Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1895 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 6.7% | — | Apache Httpclient | 7/7/2011 | 16/6/2026 | Apache HttpClient v4.x antes de v4.1.1 en Apache HttpComponents, cuando se utiliza con un servidor proxy de autenticación, envía el encabezado Proxy-Authorization al servidor de origen, lo que permite obtener información sensible a los servidores Web remotos mediante la comprobación de esta cabecera. | |
| Modificada | Media (6.8) | 0.36% | — | Cisco VPN Client | 7/7/2011 | 16/6/2026 | El cliente VPN de Cisco v5.0.7.0240 y v5.0.7.0290 en plataformas de 64 bits de Windows utiliza permisos débiles (NT AUTHORITY\ INTERACTIVE:F) para cvpnd.exe, lo que permite a usuarios locales obtener privilegios mediante la sustitución de este archivo ejecutable por un programa de su elección. Problema tambien… | |
| Modificada | Alta (9.3) | 42% | 💥 Exploit | Tomsawyer GET Extension FactoryVmware Virtual Infrastructure ClientVmware Infrastructure | 6/6/2011 | 16/6/2026 | Algunos controles ActiveX en (1) tsgetxu71ex552.dll y (2) tsgetx71ex552.dll en Tom Sawyer GET Extension Factory v5.5.2.237, como se usa en VI Client (también conocido como VMware Infrastructure Client) v2.0.2 con anterioridad a Build 230598 y v2.5 con anterioridad a Build 204931 en VMware Infrastructure 3,no controla… | |
| Modificada | Alta (7.2) | 0.31% | — | Cisco Anyconnect Secure Mobility Client | 2/6/2011 | 16/6/2026 | La funcionalidad de comienzo Antes de inicio de sesión (SBL) en Cisco Secure Mobility AnyConnect Client (anteriormente AnyConnect VPN Client) antes de v2.3.254 en Windows, y Windows Mobile, permite a usuarios locales conseguir privilegios a través de una interacción no especificada con la interfaz de usuario. Error… | |
| Modificada | Baja (1.5) | 0.27% | — | Cisco Unified IP Phone 7906Cisco Unified IP Phone 7911gCisco Unified IP Phone 7931gCisco Unified IP Phone 7941g+11 | 2/6/2011 | 16/6/2026 | Los dispositivos Cisco Unified IP Phones 7900 (también conocido como teléfonos TNP) con el software anterior a la v9.2.1 no verifican adecuadamente las firmas de imágenes de software, lo que permite a usuarios locales conseguir privilegios a través de una imagen hecha a mano. Error también conocido como Bug ID… | |
| Modificada | Media (6.6) | 0.26% | — | Cisco Unified IP Phone 7906Cisco Unified IP Phone 7911gCisco Unified IP Phone 7931gCisco Unified IP Phone 7941g+11 | 2/6/2011 | 16/6/2026 | Los dispositivos Cisco Unified IP Phones 7900 (también conocidos como teléfonos TNP) con el software anterior a la v9.2.1 permiten a usuarios locales conseguir privilegios a través de vectores no especificados. Error también conocido Bug ID CSCtn65815. | |
| Modificada | Media (6.6) | 0.26% | — | Cisco Unified IP Phone 7906Cisco Unified IP Phone 7911gCisco Unified IP Phone 7931gCisco Unified IP Phone 7941g+11 | 2/6/2011 | 16/6/2026 | La utilidad 'su' en los dispositivos Cisco Unified IP Phones 7900 (también conocidos como teléfonos TNP) con el software anterior a la v9.0.3 permite a usuarios locales conseguir privilegios a través de vectores no especificados. Error también conocido Bug ID CSCtf07426. | |
| Modificada | Alta (9.3) | 11% | — | Cisco Anyconnect Secure Mobility Client | 2/6/2011 | 16/6/2026 | La aplicación de ayuda en Cisco Secure Mobility AnyConnect client (anteriormente AnyConnect VPN Client) antes de v2.5.3041, y v3.0.x antes de v3.0.629, en Linux y Mac OS X descarga un archivo de cliente ejecutable, sin verificar su autenticidad, lo que permite a atacantes remotos ejecutar código arbitrario por… | |
