Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1895 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 5.6% | 💥 Exploit | Realvnc Windows Client | 6/8/2008 | 16/6/2026 | vncviewer.exe de RealVNC Windows Client 4.1.2.0 permite a servidores VNC remotos provocar una denegación de servicio (caída de aplicación) a través de un frame buffer de paquetes de actualización. | |
| Modificada | Alta (7.5) | 5.2% | — | Storcentric Retrospect Backup Client | 24/7/2008 | 16/6/2026 | EMC Dantz Retrospect Backup Client 7.5.116 envía el hash de la contraseña en texto claro en un punto no especificado, lo que permite a atacantes remotos obtener información sensible mediante un paquete manipulado. | |
| Modificada | Media (5) | 2.6% | — | EMC Dantz Retrospect Backup Client | 24/7/2008 | 16/6/2026 | retroclient.exe en EMC Dantz Retrospect Backup Client 7.5.116 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) mediante una serie de paquetes largos que contienen caracteres 0x00 al puerto TCP 497 que dispara corrupción de memoria, involucrando probablemente una versión de producto… | |
| Modificada | Media (5) | 2.7% | — | EMC Dantz Retrospect Backup Client | 24/7/2008 | 16/6/2026 | retroclient.exe en EMC Dantz Retrospect Backup Client 7.5.116 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) mediante paquetes TCP mal formados al puerto 497, lo que dispara una referencia a puntero nulo. | |
| Modificada | Alta (9.3) | 6.9% | 💥 Exploit | Alain Barbet Filesys Smbclientparser | 24/7/2008 | 16/6/2026 | El módulo Filesys::SmbClientParser 2.7 y anteriores para Perl permite a servidores SMB remotos ejecutar código de su elección mediante un nombre de carpeta que contiene metacaracteres shell. | |
| Modificada | Alta (7.5) | 2.0% | — | Oracle Times TEN Client ServerOracle Times TEN IN Memory Database | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente TimesTen Client/Server de Oracle Times Ten In-Memory Database 7.0.3.0.0 tiene impacto desconocido y vectores de ataque remotos, una vulnerabilidad distinta a CVE-2008-2597 y CVE-2008-2599. | |
| Modificada | Alta (7.5) | 2.0% | — | Oracle Times TEN Client ServerOracle Times TEN IN Memory Database | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente TimesTen Client/Server de Oracle Times Ten In-Memory Database 7.0.3.0.0 tiene un impacto desconocido y vectores de ataque remotos, una vulnerabilidad diferente que CVE-2008-2597 y CVE-2008-2598. | |
| Modificada | Alta (7.5) | 1.5% | — | Oracle Times TEN Client Server ComponentOracle Times TEN IN Memory Database | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente TimesTen Client/Server de Oracle Times Ten In-Memory Database 7.0.3.0.0 tiene un impacto desconocido y vectores de ataque remotos, una vulnerabilidad diferente que CVE-2008-2598 y CVE-2008-2599. | |
| Modificada | Media (6.9) | 5.5% | 💥 Exploit | Novell Client FOR Windows | 11/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en NWFS.SYS de Novell Client para Windows 4.91 SP4 tiene un impacto y vectores de ataque desconocidos, posiblemente relacionado con peticiones IOCTL que sobrescriben memoria de su elección. | |
| Modificada | Media (5) | 1.4% | — | Nortel SIP Multimedia PC Client | 11/7/2008 | 16/6/2026 | Nortel SIP Multimedia PC Client 4.x MCS5100 y MCS5200 no limita el número de sesiones simultáneas, lo cual permite a atacantes provocar una denegación de servicio (agotamiento de recursos) a través de sesiones con números largos. | |
| Modificada | Alta (7.5) | 5.0% | 💥 Exploit | T0pp8uzz Dana IRC Client | 30/6/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en artegic Dana IRC client 1.3 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente ejecutar código de su elección mediante un mensaje IRC largo. | |
| Modificada | Alta (9.3) | 35% | 💥 Exploit | Novell Iprint Client | 30/6/2008 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en un determinado control ActiveX de ienipp.ocx en Novell iPrint Client para Windows versiones anteriores a 4.36 permiten a atacantes remotos ejecutar código de su elección a través un valor largo de los parámetros (1) operation, (2) printer-url, o (3) target-frame.… | |
| Modificada | Alta (9.3) | 3.0% | 💥 Exploit | 3dftp 3d-ftp Client | 23/6/2008 | 16/6/2026 | Múltiples vulnerabilidad de salto de directorio en el cliente FTP de 3D-FTP Client 8.01 (8.0 build 1); permiten a servidores FTP remotos crear o sobrescribir ficheros de su elección mediante un .. (punto punto) en una respuesta a un comando (1) LIST o (2) MLSD. | |
| Modificada | Baja (2.1) | 0.31% | — | No-ip Dynamic Update Client | 18/6/2008 | 16/6/2026 | No-IP Dynamic Update Client (DUC) 2.2.1 sobreWindows usa permisos débiles para la clave de registro HKLM\SOFTWARE\Vitalwerks\DUC, lo que permite a usuarios locales obtener contraseñas ofuscadas y otra información sensible leyendo los valores de registro (1) TrayPassword, (2) Username, (3) Password y (4) Hosts | |
