Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2776▲ 17 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1895 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.8)9.2%—Apache HttpclientCanonical Ubuntu Linux4/11/201216/6/2026
Apache Commons HttpClient v3.x, tal y como se utiliza en el Java SDK de Amazon Flexible Payments Service(FPS) y otros productos, no comprueba si el nombre del servidor coincide con un nombre de dominio en el nombre común (CN) del sujeto o con el campo subjectAltName del certificado X.509, lo que permite falsificar…
ModificadaAlta (9.3)12%💥 ExploitDlink Camera Stream Client Activex ControlDlink Dcs-5605 PTZ IP Network Camera6/10/201216/6/2026
Desbordamiento de búfer basado en pila en el método SelectDirectory en DcsCliCtrl.dll en el control ActiveX Camera Stream Client, como el usado en D-Link DCS-5605 PTZ IP Network Camera, permite a atacantes remotos ejecutar código a través de de un argumento con una cadena larga.
ModificadaAlta (8.5)2.7%—EMC RSA Authentication AgentEMC RSA Authentication Client25/9/201216/6/2026
La funcionalidad de autenticación en EMC RSA Authentication Client v7.1 y RSA Authentication v3.5 en Windows XP y Windows Server 2003, con una configuración no especificada, permite a usuarios remotos autenticados eludir el token de autenticación, y establecer una sesión de conexión a un host remoto, aprovechándose de…
ModificadaMedia (5)1.0%—Cisco Anyconnect Secure Mobility Client16/9/201216/6/2026
El módulo VPN downloader en el componente download_install en Cisco AnyConnect Secure Mobility Client v3.1.x anteriores a v3.1.00495 en Linux acepta certificados de servidor x.509sin interacción del usuario, lo que permite a atacantes remotos a obtener información sensible a través de vectores que implican un…
ModificadaAlta (9.3)1.8%—Cisco Anyconnect Secure Mobility Client16/9/201216/6/2026
Cisco AnyConnect Secure Mobility Client v3.1.x anteriores a v3.1.00495, y v3.2.x, no comprueba si la petición HTTP original contiene cabeceras ScanSafe, lo que permite a atacantes remotos a tener un impacto no determinado a través de una petición manipulada, también conocido como Bug ID CSCua13166.
ModificadaMedia (6.9)0.42%—Cisco VPN Client16/9/201216/6/2026
Vulnerabilidad de path de búsqueda no confiable en Cisco VPN Client v5.0 permite a usuarios locales obtener privilegios a través de un fichero .dll troyanizado en el directorio de trabajo actual también conocido como Bug ID CSCua28747.
ModificadaMedia (6.9)0.35%—Ncp-e Secure ClientNcp-e Secure Enterprise ClientNcp-e Secure Entry Client6/9/201216/6/2026
Múltiples vulnerabilidades de ruta de búsqueda no confiable en NCP Secure Enterprise Client anterior a 9.21 Build 68, Entry Client anterior a 9.23 Build 18, y Secure Client - Juniper Edition anterior a 9.23 Build 18 permite a usuarios locales obtener privilegios a través de un caballo de troya (1) dvccsabase002.dll,…
ModificadaMedia (6.9)0.34%—Sophos Safeguard Enterprise Device EncryptionSophos Safeguard Easy Device Encryption ClientSophos Disk Encryption24/8/201216/6/2026
Sophos SafeGuard Enterprise Device Encryption v5.x hasta v5.50.8.13, Sophos SafeGuard Easy Device Encryption Client v5.50.x, y Sophos Disk Encryption 5.50.x tienen cierto retraso antes de eliminar (1) credenciales antiguas y(2) credenciales inválidas, lo que podría permitir a atacantes físicamente próximos, conseguir…
ModificadaMedia (4)0.46%—Cisco Anyconnect Secure Mobility Client6/8/201216/6/2026
Cisco AnyConnect Secure Mobility Client 3.0 anteriores a v3.0.08057 no verifica el nombre del certificado en un X.509 durante WebLaunch de IPsec, lo que permitiría atacantes de hombre en medio (man-in-the-middle a espiar servidores a través de un certificado manipulado, también conocido como Bug ID CSCtz29470.
ModificadaMedia (5.8)0.53%—Cisco Anyconnect Secure Mobility Client6/8/201216/6/2026
La implementación de IPsec de Cisco AnyConnect Secure Mobility Client v3.0 anterior a v3.0.08057 no verifica el nombre del certificado en un X.509, lo que permite un ataque man-in-the-middle a los servidores falsos a través de un certificado hecho a mano, también conocido como Bug ID CSCtz26985.
ModificadaMedia (4)0.48%—Cisco Anyconnect Secure Mobility Client6/8/201216/6/2026
Cisco AnyConnect Secure Mobility Client v3.0 hasta v3.0.08066 no se asegura que la autenticación hecha utilice un certificado legítimo, lo que permitiría a atacantes de hombre en medio (man-in-the-middle) asistidos por usuarios usuarios espiar servidores a través de un certificado manipulado, también conocido como Bug…
ModificadaBaja (3.5)1.1%—Cisco Anyconnect Secure Mobility Client6/8/201216/6/2026
Cisco AnyConnect Secure Mobility Client v3.0 anterior a v3.0.08057 permite a usuarios remotos autenticados provocar una denegación de servicio (caída del proceso vpnagentd) a través de un paquete manipulado, también conocido como Bug ID CSCty01670.
ModificadaMedia (4.3)1.6%💥 ExploitMyclientbase3/7/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php/users/form/user_id en MyClientBase v0.12, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) first_name o (2) last_name.
ModificadaAlta (7.5)2.4%💥 ExploitMyclientbase3/7/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en application/core/MY_Model.php en MyClientBase v0.12, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) invoice_number o (2) tags en index.php/invoice_search.
