Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

222 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)5.0%💥 ExploitDxmsoft XM Easy Personal FTP Server2/3/200716/6/2026
Múltiples desbordamientos de búfer en XM Easy Personal FTP Server 5.3.0 permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados. NOTA: este asunto podría solaparse con CVE-2006-2225, CVE-2006-2226, o CVE-2006-5728.
ModificadaMedia (6.8)0.66%💥 ExploitSunbelt Kerio Personal Firewall5/1/200716/6/2026
Sunbelt Kerio Personal Firewall (SKPF) 4.3.268 y 4.3.246, y posiblemente otras versiones permite a usuarios locales proporcionar un caballo de Troya iphlpapi.dll a SKPF a través de la colocación en el directorio de instalación.
ModificadaAlta (7.5)1.2%—Personal .net Portal29/12/200616/6/2026
Vulnerabilidad no especificada en el editor de pestañas para Personal .NET Portal versiones anteriores a 2.0.0 tiene un impacto desconocido y vectores de ataque relativos a un "fallo de seguridad".
ModificadaMedia (5)3.4%💥 ExploitDxmsoft XM Easy Personal FTP Server27/12/200616/6/2026
Vulnerabilidad de cadena de formato en XM Easy Personal FTP Server 5.2.1 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) mediante especificadores de cadena de formato en el comando USER u otros comandos disponibles o no existentes.
ModificadaMedia (5)2.2%💥 ExploitDxmsoft XM Easy Personal FTP Server27/12/200616/6/2026
Vulnerabilidad de cadena de formato en XM Easy Personal FTPServer 5.0.1 permite a atacantes remotos provocar una denegación de servicio (cierre de aplicación) mediante especificadores de cadena de formato en un comando PORT largo. NOTA: este problema podría estar relacionado con CVE-2006-2226.
ModificadaAlta (7.2)0.99%💥 ExploitAVG Antivirus Plus FirewallComodo Personal FirewallFilseclab Personal FirewallInfoprocess Antihook+218/12/200616/6/2026
AVG Anti-Virus plus Firewall 7.5.431 depende del Process Environment Block (PEB) para la identificación de un proceso, el cual permite a usuarios locales evitar los controles del producto en el proceso mediante la simulación de los campos (1) ImagePathName, (2) CommandLine y(3) WindowTitle en el PEB
ModificadaAlta (7.2)0.33%—AVG Antivirus Plus FirewallComodo Personal FirewallFilseclab Personal FirewallInfoprocess Antihook+218/12/200616/6/2026
Filseclab Personal Firewall 3.0.0.8686 depende del Process Environment Block (PEB) para la identificación de un proceso, el cual permite a usuarios locales evitar los controles del producto en el proceso mediante la simulación de los campos (1) ImagePathName, (2) CommandLine y(3) WindowTitle en el PEB.
ModificadaAlta (7.2)0.33%—AVG Antivirus Plus FirewallComodo Personal FirewallFilseclab Personal FirewallInfoprocess Antihook+218/12/200616/6/2026
Comodo Personal Firewall 2.3.6.81 depende del Process Environment Block (PEB) para la identificación de un proceso, el cual permite a usuarios locales evitar los controles del producto en el proceso mediante la simulación de los campos (1) ImagePathName, (2) CommandLine y(3) WindowTitle en el PEB.
ModificadaAlta (7.2)0.33%—AVG Antivirus Plus FirewallComodo Personal FirewallFilseclab Personal FirewallInfoprocess Antihook+218/12/200616/6/2026
AntiHook 3.0.0.23 - El escritorio depende del Process Environment Block (PEB) para la identificación de un proceso, el cual permite a usuarios locales evitar los controles del producto en el proceso mediante la simulación de los campos (1) ImagePathName, (2) CommandLine y(3) WindowTitle en el PEB
ModificadaAlta (7.2)0.33%—AVG Antivirus Plus FirewallComodo Personal FirewallFilseclab Personal FirewallInfoprocess Antihook+218/12/200616/6/2026
Sygate Personal Firewall 5.6.2808 depende del Process Environment Block (PEB) para la identificación de un proceso, el cual permite a usuarios locales evitar los controles del producto en el proceso mediante la simulación de los campos (1) ImagePathName, (2) CommandLine y(3) WindowTitle en el PEB.
ModificadaAlta (7.2)0.33%—AVG Antivirus Plus FirewallComodo Personal FirewallFilseclab Personal FirewallInfoprocess Antihook+218/12/200616/6/2026
Soft4Ever Look 'n' Stop (LnS) 2.05p2 en versiones anteriores a 20061215 depende del Process Environment Block (PEB) para la identificación de un proceso, el cual permite a usuarios locales evitar los controles del producto en el proceso mediante la simulación de los campos (1) ImagePathName, (2) CommandLine y(3)…
ModificadaMedia (4)2.4%💥 ExploitDxmsoft XM Easy Personal FTP Server6/11/200616/6/2026
XM Easy Personal FTP Server 5.2.1 y anteriores permiten a atacantes autenticados remotamente provocar una denegación de servicio mediante un argumento largo para el comando NLST, posiblemente relacionado con las banderas (flags) -al.
