Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1212 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.8)0.57%—Irata Authorize.net ModuleUbercart4/11/201216/6/2026
El módulo Authorize.Net en UberCart no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de su elección.
ModificadaMedia (5.8)0.57%—Harald Ponce DE Leon Authorize.netOscommerce4/11/201216/6/2026
El módulo Authorize.Net en osCommerce no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de su elección.
ModificadaMedia (4.3)1.1%—Niif Shibb Auth31/10/201216/6/2026
El módulo de autenticación Shibboleth v7.x-4.0 para Drupal no comprueba correctamente la condición activa de los usuarios, lo que permite a usuarios remotos bloqueados eludir las restricciones de acceso y posiblemente tener otro impacto por el acceso.
ModificadaBaja (2.9)0.55%—EMC RSA Adaptive Authentication On-premise10/10/201216/6/2026
Vulnerabilidad no especificada en EMC RSA Adaptive Authentication On-Premise (AAOP) v6.0.2.1 antes de SP3 P3, permite a atacantes remotos obtener información sensible a través de vectores desconocidos
ModificadaAlta (8.5)2.7%—EMC RSA Authentication AgentEMC RSA Authentication Client25/9/201216/6/2026
La funcionalidad de autenticación en EMC RSA Authentication Client v7.1 y RSA Authentication v3.5 en Windows XP y Windows Server 2003, con una configuración no especificada, permite a usuarios remotos autenticados eludir el token de autenticación, y establecer una sesión de conexión a un host remoto, aprovechándose de…
ModificadaAlta (7.2)0.46%—Intel Sinit Authenticated Code ModuleIntel C202 ChipsetIntel C204 ChipsetIntel C206 Chipset+1615/9/201216/6/2026
Desbordamiento de búfer en Intel Trusted Execution Technology (TXT) SINIT Authenticated Code Modules (ACM) en Intel Q67 Express, C202, C204, C206 Chipsets, y Mobile Intel QM67, y QS67 Chipset anterior a 2nd_gen_i5_i7_SINIT_51.BIN Express; Intel Q57, 3450 Chipsets y Mobile Intel QM57 y QS57 Express Chipset anterior a…
ModificadaMedia (6.9)0.36%—Cyberlink Streamauthor6/9/201216/6/2026
Múltiples vulnerabilidades de busqueda de ruta no confiable en CyberLink StreamAuthor 4.0 build 3308 permite a usuarios locales obtener privilegios a través de un troyano (1) mfc71loc.dll o (2) Archivo mfc71enu.dll en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo. sta o stp.…
ModificadaMedia (6.9)0.40%—E-press ONE Office Author6/9/201216/6/2026
Múltiples vulnerabilidades de ruta de búsqueda no confiable en e-press ONE Office Author, permite a usuarios locales ganar privilegios a través de un archivo de caballo de troya (1) java_msci.dll o (2) msci_java.dll en el directorio de trabajo actual, como se demostró con un directorio que contiene un archivo .psw.…
ModificadaMedia (5)1.4%—Mike Peachey Authen\15/8/201216/6/2026
La extensión Authen::ExternalAuth anterior v0.11 para (Best Practical Solutions RT) permite a atacantes obtener una sesión con acceso a través de vectores no especificados relacionados con (URL of a RSS feed of the user).
ModificadaBaja (2.1)1.0%💥 ExploitFindingscience MOD Auth Openid25/7/201216/6/2026
mod_auth_openid antes de v0.7 para Apache utiliza permisos de lectura globales en /tmp/mod_auth_openid.db, lo que permite a los usuarios locales obtener los identificadores de sesión.