| Modificada | Alta (7.1) | 0.77% | — | Akamai Technologies ClientRED Swoosh Client | 9/6/2008 | 16/6/2026 | La interfaz de administración de Akamai Client (formerly Red Swoosh) 3322 y versiones anteriores permite a atacantes remotos evitar la autenticación a través de una petición HTTP que contiene (1) la cabecera Referer , o (2) una cabecera envenenada Referer que coincide con un dominio válido, lo cual permite a atacantes… | |
| Modificada | Media (5) | 13% | — | Microsoft Antigen FOR ExchangeMicrosoft Antigen FOR Smtp GatewayMicrosoft Diagnostics AND Recovery ToolkitMicrosoft Forefront Client Security+5 | 13/5/2008 | 16/6/2026 | Vulnerabilidad no especificada en la Máquina de Protección de Malware de Microsoft (mpengine.dll) versiones 1.1.3520.0 y 0.1.13.192, tal y como se usa en múltiples productos de Microsoft, permite a atacantes según contexto provocar una denegación de servicio (cuelgue del equipo y reinicio) a través de un archivo… | |
| Modificada | Media (5) | 13% | — | Microsoft Antigen FOR ExchangeMicrosoft Antigen FOR Smtp GatewayMicrosoft Diagnostics AND Recovery ToolkitMicrosoft Forefront Client Security+5 | 13/5/2008 | 16/6/2026 | Vulnerabilidad no especificada en la Máquina de Protección de Malware de Microsoft (mpengine.dll) versiones 1.1.3520.0 y 0.1.13.192, tal y como se usa en múltiples productos de Microsoft, permite a atacantes según contexto provocar una denegación de Servicio (agotamiento de espacio en disco) a través de “estructuras… | |
| Modificada | Alta (7.2) | 0.48% | — | Novell Client | 12/5/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en Novell Client 4.91 SP4 y anteriores permite a usuarios locales provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante un nombre de usuario (username) largo en el diálogo "forgotten password (contraseña olvidada)". | |
| Modificada | Alta (9.3) | 11% | 💥 Exploit | IBM Lotus Expeditor ClientIBM Lotus Symphany | 25/4/2008 | 16/6/2026 | Una vulnerabilidad de inyección de argumento en el manejador del URI CAI: en rcplauncher en IBM Lotus Expeditor Client for Desktop versiones 6.1.1 y 6.1.2, tal como es usado Lotus Symphony y posiblemente otros productos, permite a atacantes remotos ejecutar código arbitrario inyectando una opción -launcher por medio… | |
| Modificada | Alta (7.5) | 6.7% | 💥 Exploit | Cdnetworks Download Client | 18/4/2008 | 16/6/2026 | El control ActiveX NeffyLauncher 1.0.5 (NeffyLauncher.dll) de CDNetworks Nefficient Download utiliza una criptografía débil para un KeyCode que bloquea el uso sin autorización del control, lo que permite a atacantes remotos evitar este mecanismo de protección calculando el KeyCode pedido. NOTA: esto puede ser… | |
| Modificada | Media (6.8) | 4.1% | 💥 Exploit | Cdnetworks Download Client | 18/4/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en el control ActiveX NeffyLauncher 1.0.5 (NeffyLauncher.dll) de CDNetworks Nefficient Download permite a atacantes remotos descargar código de su elección en un sistema cliente a través de .. (punto punto) en el parámetro SkinPath y un URL .zip en el parámetro HttpSkin. NOTA:… | |
| Modificada | Alta (7.5) | 3.0% | 💥 Exploit | 2X Thinclientserver | 2/4/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en el servicio 2X TFTP (TFTPd.exe) 3.2.0.0. y anteriores en 2X ThinClientServer 5.0_sp1-r3497 y anteriores, permite a atacantes remotos leer o sobreescribir ficheros de su elección mediante un ... (punto punto punto) en el nombre del fichero. | |
| Modificada | Media (6.8) | 4.1% | — | Silc ClientSilc ServerSilc ToolkitSilc | 31/3/2008 | 16/6/2026 | La función silc_pkcs1_decode de la librería silccrypt (silcpkcs1.c) en Secure Internet Live Conferencing (SILC) Toolkit antes de 1.1.7, SILC Client antes de 1.1.4 y SILC Server antes de 1.1.2 permite a atacantes remotos ejecutar código de su elección a través de un mensaje PKCS#1 manipulado, lo que dispara un… | |
| Modificada | Media (6.8) | 3.6% | — | F-secure Anti-virusF-secure Anti-virus Client SecurityF-secure Anti-virus FOR LinuxF-secure Anti-virus FOR Workstations+8 | 20/3/2008 | 16/6/2026 | Vulnerabilidad no especificada en multiples productos anti-virus de F-Secure, incluidos Internet Security 2006 hasta 2008, Anti-Virus 2006 hasta 2008 y otros, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (suspender o parar) utilizando un archivo defectuoso que… | |
| Modificada | Alta (9.3) | 7.4% | — | Adobe Form ClientAdobe Form Designer | 12/3/2008 | 16/6/2026 | Múltiples desbordamientos de búfer en Adobe Form Designer versión 5.0 y Form Client versión 5.0, permiten a atacantes remotos ejecutar código arbitrario por medio de vectores desconocidos en los controles ActiveX de (1) Adobe File Dialog Button (biblioteca FileDlg.dll) y (2) Adobe Copy to Server Object (biblioteca… |