ModificadaMedia (6.8)2.0%—Cisco Anyconnect Secure Mobility Client20/6/201216/6/2026
Un determinado applet de Java en la implementación de descargas de la funcionalidad WebLaunch de VPN en Cisco AnyConnect Secure Mobility Client v3.x antes de v3.0 MR7 en plataformas Linux de 64 bits no restringe debidamente el uso de componentes de Java, lo que permite a atacantes remotos ejecutar código de su…
ModificadaMedia (4.3)1.4%—Cisco Anyconnect Secure Mobility ClientCisco Secure Desktop20/6/201216/6/2026
La implementación de HostScan en Cisco AnyConnect Secure Mobility Client v3.x antes de v3.0 MR8 y Cisco Secure Desktop antes de v3.6.6020 no compara la marca de tiempo del software ofrecido con la marca de tiempo del software instalado, lo que permite forzar una rebaja de la versión a atacantes remotos mediante el uso…
ModificadaMedia (4.3)1.4%—Cisco Anyconnect Secure Mobility Client20/6/201216/6/2026
La implementación de descargas en VPN en la funcionalidad WebLaunch de Cisco AnyConnect Secure Mobility Client v2.x antes v2.5 MR6 y v3.x antes de v3.0 MR8 no compara la fecha y hora del software que se ofrece con la marca de tiempo del software instalado, lo que permite forzar a una reducción de versión a atacantes…
ModificadaAlta (9.3)3.9%—Cisco Anyconnect Secure Mobility Client20/6/201216/6/2026
La implementación de descargas en VPN en la funcionalidad WebLaunch de Cisco AnyConnect Secure Mobility Client v2.x antes v2.5 MR6 y v3.x antes de v3.0 MR8 en Mac OS X y Linux no valida los binarios que son recibidos por el proceso de descarga, lo que permite a tatacantes remotos ejecutar código de su elección a…
ModificadaMedia (6.9)0.40%—Checkpoint Endpoint ConnectCheckpoint Endpoint SecurityCheckpoint Endpoint Security VPNCheckpoint Remote Access Clients19/6/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en TrGUI.exe en el Endpoint Connect (aka EPC) GUI en Check Point Endpoint Security R73.x y E80.x en la plataforma VPN blade, Endpoint Security VPN R75, Endpoint Connect R73.x, y Remote Access Clients E75.x permite a usuarios locales conseguir privilegios a través de un…
ModificadaAlta (7.2)0.48%—Measuresoft Scadapro ClientMeasuresoft Scadapro Server25/5/201216/6/2026
Vulnerabilidad de búsqueda no confiable en la ruta (path) en Measuresoft ScadaPro Client anterior a v4.0.0 permite a usuarios locales ganar privilegios mediante un troyano DLL en el directorio de trabajo actual.
ModificadaMedia (5)7.1%💥 ExploitSymantec PcanywhereSymantec Altiris Client Management Suite Pcanywhere SolutionSymantec Altiris Climentent Manage Suite Pcanywhere SolutionSymantec Altiris Deployment Solution Remote Pcanywhere Solution+18/3/201216/6/2026
El servicio awhost32 en Symantec pcAnywhere hasta v12.5.3, Altiris IT Management Suite pcAnywhere Solution v7.0 (también conocido como v12.5.x) y v7.1 (también conocido como v12.6.x), Altiris Client Management Suite pcAnywhere Solution v7.0 (también conocido como v12.5.x) y v7.1 (también conocido como v12.6.x), y…
ModificadaMedia (5)2.3%—Symantec PcanywhereSymantec Altiris Client Management Suite Pcanywhere SolutionSymantec Altiris Deployment Solution Remote Pcanywhere SolutionSymantec Altiris IT Management Suite Pcanywhere Solution22/2/201216/6/2026
Symantec pcAnywhere hasta la v12.5.3, Altiris IT Management Suite pcAnywhere Solution v7.0 (también conocido como v12.5.x) y v7.1 (ó v12.6.x), Altiris Altiris Client Management Suite pcAnywhere Solution v7.0 (también conocido como v12.5.x) y v7.1 (ó v12.6.x) y Altiris Deployment Solution Remote pcAnywhere Solution…
ModificadaAlta (10)2.3%—Symantec PcanywhereSymantec Altiris Client Management Suite Pcanywhere SolutionSymantec Altiris Deployment Solution Remote Pcanywhere Solution6/2/201216/6/2026
Symantec pcAnywhere hasta la versión v12.5.3, Altiris IT Management Suite pcAnywhere Soluction v7.0 (también conocido como v12.5.x) y v7.1 (también conocido como v12.6.x), Altiris Client Management Suite pcAnywhere Soluction v7.0 (también conocido como v12.5.x) y v7.1 (también conocido como v12.6.x) y Altiris…
ModificadaAlta (10)4.1%—Hitachi Cobol2002 NET DeveloperHitachi Cobol2002 NET Server SuiteHitachi Cobol2002 NET Client Suite24/1/201216/6/2026
Vulnerabilidad no especificada en Hitachi COBOL2002 Net Developer, Net Server Suite, y Net Client Suite 01-00, 01-01 hasta 01-01-/D, 01-02 hasta 01-02-/F, 01-03 hasta 01-03-/F, 02-00 hasta 02-00-/D, 02-01 hasta 02-01-/C, y posiblemente otras versiones antes de 02-01-/D, permite a atacantes remotos ejecutar código de…
ModificadaAlta (7.5)1.1%—Infor EclientInfor Enspire Distribution Management Solution1/11/201116/6/2026
Vulnerabilidad de inyección SQL en eClient 7.3.2.3 de Enspire Distribution Management Solution 7.3.2.7 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores sin especificar.