Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 100% | — | Aladdin EsafeAntiy AVL SDKCA Etrust VET AntivirusCAT Quick Heal+10 | 21/3/2012 | 16/6/2026 | El analizador de archivos ELF en Quick Heal (también conocido como Cat QuickHeal) 11.00, McAfee Anti-Virus Scanning 5.400.0.1158, AVEngine 20101.3.0.103 de Symantec Endpoint Protection 11, Norman Antivirus 6.6.12, eSafe 7.0.17.0, Kaspersky Anti-Virus 7.0 .0.125, McAfee gateway (anteriormente Webwasher) 2010.1C, Sophos… | |
| Modificada | Media (4.3) | 100% | — | Ahnlab V3 Internet SecurityAladdin EsafeAlwil Avast AntivirusAnti-virus Vba32+31 | 21/3/2012 | 16/6/2026 | El analizador de archivos RAR en ClamAV versión 0.96.4, Rising Antivirus versión 22.83.00.03, Quick Heal (también se conoce como Cat QuickHeal) versión 11.00, G Data AntiVirus versión 21, AVEngine versión 20101.3.0.103 en Symantec Endpoint Protection versión 11, Command Antivirus versión 5.2.11.5, Ikarus Virus… | |
| Modificada | Media (4.3) | 93% | — | Antiy AVL SDKAvira AntivirCAT Quick HealEmsisoft Anti-malware+12 | 21/3/2012 | 16/6/2026 | El analizador sintáctico de ficheros TAR en Avira AntiVir v7.11.1.163, Antiy Labs AVL SDK v2.0.3.7, Quick Heal (también conocido como Cat QuickHeal) v11.00, Emsisoft Anti-Malware v5.1.0.1, Fortinet Antivirus v4.2.254.0, Ikarus Virus Utilities T3 Command Line Scanner v1.1.97.0, Jiangmin Antivirus v13.0.900, Kaspersky… | |
| Modificada | Media (4.3) | 87% | — | Antiy AVL SDKCAT Quick HealJiangmin AntivirusNorman Antivirus & Antispyware+2 | 21/3/2012 | 16/6/2026 | El analizador de archivos TAR en Antiy Labs AVL SDK 2.0.3.7, Quick Heal (también conocido como Cat QuickHeal) 11.00, Jiangmin Antivirus 13.0.900, Norman Antivirus 6.6.12, PC Tools AntiVirus 7.0.3.5, y Sophos Anti-Virus 4.61.0 permite a atacantes remotos evitar la detección de malware a través de un archivo POSIX TAR… | |
| Modificada | Media (4.3) | 90% | — | Authentium Command AntivirusEmsisoft Anti-malwareEset Nod32 AntivirusF-prot Antivirus+7 | 21/3/2012 | 16/6/2026 | El analizador de archivos TAR en el Command Antivirus 5.2.11.5, Emsisoft Anti-Malware 5.1.0.1, F-Prot Antivirus 4.6.2.117, Fortinet Antivirus 4.2.254.0, Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0, K7 AntiVirus 9.77.3565, NOD32 Antivirus 5795, Norman Antivirus 6.6.12, PC Tools AntiVirus 7.0.3.5, Rising… | |
| Modificada | Media (6.4) | 1.0% | — | Androidapptools Easy Filter | 25/1/2012 | 16/6/2026 | La aplicación AndroidAppTools Easy Filter (com.phoneblocker.android) v1.1 y v1.2 para Android no protege correctamente los datos, lo que permite a atacantes remotos leer o modificar mensajes SMS y registros de llamada a través de una aplicación modificada. | |
| Modificada | Media (4) | 0.91% | — | Oracle JD Edwards Enterpriseone ToolsOracle JD Edwards Products | 18/1/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente EnterpriseOne Tools en Oracle JD Edwards 8.98 SP 24 permite a usuarios autenticados remotos afectar a la confidencialidad, relacionado con Enterprise Infrastructure SEC (JDENET), una vulnerabilidad diferente a CVE-2011-2325, CVE-2011-2326 y CVE-2011-3509. | |
| Modificada | Media (4) | 0.82% | — | Oracle JD Edwards Enterpriseone ToolsOracle JD Edwards Products | 18/1/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente EnterpriseOne Tools en Oracle JD Edwards 8.98 SP 24 permite a usuarios autenticados remotos afectar a la integridad, relacionado con Enterprise Infrastructure SEC (JDENET). | |
| Modificada | Media (4) | 0.91% | — | Oracle JD Edwards Enterpriseone ToolsOracle JD Edwards Products | 18/1/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente EnterpriseOne Tools en Oracle JD Edwards 8.98 SP 24 permite a usuarios autenticados remotos afectar a la confidencialidad, relacionado con Enterprise Infrastructure SEC (JDENET), una vulnerabilidad diferente a CVE-2011-2325, CVE-2011-2326 y CVE-2011-3524. | |
| Modificada | Media (4) | 0.91% | — | Oracle JD Edwards Enterpriseone ToolsOracle JD Edwards Products | 18/1/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente EnterpriseOne Tools en Oracle JD Edwards 8.98 SP 24 permite a usuarios autenticados remotos afectar a la confidencialidad, relacionado con Enterprise Infrastructure SEC (JDENET), una vulnerabilidad diferente a CVE-2011-2325, CVE-2011-3509 y CVE-2011-3524. | |
| Modificada | Media (4) | 0.91% | — | Oracle JD Edwards Enterpriseone ToolsOracle JD Edwards Products | 18/1/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente EnterpriseOne Tools en Oracle JD Edwards 8.98 SP 24 permite a usuarios autenticados remotos afectar a la confidencialidad, relacionado con Enterprise Infrastructure SEC (JDENET), una vulnerabilidad diferente a CVE-2011-2326, CVE-2011-3509 y CVE-2011-3524. | |