ModificadaAlta (7.2)1.3%💥 ExploitKaspersky LAB Kaspersky Anti-virusKaspersky LAB Kaspersky Anti-virus PersonalKaspersky LAB Kaspersky Anti-virus Personal PROKaspersky LAB Kaspersky Internet Security20/10/200616/6/2026
El NDIS-TDI Hooking Engine, según lo utilizado en (1) KLICK (KLICK.SYS) y (2) KLIN (KLIN.SYS) en los controladores de dispositivos 2.0.0.281 en Kaspersky Labs Anti-Virus 6.0.0.303 y otros antivirus o productos de seguridad de Internet, permite a un usuario local ejecutar código de su elección a través de un estructura…
ModificadaMedia (5)1.8%—Mcafee Internet Security SuiteMcafee Network AgentMcafee Personal Firewall PlusMcafee Virusscan20/10/200616/6/2026
McAfee Network Agent (mcnasvc.exe) 1.0.178.0, según lo utilizado por múltiples productos McAfee posiblemente incluyendo Internet Security Suite, Personal Firewall Plus, y VirusScan, permiten a un atacante remoto provocar denegación de servicio (caida del agente) a través de un gran paquete, posiblemente a causa de un…
ModificadaMedia (5)1.6%—Kerio Personal Firewall5/10/200616/6/2026
Los drivers (1) fwdrv.sys y (2) khips.sys en Sunbelt Kerio Personal Firewall 4.3.268 y anteriores no validan los argumentos pasados a través de funciones SSDT, incluyendo NtCreateFile, NtDeleteFile, NtLoadDriver, NtMapViewOfSection, NtOpenFile, y NtSetInformationFile, lo cual permite a usuarios locales provocar una…
ModificadaMedia (4.9)1.3%💥 ExploitSymantec Client SecuritySymantec Host IDSSymantec Norton AntivirusSymantec Norton Internet Security+319/9/200616/6/2026
El driver \Device\SymEvent en Symantec Norton Personal Firewall 2006 9.1.0.33, y otras versiones del Norton Personal Firewall, Internet Security, AntiVirus, SystemWorks, Symantec Client Security SCS 1.x, 2.x, 3.0, y 3.1, Symantec AntiVirus Corporate Edition SAVCE 8.x, 9.x, 10.0 y 10.1, Symantec pcAnywhere 11.5 y…
ModificadaMedia (4.6)0.33%—Avira Antivir Personal7/9/200616/6/2026
La ventana de inicio de actualización en update.exe en Avira AntiVir PersonalEdition Classic 7.0 construcción 151 permite a un usuario local conseguir privilegios de sistema a través del tipo de ataque "Shatter" sobre el parámetro (1)IParam, y los mensajes (2) PBM_GETRANGE y (3) PBM_SETRANGE en una barra de progreso…
ModificadaBaja (3.6)0.35%—Symantec Norton Personal Firewall21/8/200616/6/2026
Symantec Norton Personal Firewall 2006 9.1.0.33, y posiblemente anteriores, no protege adecuadamente las claves de registro de Norton, lo cual permite a usuarios locales proporcionar librerías a modo de troyanos a Norton mediante el uso de RegSaveKey y RegRestoreKey para modificar…
ModificadaMedia (6.8)34%💥 ExploitMcafee AntispywareMcafee Internet Security SuiteMcafee Personal Firewall PlusMcafee Privacy Service+51/8/200616/6/2026
Desbordamiento de búfer en control ActiveX McSubMgr (mcsubmgr.dll) en McAfee Security Center 6.0.23 para Internet Security Suite 2006, Wireless Home Network Security, Personal Firewall Plus, VirusScan, Privacy Service, SpamKiller, AntiSpyware, y QuickClean permite a atacantes con la intervención del usuario ejecutar…
ModificadaBaja (2.1)0.71%💥 ExploitKerio Personal Firewall24/7/200616/6/2026
kpf4ss.exe en Sunbelt Kerio Personal Firewall 4.3.x anterior a 4.3.268 no se engancha adecuadamente a la función CreateRemoteThread de la API, lo cual permite a usuarios locales provocar una denegación de servicio (caída) y evitar mecanismos de protección llamando a CreateRemoteThread.
ModificadaBaja (2.1)0.40%—Symantec Norton Personal Firewall21/7/200616/6/2026
Norton Personal Firewall 2006 9.1.0.33 permite a usuarios locales provocar denegación de servicio (caida) a través de ciertas operaciones de RegSaveKey, RegRestoreKey y RegDeleteKey sobre las llaves del registro (1) HKLM\SYSTEM\CurrentControlSet\Services\SNDSrvc y (2) HKLM\SYSTEM\CurrentControlSet\Services\SymEvent
ModificadaAlta (7.2)0.48%—Agnitum Outpost FirewallLavasoft Personal FirewallNovell Client Firewall21/7/200616/6/2026
Agnitum Outpost Firewall Pro 3.51.759.6511 (462), tal y como se usa en (1) Lavasoft Personal Firewall 1.0.543.5722 (433) y (2) Novell BorderManager Novell Client Firewall 2.0, no restringe de forma adecuada las actividades de usuario para ganar privilegios y ejecutar comandos (a)a través de la opción "abrir carpeta"…
ModificadaAlta (7.5)6.0%💥 ExploitDxmsoft XM Easy Personal FTP Server5/5/200616/6/2026
Desbordamiento de búfer en XM Easy Personal FTP Server 4.3 y anteriores permite a atacantes remotos ejecutar código de su elección, posiblemente mediante una orden USER con un nombre de usuario largo.
ModificadaMedia (5)3.5%💥 ExploitDxmsoft XM Easy Personal FTP Server5/5/200616/6/2026
Desbordamiento de búfer en XM Easy Personal FTP Server 4.2 y 5.0.1 permite a usuarios remotos validados causar una denegación de servicio mediante un argumento largo al comando "PORT".
ModificadaMedia (6.8)0.39%—Symantec LiveupdateSymantec Norton AntivirusSymantec Norton Internet SecuritySymantec Norton Personal Firewall+219/4/200616/6/2026
Untrusted search path vulnerability in unspecified components in Symantec LiveUpdate for Macintosh 3.0.0 through 3.5.0 do not set the execution path, which allows local users to gain privileges via a Trojan horse program.
Orbitaley — Vulnerabilidades