Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1582 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%💥 ExploitMarinet CMS31/1/201316/6/2026
Múltiples vulnerabilidades de inyección SQL en Marinet CMS permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id a (1) galleryphoto.php o gallery.php (2), o el parámetro roomid a (3) room.php o room2 (4) . php.
ModificadaMedia (6.4)1.5%—Uninett Radsecproxy20/11/201216/6/2026
El soporte DTLS en radsecproxy antes de v1.6.2 no verifica correctamente certificados cuando hay bloques de configuración con la configuración de CA que no están relacionados con el bloque que está siendo utilizado para comprobar la cadena de certificados, lo que podría permitir a atacantes remotos evitar las…
ModificadaMedia (6.4)1.8%—Uninett Radsecproxy20/11/201216/6/2026
radsecproxy antes de v1.6.1 no verifica correctamente certificados cuando hay bloques de configuración con la configuración de CA que no están relacionados con el bloque que está siendo utilizado para comprobar la cadena de certificados, lo que podría permitir a atacantes remotos evitar las restricciones de acceso…
ModificadaMedia (5.3)0.33%—Fortinet Fortigate-1000cFortinet Fortigate-100dFortinet Fortigate-110cFortinet Fortigate-1240b+2514/11/201216/6/2026
La configuración predeterminada de Fortinet FortiGate UTM utiliza el mismo certificado de la autoridad de certificación (CA) y la misma clave privada en instalaciones de diferentes clientes, lo que hace que sea más fácil para atacantes MITM (man-in-the-middle) a la hora de falsificar servidores SSL, aprovechando la…
ModificadaMedia (4.3)1.6%💥 ExploitIvano Binetti Wolf CMS1/10/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en wolfcms/admin/user/add en Wolf CMS v0.75 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) user[name], (2) user[email], o (3) user[username].
ModificadaMedia (4.3)2.7%—Xinetd4/6/201216/6/2026
builtins.c de Xinetd en versiones anteriores a la 2.3.15 no comprueba el tipo de servicio cuando el servicio tcpmux-server está habilitado, lo que expone todos los servicios habilitados y permite a atacantes remotos evitar las restricciones de acceso previstas a través de una petición a tcpmux puerto 1.
ModificadaMedia (4.3)98%—Ahnlab V3 Internet SecurityAladdin EsafeAVG Anti-virusCAT Quick Heal+621/3/201216/6/2026
El analizador de archivos ZIP en AhnLab V3 Internet Security v2011.01.18.00, AVG Anti-Virus v10.0.0.1190, Quick Heal (también conocido como Cat QuickHeal) v11.00, a-squared Anti-Malware v5.1.0.1, eSafe v7.0.17.0, Fortinet Antivirus v4.2.254.0, Ikarus Virus Utilities T3 escáner de línea de comandos v1.1.97.0, Jiangmin…
ModificadaMedia (4.3)92%—Anti-virus Vba32Authentium Command AntivirusAVG Anti-virusBitdefender+1621/3/201216/6/2026
El analizador de archivos Gzip en AVG Anti-Virus 10.0.0.1190, BitDefender 7.2, Command Antivirus 5.2.11.5, a-squared Anti-Malware 5.1.0.1, F-Secure Anti-Virus 9.0.16160.0, Fortinet Antivirus 4.2.254.0, Utilities Ikarus Virus T3 de línea de comandos escáner 1.1.97.0, Jiangmin Antivirus 13.0.900, K7 AntiVirus 9.77.3565,…
ModificadaMedia (4.3)100%—Ahnlab V3 Internet SecurityAlwil Avast AntivirusAnti-virus Vba32Antiy AVL SDK+3021/3/201216/6/2026
El analizador de archivos TAR en AhnLab V3 Internet Security versión 2011.01.18.00, Avira AntiVir versión 7.11.1.163, Antiy Labs AVL SDK versión 2.0.3.7, avast! antivirus versiones 4.8.1351.0 y 5.0.677.0, AVG Anti-Virus versión 10.0.0.1190, Bitdefender versión 7.2, Quick Heal (también se conoce como Cat QuickHeal)…
