Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1895 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.0% | — | Argontechnology Client Management Services | 10/3/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en TFTPsrvs.exe 2.5.3.1 y anteriores, como el utilizado en Argon Technology Client Management Services (CMS) 1.31 y anteriores, permite a atacantes remotos leer ficheros de su elección mediante un .. (punto punto) en el parámetro del nombre del fichero. | |
| Modificada | Alta (10) | 65% | 💥 Exploit | Novell IprintNovell Iprint Client | 25/2/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en el control Novell iPrint Control ActiveX de ienipp.ocx en Novell iPrint Client antes de 4.34 permite a atacantes remotos ejecutar código de su elección a través de un argumento largo al método ExecuteRequest. | |
| Modificada | Alta (7.5) | 2.5% | — | F-secure Anti-virusF-secure Anti-virus Client SecurityF-secure Anti-virus FOR LinuxF-secure Anti-virus FOR Workstations+4 | 22/2/2008 | 16/6/2026 | Múltiples productos antivirus de F-Secure, incluyendo Internet Security de 2006 a 2008, Anti-Virus de 2006 a 2008, F-Secure Protection Service y otros, permiten a atacantes remotos evitar las detecciones del malware a través de un archivo RAR manipulado. NOTA: podría estar relacionado con CVE-2008-0792. | |
| Modificada | Alta (9.3) | 2.9% | — | Cisco Skinny Client Control Protocol (sccp) FirmwareCisco Session Initiation Protocol (sip) Firmware | 15/2/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en los teléfonos Cisco Unified IP Phone 7940, 7940G, 7960 y 7960G ejecutándose en un software empotrado (firmware) SIP, puede que permita a servidores SIP remotos ejecutar código de su elección mediante un mensaje de desafío/respuesta. | |
| Modificada | Alta (10) | 5.4% | — | Cisco Skinny Client Control Protocol (sccp) FirmwareCisco Session Initiation Protocol (sip) Firmware | 15/2/2008 | 16/6/2026 | Desbordamiento de búfer en los teléfonos Cisco Unified IP Phone 7940, 7940G, 7960 y 7960G ejecutándose en un software empotrado (firmware) SIP, puede que permita a atacantes remotos ejecutar código de su elección mediante un mensaje SIP con los datos MIME manipulados. | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Skinny Client Control Protocol (sccp) FirmwareCisco Session Initiation Protocol (sip) Firmware | 15/2/2008 | 16/6/2026 | El servidor HTTP en los telefonos Cisco Unified IP Phone 7935 y 7936 ejecutándose en un software empotrado (firmware) SCCP, permiten a atacantes remotos provocar una denegación de servicio (reinicio) mediante una solicitud HTTP manipulada. | |
| Modificada | Alta (10) | 5.4% | — | Cisco Skinny Client Control Protocol (sccp) FirmwareCisco Session Initiation Protocol (sip) Firmware | 15/2/2008 | 16/6/2026 | Desbordamiento de búfer en el servidor de telnet de Cisco Unified IP Phone 7906G, 7911G, 7941G, 7961G, 7970G, y 7971G ejecutándose en un software empotrado (firmware) SCCP, puede que permita a usuarios autenticados remotamente ejecutar código de su elección mediante un comando manipulado. | |
| Modificada | Media (5.8) | 2.2% | — | F-secure Anti-virusF-secure Anti-virus Client SecurityF-secure Anti-virus FOR LinuxF-secure Anti-virus FOR Workstations+4 | 15/2/2008 | 16/6/2026 | Múltiples productos antivirus F-Secure, incluyendo Internet Security 2006 hasta 2008, Anti-Virus 2006 hasta 2008, F-Secure Protection Service y otros, permiten a los atacantes remotos omitir la detección de malware por medio de un archivo CAB diseñado. | |
