Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
1550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 7.1% | 💥 Exploit | Real Time Logic Barracudadrive WEB ServerReal Time Logic Barracudadrive WEB Server Home Server | 12/12/2007 | 16/6/2026 | Group Chat en el servidor web BarracudaDrive anterior a 3.8 permite a usuarios remotos validados provocar denegación de servicio (caida) a tavés de una respuesta HTTP en /eh/chat.ehintf/C. que no contiene un conexión ID, la cual deriva en una referencia a un puntero NULL. | |
| Modificada | Media (5.5) | 6.0% | 💥 Exploit | Real Time Logic Barracudadrive WEB ServerReal Time Logic Barracudadrive WEB Server Home Server | 12/12/2007 | 16/6/2026 | Múltiples vulnerabilidad de salto de directorio en el servidor web BarracudaDrive anterior a 3.8 permite a atacantes remotos leer archivos de su elección a través de ciertas secuencias ..\ (punto punto barra invertida) en la ruta URL, o (2) usuarios remotos validados para borrar archivos de su elección o crear… | |
| Modificada | Media (4.3) | 3.6% | 💥 Exploit | Real Time Logic Barracudadrive WEB ServerReal Time Logic Barracudadrive WEB Server Home Server | 12/12/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en el servidor web BarracudaDrive anterior a 3.8 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la ruta URI en una respuesta HTTP GET, la cual es activada por los administradores viendo los ficheros de registro a… | |
| Modificada | Alta (9.3) | 4.0% | — | Centertools Drivelock | 4/10/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en DriveLock.exe de CenterTools DriveLock 5.0 permite a atacantes remotos ejecutar código de su elección mediante una petición HTTP larga al puerto TCP 6061. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de… | |
| Modificada | Media (6.9) | 0.29% | — | AMD Catalyst DriverATI Catalyst Driver | 13/8/2007 | 16/6/2026 | El controlador AMD ATI atidsmxx.sys 3.0.502.0 en Windows Vista permite a usuarios locales evitar la política de firma del controlador, escribir en zonas de memoria del núcleo, y de ese modo obtener privilegios mediante vectores no especificados, como ha sido demostrado por "Purple Pill". | |
| Modificada | Alta (7.2) | 0.38% | — | Nvidia Video Driver | 27/7/2007 | 16/6/2026 | Controladores NVIDIA (nvidia-drivers) versiones anteriores a 1.0.7185, 1.0.9639 y 100.14.11, tal y como son usados en Gentoo Linux y posiblemente otras distribuciones, crea archivos de dispositivo /dev/nvidia* con permisos no confiables, lo que permite a usuarios locales modificar la configuración de la tarjeta de… | |
| Modificada | Media (4.4) | 0.28% | — | Samsung Scx-4200 Driver | 21/7/2007 | 16/6/2026 | La función wrap_setuid_third_party_application en el script de instalación de Samsung SCX-4200 Driver 2.00.95 añade permisos setuid a aplicaciones de terceras partes tal como xsane y xscanimage, lo cual permite a usuarios locales obtener privilegios. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Taskdriver | 11/5/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en TaskDriver 1.2 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) username en login.php ó (2) taskid en notes.php. | |
| Modificada | Alta (7.2) | 0.34% | — | Secustick USB Flash Drive | 13/4/2007 | 16/6/2026 | USB20.dll en el controlador de la memoria USB Secustick elimina las rutinas de autorización y acceso a ficheros, lo cual permite a usuarios locales evitar requisitos de validación a través de la alteración del valor de retorno de la función VerifyPassWord. | |
| Modificada | Media (4.6) | 0.36% | — | Barron Mccann InstallBarron Mccann X-kryptor DriverBarron Mccann X-kryptor Secure ClientBarron Mccann Xgntr | 4/2/2007 | 16/6/2026 | Barron McCann X-Kryptor Driver BMS1446HRR (Xgntr BMS1351 Install BMS1472) en X-Kryptor Secure Client, no pierde privilegios al activar una ventana del Explorador en respuesta a un comando help, lo que permite a usuarios locales alcanzar privilegios de LocalSystem por medio del uso interactivo del Explorador. | |
| Modificada | Media (4.1) | 0.74% | 💥 Exploit | PML Driver Hpz12HP Color Laserjet 4650HP Officejet 4100HP Officejet 5100+17 | 10/1/2007 | 16/6/2026 | El controlador PML HPZ12 (HPZipm12.exe) en los controladores todo en uno de HP, usado en múltiples productos HP, utiliza permisos no seguros SERVICE_CHANGE_CONFIG DACL, lo cual permite a un usuario local ganar privilegios y ejecutar programas de su elección, como se demostró con la modificación del argumento binpath,… | |
| Modificada | Alta (7.5) | 2.1% | — | Stavros Markou Atmelwlandriver | 31/12/2006 | 16/6/2026 | Desbordamiento de búfer en la función Get_Wep en cofvnet.c para ATMEL Linux PCI PCMCIA USB Drivers 3.4.1.1 dispositivos corruptos permiten a atacantes remotos ejecuta código de su elección a través de un argumento name. | |