ModificadaMedia (4.3)100%—Aladdin EsafeAVG Anti-virusCAT Quick HealComodo Antivirus+1621/3/201216/6/2026
El analizador de archivos TAR en AVG Anti-Virus 10.0.0.1190, Quick Heal (también conocido como Cat QuickHeal) 11.00, Comodo Antivirus 7424, a-squared Anti-Malware 5.1.0.1, eSafe 7.0.17.0, F-Prot Antivirus 4.6.2.117, Fortinet Antivirus 4.2 .254.0, Ikarus Virus Utilities Comando escáner de la línea T3 1.1.97.0, Jiangmin…
ModificadaMedia (4.3)88%—Aladdin EsafeDrweb Dr.web AntivirusFortinet AntivirusMcafee Gateway+221/3/201216/6/2026
El analizador de archivos ELF en Dr.Web v5.0.2.03300, eSafe v7.0.17.0, McAfee Gateway (anteriormente Webwasher) v2010.1C, Rising Antivirus v22.83.00.03, Fortinet Antivirus v4.2.254.0, y Panda Antivirus v10.0.2.7 permite a atacantes remotos evitar la detección de malware a través de un archivo ELF con un campo…
ModificadaMedia (4.3)98%—Antiy AVL SDKCA Etrust VET AntivirusDrweb Dr.web AntivirusEmsisoft Anti-malware+1021/3/201216/6/2026
El analizador de archivos CAB en Dr.Web v5.0.2.03300, Trend Micro HouseCall v9.120.0.1004, Kaspersky Anti-Virus v7.0.0.125, Sophos Anti-Virus v4.61.0, Trend Micro AntiVirus v9.120.0.1004, McAfee Gateway (anteriormente Webwasher) v2010.1C , a-squared Anti-Malware v5.1.0.1, CA eTrust Antivirus Vet v36.1.8511,…
ModificadaMedia (4.3)68%—Aladdin EsafeDrweb Dr.web AntivirusFortinet AntivirusPandasecurity Panda Antivirus21/3/201216/6/2026
El analizador de archivos ELF en Fortinet Antivirus v4.2.254.0, eSafe v7.0.17.0, Dr.Web v5.0.2.03300, y Panda Antivirus v10.0.2.7 permite a atacantes remotos evitar la detección de malware a través de un archivo ELF con un campo e_version modificado. NOTA: esto más adelante se puede dividir en varios CVEs si la…
ModificadaMedia (4.3)100%—Aladdin EsafeAntiy AVL SDKCA Etrust VET AntivirusCAT Quick Heal+1021/3/201216/6/2026
El analizador de archivos ELF en Quick Heal (también conocido como Cat QuickHeal) 11.00, McAfee Anti-Virus Scanning 5.400.0.1158, AVEngine 20101.3.0.103 de Symantec Endpoint Protection 11, Norman Antivirus 6.6.12, eSafe 7.0.17.0, Kaspersky Anti-Virus 7.0 .0.125, McAfee gateway (anteriormente Webwasher) 2010.1C, Sophos…
ModificadaMedia (4.3)90%—Aladdin EsafeFortinet AntivirusPandasecurity Panda AntivirusRising-global Rising Antivirus21/3/201216/6/2026
El analizador de archivos ELF en eSafe v7.0.17.0, Rising Antivirus v22.83.00.03, Fortinet Antivirus v4.2.254.0, y Panda Antivirus v10.0.2.7 permite a atacantes remotos evitar la detección de malware a través de un archivo ELF con un campo ABI modificado. NOTA: esto más adelante se puede dividir en varios CVEs si la…
ModificadaMedia (4.3)63%—Aladdin EsafeFortinet AntivirusPandasecurity Panda AntivirusPrevx21/3/201216/6/2026
El analizador de archivos ELF en eSafe 7.0.17.0, Prevx 3.0, Fortinet Antivirus 4.2.254.0, y Panda Antivirus 10.0.2.7 permite a atacantes remotos evitar la detección de malware a través de un archivo ELF con un campo abiversion modificado. NOTA: esto más adelante se puede dividir en varios CVEs si la información…
ModificadaMedia (4.3)100%—Ahnlab V3 Internet SecurityAladdin EsafeAlwil Avast AntivirusAnti-virus Vba32+3121/3/201216/6/2026
El analizador de archivos RAR en ClamAV versión 0.96.4, Rising Antivirus versión 22.83.00.03, Quick Heal (también se conoce como Cat QuickHeal) versión 11.00, G Data AntiVirus versión 21, AVEngine versión 20101.3.0.103 en Symantec Endpoint Protection versión 11, Command Antivirus versión 5.2.11.5, Ikarus Virus…
