Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1895 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)38%💥 ExploitSymantec Appstream Client20/1/200916/6/2026
El control LaunchObj ActiveX anterior a v5.2.2.865 en launcher.dll en Symantec AppStream Client v5.2.x anteriores a v5.2.2 SP3 MP1 no valida adecuadamente los ficheros descargados, lo que permite a atacantes remotos ejecutar código de su elección a través del método "installAppMgr" y otros métodos sin especificar.
ModificadaMedia (5)2.4%—Berkeley Boinc Client15/1/200916/6/2026
La función decrypt_public en lib/crypt.cpp en el cliente Berkeley Open Infrastructure for Network Computing (BOINC) v6.2.14 y v6.4.5, no comprueba adecuadamente el valor de retorno de la función OpenSSL RSA_public_decrypt, lo que permitiría a atacantes remotos evitar la validación en cadena de los certificados a…
ModificadaAlta (9.3)4.6%💥 ExploitBpftp Bulletproof FTP Client30/12/200816/6/2026
Desbordamiento de búfer basado en pila en BulletProof FTP Client, permite a atacantes asistidos por el usuario la ejecución de código de su elección a través de un fichero .bps (también conocido como Session-File) con una segunda línea larga, posiblemente relacionado con el CVE-2008-5753.
ModificadaAlta (9.3)7.5%💥 ExploitBpftp Bulletproof FTP Client30/12/200816/6/2026
Desbordamiento de buffer basado en pila en BulletProof FTP Client 2.63 y 2010 permite a atacantes asistidos por usuario ejecutar código arbitrario a través de una entrada en un archivo de marcadores con un nombre host largo, lo cual aparece como un parámetro host dentro de la barra de conexión rápida.
ModificadaAlta (10)4.4%💥 ExploitIEA Software AIR MarshalIEA Software EmeraldIEA Software Radius Test ClientIEA Software Radiusnt+229/11/200816/6/2026
El servidor web en IEA Software RadiusNT y RadiusX v5.1.38 y otras versiones anteriores a v5.1.44, Emerald v5.0.49 y otras versiones anteriores a v5.0.52, Air Marshal v2.0.4 y otras versiones anteriores a v2.0.8, y Radius test client (también conocido como Radlogin) v4.0.20 y otras versiones anteriores, permite a…
ModificadaAlta (9.3)5.7%—Clientsoftware Wincom MPD Total20/11/200816/6/2026
Multiples desbordamientos de bufer en Client Software WinCom LPD Total v3.0.2.623 y anteriores que permite a atacantes remotos ejecutar codigo a su eleccion a traves de (1) un comando largo 0x02 al servicio de administracion remoto en el puerto TCP 13500 o (2) un fichero de control largo invalido a LPDService.exe en…
ModificadaBaja (3.7)19%💥 PoCOpenbsd OpensshSSH Tectia ClientSSH Tectia ConnectorSSH Tectia Connectsecure+119/11/200816/6/2026
Error en el manejo del protocolo SSH en (1) SSH Tectia Client y Server y Connector 4v.0 a la v4.4.11, v5.0 a la v5.2.4, y v5.3 a la v5.3.8; Client y Server y ConnectSecure v6.0 a la v6.0.4; Server para Linux sobre IBM System z v6.0.4; Server para IBM z/OS v5.5.1 y anteriores, v6.0.0, y v6.0.1; y Client v4.0-J a la…
ModificadaAlta (10)60%💥 ExploitClientsoftware Wincome MPD Total18/11/200816/6/2026
Desbordamiento de entero en el protocolo de administración remota en Client Software WinCom LPD Total v3.0.2.623 y anteriores, permite a atacantes remotos provocar una denegación de servicio (caída) a través de una cadena larga con un argumento de gran longitud que lanza una corrupción de memoria.
ModificadaAlta (7.5)1.8%—Clientsoftware Wincome MPD Total18/11/200816/6/2026
aplicación Client Software WinCom LPD Total v3.0.2.623 y anteriores, permite a atacantes remotos evitar la autenticación y realizar acciones de administrador a través de vectores que involucran "simply skipping the auth stage." (simplemente evitar el paso de autenticación)
ModificadaAlta (9.3)1.3%—Smsclient18/11/200816/6/2026
mail2sms.sh de smsclient v2.0.8z, permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico en un fichero temporal (1) /tmp/header.##### o (2) /tmp/body.#####, o incluyendo los datos en ficheros de su elección mediante un ataque de enlace simbólico en el fichero temporal…
ModificadaAlta (10)3.4%💥 ExploitNetwork-client.com FTP NOW13/11/200816/6/2026
Desbordamiento de búfer basado en pila en Network-Client FTP Now v2.6, y posiblemente otras versiones, permiten a los servidores FTP remotos provocar una denegación de servicio (caída) a través de una respuesta de servidor del tipo 200 que tiene un tamaño de 1024 caracteres.
ModificadaAlta (10)11%—IBM Tivoli Storage Manager ClientIBM Tivoli Storage Manager Express31/10/200816/6/2026
Desbordamiento de búfer basado en montículo en la Protección de Datos para el servicio SQL CAD (también conocido como dsmcat.exe) en Client Acceptor Daemon (CAD Demonio Aceptador de Clientes) y el programador en el cliente de archivos de respaldo de v5.1.0.0 a v5.1.8.1, de v5.2.0.0 a v5.2.5.2, de v5.3.0.0 a v5.3.6.1,…
ModificadaMedia (4.3)1.0%—Wikidsystems Wclient-php28/10/200816/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en sample.php en WiKID wClient-PHP v3.0-2 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través de la variable PHP_SELF.