| Modificada | Alta (10) | 19% | 💥 Exploit | Netgear Ma521 Driver | 22/11/2006 | 16/6/2026 | Desbordamiento de búfer en el driver de MA521nd5.SYS 5.148.724.2003 para el adaptador PCMCIA NetGear MA521 permite a atacantes remotos ejecutar código de su elección mediante tramas de respuesta 802.11 en (1) balizamiento (2) prueba, con elementos de información con tasas altas soportadas. NOTA: esta vulnerabilidad se… | |
| Modificada | Alta (10) | 20% | 💥 Exploit | Netgear Wg111v2 DriverNetgear Wg111v2 | 18/11/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en WG111v2.SYS en el adaptador wireless NetGear WG111v2 (USB) permite a un atacante remoto ejecutar código de su elección a través de una respuesta de "faro" (beacon) de 802.11 | |
| Modificada | Alta (7.5) | 1.3% | — | Viksoe Gmail Drive | 15/11/2006 | 16/6/2026 | La extensión viksoe GMail Drive shell permite a atacantes remotos llevar a cabo acciones en el fichero del sistema virtual mediante mensajes de correo electrónico con determinadas líneas en el asunto, como lo demostrado en (1) GMAILFS: [13;a;1] mensaje con un nuevo nombre de fichero y un fichero adjunto, que inyecta… | |
| Modificada | Alta (8.3) | 13% | 💥 Exploit | Linksys Wpc300n Wireless-n Notebook Adapter DriverBroadcom Bcmwl5.sys Wireless Device Driver | 14/11/2006 | 16/6/2026 | Desbordamiento de búfer basado en la pila en el controlador de dispositivo wireless Broadcom BCMWL5.SYS 3.50.21.10, como ha sido usado en Cisco Linksys WPC300N Wireless-N Notebook Adapter anterior a 4.100.15.5 y otros productos, permite a atacantes remotos ejecutar código de su elección mediante una trama de respuesta… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | THE WEB Drivers Simple Forum | 8/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en message_details.php del Web Drivers Simple Forum, fecha 18032006, permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 1.8% | — | Pacos Drivers Pacpoll | 27/10/2006 | 16/6/2026 | Admin/adpoll.asp en PacPoll 4.0 y anteriores permite a un atacante remoto evitar la validación a través de la configuración del valor cookie pollog a "xx". | |
| Modificada | Media (5) | 1.3% | — | Pacos Drivers Pacpoll | 27/10/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Admin/check.asp en PacPoll 4.0 y anteriores permiten a un atacante remoto ejecutar comandos SQL de su elección a través de los parámetros (1) uid y(2) pwd. | |
| Modificada | Media (6.2) | 0.38% | — | Toshiba Bluetooth Wireless Device Driver | 19/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en el driver del dispositivo de wireless del Toshiba Bluetooth para las versiones 3.x y 4, hasta la 4.00.35, como el usado en múltiples productos, permite a los atacantes, físicamente próximos causar la denegación de servicio (caída), corrupción de la memoria y la posibilidad de ejecutar… | |
| Modificada | Alta (7.5) | 27% | 💥 Exploit | Nvidia Binary Graphics Driver | 18/10/2006 | 16/6/2026 | La funcionalidad de interpretación acelerada del Controlador de Gráficos Binarios NVIDIA (controlador de blob binario) para Linux v8774 y v8762, y posiblemente en otros sistemas operativos, permite a atacantes locales y remotos ejecutar código de su elección mediante un valor de ancho grande en un símbolo de una… | |
| Modificada | Media (4.6) | 1.8% | 💥 Exploit | Symantec Naveng DriverSymantec Navex15 Driver | 10/10/2006 | 16/6/2026 | Los controladores de dispositivo de (a) NAVENG (NAVENG.SYS) y (b) NAVEX15 (NAVEX15.SYS) 20061.3.0.12 y posteriores, utilizados en Symantec AntiVirus y en productos de seguridad, permiten a usuarios locales escalar privilegios sobreescribiendo direcciones críticas del sistema utilizando un Irp (paquete de petición de… | |
| Modificada | Media (5) | 1.3% | — | South River Webdrive | 23/2/2006 | 16/6/2026 | Buffer overflow in certain versions of South River (aka SRT) WebDrive, possibly version 6.08 build 1131 and version 8, allows remote attackers to cause a denial of service (application crash and persistent erratic behavior) via a long string in the name entry field. | |
| Modificada | Alta (7.8) | 1.8% | — | Intel Graphics Accelerator Driver | 4/1/2006 | 16/6/2026 | ialmnt5.sys en el controlador de pantalla ialmrnt5 en Intel Graphics Accelerator Driver 6.14.10.4308 permite a atacantes provocar una denegación de servicio (caída o cambio en la resolución de pantalla) a través de un espacio largo de texto, según lo demostrado usando un título de ventana largo. | |
| Modificada | Alta (7.1) | 1.6% | — | ATI Catalyst DriverIntel Display Adapter Driver | 31/12/2005 | 16/6/2026 | Drivers for certain display adapters, including (1) an unspecified ATI driver and (2) an unspecified Intel driver, might allow remote attackers to cause a denial of service (system crash) via a large JPEG image, as demonstrated in Internet Explorer using stoopid.jpg with a width and height of 9999999. |