Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1625 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 93% | — | Aladdin EsafeEmsisoft Anti-malwareIkarus Virus Utilities T3 Command Line ScannerPandasecurity Panda Antivirus | 21/3/2012 | 16/6/2026 | El analizador sintáctico Microsoft EXE en Emsisoft Anti-Malware v5.1.0.1, eSafe v7.0.17.0, Ikarus Virus Utilities T3 Command Line Scanner v1.1.97.0, y Panda Antivirus v10.0.2.7 permite a atacantes remotos evitar la detección de malware a través de un fichero .EXE con una secuencia de caracteres \57\69\6E\5A\69\70 en… | |
| Modificada | Media (4.3) | 96% | — | Aladdin EsafeAuthentium Command AntivirusBitdefenderComodo Antivirus+6 | 21/3/2012 | 16/6/2026 | El analizador de archivos ELF en BitDefender 7.2, Command Antivirus 5.2.11.5, Comodo Antivirus 7424, eSafe 7.0.17.0, F-Prot Antivirus 4.6.2.117, F-Secure Anti-Virus 9.0.16160.0, McAfee Gateway (anteriormente Webwasher) 2010.1C, nProtect anti-Virus 2011-01-17.01, Sophos Anti-Virus 4.61.0, y Rising Antivirus 22.83.00.03… | |
| Modificada | Media (4.3) | 92% | — | Aladdin EsafeComodo AntivirusEmsisoft Anti-malwareF-secure Anti-virus+5 | 21/3/2012 | 16/6/2026 | El analizador de archivos ELF en BitDefender 7.2, Comodo Antivirus 7424, Emsisoft Anti-Malware 5.1.0.1, eSafe 7.0.17.0, F-Secure Anti-Virus 9.0.16160.0, Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0, McAfee Anti-Virus motor de Detección de 5.400.0.1158, McAfee gateway (anteriormente Webwasher) 2010.1C y… | |
| Modificada | Media (4.3) | 90% | — | Authentium Command AntivirusCAT Quick HealF-prot AntivirusK7computing Antivirus+2 | 21/3/2012 | 16/6/2026 | El analizador de archivos TAR en el Quick Heal (también conocido como Cat QuickHeal) 11.00, Command Antivirus 5.2.11.5, F-Prot Antivirus 4.6.2.117, K7 AntiVirus 9.77.3565, Norman Antivirus 6.6.12, y Rising Antivirus 22.83.00.03 permite a atacantes remotos eludir la detección de malware a través de un archivo POSIX TAR… | |
| Modificada | Media (4.3) | 93% | — | Antiy AVL SDKAvira AntivirCAT Quick HealEmsisoft Anti-malware+12 | 21/3/2012 | 16/6/2026 | El analizador sintáctico de ficheros TAR en Avira AntiVir v7.11.1.163, Antiy Labs AVL SDK v2.0.3.7, Quick Heal (también conocido como Cat QuickHeal) v11.00, Emsisoft Anti-Malware v5.1.0.1, Fortinet Antivirus v4.2.254.0, Ikarus Virus Utilities T3 Command Line Scanner v1.1.97.0, Jiangmin Antivirus v13.0.900, Kaspersky… | |
| Modificada | Media (4.3) | 90% | — | Authentium Command AntivirusEmsisoft Anti-malwareEset Nod32 AntivirusF-prot Antivirus+7 | 21/3/2012 | 16/6/2026 | El analizador de archivos TAR en el Command Antivirus 5.2.11.5, Emsisoft Anti-Malware 5.1.0.1, F-Prot Antivirus 4.6.2.117, Fortinet Antivirus 4.2.254.0, Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0, K7 AntiVirus 9.77.3565, NOD32 Antivirus 5795, Norman Antivirus 6.6.12, PC Tools AntiVirus 7.0.3.5, Rising… | |
| Modificada | Media (4.3) | 97% | — | Authentium Command AntivirusCAT Quick HealEset Nod32 AntivirusF-prot Antivirus+7 | 21/3/2012 | 16/6/2026 | El analizador de archivos TAR en Quick Heal (también conocido como Cat QuickHeal) 11.00, Command Antivirus 5.2.11.5, F-Prot Antivirus 4.6.2.117, Fortinet Antivirus 4.2.254.0, K7 AntiVirus 9.77.3565, Kaspersky Anti-Virus 7.0.0.125, Antimalware Engine 1.1.6402.0 en el Microsoft Security Essentials 2.0, NOD32 Antivirus… | |
| Modificada | Media (4.3) | 1.3% | — | Tibco Managed File Transfer Command CenterTibco Managed File Transfer Internet ServerTibco Slingshot | 19/9/2011 | 16/6/2026 | Vulnerabilidad de fijación de sesión en el servidor Managed File Transfer en Managed File Transfer Internet Server antes de v7.1.1 y Managed File Transfer Command Center antes de v7.1.1, y el servidor TIBCO Slingshot antes de v1.8.1, permite a atacantes remotos secuestrar sesiones web a través de vectores no… | |