ModificadaMedia (5)1.1%—EMC RSA Authentication ManagerRSA Authentication ManagerRSA Securid Appliance13/7/201216/6/2026
EMC RSA Authentication Manager v7.1 anterior a SP4 y RSA SecurID Appliance v3.0 anterior a SP4 P14 no utiliza correctamente los marco (frames), permitiendo a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados, relacionados con "vulnerabilidad de secuencias de "frames"…
ModificadaMedia (6.4)1.3%—EMC RSA Authentication ManagerRSA Authentication ManagerRSA Securid Appliance13/7/201216/6/2026
Vulnerabilidad de redirección abierta ("open redirect") en el Security Console en EMC RSA Authentication Manager v7.1 anterior a SP4 P14 y RSA SecurID Appliance v3.0 anterior a SP4 P14 permite a atacantes remotos redirigir a los usuarios a sitios web arbitrarios y llevar a cabo ataques de phishing a través de vectores…
ModificadaMedia (4.3)0.98%—EMC RSA Authentication ManagerRSA Authentication ManagerRSA Securid Appliance13/7/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en (1) Self-Service Console y (2) Security Console en EMC RSA Authentication Manager v7.1 anterior a SP4 P14 y RSA SecurID Appliance v3.0 anterior a SP4 P14, permite a atacantes remotos inyectar código arbitrario o HTML mediante…
ModificadaBaja (3.5)1.7%—Authoring Html 6.x-1.027/6/201216/6/2026
classes/Filter/WhitelistedExternalFilter.php en el módulo Authoring HTML v6.x-1.x anterior a v6.x-1.1 para Drupal no valida de forma adecuada las fuentes con las lista blanca de servidores, lo que permite a usuarios autenticados remotos a evitar las restricciones de acceso impuestas y provocar un ataque de secuencias…
ModificadaMedia (5)2.4%—Adam Ross Tokenauth27/6/201216/6/2026
El token de autenticación (tokenauth) módulo v6.x-1.x anterior a v6.x-1.7 para Drupal no vuelve las sesiones de usuario correcatmente, permitiendo a atacantes remotos realizar las solicitudes con privilegios adicionales.
ModificadaMedia (4.3)94%—Ahnlab V3 Internet SecurityAladdin EsafeAuthentium Command AntivirusBitdefender+821/3/201216/6/2026
El analizador de archivos ELF en AhnLab V3 Internet Security v2011.01.18.00, BitDefender v7.2, Quick Heal (también conocido como Cat QuickHeal) v11.00, Command Antivirus v5.2.11.5, Comodo Antivirus v7424, eSafe v7.0.17.0, F-Prot Antivirus v4.6.2.117, F-Secure Anti-Virus v9.0.16160.0, McAfee Anti-Virus Scanning Engine…
ModificadaMedia (4.3)92%—Anti-virus Vba32Authentium Command AntivirusAVG Anti-virusBitdefender+1621/3/201216/6/2026
El analizador de archivos Gzip en AVG Anti-Virus 10.0.0.1190, BitDefender 7.2, Command Antivirus 5.2.11.5, a-squared Anti-Malware 5.1.0.1, F-Secure Anti-Virus 9.0.16160.0, Fortinet Antivirus 4.2.254.0, Utilities Ikarus Virus T3 de línea de comandos escáner 1.1.97.0, Jiangmin Antivirus 13.0.900, K7 AntiVirus 9.77.3565,…
ModificadaMedia (4.3)94%—Aladdin EsafeAnti-virus Vba32Antiy AVL SDKAuthentium Command Antivirus+421/3/201216/6/2026
El analizador de archivos Gzip en Antiy Labs AVL SDK v2.0.3.7, Quick Heal (también conocido como Cat QuickHeal) v11.00, Command Antivirus v5.2.11.5, v7.0.17.0 eSafe, F-Prot Antivirus v4.6.2.117, Jiangmin Antivirus v13.0.900, K7 AntiVirus 9.77.3565, y VBA32 v3.12.14.2 permite a atacantes remotos evitar la detección de…
