Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)100%—Aladdin EsafeAntiy AVL SDKCA Etrust VET AntivirusCAT Quick Heal+1021/3/201216/6/2026
El analizador de archivos ELF en Quick Heal (también conocido como Cat QuickHeal) 11.00, McAfee Anti-Virus Scanning 5.400.0.1158, AVEngine 20101.3.0.103 de Symantec Endpoint Protection 11, Norman Antivirus 6.6.12, eSafe 7.0.17.0, Kaspersky Anti-Virus 7.0 .0.125, McAfee gateway (anteriormente Webwasher) 2010.1C, Sophos…
ModificadaMedia (4.3)100%—Ahnlab V3 Internet SecurityAladdin EsafeAlwil Avast AntivirusAnti-virus Vba32+3121/3/201216/6/2026
El analizador de archivos RAR en ClamAV versión 0.96.4, Rising Antivirus versión 22.83.00.03, Quick Heal (también se conoce como Cat QuickHeal) versión 11.00, G Data AntiVirus versión 21, AVEngine versión 20101.3.0.103 en Symantec Endpoint Protection versión 11, Command Antivirus versión 5.2.11.5, Ikarus Virus…
ModificadaMedia (4.3)93%—Antiy AVL SDKAvira AntivirCAT Quick HealEmsisoft Anti-malware+1221/3/201216/6/2026
El analizador sintáctico de ficheros TAR en Avira AntiVir v7.11.1.163, Antiy Labs AVL SDK v2.0.3.7, Quick Heal (también conocido como Cat QuickHeal) v11.00, Emsisoft Anti-Malware v5.1.0.1, Fortinet Antivirus v4.2.254.0, Ikarus Virus Utilities T3 Command Line Scanner v1.1.97.0, Jiangmin Antivirus v13.0.900, Kaspersky…
ModificadaMedia (4.3)87%—Antiy AVL SDKCAT Quick HealJiangmin AntivirusNorman Antivirus & Antispyware+221/3/201216/6/2026
El analizador de archivos TAR en Antiy Labs AVL SDK 2.0.3.7, Quick Heal (también conocido como Cat QuickHeal) 11.00, Jiangmin Antivirus 13.0.900, Norman Antivirus 6.6.12, PC Tools AntiVirus 7.0.3.5, y Sophos Anti-Virus 4.61.0 permite a atacantes remotos evitar la detección de malware a través de un archivo POSIX TAR…
ModificadaMedia (4.3)90%—Authentium Command AntivirusEmsisoft Anti-malwareEset Nod32 AntivirusF-prot Antivirus+721/3/201216/6/2026
El analizador de archivos TAR en el Command Antivirus 5.2.11.5, Emsisoft Anti-Malware 5.1.0.1, F-Prot Antivirus 4.6.2.117, Fortinet Antivirus 4.2.254.0, Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0, K7 AntiVirus 9.77.3565, NOD32 Antivirus 5795, Norman Antivirus 6.6.12, PC Tools AntiVirus 7.0.3.5, Rising…
ModificadaMedia (6.4)1.0%—Androidapptools Easy Filter25/1/201216/6/2026
La aplicación AndroidAppTools Easy Filter (com.phoneblocker.android) v1.1 y v1.2 para Android no protege correctamente los datos, lo que permite a atacantes remotos leer o modificar mensajes SMS y registros de llamada a través de una aplicación modificada.
ModificadaMedia (4)0.91%—Oracle JD Edwards Enterpriseone ToolsOracle JD Edwards Products18/1/201216/6/2026
Vulnerabilidad no especificada en el componente EnterpriseOne Tools en Oracle JD Edwards 8.98 SP 24 permite a usuarios autenticados remotos afectar a la confidencialidad, relacionado con Enterprise Infrastructure SEC (JDENET), una vulnerabilidad diferente a CVE-2011-2325, CVE-2011-2326 y CVE-2011-3509.
ModificadaMedia (4)0.82%—Oracle JD Edwards Enterpriseone ToolsOracle JD Edwards Products18/1/201216/6/2026
Vulnerabilidad no especificada en el componente EnterpriseOne Tools en Oracle JD Edwards 8.98 SP 24 permite a usuarios autenticados remotos afectar a la integridad, relacionado con Enterprise Infrastructure SEC (JDENET).
ModificadaMedia (4)0.91%—Oracle JD Edwards Enterpriseone ToolsOracle JD Edwards Products18/1/201216/6/2026
Vulnerabilidad no especificada en el componente EnterpriseOne Tools en Oracle JD Edwards 8.98 SP 24 permite a usuarios autenticados remotos afectar a la confidencialidad, relacionado con Enterprise Infrastructure SEC (JDENET), una vulnerabilidad diferente a CVE-2011-2325, CVE-2011-2326 y CVE-2011-3524.
ModificadaMedia (4)0.91%—Oracle JD Edwards Enterpriseone ToolsOracle JD Edwards Products18/1/201216/6/2026
Vulnerabilidad no especificada en el componente EnterpriseOne Tools en Oracle JD Edwards 8.98 SP 24 permite a usuarios autenticados remotos afectar a la confidencialidad, relacionado con Enterprise Infrastructure SEC (JDENET), una vulnerabilidad diferente a CVE-2011-2325, CVE-2011-3509 y CVE-2011-3524.