| Modificada | Media (4.3) | 1.3% | — | Tibco Managed File Transfer Command CenterTibco Managed File Transfer Internet ServerTibco Slingshot | 19/9/2011 | 16/6/2026 | Vulnerabilidad ejecución de secuencias de comandos en sitios cruzados (XSS) en el servidor Managed File Transfer en Managed File Transfer Internet Server antes de v7.1.1 y Managed File Transfer Command Center antes de v7.1.1, y el servidor TIBCO Slingshot antes de v1.8.1, permite a atacantes remotos ejecutar… | |
| Analizada | Alta (8.8) | 83% | ⚠ Explotación activa💥 Exploit | Redhat Jboss Enterprise Application PlatformNetapp Oncommand BalanceNetapp Oncommand InsightNetapp Oncommand Unified Manager | 5/8/2010 | 16/6/2026 | JBoss Seam 2 (jboss-seam2), como el usado en JBoss Enterprise Application Platform v4.3.0 para Red Hat Linux, no sanea adecuadamente las entradas de de la expresiones de Expression LanguageJBoss Expression Language (EL), lo que permite a atacantes remotos ejecutar código de su elección a través de URL manipuladas.… | |
| Modificada | Alta (10) | 11% | — | Symantec Backup Exec Continuous Protection ServerSymantec Veritas Application DirectorSymantec Veritas Backup ExecSymantec Veritas Cluster Server+19 | 11/12/2009 | 16/6/2026 | El archivo VRTSweb.exe en VRTSweb en Backup Exec Continuous Protection Server de Symantec (CPS) versiones 11d, 12.0 y 12.5; Veritas NetBackup Operations Manager (NOM) versiones 6.0 GA hasta 6.5.5; Veritas Backup Reporter (VBR) versiones 6.0 GA hasta 6.6; Veritas Storage Foundation (SF) versión 3.5; Veritas Storage… | |
| Modificada | Alta (7.6) | 2.8% | — | Mcafee Active Virus DefenseMcafee Active VirusscanMcafee Email GatewayMcafee Internet Security Suite+9 | 30/4/2009 | 16/6/2026 | El AV engine antes de DAT 5600 en McAfee VirusScan, Total Protection, Internet Security, SecurityShield para Microsoft ISA Server, Security para Microsoft Sharepoint, Security para Email Servers, Email Gateway, y Active Virus Defense permite a atacantes remotos eludir la detección de virus a través de (1) un campo… | |
| Modificada | Alta (9.3) | 8.7% | 💥 Exploit | Mediacommands Media Commands | 12/3/2009 | 16/6/2026 | Desbordamiento múltiple de búfer basado en pila en Media Commands v1.0 que permite a los atacantes remoto ejecutar arbitrariamente código o causar una denegación de servicio (caída de la aplicación) a través de una secuencia de comandos larga en ficheros de listas de reproducción (1) M3U, (2) M3l, (3) TXT, y (4) LRC. | |
| Modificada | Baja (2.1) | 0.30% | — | Mucommander | 27/4/2008 | 16/6/2026 | muCommander versiones anteriores a 0.8.2 almacena credentials.xml con permisos inseguros, lo cual permite a usuarios locales obtener credenciales. | |
| Modificada | Media (5.8) | 3.2% | 💥 Exploit | X-diesel Unreal Commander | 12/9/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en X-Diesel Unreal Commander 0.92 construcción 565 y 573 permite a servidores FTP crear o sobrescribir archivos de su eleccióna través de la secuencia .. (punto punto) en un nombre de archivo. NOTA: esto podría soparse con la ejecución de código a travé de la escritura en una… | |
| Modificada | Media (4.3) | 1.3% | — | X-diesel Unreal Commander | 12/9/2007 | 16/6/2026 | X-Diesel Unreal Commander 0.92 build 565 y 573 no reacciona adecuadamente al comportamiento de un servidor FTP tras enviar un comando "CWD /", lo cual permite a servidores FTP remotos provocar una denegación de servicio (bucle infinito) (1) enviando repetidamente una respuesta de error 550, o (2) enviando una… | |
