Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
222 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 5.0% | 💥 Exploit | Dxmsoft XM Easy Personal FTP Server | 2/3/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en XM Easy Personal FTP Server 5.3.0 permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados. NOTA: este asunto podría solaparse con CVE-2006-2225, CVE-2006-2226, o CVE-2006-5728. | |
| Modificada | Media (6.8) | 0.66% | 💥 Exploit | Sunbelt Kerio Personal Firewall | 5/1/2007 | 16/6/2026 | Sunbelt Kerio Personal Firewall (SKPF) 4.3.268 y 4.3.246, y posiblemente otras versiones permite a usuarios locales proporcionar un caballo de Troya iphlpapi.dll a SKPF a través de la colocación en el directorio de instalación. | |
| Modificada | Alta (7.5) | 1.2% | — | Personal .net Portal | 29/12/2006 | 16/6/2026 | Vulnerabilidad no especificada en el editor de pestañas para Personal .NET Portal versiones anteriores a 2.0.0 tiene un impacto desconocido y vectores de ataque relativos a un "fallo de seguridad". | |
| Modificada | Media (5) | 3.4% | 💥 Exploit | Dxmsoft XM Easy Personal FTP Server | 27/12/2006 | 16/6/2026 | Vulnerabilidad de cadena de formato en XM Easy Personal FTP Server 5.2.1 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) mediante especificadores de cadena de formato en el comando USER u otros comandos disponibles o no existentes. | |
| Modificada | Media (5) | 2.2% | 💥 Exploit | Dxmsoft XM Easy Personal FTP Server | 27/12/2006 | 16/6/2026 | Vulnerabilidad de cadena de formato en XM Easy Personal FTPServer 5.0.1 permite a atacantes remotos provocar una denegación de servicio (cierre de aplicación) mediante especificadores de cadena de formato en un comando PORT largo. NOTA: este problema podría estar relacionado con CVE-2006-2226. | |
| Modificada | Alta (7.2) | 0.99% | 💥 Exploit | AVG Antivirus Plus FirewallComodo Personal FirewallFilseclab Personal FirewallInfoprocess Antihook+2 | 18/12/2006 | 16/6/2026 | AVG Anti-Virus plus Firewall 7.5.431 depende del Process Environment Block (PEB) para la identificación de un proceso, el cual permite a usuarios locales evitar los controles del producto en el proceso mediante la simulación de los campos (1) ImagePathName, (2) CommandLine y(3) WindowTitle en el PEB | |
| Modificada | Alta (7.2) | 0.33% | — | AVG Antivirus Plus FirewallComodo Personal FirewallFilseclab Personal FirewallInfoprocess Antihook+2 | 18/12/2006 | 16/6/2026 | Filseclab Personal Firewall 3.0.0.8686 depende del Process Environment Block (PEB) para la identificación de un proceso, el cual permite a usuarios locales evitar los controles del producto en el proceso mediante la simulación de los campos (1) ImagePathName, (2) CommandLine y(3) WindowTitle en el PEB. | |
| Modificada | Alta (7.2) | 0.33% | — | AVG Antivirus Plus FirewallComodo Personal FirewallFilseclab Personal FirewallInfoprocess Antihook+2 | 18/12/2006 | 16/6/2026 | Comodo Personal Firewall 2.3.6.81 depende del Process Environment Block (PEB) para la identificación de un proceso, el cual permite a usuarios locales evitar los controles del producto en el proceso mediante la simulación de los campos (1) ImagePathName, (2) CommandLine y(3) WindowTitle en el PEB. | |
| Modificada | Alta (7.2) | 0.33% | — | AVG Antivirus Plus FirewallComodo Personal FirewallFilseclab Personal FirewallInfoprocess Antihook+2 | 18/12/2006 | 16/6/2026 | AntiHook 3.0.0.23 - El escritorio depende del Process Environment Block (PEB) para la identificación de un proceso, el cual permite a usuarios locales evitar los controles del producto en el proceso mediante la simulación de los campos (1) ImagePathName, (2) CommandLine y(3) WindowTitle en el PEB | |