ModificadaMedia (4.3)100%—Ahnlab V3 Internet SecurityAlwil Avast AntivirusAnti-virus Vba32Antiy AVL SDK+3021/3/201216/6/2026
El analizador de archivos TAR en AhnLab V3 Internet Security versión 2011.01.18.00, Avira AntiVir versión 7.11.1.163, Antiy Labs AVL SDK versión 2.0.3.7, avast! antivirus versiones 4.8.1351.0 y 5.0.677.0, AVG Anti-Virus versión 10.0.0.1190, Bitdefender versión 7.2, Quick Heal (también se conoce como Cat QuickHeal)…
ModificadaMedia (4.3)98%—Aladdin EsafeAlwil Avast AntivirusAnti-virus Vba32Antiy AVL SDK+2421/3/201216/6/2026
El analizador de archivos TAR en Avira AntiVir versión 7.11.1.163, Antiy Labs AVL SDK versión 2.0.3.7, avast! antivirus versiones 4.8.1351.0 y 5.0.677.0, AVG Anti-Virus versión 10.0.0.1190, Bitdefender versión 7.2, Quick Heal (también se conoce como Cat QuickHeal) versión 11.00, ClamAV versión 0.96.4, Command…
ModificadaMedia (4.3)100%—Ahnlab V3 Internet SecurityAladdin EsafeAlwil Avast AntivirusAnti-virus Vba32+3121/3/201216/6/2026
El analizador de archivos RAR en ClamAV versión 0.96.4, Rising Antivirus versión 22.83.00.03, Quick Heal (también se conoce como Cat QuickHeal) versión 11.00, G Data AntiVirus versión 21, AVEngine versión 20101.3.0.103 en Symantec Endpoint Protection versión 11, Command Antivirus versión 5.2.11.5, Ikarus Virus…
ModificadaMedia (4.3)96%—Aladdin EsafeAuthentium Command AntivirusBitdefenderComodo Antivirus+621/3/201216/6/2026
El analizador de archivos ELF en BitDefender 7.2, Command Antivirus 5.2.11.5, Comodo Antivirus 7424, eSafe 7.0.17.0, F-Prot Antivirus 4.6.2.117, F-Secure Anti-Virus 9.0.16160.0, McAfee Gateway (anteriormente Webwasher) 2010.1C, nProtect anti-Virus 2011-01-17.01, Sophos Anti-Virus 4.61.0, y Rising Antivirus 22.83.00.03…
ModificadaMedia (4.3)90%—Authentium Command AntivirusCAT Quick HealF-prot AntivirusK7computing Antivirus+221/3/201216/6/2026
El analizador de archivos TAR en el Quick Heal (también conocido como Cat QuickHeal) 11.00, Command Antivirus 5.2.11.5, F-Prot Antivirus 4.6.2.117, K7 AntiVirus 9.77.3565, Norman Antivirus 6.6.12, y Rising Antivirus 22.83.00.03 permite a atacantes remotos eludir la detección de malware a través de un archivo POSIX TAR…
ModificadaMedia (4.3)90%—Authentium Command AntivirusEmsisoft Anti-malwareEset Nod32 AntivirusF-prot Antivirus+721/3/201216/6/2026
El analizador de archivos TAR en el Command Antivirus 5.2.11.5, Emsisoft Anti-Malware 5.1.0.1, F-Prot Antivirus 4.6.2.117, Fortinet Antivirus 4.2.254.0, Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0, K7 AntiVirus 9.77.3565, NOD32 Antivirus 5795, Norman Antivirus 6.6.12, PC Tools AntiVirus 7.0.3.5, Rising…
ModificadaMedia (4.3)97%—Authentium Command AntivirusCAT Quick HealEset Nod32 AntivirusF-prot Antivirus+721/3/201216/6/2026
El analizador de archivos TAR en Quick Heal (también conocido como Cat QuickHeal) 11.00, Command Antivirus 5.2.11.5, F-Prot Antivirus 4.6.2.117, Fortinet Antivirus 4.2.254.0, K7 AntiVirus 9.77.3565, Kaspersky Anti-Virus 7.0.0.125, Antimalware Engine 1.1.6402.0 en el Microsoft Security Essentials 2.0, NOD32 Antivirus…
Orbitaley — Vulnerabilidades