ModificadaMedia (4.3)99%—Aladdin EsafeAntiy AVL SDKCAT Quick HealF-secure Anti-virus+721/3/201216/6/2026
El analizador de archivos ELF en Quick Heal (también conocido como Cat QuickHeal) 11.00, McAfee Anti-Virus Scanning Engine 5.400.0.1158, McAfee Gateway (anteriormente Webwasher) 2010.1C, eSafe 7.0.17.0,, Kaspersky Anti-Virus 7.0.0.125, F-Secure Anti -Virus 9.0.16160.0, Sophos Anti-Virus 4.61.0 Antiy Labs AVL SDK…
ModificadaMedia (4.3)78%—Aladdin EsafeCA Etrust VET AntivirusFortinet AntivirusNorman Antivirus & Antispyware+121/3/201216/6/2026
El analizador de archivos ELF en Norman Antivirus 6.6.12, eSafe 7.0.17.0, CA eTrust Antivirus Vet 36.1.8511, Fortinet Antivirus 4.2.254.0, y Panda Antivirus 10.0.2.7 permite a atacantes remotos evitar la detección de malware a través de un archivo ELF con una modificación del campo identsize NOTA: esto más adelante se…
ModificadaMedia (4.3)90%—Aladdin EsafeFortinet AntivirusPandasecurity Panda AntivirusRising-global Rising Antivirus21/3/201216/6/2026
El analizador de archivos ELF en eSafe 7.0.17.0, Rising Antivirus 22.83.00.03, Fortinet Antivirus 4.2.254.0, y Panda Antivirus 10.0.2.7 permite a atacantes remotos evitar la detección de malware a través de un archivo ELF con un campo padding modificado. NOTA: esto más adelante se puede dividir en varios CVEs si la…
ModificadaMedia (4.3)93%—Antiy AVL SDKAvira AntivirCAT Quick HealEmsisoft Anti-malware+1221/3/201216/6/2026
El analizador sintáctico de ficheros TAR en Avira AntiVir v7.11.1.163, Antiy Labs AVL SDK v2.0.3.7, Quick Heal (también conocido como Cat QuickHeal) v11.00, Emsisoft Anti-Malware v5.1.0.1, Fortinet Antivirus v4.2.254.0, Ikarus Virus Utilities T3 Command Line Scanner v1.1.97.0, Jiangmin Antivirus v13.0.900, Kaspersky…
ModificadaMedia (4.3)90%—Authentium Command AntivirusEmsisoft Anti-malwareEset Nod32 AntivirusF-prot Antivirus+721/3/201216/6/2026
El analizador de archivos TAR en el Command Antivirus 5.2.11.5, Emsisoft Anti-Malware 5.1.0.1, F-Prot Antivirus 4.6.2.117, Fortinet Antivirus 4.2.254.0, Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0, K7 AntiVirus 9.77.3565, NOD32 Antivirus 5795, Norman Antivirus 6.6.12, PC Tools AntiVirus 7.0.3.5, Rising…
ModificadaMedia (4.3)97%—Authentium Command AntivirusCAT Quick HealEset Nod32 AntivirusF-prot Antivirus+721/3/201216/6/2026
El analizador de archivos TAR en Quick Heal (también conocido como Cat QuickHeal) 11.00, Command Antivirus 5.2.11.5, F-Prot Antivirus 4.6.2.117, Fortinet Antivirus 4.2.254.0, K7 AntiVirus 9.77.3565, Kaspersky Anti-Virus 7.0.0.125, Antimalware Engine 1.1.6402.0 en el Microsoft Security Essentials 2.0, NOD32 Antivirus…
ModificadaAlta (10)95%💥 ExploitGNU InetutilsHeimdal Project HeimdalMIT Krb5-applFreebsd+625/12/201116/6/2026
Desbordamiento de búfer basado en pila en libtelnet/encrypt.c en telnetd en FreeBSD v7.3 hasta v9.0, MIT Kerberos Version v5 Applications (también conocido como krb5-appl) v1.0.2 y anteriores, y Heimdal v1.5.1 y anteriores, permite a atacantes remotos ejecutar código de su elección a través de una clave de cifrado…
ModificadaAlta (7.5)1.0%💥 ExploitOnlinetechtools.com Oasys Professional5/11/201016/6/2026
Una vulnerabilidad de inyección SQL en process.asp en OnlineTechTools Online Work Order System (OWOS) Professional Edition v2.10 permite a atacantes remotos ejecutar comandos SQL a través del parámetro 'password'. NOTA: algunos de estos detalles han sido obtenidos de información de terceros.
Orbitaley — Vulnerabilidades