| Modificada | Alta (7.2) | 0.33% | — | AVG Antivirus Plus FirewallComodo Personal FirewallFilseclab Personal FirewallInfoprocess Antihook+2 | 18/12/2006 | 16/6/2026 | Sygate Personal Firewall 5.6.2808 depende del Process Environment Block (PEB) para la identificación de un proceso, el cual permite a usuarios locales evitar los controles del producto en el proceso mediante la simulación de los campos (1) ImagePathName, (2) CommandLine y(3) WindowTitle en el PEB. | |
| Modificada | Alta (7.2) | 0.33% | — | AVG Antivirus Plus FirewallComodo Personal FirewallFilseclab Personal FirewallInfoprocess Antihook+2 | 18/12/2006 | 16/6/2026 | Soft4Ever Look 'n' Stop (LnS) 2.05p2 en versiones anteriores a 20061215 depende del Process Environment Block (PEB) para la identificación de un proceso, el cual permite a usuarios locales evitar los controles del producto en el proceso mediante la simulación de los campos (1) ImagePathName, (2) CommandLine y(3)… | |
| Modificada | Media (4) | 2.4% | 💥 Exploit | Dxmsoft XM Easy Personal FTP Server | 6/11/2006 | 16/6/2026 | XM Easy Personal FTP Server 5.2.1 y anteriores permiten a atacantes autenticados remotamente provocar una denegación de servicio mediante un argumento largo para el comando NLST, posiblemente relacionado con las banderas (flags) -al. | |
| Modificada | Alta (7.2) | 1.3% | 💥 Exploit | Kaspersky LAB Kaspersky Anti-virusKaspersky LAB Kaspersky Anti-virus PersonalKaspersky LAB Kaspersky Anti-virus Personal PROKaspersky LAB Kaspersky Internet Security | 20/10/2006 | 16/6/2026 | El NDIS-TDI Hooking Engine, según lo utilizado en (1) KLICK (KLICK.SYS) y (2) KLIN (KLIN.SYS) en los controladores de dispositivos 2.0.0.281 en Kaspersky Labs Anti-Virus 6.0.0.303 y otros antivirus o productos de seguridad de Internet, permite a un usuario local ejecutar código de su elección a través de un estructura… | |
| Modificada | Media (5) | 1.8% | — | Mcafee Internet Security SuiteMcafee Network AgentMcafee Personal Firewall PlusMcafee Virusscan | 20/10/2006 | 16/6/2026 | McAfee Network Agent (mcnasvc.exe) 1.0.178.0, según lo utilizado por múltiples productos McAfee posiblemente incluyendo Internet Security Suite, Personal Firewall Plus, y VirusScan, permiten a un atacante remoto provocar denegación de servicio (caida del agente) a través de un gran paquete, posiblemente a causa de un… | |
| Modificada | Media (5) | 1.6% | — | Kerio Personal Firewall | 5/10/2006 | 16/6/2026 | Los drivers (1) fwdrv.sys y (2) khips.sys en Sunbelt Kerio Personal Firewall 4.3.268 y anteriores no validan los argumentos pasados a través de funciones SSDT, incluyendo NtCreateFile, NtDeleteFile, NtLoadDriver, NtMapViewOfSection, NtOpenFile, y NtSetInformationFile, lo cual permite a usuarios locales provocar una… | |
| Modificada | Media (4.9) | 1.3% | 💥 Exploit | Symantec Client SecuritySymantec Host IDSSymantec Norton AntivirusSymantec Norton Internet Security+3 | 19/9/2006 | 16/6/2026 | El driver \Device\SymEvent en Symantec Norton Personal Firewall 2006 9.1.0.33, y otras versiones del Norton Personal Firewall, Internet Security, AntiVirus, SystemWorks, Symantec Client Security SCS 1.x, 2.x, 3.0, y 3.1, Symantec AntiVirus Corporate Edition SAVCE 8.x, 9.x, 10.0 y 10.1, Symantec pcAnywhere 11.5 y… | |
