Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1895 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)5.6%💥 ExploitRealvnc Windows Client6/8/200816/6/2026
vncviewer.exe de RealVNC Windows Client 4.1.2.0 permite a servidores VNC remotos provocar una denegación de servicio (caída de aplicación) a través de un frame buffer de paquetes de actualización.
ModificadaAlta (7.5)5.2%—Storcentric Retrospect Backup Client24/7/200816/6/2026
EMC Dantz Retrospect Backup Client 7.5.116 envía el hash de la contraseña en texto claro en un punto no especificado, lo que permite a atacantes remotos obtener información sensible mediante un paquete manipulado.
ModificadaMedia (5)2.6%—EMC Dantz Retrospect Backup Client24/7/200816/6/2026
retroclient.exe en EMC Dantz Retrospect Backup Client 7.5.116 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) mediante una serie de paquetes largos que contienen caracteres 0x00 al puerto TCP 497 que dispara corrupción de memoria, involucrando probablemente una versión de producto…
ModificadaMedia (5)2.7%—EMC Dantz Retrospect Backup Client24/7/200816/6/2026
retroclient.exe en EMC Dantz Retrospect Backup Client 7.5.116 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) mediante paquetes TCP mal formados al puerto 497, lo que dispara una referencia a puntero nulo.
ModificadaAlta (9.3)6.9%💥 ExploitAlain Barbet Filesys Smbclientparser24/7/200816/6/2026
El módulo Filesys::SmbClientParser 2.7 y anteriores para Perl permite a servidores SMB remotos ejecutar código de su elección mediante un nombre de carpeta que contiene metacaracteres shell.
ModificadaAlta (7.5)2.0%—Oracle Times TEN Client ServerOracle Times TEN IN Memory Database15/7/200816/6/2026
Vulnerabilidad no especificada en el componente TimesTen Client/Server de Oracle Times Ten In-Memory Database 7.0.3.0.0 tiene impacto desconocido y vectores de ataque remotos, una vulnerabilidad distinta a CVE-2008-2597 y CVE-2008-2599.
ModificadaAlta (7.5)2.0%—Oracle Times TEN Client ServerOracle Times TEN IN Memory Database15/7/200816/6/2026
Vulnerabilidad no especificada en el componente TimesTen Client/Server de Oracle Times Ten In-Memory Database 7.0.3.0.0 tiene un impacto desconocido y vectores de ataque remotos, una vulnerabilidad diferente que CVE-2008-2597 y CVE-2008-2598.
ModificadaAlta (7.5)1.5%—Oracle Times TEN Client Server ComponentOracle Times TEN IN Memory Database15/7/200816/6/2026
Vulnerabilidad no especificada en el componente TimesTen Client/Server de Oracle Times Ten In-Memory Database 7.0.3.0.0 tiene un impacto desconocido y vectores de ataque remotos, una vulnerabilidad diferente que CVE-2008-2598 y CVE-2008-2599.
ModificadaMedia (6.9)5.5%💥 ExploitNovell Client FOR Windows11/7/200816/6/2026
Vulnerabilidad no especificada en NWFS.SYS de Novell Client para Windows 4.91 SP4 tiene un impacto y vectores de ataque desconocidos, posiblemente relacionado con peticiones IOCTL que sobrescriben memoria de su elección.
ModificadaMedia (5)1.4%—Nortel SIP Multimedia PC Client11/7/200816/6/2026
Nortel SIP Multimedia PC Client 4.x MCS5100 y MCS5200 no limita el número de sesiones simultáneas, lo cual permite a atacantes provocar una denegación de servicio (agotamiento de recursos) a través de sesiones con números largos.
ModificadaAlta (7.5)5.0%💥 ExploitT0pp8uzz Dana IRC Client30/6/200816/6/2026
Desbordamiento de búfer basado en pila en artegic Dana IRC client 1.3 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente ejecutar código de su elección mediante un mensaje IRC largo.
ModificadaAlta (9.3)35%💥 ExploitNovell Iprint Client30/6/200816/6/2026
Múltiples desbordamientos de búfer basados en pila en un determinado control ActiveX de ienipp.ocx en Novell iPrint Client para Windows versiones anteriores a 4.36 permiten a atacantes remotos ejecutar código de su elección a través un valor largo de los parámetros (1) operation, (2) printer-url, o (3) target-frame.…
ModificadaAlta (9.3)3.0%💥 Exploit3dftp 3d-ftp Client23/6/200816/6/2026
Múltiples vulnerabilidad de salto de directorio en el cliente FTP de 3D-FTP Client 8.01 (8.0 build 1); permiten a servidores FTP remotos crear o sobrescribir ficheros de su elección mediante un .. (punto punto) en una respuesta a un comando (1) LIST o (2) MLSD.
