Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1274 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 99% | — | Aladdin EsafeAntiy AVL SDKCAT Quick HealF-secure Anti-virus+7 | 21/3/2012 | 16/6/2026 | El analizador de archivos ELF en Quick Heal (también conocido como Cat QuickHeal) 11.00, McAfee Anti-Virus Scanning Engine 5.400.0.1158, McAfee Gateway (anteriormente Webwasher) 2010.1C, eSafe 7.0.17.0,, Kaspersky Anti-Virus 7.0.0.125, F-Secure Anti -Virus 9.0.16160.0, Sophos Anti-Virus 4.61.0 Antiy Labs AVL SDK… | |
| Modificada | Media (4.3) | 78% | — | Aladdin EsafeCA Etrust VET AntivirusFortinet AntivirusNorman Antivirus & Antispyware+1 | 21/3/2012 | 16/6/2026 | El analizador de archivos ELF en Norman Antivirus 6.6.12, eSafe 7.0.17.0, CA eTrust Antivirus Vet 36.1.8511, Fortinet Antivirus 4.2.254.0, y Panda Antivirus 10.0.2.7 permite a atacantes remotos evitar la detección de malware a través de un archivo ELF con una modificación del campo identsize NOTA: esto más adelante se… | |
| Modificada | Media (4.3) | 90% | — | Aladdin EsafeFortinet AntivirusPandasecurity Panda AntivirusRising-global Rising Antivirus | 21/3/2012 | 16/6/2026 | El analizador de archivos ELF en eSafe 7.0.17.0, Rising Antivirus 22.83.00.03, Fortinet Antivirus 4.2.254.0, y Panda Antivirus 10.0.2.7 permite a atacantes remotos evitar la detección de malware a través de un archivo ELF con un campo padding modificado. NOTA: esto más adelante se puede dividir en varios CVEs si la… | |
| Modificada | Media (4.3) | 93% | — | Antiy AVL SDKAvira AntivirCAT Quick HealEmsisoft Anti-malware+12 | 21/3/2012 | 16/6/2026 | El analizador sintáctico de ficheros TAR en Avira AntiVir v7.11.1.163, Antiy Labs AVL SDK v2.0.3.7, Quick Heal (también conocido como Cat QuickHeal) v11.00, Emsisoft Anti-Malware v5.1.0.1, Fortinet Antivirus v4.2.254.0, Ikarus Virus Utilities T3 Command Line Scanner v1.1.97.0, Jiangmin Antivirus v13.0.900, Kaspersky… | |
| Modificada | Media (4.3) | 90% | — | Authentium Command AntivirusEmsisoft Anti-malwareEset Nod32 AntivirusF-prot Antivirus+7 | 21/3/2012 | 16/6/2026 | El analizador de archivos TAR en el Command Antivirus 5.2.11.5, Emsisoft Anti-Malware 5.1.0.1, F-Prot Antivirus 4.6.2.117, Fortinet Antivirus 4.2.254.0, Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0, K7 AntiVirus 9.77.3565, NOD32 Antivirus 5795, Norman Antivirus 6.6.12, PC Tools AntiVirus 7.0.3.5, Rising… | |
| Modificada | Media (4.3) | 97% | — | Authentium Command AntivirusCAT Quick HealEset Nod32 AntivirusF-prot Antivirus+7 | 21/3/2012 | 16/6/2026 | El analizador de archivos TAR en Quick Heal (también conocido como Cat QuickHeal) 11.00, Command Antivirus 5.2.11.5, F-Prot Antivirus 4.6.2.117, Fortinet Antivirus 4.2.254.0, K7 AntiVirus 9.77.3565, Kaspersky Anti-Virus 7.0.0.125, Antimalware Engine 1.1.6402.0 en el Microsoft Security Essentials 2.0, NOD32 Antivirus… | |
| Modificada | Media (4) | 3.2% | 💥 Exploit | Novell Sentinel LOG Manager | 29/12/2011 | 16/6/2026 | Una vulnerabilidad de salto de directorio en novelllogmanager/FileDownload en Novell Sentinel Log Manager versión 1.2.0.1_938 y anteriores, como es usado en Novell Sentinel anterior a versión 7.0.1.0, permite a los usuarios autenticados remotos leer archivos arbitrarios por medio de .. (punto punto) en el parámetro… | |
| Modificada | Media (4.3) | 1.3% | — | 7T IgssSafenet-inc Sentinel Hasp Run-timeSafenet-inc Sentinel Hasp SDK | 17/12/2011 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el "Admin Control Center" de Sentinel HASP Run-time Environment 5.95 y versiones anteriores de SafeNet Sentinel HASP (anteriormente Aladdin HASP SRM) run-time installer en versiones anteriores a 6.x y SDK anteriores a 5.11, tal como se utiliza en 7… | |
