Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1236 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 6.1% | — | Adobe BlazedsAdobe Livecycle Data ServicesAdobe Livecycle | 16/6/2011 | 16/6/2026 | Adobe LiveCycle Data Services v3.1 y anteriores, LiveCycle v9.0.0.2 y anteriores, y BlazeDS v4.0.1 y anteriores no restringen adecuadamente la creación de clases durante la deserialización de la informción (1) AMF y (2) AMFX, lo que permite a atacantestener un impacto no especificado a través de vectores desconocidos. | |
| Modificada | Alta (7.8) | 1.2% | — | Cisco Content Delivery System EngineCisco Content Delivery System | 31/5/2011 | 16/6/2026 | La aplicación Internet Streamer de Cisco Content Delivery System (CDS) con software 2.5.7, 2.5.8, y 2.5.9 anteriores a build 126 permite a atacantes remotos provocar una denegación de servicio (caída del motor web o "Web Engine") a través de una URL modificada. También conocido como Bug IDs CSCtg67333 y CSCth25341. | |
| Modificada | Baja (3.6) | 0.37% | — | Keepalived | 20/5/2011 | 16/6/2026 | La función pidfile_write en core/pidfile.c en keepalived v1.2.2 y versiones anteriores utiliza permisos 0666 permisos para (1) keepalived.pid, (2) checkers.pid, y (3) archivos vrrp.pid en /var/run/, lo que permite a usuarios locales matar procesos de su elección escribiendo un PID en uno de estos archivos. | |
| Modificada | Media (4.3) | 4.2% | 💥 Exploit | Symantec Liveupdate Administrator | 28/3/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el inicio de sesión de GUI en Symantec LiveUpdate Administrator (LUA) en versiones anteriores a v2.3 , permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la inyección de un IFRAME en el log de eventos.… | |
| Modificada | Media (6.8) | 2.9% | 💥 Exploit | Symantec Liveupdate Administrator | 28/3/2011 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en adduser.do de Symantec LiveUpdate Administrator (LUA) en versiones anteriores a v2.3, permite a atacantes remotos secuestrar la autenticación de los administradores y posiblemente algún otro impacto no especificado mediante el parámetro userRole . | |
| Modificada | Alta (7.2) | 1.8% | — | Microsoft Forefront Client SecurityMicrosoft Forefront Endpoint Protection 2010Microsoft Malicious Software Removal ToolMicrosoft Malware Protection Engine+3 | 25/2/2011 | 16/6/2026 | Microsoft Malware Protection Engine anterior a v1.1.6603.0, tal como se utilizó en Microsoft Malicious Software Removal Tool (MSRT), Windows Defender, Security Essentials, Forefront Client Security, Forefront Endpoint Protection 2010, y Windows Live OneCare, permite a usuarios locales conseguir privilegios a través de… | |
| Modificada | Alta (9.3) | 2.9% | — | EdubuntuUbuntu Live DVD | 19/2/2011 | 16/6/2026 | El Live de Edubuntu v9.10, v10.04 LTS, y v10.10 no regenera correctamente las claves privadas iTALC después de la instalación, lo que hace que cada instalación tenga una clave fija, lo cual permite a atacantes remotos obtener privilegios. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Livezilla | 30/12/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en templates/jscript/jstrack.tpl en LiveZilla v3.2.0.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro livezilla en una acción track sobre server.php | |
| Modificada | Alta (7.8) | 3.4% | — | Cisco Internet StreamerCisco Content Delivery System | 28/7/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en Cisco Internet Streamer, usado en Cisco Content Delivery System (CDS) v2.2.x, v2.3.x, v2.4.x, y v2.5.x anterior a v2.5.7, permite a atacantes remotos leer archivos de su elección a través de una URL manipulada. | |
| Modificada | Media (4.3) | 1.1% | — | COM Activehelper Livehelp | 25/5/2010 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el componente ActiveHelper LiveHelp (com_activehelper_livehelp) v2.0.3 de Joomla! permiten a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de los parámetroas (1) DOMAINID sobre server/cookies.php o… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Phpscripte24 Live Shopping Multi Portal System | 12/5/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Hi Web Wiesbaden Live Shopping Multi Portal System, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "artikel". | |
| Modificada | Alta (9.3) | 20% | 💥 Exploit | Microsoft Outlook ExpressMicrosoft Windows Live MailMicrosoft Windows Mail | 12/5/2010 | 16/6/2026 | Un desbordamiento de entero en inetcomm.dll en Microsoft Outlook Express v5.5 Service Pack 2, v6 y v6 SP1, Windows Live Mail en Windows XP SP2 y SP3, Windows Vista SP1 y SP2, Windows Server 2008 Gold, Service Pack 2, y R2 y Windows 7, y Windows Mail en Windows Vista SP1 y SP2, Windows Server 2008 Gold, Service Pack 2,… | |
| Modificada | Alta (9.3) | 5.0% | — | Consona Dynamic AgentConsona Live AssistanceConsona Subscriber Assistance | 12/5/2010 | 16/6/2026 | La configuración por defecto de pluginlicense.ini para la interfaz SdcWebSecureBase en tgctlcm.dll en Consona Live Assistance, Dynamic Agent, y Subscriber Assistance, cuando se descargan de un servidor operado por Telefónica o posiblemente otras empresas, contiene una lista blanca de DNS incorrectos que incluye los… | |