ModificadaAlta (10)6.7%—Trend Micro Client-server-messaging SecurityTrend Micro Officescan16/9/200816/6/2026
Desbordamiento de búfer basado en pila en cgiRecvFile.exe en Trend Micro OfficeScan 7.3 patch 4 build 1362 y otras, OfficeScan 8.0 y 8.0 SP1, y Client Server Messaging Security 3.6, permite a atacantes remotos ejecutar código de su elección a través de peticiones HTTP que contienen un parámetro largo "ComputerName".
ModificadaAlta (9.3)6.7%💥 ExploitFriendly Technologies Friendly Pppoe Client11/9/200816/6/2026
Cierto control ActiveX en el archivo fwRemoteCfg.dll 3.3.3.1 en Friendly Technologies FriendlyPPPoE Client 3.0.0.57 permite a los atacantes remotos (1) crear y leer arbitrariamente valores del registro a través del método RegistryValue, y (2) leer arbitrariamente archivos a través del método GetTextFile.
ModificadaMedia (6.8)4.2%💥 ExploitFriendly Technologies Friendly Pppoe Client11/9/200816/6/2026
Cierto control ActiveX en el archivo fwRemoteCfg.dll 3.3.3.1 en Friendly Technologies FriendlyPPPoE Client 3.0.0.57 que permite a los atacantes remotos ejecutar arbitrariamente programas a través de argumentos del método RunApp.
ModificadaMedia (6.8)6.9%💥 ExploitFriendly Technologies Friendly Pppoe Client11/9/200816/6/2026
Desbordamiento de búfer basado en pila en un cierto control ActiveX en fwRemoteCfg.dll 3.3.3.1 en Friendly Technologies FriendlyPPPoE Client 3.0.0.57 que permite a los atacantes remotos ejecutar arbitrariamente código a través de un tercer argumento largo al método CreateURLShortcut.
ModificadaAlta (9.3)39%—Microsoft Digital Image SuiteMicrosoft Forefront Client SecurityMicrosoft OfficeMicrosoft Office Powerpoint Viewer+511/9/200816/6/2026
Un desbordamiento de enteros en la biblioteca gdiplus.dll en GDI+ en Office XP SP3, Office 2003 SP2 y SP3, 2007, de Microsoft; Office System Gold y SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works 8, Digital Image Suite 2006, SQL Server 2000 Reporting Services SP2 , SQL Server 2005 SP2, Report Viewer 2005 SP1 y…
ModificadaAlta (9.3)37%—Microsoft Digital Image SuiteMicrosoft Forefront Client SecurityMicrosoft Internet ExplorerMicrosoft Office+1011/9/200816/6/2026
Desbordamiento de búfer en gdiplus.dll en GDI+ en Microsoft Internet Explorer 6 SP1, Windows XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, Server 2008, Office XP SP3, Office 2003 SP2 y SP3, 2007 Microsoft Office System Gold y SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works 8, Digital Image Suite 2006, SQL…
ModificadaAlta (9.3)52%💥 ExploitMicrosoft Digital Image SuiteMicrosoft Forefront Client SecurityMicrosoft Internet ExplorerMicrosoft Office+911/9/200816/6/2026
La biblioteca gdiplus.dll en GDI en Microsoft Internet Explorer versión 6 SP1, Windows XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, Server 2008, Office XP SP3, Office 2003 SP2 y SP3, 2007 Microsoft Office System Gold y SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works versión 8, Digital Image Suite 2006,…
ModificadaAlta (9.3)31%—Microsoft Digital Image SuiteMicrosoft Forefront Client SecurityMicrosoft Internet ExplorerMicrosoft Office+1211/9/200816/6/2026
gdiplus.dll en GDI+ de Microsoft Internet Explorer 6 SP1, Windows XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, Server 2008, Office XP SP3, Office 2003 SP2 y SP3, 2007 Microsoft Office System Gold y SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works 8, Digital Image Suite 2006, SQL Server 2000 Reporting…
ModificadaAlta (9.3)53%💥 ExploitMicrosoft Digital Image SuiteMicrosoft Forefront Client SecurityMicrosoft Internet ExplorerMicrosoft Office+1211/9/200816/6/2026
Desbordamiento de enteros en GDI+ en Microsoft Internet Explorer versión 6 SP1, Windows XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, Server 2008, Office XP SP3, Office 2003 SP2 y SP3, 2007 Microsoft Office System Gold y SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works versión 8, Digital Image Suite 2006,…
ModificadaAlta (9.3)4.9%—Novell Iprint Client5/9/200816/6/2026
Múltiples desbordamientos de búfer basados en pila en la función nipplib.dll de Novell iPrint Client 4.x anteriores a la 4.38 y 5.x anteriores a la 5.08, permite a atacantes remotos ejecutar código arbitrariamente a través de un argumento largo a las funciones (1) GetPrinterURLList, (2) GetPrinterURLList2, o (3)…
ModificadaCrítica (9.8)11%—Trendmicro Client Server Messaging SuiteTrendmicro OfficescanTrendmicro Worry-free Business Security27/8/200816/6/2026
La consola de administración web en Trend Micro OfficeScan 7.0 hasta 8.0, Worry-Free Business Security 5.0, y Client/Server/Messaging Suite 3.5 y 3.6 crea una sesión de modo aleatorio basada sólo en el tiempo de acceso, lo cual hace más fácil para atacantes remotos secuestrar sesión a través de ataques de fuerza…
ModificadaAlta (8.1)1.4%—Party Gaming Party Poker Client18/8/200816/6/2026
El programa cliente PartyGaming PartyPoker 121/120 no verifica adecuadamente la autenticidad de las actualizaciones, lo que permite a atacantes man-in-the-middle (hombre en el medio) remotos ejecutar código de su elección mediante una actualización caballo de Troya.
Orbitaley — Vulnerabilidades