Message Queuing (CAM / CAFT) 1.05, 1.07 before Build 220_13, and 1.11 before Build 29_13 allows remote attackers to execute arbitrary commands via spoofed CAFT packets. | |
| Modificada | Alta (10) | 75% | 💥 Exploit | Broadcom Advantage Data TransportBroadcom AdviseitBroadcom Brightstor PortalBroadcom Brightstor SAN Manager+24 | 23/8/2005 | 16/6/2026 | Multiple buffer overflows in Computer Associates (CA) Message Queuing (CAM / CAFT) 1.05, 1.07 before Build 220_13, and 1.11 before Build 29_13 allow remote attackers to execute arbitrary code via unknown vectors. | |
| Modificada | Media (5) | 6.2% | — | Sophos Anti-virusSophos MailmonitorSophos Mailmonitor FOR Notes DominoSophos Puremessage Anti-virus+1 | 19/7/2005 | 16/6/2026 | Sophos Anti-Virus 5.0.1, con "Scan inside archive files" habilitado permite que atacantes remotos causen una denegación de servicio (agotamiento de CPU por bucle infinito) mediante un archivo Bzip2 con un valor largo en "Extra field length". | |
| Modificada | Media (5) | 83% | 💥 Exploit | Cisco Agent DesktopCisco E-mail ManagerCisco Emergency ResponderCisco Intelligent Contact Manager+72 | 31/5/2005 | 16/6/2026 | Multiple TCP implementations with Protection Against Wrapped Sequence Numbers (PAWS) with the timestamps option enabled allow remote attackers to cause a denial of service (connection loss) via a spoofed packet with a large timer value, which causes the host to discard later packets because they appear to be too old. | |
| Modificada | Media (5) | 1.7% | — | Serverscheck Monitoring Software | 29/5/2005 | 16/6/2026 | Directory traversal vulnerability in ServersCheck Monitoring Software 5.9.0 to 5.10.0 allows remote attackers to read arbitrary files via .. (dot dot) sequences in an HTTP request. | |
| Modificada | Alta (10) | 17% | 💥 Exploit | Tildeslash Monit | 31/12/2004 | 16/6/2026 | Stack-based buffer overflow in the administration interface in Monit 1.4 through 4.2 allows remote attackers to execute arbitrary code via a long username. | |
| Modificada | Media (5) | 1.7% | — | Tildeslash Monit | 31/12/2004 | 16/6/2026 | The administration interface in Monit 1.4 through 4.2 allows remote attackers to cause an off-by-one overflow via a POST that contains 1024 bytes. | |
| Modificada | Media (5) | 8.7% | 💥 Exploit | MonitAI | 31/12/2004 | 16/6/2026 | Administration interface in Monit 1.4 through 4.2 allows remote attackers to cause a denial of service (segmentation fault) by sending a Basic Authentication request without a password, which causes Monit to decrement a null pointer and perform an out-of-bounds read. | |
| Modificada | Alta (10) | 21% | 💥 Exploit | Tildeslash Monit | 31/12/2003 | 16/6/2026 | Stack-based buffer overflow in Monit 1.4 to 4.1 allows remote attackers to execute arbitrary code via a long HTTP request. | |
| Modificada | Media (5) | 3.7% | — | Tildeslash Monit | 24/11/2003 | 16/6/2026 | Monit 1.4 to 4.1 allows remote attackers to cause a denial of service (daemon crash) via an HTTP POST request with a negative Content-Length field. | |
| Modificada | Baja (2.1) | 0.41% | — | Sustainable Softworks IpnetmonitorxSustainable Softworks Ipnetsentryx | 27/8/2003 | 16/6/2026 | Sustworks IPNetSentryX e IPNetMonitor permite a usuarios locales olisquear paquetes de red mediante las aplicaciones de apoyo con setuid RunTCPDump, que llama a tcpdump, y Run TCPFlow, que llama a tcpflow. | |
| Modificada | Media (5) | 2.4% | — | Alchemy LAB Alchemy EYEDEK Software Alchemy Network Monitor | 21/12/2001 | 16/6/2026 | Servidor HTTP en Alchemy Eye y Alchemy Network Monitor 1.9x a 2.6.18 está activado sin autenticación por defecto, lo que permite a atacantes remotos obtener registros de monitorización de red con información potencialmente sensible pidiendo directamente el fichero eye.ini. | |
| Modificada | Alta (7.5) | 3.0% | — | Alchemy LAB Alchemy EYEDEK Software Alchemy Network Monitor | 21/12/2001 | 16/6/2026 | Vulnerabilidad de atravesamiento de directorios en servidor HTTP para Alchemy Eye y Alchemy Network Monitor permite a atacantes remotos ejecutar comandos arbitrarios mediante una petición HTTP conteniendoun .. (punto punto) en versión 2.0 a 2.6.16, oun nómbre de dispositivo de DOS seguido por .. en versiones 2.6.19 a… | |
| Modificada | Alta (10) | 4.0% | — | Compaq Armada Insight ManagerCompaq Enterprise Volume Manager-command ScripterCompaq Foundation AgentsCompaq Insight Management Agent+11 | 12/3/2001 | 16/6/2026 | Buffer overflow in cpqlogin.htm in web-enabled agents for various Compaq management software products such as Insight Manager and Management Agents allows remote attackers to execute arbitrary commands via a long user name. |