Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

222 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)2.6%💥 ExploitIwrite Nightfall Personal Diary16/12/200816/6/2026
Nightfall Personal Diary 1.0 almacena información sensible en la raíz web con un control de acceso insuficiente, lo que permite a atacantes remotos descargar el archivo de la base de datos mediante una petición directa a users-zza21.mdb.
ModificadaMedia (4.3)1.6%💥 ExploitIwrite Nightfall Personal Diary16/12/200816/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS)en login.asp en Nightfall Personal Diary 1.0 permite a atacantes remotos inyectar secuencias de comando web o HTML de su elección a través de parametros de usuario y otros posibles "campos de identificación de usuario." NOTA: algunos de…
ModificadaAlta (7.5)2.6%💥 ExploitPhlatline Personal Information Manager9/10/200816/6/2026
Vulnerabilidad de salto de directorio en notes.php en Phlatline's Personal Information Manager (pPIM) v1.01 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante los caracteres .. (punto punto) en el parámetro "id" en la acción "edit" (editar).
ModificadaAlta (10)7.0%💥 ExploitPhlatline Personal Information Manager3/10/200816/6/2026
Vulnerabilidad de subida de ficheros sin restricción en upload.php de Phlatline's Personal Information Manager (pPIM) v1.0 y versiones anteriores permite a atacantes remotos ejecutar código de su elección mediante la subida de un fichero .php, accediendo a él a través de una petición directa al fichero en el…
ModificadaAlta (7.5)3.0%💥 ExploitPhlatline Personal Information Manager3/10/200816/6/2026
changepassword.php de Phlatline's Personal Information Manager (pPIM) v1.0 y versiones anteriores no requiere autenticación como administrador, lo cual permite a atacantes remotos cambiar contraseñas de su elección.
ModificadaMedia (4.3)1.6%💥 ExploitPhlatline Personal Information Manager3/10/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en events.php de Phlatline's Personal Information Manager (pPIM) v1.0 permite a atacantes remotos inyectar web script o HTML a través del parámetro "date" en una acción "new".
ModificadaAlta (8.8)3.0%💥 ExploitPhlatline Personal Information Manager3/10/200816/6/2026
Vulnerabilidad de salto de directorio en upload.php de Phlatline's Personal Information Manager (pPIM) v1.0 permite a atacantes remotos borrar ficheros de su elección a través de secuencias de salto de directorio en el parámetro "file" dentro de una acción "delfile".
ModificadaMedia (5)2.0%—Computer Associates Host Based Intrusion Prevention SystemComputer Associates Internet Security SuiteComputer Associates Personal Firewall12/8/200816/6/2026
Vulnerabilidad no especificada en el controlador kmxfw.sys en CA Host-Based Intrusion Prevention System (HIPS) r8, como lo utilizado en CA Internet Security Suite y Personal Firewall, permite a atacantes remotos provocar una denegación de servicio a través de vectores no especificados, relacionado con "validación…
ModificadaAlta (7.2)0.42%—Broadcom Internet Security SuiteCA Host Based Intrusion Prevention SystemCA Internet Security Suite 2008CA Personal Firewall 2007+112/8/200816/6/2026
El Controlador kmxfw.sys en el Sistema de prevención de intrusiones basado en Host (Host-Based Intrusion Prevention System) r8 (HIPS-r8), como el utilizado en CA Internet Security Suite and Personal Firewall, no verifica de forma adecuada las peticiones IOCTL, lo que permite a usuarios locales provocar una denegación…
ModificadaAlta (7.5)1.2%💥 ExploitMojoscripts Mojopersonals31/7/200816/6/2026
Vulnerabilidad de inyección SQL en mojoClassified.cgi de MojoPersonals, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro cat.
ModificadaAlta (7.2)0.37%—Comodo Personal Firewall30/4/200816/6/2026
Comodo Firewall Pro anterior a 3.0 no valida adecuadamente algunos parámetros que enganchan con las funciones de la Tabla de Descriptores de Servicios del Sistema (SSDT), lo que permite a usuarios locales producir una denegación de servicio (caída del sistema) mediante (1) una estructura OBJECT_ATTRIBUTES manipulada…
ModificadaAlta (9.3)3.9%—Symantec Antivirus Scan EngineSymantec Brightmail AntispamSymantec Client SecuritySymantec Mail Security+95/10/200716/6/2026
El componente Decomposer en múltiples productos Symantec permite a atacantes remotos provocar denegación de servicio (bucles infinitos) a través de ciertos valores en el campo PACK_SIZE de una cabecera de archivo RAR.
ModificadaAlta (9.3)6.0%—Symantec Antivirus Scan EngineSymantec Brightmail AntispamSymantec Client SecuritySymantec Mail Security+95/10/200716/6/2026
Desbordamiento de búfer basado en pila en el componente Decomposer en múltiples producto Symantec que permiten a atacantes remotos ejecutar código de su elección a través de archivos .CAB manipulados.