| Modificada | Alta (7.6) | 70% | 💥 Exploit | Cisco Anyconnect Secure Mobility Client | 2/6/2011 | 16/6/2026 | La aplicación de ayuda en Cisco Secure Mobility AnyConnect Client (anteriormente AnyConnect VPN Client) antes de v2.3.185 para Windows y Windows Mobile, descarga un archivo de cliente ejecutable, sin verificar su autenticidad, lo que permite a atacantes remotos ejecutar código arbitrario por suplantación de identidad… | |
| Modificada | Alta (9.3) | 32% | 💥 Exploit | Advantech StudioIndusoft Thin ClientIndusoft WEB Studio | 4/5/2011 | 16/6/2026 | Múltiples desbordamientos de buffer en el control ActiveX ISSymbol de ISSymbol.ocx 61.6.0.0 y 301.1009.2904.0 de la máquina virtual ISSymbol, como se ha distribuído en Advantech Studio 6.1 SP6 61.6.01.05, InduSoft Web Studio anteriores a 7.0+SP1, y InduSoft Thin Client 7.0. Permite a atacantes remotos ejecutar código… | |
| Modificada | Alta (7.2) | 1.5% | — | Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows Server 2003Microsoft Windows Server 2008+31 | 13/4/2011 | 16/6/2026 | Vulneravilidad de desreferencia a puntero nulo en win32k.sys en el controlador kernel-modeen en Microsoft Windows XP SP2 ySP3, Windows Server 2003 SP2, Windows Vista SP1 y SP2, Windows Server 2008 Gold, SP2, R2, y R2 SP1, y Windows 7 Gold y SP1, permite a usuarios locales obtener privilegios a través de aplicaciones… | |
| Modificada | Alta (10) | 5.3% | — | Hitachi EUR Form ClientHitachi EUR Form ServiceHitachi Ucosminexus EUR Form Service | 23/3/2011 | 16/6/2026 | Vulnerabilidad no especificada en el EUR Form Cliente de Hitachi anterior av05-10-/D 15/11/2010 y v05-10-CA(*2) 11/15/2010; EUR Form Service de Hitachi anterior a v05-10-/D 11/15/2010; servicio uCosminexus EUR Form anterior a v07-60-/D 11/15/2010 en Windows, anterior a v05-10-/D 11.15.2010 y v07-50-/D 11/15/2010 en… | |
| Modificada | Alta (10) | 13% | — | HP Client Automation Enterprise | 16/3/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP Client Automation Enterprise (también conocido como HPCA o Radia Notify) v5.11 , v7.2 , v7.5 , v7.8 y v7.9 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos | |
| Modificada | Alta (7.4) | 7.2% | — | Microsoft Remote Desktop Connection ClientMicrosoft Windows 2003 ServerMicrosoft Windows Server 2003Microsoft Windows XP+3 | 9/3/2011 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en la conexión de Escritorio Remoto de Microsoft 5.2, 6.0, 6.1 y 7.0 permite a usuarios locales escalar privilegios a través de una DLL troyanizada en el directorio de trabajo actual, como se ha demostrado con un directorio que contiene un fichero .rdp. También conocido… | |
| Modificada | Alta (7.2) | 1.8% | — | Microsoft Forefront Client SecurityMicrosoft Forefront Endpoint Protection 2010Microsoft Malicious Software Removal ToolMicrosoft Malware Protection Engine+3 | 25/2/2011 | 16/6/2026 | Microsoft Malware Protection Engine anterior a v1.1.6603.0, tal como se utilizó en Microsoft Malicious Software Removal Tool (MSRT), Windows Defender, Security Essentials, Forefront Client Security, Forefront Endpoint Protection 2010, y Windows Live OneCare, permite a usuarios locales conseguir privilegios a través de… | |
| Modificada | Alta (9.3) | 42% | 💥 Exploit | Scadaengine Bacnet OPC Client | 16/2/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en WTclient.dll en SCADA Engine BACnet OPC Client anterior a v1.0.25 permite a atacantes remotos asistidos por el usuario para ejecutar código de su elección a través de un archivo .csv manipulado, relacionado con un mensaje de registro de estado. | |