| Modificada | Media (6.8) | 3.6% | — | Ghisler Total Commander | 8/9/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en el cliente FTP de Total Commander versiones anteriores a 7.02, permite a servidores FTP remotos crear o sobre-escribir ficheros de su elección mediante secuencias "..\" (punto punto barra invertida) en un nombre de fichero. NOTA: los "..\" no se visualizan cuando el usuario… | |
| Modificada | Media (5.8) | 1.8% | — | X-diesel Unreal Commander | 27/8/2007 | 16/6/2026 | Unreal Commander 0.92 construcción 565 y 573 lista los nombres de archivo desde el directorio central de un archivo ZIP, pero extrae los nombres de fichero locales que corresponden a los nombres de los campos en Local File Header en este archivo, el cual podría permitir a atacantes remotos engañar a un usuario… | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | X-diesel Unreal Commander | 27/8/2007 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en Unreal Commander 0.92 construcción 565 y 573 permite a atacantes remotos con la intervención del usuario crear o sobrescribir archivos de su elección a través de una secuencia ..(punto punto) en un nombre de archivo con un archivo (1) ZIP o (2) RAR . | |
| Modificada | Media (4.3) | 1.3% | — | X-diesel Unreal Commander | 27/8/2007 | 16/6/2026 | Unreal Commander 0.92 construcción 565 y 573 escribe porciones de la pila de memoria dentro de los archivos locales cuando estraen de un archivo con información de tamaño malformado en un archivo de cabecera, lo cual permite a atacantes con la intervención de un usuario obtener información sensible (contenido de… | |
| Modificada | Media (5) | 3.5% | 💥 Exploit | Fransois Gannier Fileinfo PluginGhisler Total Commander | 21/8/2007 | 16/6/2026 | La extensión Fileinfo 2.0.9 para Total Commander permite a atacantes remotos con la intervención del usuario provocar una denegación de servicio (excepción no capturada) mediante un puntero inválido a la función de dirección RVA en (1) una estructura IMAGE_THUNK_DATA, involucrando los campos (a) OriginalFirstThunk y… | |
| Modificada | Media (4.3) | 1.2% | — | Fransois Gannier Fileinfo PluginGhisler Total Commander | 21/8/2007 | 16/6/2026 | Una vulnerabilidad de inyección CRLF en el plugin Fileinfo versión 2.0.9 para Total Commander, permite a atacantes remotos asistidos por el usuario falsificar la información de la pestaña del encabezado Image File por medio de cadenas con secuencias CRLF en la matriz IMAGE_EXPORT_DIRECTORY en un archivo PE, lo que… | |
| Modificada | Media (4.3) | 1.9% | — | Hitachi Jp1-hicommand Device ManagerHitachi Jp1-hicommand Global Link Availability ManagerHitachi Jp1-hicommand Replication MonitorHitachi Jp1-hicommand Tiered Storage Manager | 9/7/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en Hitachi JP1/HiCommand Device Manager, Tiered Storage Manager, Replication Monitor, y GlobalLink Availability Manager anterior a 20070528 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de cabeceras HTTP esperadas. | |
| Modificada | Alta (9.3) | 6.6% | — | Authentium Command Antivirus | 1/6/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en ciertos controles ActiveX del odapi.dll en el Authentium Command Antivirus anterior al 4.93.8 permiten a atacantes remotos ejecutar código de su elección mediante vectores sin especificar. | |
| Modificada | Media (4.6) | 0.47% | — | HP Storageworks Command ViewHP Storageworks Replication MonitorHP Storageworks Tiered Storage Manager | 25/4/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el HP StorageWorks Command View Edición Avanzada para el XP anterior a la 5.6.0-01, XP Replication Monitor anterior a la 5.6.0-01 y XP Tiered Storage Manager anterior a la 5.5.0-02 permite a usuarios locales acceder a otras cuentas durante el proceso de registros mediante vectores sin… |