| Modificada | Alta (7.5) | 1.6% | — | Mercator Sentinel | 22/9/2011 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el formulario de acceso en la interfaz web de Mercator SENTINEL v2.0 permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados. | |
| Modificada | Media (5) | 1.4% | — | Metaways Tine | 10/4/2011 | 16/6/2026 | Metaways Tine v2.0 permite a atacantes remotos obtener información sensible a través de vectores desconocidos en (1) Crm/Controller.php, (2) Crm/Export/Csv.php, o (3) Calendar/Model/Attender.php lo que revela la ruta completa de instalación. | |
| Modificada | Alta (9.3) | 4.0% | — | Symantec AntivirusSymantec System CenterSymantec Antivirus Central Quarantine Server | 31/1/2011 | 16/6/2026 | Intel Alert Management System(también conocido como AMS o AMS2), tal como se utiliza en Symantec Antivirus Corporate Edition (SAVCE) v10.x anterior a v10,1 MR10, Symantec System Center (SSC) v10.x, Symantec Quarantine Server v3.5 y v3.6, permite a atacantes remotos ejecutar comandos de su elección a través de mensajes… | |
| Modificada | Alta (9.3) | 35% | 💥 Exploit | Symantec AntivirusSymantec System CenterSymantec Antivirus Central Quarantine Server | 31/1/2011 | 16/6/2026 | HDNLRSVC.EXE en el servicio Intel Alert Handler (también conocido como servicio Symantec Intel Handler) en Intel Alert Management System (también conocido como AMS o AMS2) como el utilizado en Symantec AntiVirus Corporate Edition (SAVCE) v10.x anterior a v10.1 MR10, Symantec System Center (SSC) v10.x, y Symantec… | |
| Modificada | Alta (7.9) | 5.1% | — | Symantec AntivirusSymantec System CenterSymantec Antivirus Central Quarantine Server | 31/1/2011 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en Intel Alert Management System (también conocido como AMS o AMS2), como es usado en Symantec AntiVirus Corporate Edition (SAVCE) v10.x anterior a v10.1 MR10, Symantec System Center (SSC) v10.x,y Symantec Quarantine Server v3.5 y v3.6, permite a atacantes remotos… | |
| Modificada | Alta (7.5) | 6.4% | 💥 Exploit | Fortinet Fortigate-1000 | 4/9/2009 | 16/6/2026 | Fortinet FortiGuard Fortinet FortiGate-1000 v3.00 build 040075,070111 permite a atacantes remotos evitar el filtrado URL a través de una petición GET o POST fragmentada que utiliza HTTP/1.0 sin la cabecera Host. Nota: este caso podría estar relacionado con CVE-2005-3058. | |
| Modificada | Alta (9.3) | 8.0% | — | Symantec AntivirusSymantec Antivirus Central Quarantine ServerSymantec Client SecuritySymantec Endpoint Protection+1 | 29/4/2009 | 16/6/2026 | XFR.EXE en el servicio Intel File Transfer en la consola en Symantec Alert Management System 2 (AMS2), tal como se utiliza en Symantec System Center (SSS); Symantec AntiVirus Server; Symantec AntiVirus Central Quarantine Server; Symantec AntiVirus (SAV) Corporate Edition 9 anteriores a 9.0 MR7, 10.0 y 10.1 anteriores… | |
| Modificada | Alta (9.3) | 55% | 💥 Exploit | Symantec AntivirusSymantec Antivirus Central Quarantine ServerSymantec Client SecuritySymantec Endpoint Protection+1 | 29/4/2009 | 16/6/2026 | Desbordamiento múltiple de búfer basado en pila en IAO.EXE en el Intel Alert Originator Service en Symantec Alert Management System 2 (AMS2), tal como se utiliza en Symantec System Center (SSS); Symantec AntiVirus Server; Symantec AntiVirus Central Quarantine Server; Symantec AntiVirus (SAV) Corporate Edition 9… | |