ModificadaBaja (2.1)0.31%—No-ip Dynamic Update Client18/6/200816/6/2026
No-IP Dynamic Update Client (DUC) 2.2.1 sobreWindows usa permisos débiles para la clave de registro HKLM\SOFTWARE\Vitalwerks\DUC, lo que permite a usuarios locales obtener contraseñas ofuscadas y otra información sensible leyendo los valores de registro (1) TrayPassword, (2) Username, (3) Password y (4) Hosts
ModificadaAlta (7.1)0.77%—Akamai Technologies ClientRED Swoosh Client9/6/200816/6/2026
La interfaz de administración de Akamai Client (formerly Red Swoosh) 3322 y versiones anteriores permite a atacantes remotos evitar la autenticación a través de una petición HTTP que contiene (1) la cabecera Referer , o (2) una cabecera envenenada Referer que coincide con un dominio válido, lo cual permite a atacantes…
ModificadaMedia (5)13%—Microsoft Antigen FOR ExchangeMicrosoft Antigen FOR Smtp GatewayMicrosoft Diagnostics AND Recovery ToolkitMicrosoft Forefront Client Security+513/5/200816/6/2026
Vulnerabilidad no especificada en la Máquina de Protección de Malware de Microsoft (mpengine.dll) versiones 1.1.3520.0 y 0.1.13.192, tal y como se usa en múltiples productos de Microsoft, permite a atacantes según contexto provocar una denegación de servicio (cuelgue del equipo y reinicio) a través de un archivo…
ModificadaMedia (5)13%—Microsoft Antigen FOR ExchangeMicrosoft Antigen FOR Smtp GatewayMicrosoft Diagnostics AND Recovery ToolkitMicrosoft Forefront Client Security+513/5/200816/6/2026
Vulnerabilidad no especificada en la Máquina de Protección de Malware de Microsoft (mpengine.dll) versiones 1.1.3520.0 y 0.1.13.192, tal y como se usa en múltiples productos de Microsoft, permite a atacantes según contexto provocar una denegación de Servicio (agotamiento de espacio en disco) a través de “estructuras…
ModificadaAlta (7.2)0.48%—Novell Client12/5/200816/6/2026
Desbordamiento de búfer basado en pila en Novell Client 4.91 SP4 y anteriores permite a usuarios locales provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante un nombre de usuario (username) largo en el diálogo "forgotten password (contraseña olvidada)".
ModificadaAlta (9.3)11%💥 ExploitIBM Lotus Expeditor ClientIBM Lotus Symphany25/4/200816/6/2026
Una vulnerabilidad de inyección de argumento en el manejador del URI CAI: en rcplauncher en IBM Lotus Expeditor Client for Desktop versiones 6.1.1 y 6.1.2, tal como es usado Lotus Symphony y posiblemente otros productos, permite a atacantes remotos ejecutar código arbitrario inyectando una opción -launcher por medio…
ModificadaAlta (7.5)6.7%💥 ExploitCdnetworks Download Client18/4/200816/6/2026
El control ActiveX NeffyLauncher 1.0.5 (NeffyLauncher.dll) de CDNetworks Nefficient Download utiliza una criptografía débil para un KeyCode que bloquea el uso sin autorización del control, lo que permite a atacantes remotos evitar este mecanismo de protección calculando el KeyCode pedido. NOTA: esto puede ser…
ModificadaMedia (6.8)4.1%💥 ExploitCdnetworks Download Client18/4/200816/6/2026
Vulnerabilidad de salto de directorio en el control ActiveX NeffyLauncher 1.0.5 (NeffyLauncher.dll) de CDNetworks Nefficient Download permite a atacantes remotos descargar código de su elección en un sistema cliente a través de .. (punto punto) en el parámetro SkinPath y un URL .zip en el parámetro HttpSkin. NOTA:…
ModificadaAlta (7.5)3.0%💥 Exploit2X Thinclientserver2/4/200816/6/2026
Vulnerabilidad de salto de directorio en el servicio 2X TFTP (TFTPd.exe) 3.2.0.0. y anteriores en 2X ThinClientServer 5.0_sp1-r3497 y anteriores, permite a atacantes remotos leer o sobreescribir ficheros de su elección mediante un ... (punto punto punto) en el nombre del fichero.
ModificadaMedia (6.8)4.1%—Silc ClientSilc ServerSilc ToolkitSilc31/3/200816/6/2026
La función silc_pkcs1_decode de la librería silccrypt (silcpkcs1.c) en Secure Internet Live Conferencing (SILC) Toolkit antes de 1.1.7, SILC Client antes de 1.1.4 y SILC Server antes de 1.1.2 permite a atacantes remotos ejecutar código de su elección a través de un mensaje PKCS#1 manipulado, lo que dispara un…
ModificadaMedia (6.8)3.6%—F-secure Anti-virusF-secure Anti-virus Client SecurityF-secure Anti-virus FOR LinuxF-secure Anti-virus FOR Workstations+820/3/200816/6/2026
Vulnerabilidad no especificada en multiples productos anti-virus de F-Secure, incluidos Internet Security 2006 hasta 2008, Anti-Virus 2006 hasta 2008 y otros, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (suspender o parar) utilizando un archivo defectuoso que…
ModificadaAlta (9.3)7.4%—Adobe Form ClientAdobe Form Designer12/3/200816/6/2026
Múltiples desbordamientos de búfer en Adobe Form Designer versión 5.0 y Form Client versión 5.0, permiten a atacantes remotos ejecutar código arbitrario por medio de vectores desconocidos en los controles ActiveX de (1) Adobe File Dialog Button (biblioteca FileDlg.dll) y (2) Adobe Copy to Server Object (biblioteca…
Orbitaley — Vulnerabilidades