Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1236 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)6.1%—Adobe BlazedsAdobe Livecycle Data ServicesAdobe Livecycle16/6/201116/6/2026
Adobe LiveCycle Data Services v3.1 y anteriores, LiveCycle v9.0.0.2 y anteriores, y BlazeDS v4.0.1 y anteriores no restringen adecuadamente la creación de clases durante la deserialización de la informción (1) AMF y (2) AMFX, lo que permite a atacantestener un impacto no especificado a través de vectores desconocidos.
ModificadaAlta (7.8)1.2%—Cisco Content Delivery System EngineCisco Content Delivery System31/5/201116/6/2026
La aplicación Internet Streamer de Cisco Content Delivery System (CDS) con software 2.5.7, 2.5.8, y 2.5.9 anteriores a build 126 permite a atacantes remotos provocar una denegación de servicio (caída del motor web o "Web Engine") a través de una URL modificada. También conocido como Bug IDs CSCtg67333 y CSCth25341.
ModificadaBaja (3.6)0.37%—Keepalived20/5/201116/6/2026
La función pidfile_write en core/pidfile.c en keepalived v1.2.2 y versiones anteriores utiliza permisos 0666 permisos para (1) keepalived.pid, (2) checkers.pid, y (3) archivos vrrp.pid en /var/run/, lo que permite a usuarios locales matar procesos de su elección escribiendo un PID en uno de estos archivos.
ModificadaMedia (4.3)4.2%💥 ExploitSymantec Liveupdate Administrator28/3/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el inicio de sesión de GUI en Symantec LiveUpdate Administrator (LUA) en versiones anteriores a v2.3 , permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la inyección de un IFRAME en el log de eventos.…
ModificadaMedia (6.8)2.9%💥 ExploitSymantec Liveupdate Administrator28/3/201116/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en adduser.do de Symantec LiveUpdate Administrator (LUA) en versiones anteriores a v2.3, permite a atacantes remotos secuestrar la autenticación de los administradores y posiblemente algún otro impacto no especificado mediante el parámetro userRole .
ModificadaAlta (7.2)1.8%—Microsoft Forefront Client SecurityMicrosoft Forefront Endpoint Protection 2010Microsoft Malicious Software Removal ToolMicrosoft Malware Protection Engine+325/2/201116/6/2026
Microsoft Malware Protection Engine anterior a v1.1.6603.0, tal como se utilizó en Microsoft Malicious Software Removal Tool (MSRT), Windows Defender, Security Essentials, Forefront Client Security, Forefront Endpoint Protection 2010, y Windows Live OneCare, permite a usuarios locales conseguir privilegios a través de…
ModificadaAlta (9.3)2.9%—EdubuntuUbuntu Live DVD19/2/201116/6/2026
El Live de Edubuntu v9.10, v10.04 LTS, y v10.10 no regenera correctamente las claves privadas iTALC después de la instalación, lo que hace que cada instalación tenga una clave fija, lo cual permite a atacantes remotos obtener privilegios.
ModificadaMedia (4.3)1.7%💥 ExploitLivezilla30/12/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en templates/jscript/jstrack.tpl en LiveZilla v3.2.0.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro livezilla en una acción track sobre server.php
ModificadaAlta (7.8)3.4%—Cisco Internet StreamerCisco Content Delivery System28/7/201016/6/2026
Vulnerabilidad de salto de directorio en Cisco Internet Streamer, usado en Cisco Content Delivery System (CDS) v2.2.x, v2.3.x, v2.4.x, y v2.5.x anterior a v2.5.7, permite a atacantes remotos leer archivos de su elección a través de una URL manipulada.
ModificadaMedia (4.3)1.1%—COM Activehelper Livehelp25/5/201016/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el componente ActiveHelper LiveHelp (com_activehelper_livehelp) v2.0.3 de Joomla! permiten a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de los parámetroas (1) DOMAINID sobre server/cookies.php o…
ModificadaAlta (7.5)1.0%💥 ExploitPhpscripte24 Live Shopping Multi Portal System12/5/201016/6/2026
Vulnerabilidad de inyección SQL en index.php en Hi Web Wiesbaden Live Shopping Multi Portal System, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "artikel".
ModificadaAlta (9.3)20%💥 ExploitMicrosoft Outlook ExpressMicrosoft Windows Live MailMicrosoft Windows Mail12/5/201016/6/2026
Un desbordamiento de entero en inetcomm.dll en Microsoft Outlook Express v5.5 Service Pack 2, v6 y v6 SP1, Windows Live Mail en Windows XP SP2 y SP3, Windows Vista SP1 y SP2, Windows Server 2008 Gold, Service Pack 2, y R2 y Windows 7, y Windows Mail en Windows Vista SP1 y SP2, Windows Server 2008 Gold, Service Pack 2,…
ModificadaAlta (9.3)5.0%—Consona Dynamic AgentConsona Live AssistanceConsona Subscriber Assistance12/5/201016/6/2026
La configuración por defecto de pluginlicense.ini para la interfaz SdcWebSecureBase en tgctlcm.dll en Consona Live Assistance, Dynamic Agent, y Subscriber Assistance, cuando se descargan de un servidor operado por Telefónica o posiblemente otras empresas, contiene una lista blanca de DNS incorrectos que incluye los…
ModificadaAlta (9.3)5.2%—Consona Dynamic AgentConsona Live AssistanceConsona Subscriber Assistance12/5/201016/6/2026
La interface SdcWebSecureBase de tgctlcm.dll en Consona Live Assistance, Dynamic Agent, y Subscriber Assistance permite a atacantes remotos evitar las restricciones de ActiveX ejecutándolo a través de la instanciación de ataques libres.