| Modificada | Alta (10) | 88% | 💥 Exploit | Symantec AntivirusSymantec Antivirus Central Quarantine ServerSymantec Client SecuritySymantec Endpoint Protection+1 | 29/4/2009 | 16/6/2026 | El LANDesk Common Base Agent (CBA) de Intel en Alert Management System 2 (AMS2) de Symantec, tal y como es usado en System Center (SSS) de Symantec; AntiVirus Server de Symantec; AntiVirus Central Quarantine Server de Symantec; Symantec AntiVirus (SAV) Corporate Edition versiones 9 anteriores a 9.0 MR7, versiones 10.0… | |
| Modificada | Alta (7.2) | 0.45% | — | Fortinet Forticlient | 7/4/2009 | 16/6/2026 | Vulnerabilidad de formato de cadena en Fortinet FortiClient v3.0.614 y posiblemente versiones anteriores permite a usuarios locales ejecutar código de forma arbitraria a través de especificadores de formato de cadena en el nombre de la conexión VPN. | |
| Modificada | Media (4.3) | 1.0% | — | Opencosmo Visualsentinel | 7/4/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Opencosmo VisualSentinel v0.7, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de una cabecera User-Agent ($_SERVER ['HTTP_USER_AGENT']), que no es manejada adecuadamente cuando se muestran los ficheros… | |
| Modificada | Alta (9.3) | 3.0% | — | Fortinet Fortiguard Antivirus | 12/12/2008 | 16/6/2026 | Fortinet Antivirus v3.113.0.0, cuando se utiliza Internet Explorer 6 o 7, permite a atacantes remotos eludir la detección de malware en un documento HTML colocando una cabecera MZ (alias "EXE info") al principio, y modificar el nombre del archivo a (1 ) sin extensión, (2) una extensión. txt, o (3) una extensión .jpg,… | |
| Modificada | Alta (7.2) | 0.40% | — | Fortinet Forticlient Host Security | 14/2/2008 | 16/6/2026 | El controlador de dispositivo fortimon.sys en Fortinet FortiClient Host Security versión 3.0 MR5 Parche 3 y versiones anteriores, no inicializa apropiadamente su DeviceExtension, lo que permite a los usuarios locales acceder a la memoria del kernel y ejecutar código arbitrario por medio de una petición diseñada. | |
| Modificada | Media (5) | 3.3% | 💥 Exploit | Safenet Sentinel Keys ServerSafenet Sentinel Protection Server | 13/2/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en SafeNet Sentinel Protection Server 7.4.1.0 y anteriores y Sentinel Keys Server 1.0.4.0 y anteriores, permite a atacantes remotos leer ficheros de su elección mediante un ..\ (punto punto barra invertida) en el URI. NOTA: este problema existe debido a una modificación inicial… | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Evilsentinel | 18/1/2008 | 16/6/2026 | admin/index.php en Evilsentinel 1.0.9 y anteriores envían una redirección al navegador web pero esta no existe, lo cual permite a atacantes remotos obtener privilegios de administrador y hacer cambios de configuración de su elección. | |
| Modificada | Media (5) | 2.3% | 💥 Exploit | Evilsentinel | 18/1/2008 | 16/6/2026 | admin/config.php en Evilsentinel 1.0.9 y anteriores permite a atacantes remotos evitar el test CAPTCHA omitiendo el parámetro es_security_captcha y no invocando captcha.php. | |
| Modificada | Media (5) | 10% | 💥 Exploit | Safenet Sentinel Keys ServerSafenet Sentinel Protection Server | 20/12/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en SafeNet Sentinel Protection Server 7.0.0 hasta 7.4.0 y versiones anteriores, y Sentinel Keys Server 1.0.3 y posiblemente versiones anteriores, permite a atacantes remotos leer ficheros de su elección mediante un .. (punto punto) en la cadena de consulta. |