| Modificada | Media (6.8) | 4.5% | 💥 Exploit | Erick Woods Terminal Server Client | 7/2/2011 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en la función tsc_launch_remote (src/support.c) en Terminal Server Client (tsclient) v0.150, y posiblemente en otras versiones, permiten a atacantes remotos ejecutar código de su elección a través del archivo .RDP con (1) nombre de usuario largo, (2) contraseñas, o… | |
| Modificada | Media (6.8) | 5.2% | 💥 Exploit | Erick Woods Terminal Server Client | 7/2/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función tsc_launch_remote (src/support.c) en Terminal Server Client (tsclient) v0.150, y posiblemente en otras versiones, permite a atacantes asistidos por el usuario ejecutar código de su elección a través de un archivo .RDP con un argumento de hostname largo. | |
| Modificada | Alta (9.3) | 33% | 💥 Exploit | Novell Iprint Client | 30/12/2010 | 16/6/2026 | El desbordamiento de búfer en la región stack de la memoria en un control ActiveX en el archivo ienipp.ocx en Novell iPrint Client versión 5.52, permite a los atacantes remotos ejecutar código arbitrario por medio de un argumento largo en (1) el método GetDriverSettings2, según sea accesible por (2 ) el método… | |
| Modificada | Alta (9.3) | 6.1% | — | SAP Netweaver Business Client | 17/12/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en el control ActiveX SapThemeRepository (sapwdpcd.dll) en SAP NetWeaver Business Client, permite a atacantes remotos ejecutar código arbitrario a través de de los métodos (1) Load y (2) LoadTheme. | |
| Modificada | Media (6.9) | 0.38% | — | Shrew VPN Client | 20/10/2010 | 16/6/2026 | Las secuencias de comandos (1) iked, (2) ikea, y (3) ikec Shrew Soft IKE v2.1.5 coloca un nombre de directorio con tamaño "zero" en LD_LIBRARY_PATH, lo que permite a usuarios locales obtener privilegios a través de un troyano compartido en la librería del actual directorio de trabajo. | |
| Modificada | Baja (1.5) | 0.26% | — | RSA Authentication Client | 7/10/2010 | 16/6/2026 | RSA Authentication Client v2.0.x, v3.0 y v3.5.x anterior a v3.5.3 no maneja correctamente la etiqueta SENSITIVE o NON-EXTRACTABLE en un objeto de clave secreta que es almacenado en un autenticador SecurID 800, lo cual permite a usuarios locales eludir las restricciones de acceso y leer claves mediante solicitudes a la… | |
| Modificada | Media (5) | 1.4% | — | Devonit Thin-client Management Tool | 25/8/2010 | 16/6/2026 | La herramienta de gestión DevonIT para thin-clients cuenta con un secreto compartido para la autenticación pero este es transmitido en texto plano, lo que facilita a atacantes remotos descubrirlo rastreando la red y consecuentemente, obtener el control para administrar las máquinas clientes. | |
| Modificada | Alta (7.5) | 2.4% | — | Devonit Thin-client Management Tool | 25/8/2010 | 16/6/2026 | Desbordamiento del búfer en tm-console-bin en el cliente de la herramienta de gestión DevonIT puede permitir a atacantes remotos ejecutar código de su elección mediante vectores no especificados. | |
| Modificada | Alta (9.3) | 1.6% | — | 3dftp 3d-ftp Client | 21/8/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en SiteDesigner Technologies, Inc. 3D-FTP Client v9.0 build 2, y posiblemente versiones anteriores, permite a servidores FTP remotos escribir ficheros de arbitrarios a través de un "..\" (punto punto barra invertida) en un nombre de fichero. |