ModificadaMedia (4.4)0.32%—Online Armor Personal Firewall19/9/200716/6/2026
Online Armor Personal Firewall 2.0.1.215 no valida adecuadamente ciertos parámetros a los manejadores de funciones de Tablas de Descripción de Servicios del Sistema (SSDT), lo cual permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente obtener privilegios mediante ganchos SSDT del…
ModificadaMedia (6.9)1.1%💥 ExploitSymantec Client SecuritySymantec Norton AntispamSymantec Norton AntivirusSymantec Norton Internet Security+215/7/200716/6/2026
Symantec symtdi.sys versiones anteriores a 7.0.0, tal y como se distribuye en Symantec AntiVirus Corporate Edition 9 hata 10.1 y Client Security 2.0 hasta 3.1, Norton AntiSpam 2005, y Norton AntiVirus, Internet Security, Personal Firewall, y System Works 2005 y 2006; permite a usuarios locales obtener privilegios…
ModificadaAlta (9.3)3.7%—F-secure Anti-virusF-secure Anti-virus Linux Client SecurityF-secure Anti-virus Linux Server SecurityF-secure Internet Security+220/6/200716/6/2026
Múltiples productos antivirus de F-Secure para Microsoft Windows y Linux anterior al 19/06/2007 permiten a atacantes remotos evitar el escaneo mediante una cabecera artesanal en un archivo (1) LHA o (2) RAR.
ModificadaAlta (7.2)0.32%—Comodo Firewall PROComodo Personal Firewall16/5/200716/6/2026
Comodo Firewall Pro 2.4.18.184 y Comodo Personal Firewall 2.3.6.81, y posiblemente versiones anteriores de Comodo Firewall, no comprueba adecuadamente la equivalencia de identificadores de proceso para ciertas funciones de la API de Windows en el NT kernel 5.0 y superiores, lo cual permite a usuarios locales llamar a…
ModificadaAlta (7.2)0.32%—Checkpoint ZonealarmComodo Firewall PROComodo Personal Firewall16/5/200716/6/2026
Check Point Zonealarm Pro anterior a 6.5.737.000 no comprueba adecuadamente la equivalencia de identificadores de proceso para determinadas funciones de la API de Windows en el núcleo de NT5.0 y superiores, lo cual permite a usuarios locales llamar a estas funciones y evitar reglas del cortafuegos u obtener…
ModificadaAlta (10)65%💥 ExploitSymantec Norton Internet SecuritySymantec Norton Personal Firewall16/5/200716/6/2026
Desbordamiento de búfer en el control ActiveX ISAlertDataCOM, en ISLALERT.DLL para Norton Personal Firewall 2004 e Internet Security 2004 permite a atacantes remotos ejecutar código de su elección mediante argumentos largos para las funciones (1) Get y (2) Set.
ModificadaAlta (7.8)3.2%—AmavisAvast AntivirusAvast Antivirus HomeAvast Antivirus Professional+99/5/200716/6/2026
El archivo unzoo.c, tal como se utiliza en varios productos, incluyendo AMaViS versión 2.4.1 y anteriores, permite a los atacantes remotos causar una denegación de servicio (bucle infinito) por medio de un archivo ZOO con una estructura direntry que apunta hacia un archivo anterior.
ModificadaAlta (7.8)2.0%—Avira Antivir Personal9/5/200716/6/2026
avpack32.dll anterior a 7.3.0.6 en Avira AntiVir permite a atacantes remotos provocar una denegación de servicio (bucle infinito) mediante un archivo ZOO con una estructura de entrada a directorio que apunta a un fichero anterior.
ModificadaMedia (4.9)1.7%💥 ExploitSymantec AntivirusSymantec Client SecuritySymantec Norton 360Symantec Norton Antispam+42/4/200716/6/2026
El archivo SPBBCDrv.sys en Symantec Norton Personal Firewall 2006 versiones 9.1.0.33 y 9.1.1.7 no comprueba ciertos argumentos antes de ser pasado hacia los controladores de la función SSDT enlazada, lo que permite a los usuarios locales causar una denegación de servicio (bloqueo) o posiblemente ejecutar código…
ModificadaMedia (4.9)0.40%—Symantec Norton Personal Firewall16/3/200716/6/2026
El controlador de dispositivo \Device\SymEvent del Symantec Norton Personal Firewall 2006 9.1.1.7 y,posiblemente otros productos que utilicen el symevent.sys 12.0.0.20, permite a usuarios locales provocar una denegación de servicio (caída del sistema) a través de un dato no válido, como lo demostrado llamando al…
ModificadaBaja (1.9)0.86%💥 ExploitSymantec Client SecuritySymantec Norton AntispamSymantec Norton AntivirusSymantec Norton Internet Security+216/3/200716/6/2026
El controlador de dispositivo SymTDI (SYMTDI.SYS) en Symantec Norton Personal Firewall 2006 versión 9.1.1.7 y anteriores, Internet Security 2005 y 2006, AntiVirus Corporate Edition versión 3.0.x hasta 10.1.x, y otros productos Norton, permiten a los usuarios locales causar una denegación de servicio (bloqueo de…
ModificadaBaja (3.5)1.2%—Cisco ACS Solution EngineCiscoworksCisco IP CommunicatorCisco Meetingplace+1416/3/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en (1) PreSearch.html y (2) PreSearch.class en Cisco Secure Access Control Server (ACS), VPN Client, Unified Personal Communicator, MeetingPlace, Unified MeetingPlace, Unified MeetingPlace Express, CallManager, IP Communicator, Unified Video…