| Modificada | Media (5) | 1.2% | — | Oracle JD Edwards Enterpriseone ToolsOracle JD Edwards Products | 18/1/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente EnterpriseOne Tools en Oracle JD Edwards 8.98 SP 24 permite a atacantes remotos afectar a la disponibilidad, relacionado con Enterprise Infrastructure SEC (JDENET). | |
| Modificada | Media (4) | 0.91% | — | Oracle JD Edwards Enterpriseone ToolsOracle JD Edwards Products | 18/1/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente EnterpriseOne Tools en Oracle JD Edwards 8.98 SP 24 permite a usuarios autenticados remotos afectar a la confidencialidad, relacionado con Enterprise Infrastructure SEC (JDNET). | |
| Modificada | Media (4) | 0.82% | — | Oracle JD Edwards Enterpriseone ToolsOracle JD Edwards Products | 18/1/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente EnterpriseOne Tools en Oracle JD Edwards 8.98 SP 24 permite a usuarios autenticados remotos afectar a la integridad, relacionado con Enterprise Infrastucture SEC (JDNET). | |
| Modificada | Alta (10) | 1.8% | — | Smartertools Smarterstats | 16/12/2011 | 16/6/2026 | SmarterTools SmarterStats 6.2.4100 envía cabeceras Content-Type incorrectas para determinados recursos, lo que puede permitir a atacantes remotos tener un impacto sin especificar utilizando un conflicto de interpretación que involucre frmCustomReport.aspx y otros archivos determinados. NOTA: es posible que sólo… | |
| Modificada | Media (5) | 1.1% | — | Smartertools Smarterstats | 16/12/2011 | 16/6/2026 | SmarterTools SmarterStats 6.2.4100 genera páginas web que contienen enlaces externos en respuesta a peticiones GET con cadenas de texto de búsqueda para frmGettingStarted.aspx, lo que facilita a atacantes remotos obtener información confidencial leyendo (1) el log de accesos o (2) o de Referer de servidores web,… | |
| Modificada | Media (4.3) | 0.85% | — | Smartertools Smarterstats | 16/12/2011 | 16/6/2026 | Multiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en SmarterTools SmarterStats 6.2.4100 permiten a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de entradas modificadas a un script PHP, tal como se ha demostrado en Default.aspx y otros archivos… | |
| Modificada | Alta (7.5) | 65% | 💥 Exploit | Autosectools V-cms | 15/12/2011 | 16/6/2026 | INCOMPLETA: includes/inline_image_upload.php V-CMS v1.0 AutoSec TOOls vulnerabilidad de subida de ficheros sin restricción en includes/inline_image_upload.php en AutoSec Tools V-CMS v1.0, permite a atacantes remotos ejecutar código de su elección mediante la subida de un fichero con una extensión ejecutable, y… | |
| Modificada | Media (4.3) | 1.1% | — | Autosectools V-cms | 15/12/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en AutoSec Tools V-CMS v1.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el parámetro p de redirect.php y (2) el parámetro box en includes/TrueColorPicker/index.php, que no es manejado… | |
| Modificada | Media (6.8) | 1.1% | — | Autosectools V-cms | 15/12/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en session.php en AutoSec Tools V-CMS v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro user en process.php. NOTA: algunos de estos detalles han sido obtenidos de fuentes de información de terceros. | |
| Modificada | Alta (7.5) | 7.6% | 💥 Exploit | HP Protecttools Device Access Manager | 5/12/2011 | 16/6/2026 | Los métodos (1) AddUser, (2) AddUserEx, (3) RemoveUser, (4) RemoveUserByGuide, (5) RemoveUserEx y (6) RemoveUserRegardless en HP Protect Tools Device Access Manager (PTDAM) antes de v6.1.0.1 permiten a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (por corrupción de memoria… | |
| Modificada | Media (5) | 1.2% | — | IBM DB2 Tools FOR Z/os | 11/11/2011 | 16/6/2026 | El componente de servidor web en Consolidation and Analysis Engine (CAE) Server en DB2 Query Monitor en IBM DB2 Tools v2.3.0 para z/OS no impide la exploración de directorios, lo que permite a atacantes remotos obtener información sensible a través de peticiones HTTP. | |
| Modificada | Media (4.9) | 0.76% | — | Daemon-tools Daemon Tools | 3/11/2011 | 16/6/2026 | dtsoftbus01.sys en DAEMON Tools Lite anterior a v4.41.3, Pro Standard anterior a v4.41.0315, y Pro Advanced anterior a v4.41.0315 permite a usurios locales causar una denegación de servicio (system crash) a través de una solicitud "DeviceIoControl" a \\.\dtsoftbusctl. | |
| Modificada | Baja (2.8) | 0.96% | — | Oracle Peoplesoft Enterprise PeopletoolsOracle Peoplesoft Products | 18/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products v8.49, v8.50, y v8.51 permite a usuarios autenticados de forma remota afectar a la integridad a través de vectores desconocidos relacionado con Personalization. | |
| Modificada | Media (5.5) | 1.6% | — | Oracle Peoplesoft Enterprise Peopletools | 18/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products v8.49, v8.50, y v8.51 permite a usuarios autenticados remotamente afectar a la confidencialidad e integridad a través de vectores desconocidos relacionado con Seguridad. |