| Modificada | Alta (9.3) | 5.2% | — | Consona Dynamic AgentConsona Live AssistanceConsona Subscriber Assistance | 12/5/2010 | 16/6/2026 | La interface SdcWebSecureBase de tgctlcm.dll en Consona Live Assistance, Dynamic Agent, y Subscriber Assistance permite a atacantes remotos evitar las restricciones de ActiveX ejecutándolo a través de la instanciación de ataques libres. | |
| Modificada | Alta (9.3) | 3.2% | — | Consona Dynamic AgentConsona Live AssistanceConsona Subscriber Assistance | 12/5/2010 | 16/6/2026 | La implementación de bloqueo de sitio en el interface SdcWebSecureBase en tgctlcm.dll en Consona Live Assistance, Dynamic Agent, y Subscriber Assistance se basa en una lista de nombres de dominio de servidor para restringir la ejecución de controles ActiveX, lo cual hace más fácil para los atacantes… | |
| Modificada | Media (5.1) | 2.5% | — | Consona Dynamic AgentConsona Live AssistanceConsona Subscriber Assistance | 12/5/2010 | 16/6/2026 | La implementación Forgot Password en Consona Live Assistance, Dynamic Agent y Subscriber Assistance permite a atacantes remotos resetear passwords de cuentas con las pregusta y respuesta secreta en blanco mediante el envio de un valor vacío para cada uno de éstos dos campos. | |
| Modificada | Alta (7.6) | 5.7% | — | Consona Dynamic AgentConsona Live AssistanceConsona Subscriber Assistance | 12/5/2010 | 16/6/2026 | Desbordamiento de búfer en el método RunCmd en el control ActiveX SdcUser.TgConCtl en tgctlcm.dll en Consona Live Assistance, Dynamic Agent, y Subscriber Assistance permite a atacantes remotos ejecutar código arbitrario a través de vectores relacionados con "CreateProcess params." NOTA: algunos de estos detalles han… | |
| Modificada | Alta (9.3) | 2.3% | — | Consona Dynamic AgentConsona Live AssistanceConsona Subscriber Assistance | 12/5/2010 | 16/6/2026 | El control ActiveX SdcUser.TgConCtl en tgctlcm.dll en Consona Live Assistance, Dynamic Agent, y Subscriber Assistance no restringe adecuadamente el acceso a los métodos HTTPDownloadFile, HTTPGetFile, Install y RunCmd, lo cual permite a atacantes remotos ejecutar programas a su elección mediante una URL en el argumento… | |
| Modificada | Media (4.3) | 1.5% | — | Consona Dynamic AgentConsona Live AssistanceConsona Subscriber Assistance | 12/5/2010 | 16/6/2026 | El control ActiveX SdcUser.TgConCtl en tgctlcm.dll en Consona Live Assistance, Dynamic Agent, y Subscriber Assistance permite a atacantes remotos descubrir el nombre de usuario del usuario cliente, y en consecuencia determinar la ruta de acceso a un directorio de usuario determinado , a través de una llamada al método… | |
| Modificada | Media (4.3) | 2.5% | 💥 Exploit | Consona Live AssistanceConsona Dynamic AgentConsona Subscriber Assistance | 12/5/2010 | 16/6/2026 | Multiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Consona Live Assistance, Dynamic Agent, y Subscriber Assistance permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de entradas manipuladas a las páginas ASP, como se ha demostrado mediante el… | |
| Modificada | Media (6.8) | 3.4% | — | TUG TetexTUG TEX Live | 7/5/2010 | 16/6/2026 | Múltiples desbordamientos de enteros en dvipsk/dospecial.c en dvips en TeX Live 2009 y anteriores y teTeX, permite a atacantes remotos causar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código arbitrario a través de un comando especial en un fichero DVI, relativo a las funciones (1)… | |
| Modificada | Media (6.8) | 4.4% | — | TUG TEX LiveTUG Tetex | 7/5/2010 | 16/6/2026 | Desbordamiento de entero en dvips en TeX Live 2009 y anteriores, y teTeX, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código de su elección a través de una fuente virtual manipulada, asociada a un fichero DVI. | |
| Modificada | Media (5) | 2.9% | 💥 Exploit | Helpcenterlive HCL | 3/5/2010 | 16/6/2026 | Una vulnerabilidad de salto de directorio en el módulo HelpCenter en Help Center Live (HCL) v2.0.6 y v2.1.7 permite a atacantes remotos leer ficheros arbitrarios y posiblemente tener otro impacto no especificado a través de un .. (Punto punto) en el parámetro "file" de module.php. NOTA: algunos de estos detalles han… | |
| Modificada | Media (6.8) | 4.9% | — | TUG TetexTUG TEX Live | 16/4/2010 | 16/6/2026 | Desbordamiento de enteros en la función predospecial en dospecial.c en dvips en (1) TeX Live y (2) teTeX puede permitir a atacantes asistidos por usuarios ejecutar código a través de un fichero DVI manipulado que lanza un desbordamiento de búfer basado en pila. NOTA: algunos de estos detalles han sido obtenidos a… | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Phplivesupport PHP Live! | 26/3/2010 | 16/6/2026 | Multiples vulnerabilidades de inyección SQL en PHP Live! v3.2.1 y v3.2.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro x sobre (1) message_box.php and (2) request.php. |