ModificadaAlta (9.3)3.2%—Consona Dynamic AgentConsona Live AssistanceConsona Subscriber Assistance12/5/201016/6/2026
La implementación de bloqueo de sitio en el interface SdcWebSecureBase en tgctlcm.dll en Consona Live Assistance, Dynamic Agent, y Subscriber Assistance se basa en una lista de nombres de dominio de servidor para restringir la ejecución de controles ActiveX, lo cual hace más fácil para los atacantes…
ModificadaMedia (5.1)2.5%—Consona Dynamic AgentConsona Live AssistanceConsona Subscriber Assistance12/5/201016/6/2026
La implementación Forgot Password en Consona Live Assistance, Dynamic Agent y Subscriber Assistance permite a atacantes remotos resetear passwords de cuentas con las pregusta y respuesta secreta en blanco mediante el envio de un valor vacío para cada uno de éstos dos campos.
ModificadaAlta (7.6)5.7%—Consona Dynamic AgentConsona Live AssistanceConsona Subscriber Assistance12/5/201016/6/2026
Desbordamiento de búfer en el método RunCmd en el control ActiveX SdcUser.TgConCtl en tgctlcm.dll en Consona Live Assistance, Dynamic Agent, y Subscriber Assistance permite a atacantes remotos ejecutar código arbitrario a través de vectores relacionados con "CreateProcess params." NOTA: algunos de estos detalles han…
ModificadaAlta (9.3)2.3%—Consona Dynamic AgentConsona Live AssistanceConsona Subscriber Assistance12/5/201016/6/2026
El control ActiveX SdcUser.TgConCtl en tgctlcm.dll en Consona Live Assistance, Dynamic Agent, y Subscriber Assistance no restringe adecuadamente el acceso a los métodos HTTPDownloadFile, HTTPGetFile, Install y RunCmd, lo cual permite a atacantes remotos ejecutar programas a su elección mediante una URL en el argumento…
ModificadaMedia (4.3)1.5%—Consona Dynamic AgentConsona Live AssistanceConsona Subscriber Assistance12/5/201016/6/2026
El control ActiveX SdcUser.TgConCtl en tgctlcm.dll en Consona Live Assistance, Dynamic Agent, y Subscriber Assistance permite a atacantes remotos descubrir el nombre de usuario del usuario cliente, y en consecuencia determinar la ruta de acceso a un directorio de usuario determinado , a través de una llamada al método…
ModificadaMedia (4.3)2.5%💥 ExploitConsona Live AssistanceConsona Dynamic AgentConsona Subscriber Assistance12/5/201016/6/2026
Multiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Consona Live Assistance, Dynamic Agent, y Subscriber Assistance permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de entradas manipuladas a las páginas ASP, como se ha demostrado mediante el…
ModificadaMedia (6.8)3.4%—TUG TetexTUG TEX Live7/5/201016/6/2026
Múltiples desbordamientos de enteros en dvipsk/dospecial.c en dvips en TeX Live 2009 y anteriores y teTeX, permite a atacantes remotos causar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código arbitrario a través de un comando especial en un fichero DVI, relativo a las funciones (1)…
ModificadaMedia (6.8)4.4%—TUG TEX LiveTUG Tetex7/5/201016/6/2026
Desbordamiento de entero en dvips en TeX Live 2009 y anteriores, y teTeX, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código de su elección a través de una fuente virtual manipulada, asociada a un fichero DVI.
ModificadaMedia (5)2.9%💥 ExploitHelpcenterlive HCL3/5/201016/6/2026
Una vulnerabilidad de salto de directorio en el módulo HelpCenter en Help Center Live (HCL) v2.0.6 y v2.1.7 permite a atacantes remotos leer ficheros arbitrarios y posiblemente tener otro impacto no especificado a través de un .. (Punto punto) en el parámetro "file" de module.php. NOTA: algunos de estos detalles han…
ModificadaMedia (6.8)4.9%—TUG TetexTUG TEX Live16/4/201016/6/2026
Desbordamiento de enteros en la función predospecial en dospecial.c en dvips en (1) TeX Live y (2) teTeX puede permitir a atacantes asistidos por usuarios ejecutar código a través de un fichero DVI manipulado que lanza un desbordamiento de búfer basado en pila. NOTA: algunos de estos detalles han sido obtenidos a…
ModificadaAlta (7.5)0.99%💥 ExploitPhplivesupport PHP Live!26/3/201016/6/2026
Multiples vulnerabilidades de inyección SQL en PHP Live! v3.2.1 y v3.2.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro x sobre (1) message_box.php and (2) request.php.
Orbitaley — Vulnerabilidades