| Modificada | Media (4.6) | 0.33% | — | Avira Antivir Personal | 7/9/2006 | 16/6/2026 | La ventana de inicio de actualización en update.exe en Avira AntiVir PersonalEdition Classic 7.0 construcción 151 permite a un usuario local conseguir privilegios de sistema a través del tipo de ataque "Shatter" sobre el parámetro (1)IParam, y los mensajes (2) PBM_GETRANGE y (3) PBM_SETRANGE en una barra de progreso… | |
| Modificada | Baja (3.6) | 0.35% | — | Symantec Norton Personal Firewall | 21/8/2006 | 16/6/2026 | Symantec Norton Personal Firewall 2006 9.1.0.33, y posiblemente anteriores, no protege adecuadamente las claves de registro de Norton, lo cual permite a usuarios locales proporcionar librerías a modo de troyanos a Norton mediante el uso de RegSaveKey y RegRestoreKey para modificar… | |
| Modificada | Media (6.8) | 34% | 💥 Exploit | Mcafee AntispywareMcafee Internet Security SuiteMcafee Personal Firewall PlusMcafee Privacy Service+5 | 1/8/2006 | 16/6/2026 | Desbordamiento de búfer en control ActiveX McSubMgr (mcsubmgr.dll) en McAfee Security Center 6.0.23 para Internet Security Suite 2006, Wireless Home Network Security, Personal Firewall Plus, VirusScan, Privacy Service, SpamKiller, AntiSpyware, y QuickClean permite a atacantes con la intervención del usuario ejecutar… | |
| Modificada | Baja (2.1) | 0.71% | 💥 Exploit | Kerio Personal Firewall | 24/7/2006 | 16/6/2026 | kpf4ss.exe en Sunbelt Kerio Personal Firewall 4.3.x anterior a 4.3.268 no se engancha adecuadamente a la función CreateRemoteThread de la API, lo cual permite a usuarios locales provocar una denegación de servicio (caída) y evitar mecanismos de protección llamando a CreateRemoteThread. | |
| Modificada | Baja (2.1) | 0.40% | — | Symantec Norton Personal Firewall | 21/7/2006 | 16/6/2026 | Norton Personal Firewall 2006 9.1.0.33 permite a usuarios locales provocar denegación de servicio (caida) a través de ciertas operaciones de RegSaveKey, RegRestoreKey y RegDeleteKey sobre las llaves del registro (1) HKLM\SYSTEM\CurrentControlSet\Services\SNDSrvc y (2) HKLM\SYSTEM\CurrentControlSet\Services\SymEvent | |
| Modificada | Alta (7.2) | 0.48% | — | Agnitum Outpost FirewallLavasoft Personal FirewallNovell Client Firewall | 21/7/2006 | 16/6/2026 | Agnitum Outpost Firewall Pro 3.51.759.6511 (462), tal y como se usa en (1) Lavasoft Personal Firewall 1.0.543.5722 (433) y (2) Novell BorderManager Novell Client Firewall 2.0, no restringe de forma adecuada las actividades de usuario para ganar privilegios y ejecutar comandos (a)a través de la opción "abrir carpeta"… | |
| Modificada | Alta (7.5) | 6.0% | 💥 Exploit | Dxmsoft XM Easy Personal FTP Server | 5/5/2006 | 16/6/2026 | Desbordamiento de búfer en XM Easy Personal FTP Server 4.3 y anteriores permite a atacantes remotos ejecutar código de su elección, posiblemente mediante una orden USER con un nombre de usuario largo. | |
| Modificada | Media (5) | 3.5% | 💥 Exploit | Dxmsoft XM Easy Personal FTP Server | 5/5/2006 | 16/6/2026 | Desbordamiento de búfer en XM Easy Personal FTP Server 4.2 y 5.0.1 permite a usuarios remotos validados causar una denegación de servicio mediante un argumento largo al comando "PORT". | |
| Modificada | Media (6.8) | 0.39% | — | Symantec LiveupdateSymantec Norton AntivirusSymantec Norton Internet SecuritySymantec Norton Personal Firewall+2 | 19/4/2006 | 16/6/2026 | Untrusted search path vulnerability in unspecified components in Symantec LiveUpdate for Macintosh 3.0.0 through 3.5.0 do not set the execution path, which allows local users to gain privileges via a Trojan horse program. |