ModificadaMedia (4)0.91%—Oracle JD Edwards Enterpriseone ToolsOracle JD Edwards Products18/1/201216/6/2026
Vulnerabilidad no especificada en el componente EnterpriseOne Tools en Oracle JD Edwards 8.98 SP 24 permite a usuarios autenticados remotos afectar a la confidencialidad, relacionado con Enterprise Infrastructure SEC (JDENET), una vulnerabilidad diferente a CVE-2011-2326, CVE-2011-3509 y CVE-2011-3524.
ModificadaMedia (5)1.2%—Oracle JD Edwards Enterpriseone ToolsOracle JD Edwards Products18/1/201216/6/2026
Vulnerabilidad no especificada en el componente EnterpriseOne Tools en Oracle JD Edwards 8.98 SP 24 permite a atacantes remotos afectar a la disponibilidad, relacionado con Enterprise Infrastructure SEC (JDENET).
ModificadaMedia (4)0.91%—Oracle JD Edwards Enterpriseone ToolsOracle JD Edwards Products18/1/201216/6/2026
Vulnerabilidad no especificada en el componente EnterpriseOne Tools en Oracle JD Edwards 8.98 SP 24 permite a usuarios autenticados remotos afectar a la confidencialidad, relacionado con Enterprise Infrastructure SEC (JDNET).
ModificadaMedia (4)0.82%—Oracle JD Edwards Enterpriseone ToolsOracle JD Edwards Products18/1/201216/6/2026
Vulnerabilidad no especificada en el componente EnterpriseOne Tools en Oracle JD Edwards 8.98 SP 24 permite a usuarios autenticados remotos afectar a la integridad, relacionado con Enterprise Infrastucture SEC (JDNET).
ModificadaAlta (10)1.8%—Smartertools Smarterstats16/12/201116/6/2026
SmarterTools SmarterStats 6.2.4100 envía cabeceras Content-Type incorrectas para determinados recursos, lo que puede permitir a atacantes remotos tener un impacto sin especificar utilizando un conflicto de interpretación que involucre frmCustomReport.aspx y otros archivos determinados. NOTA: es posible que sólo…
ModificadaMedia (5)1.1%—Smartertools Smarterstats16/12/201116/6/2026
SmarterTools SmarterStats 6.2.4100 genera páginas web que contienen enlaces externos en respuesta a peticiones GET con cadenas de texto de búsqueda para frmGettingStarted.aspx, lo que facilita a atacantes remotos obtener información confidencial leyendo (1) el log de accesos o (2) o de Referer de servidores web,…
ModificadaMedia (4.3)0.85%—Smartertools Smarterstats16/12/201116/6/2026
Multiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en SmarterTools SmarterStats 6.2.4100 permiten a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de entradas modificadas a un script PHP, tal como se ha demostrado en Default.aspx y otros archivos…
ModificadaAlta (7.5)65%💥 ExploitAutosectools V-cms15/12/201116/6/2026
INCOMPLETA: includes/inline_image_upload.php V-CMS v1.0 AutoSec TOOls vulnerabilidad de subida de ficheros sin restricción en includes/inline_image_upload.php en AutoSec Tools V-CMS v1.0, permite a atacantes remotos ejecutar código de su elección mediante la subida de un fichero con una extensión ejecutable, y…
ModificadaMedia (4.3)1.1%—Autosectools V-cms15/12/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en AutoSec Tools V-CMS v1.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el parámetro p de redirect.php y (2) el parámetro box en includes/TrueColorPicker/index.php, que no es manejado…
ModificadaMedia (6.8)1.1%—Autosectools V-cms15/12/201116/6/2026
Vulnerabilidad de inyección SQL en session.php en AutoSec Tools V-CMS v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro user en process.php. NOTA: algunos de estos detalles han sido obtenidos de fuentes de información de terceros.
ModificadaAlta (7.5)7.6%💥 ExploitHP Protecttools Device Access Manager5/12/201116/6/2026
Los métodos (1) AddUser, (2) AddUserEx, (3) RemoveUser, (4) RemoveUserByGuide, (5) RemoveUserEx y (6) RemoveUserRegardless en HP Protect Tools Device Access Manager (PTDAM) antes de v6.1.0.1 permiten a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (por corrupción de memoria…
ModificadaMedia (5)1.2%—IBM DB2 Tools FOR Z/os11/11/201116/6/2026
El componente de servidor web en Consolidation and Analysis Engine (CAE) Server en DB2 Query Monitor en IBM DB2 Tools v2.3.0 para z/OS no impide la exploración de directorios, lo que permite a atacantes remotos obtener información sensible a través de peticiones HTTP.
ModificadaMedia (4.9)0.76%—Daemon-tools Daemon Tools3/11/201116/6/2026
dtsoftbus01.sys en DAEMON Tools Lite anterior a v4.41.3, Pro Standard anterior a v4.41.0315, y Pro Advanced anterior a v4.41.0315 permite a usurios locales causar una denegación de servicio (system crash) a través de una solicitud "DeviceIoControl" a \\.\dtsoftbusctl.
ModificadaBaja (2.8)0.96%—Oracle Peoplesoft Enterprise PeopletoolsOracle Peoplesoft Products18/10/201116/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products v8.49, v8.50, y v8.51 permite a usuarios autenticados de forma remota afectar a la integridad a través de vectores desconocidos relacionado con Personalization.
ModificadaMedia (5.5)1.6%—Oracle Peoplesoft Enterprise Peopletools18/10/201116/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products v8.49, v8.50, y v8.51 permite a usuarios autenticados remotamente afectar a la confidencialidad e integridad a través de vectores desconocidos relacionado con Seguridad.
Orbitaley — Vulnerabilidades