| Modificada | Alta (10) | 5.4% | — | Cisco Skinny Client Control Protocol (sccp) FirmwareCisco Session Initiation Protocol (sip) Firmware | 15/2/2008 | 16/6/2026 | Desbordamiento de búfer en los teléfonos Cisco Unified IP Phone 7940, 7940G, 7960 y 7960G ejecutándose en los software empotrados (firmware) SCCP y SIP, puede que permitan a atacantes remotos ejecutar código de su elección mediante una respuesta de DNS manipulada. | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Skinny Client Control Protocol (sccp) FirmwareCisco Session Initiation Protocol (sip) Firmware | 15/2/2008 | 16/6/2026 | Los teléfonos Cisco Unified IP Phone 7940, 7940G, 7960 y 7960G ejecutándose en software empotrado (firmware) SCCP permiten a atacantes remotos provocar una denegación de servicio (reinicio) mediante un paquete de petición de eco ICMP (ping) grande. | |
| Modificada | Alta (7.2) | 0.40% | — | Fortinet Forticlient Host Security | 14/2/2008 | 16/6/2026 | El controlador de dispositivo fortimon.sys en Fortinet FortiClient Host Security versión 3.0 MR5 Parche 3 y versiones anteriores, no inicializa apropiadamente su DeviceExtension, lo que permite a los usuarios locales acceder a la memoria del kernel y ejecutar código arbitrario por medio de una petición diseñada. | |
| Modificada | Alta (10) | 7.2% | — | Novell Client | 13/2/2008 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en el servicio Spooler (nwspool.dll) de Novell Client 4.91 SP4 para Windows permiten a atacantes remotos ejecutar código de su elección a través de argumentos largos de múltiples funciones RCP no especificadas, también conocido como Novell bug 287919, una… | |
| Modificada | Alta (10) | 23% | — | Novell Client | 13/2/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función EnumPrinters del servicio Spooler en Novell Client 4.91 SP2, SP3 y SP4 para Windows, permite a atacantes remotos ejecutar código de su elección mediante una petición RPC manipulada, también conocida como Novell bug 353138, una vulnerabilidad diferente a la… | |
| Modificada | Alta (7.8) | 2.0% | — | Print Manager Plus Client Billing AND Authentication | 12/2/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en PQCore.exe de Print Manager Plus 2008 Client Billing y Authentication 7.0.127.16 permite a atacantes remotos causar una denegación de servicio (parada del servicio) a través de una serie de paquetes largos al puerto TCP 48101. | |
| Modificada | Baja (2.1) | 0.33% | — | Novell Challenge Response ClientNovell Client FOR Windows | 8/2/2008 | 16/6/2026 | Novell Challenge Response Client (LCM) 2.7.5 y versiones anteriores, como el usado en Novell Client 4.91 SP4 para Windows, permite a usuarios con acceso físico a un sistema bloqueado obtener contenidos del porta-papeles pegando los contenidos en el campo Challenge Question. | |
| Modificada | Alta (7.8) | 0.34% | — | Checkpoint Vpn-1 Secureclient | 8/2/2008 | 16/6/2026 | La característica Auto Local Logon en Check Point VPN-1 SecuRemote/SecureClient NGX R60 y R56 para las credenciales de caché de Windows bajo la clave de registro Checkpoint\SecuRemote, que tiene permisos Everyone/Full Control, lo que permite a usuarios locales conseguir privilegios leyendo y reutilizando credenciales. | |
| Modificada | Alta (7.2) | 0.84% | 💥 Exploit | Safenet Ipsecdrv.sysSafenet Highassurance RemoteSafenet Softremote VPN Client | 5/2/2008 | 16/6/2026 | IPSecDrv.sys 10.4.0.12 en SafeNET HighAssurance Remote y SoftRemote. Permite a usuarios locales ganar privilegios a través de peticiones IPSECDRV_IOCTL IOCTL manipuladas. | |
| Modificada | Media (4.9) | 1.2% | 💥 Exploit | Cisco VPN Client | 17/1/2008 | 16/6/2026 | Cisco Systems VPN Client IPSec Driver (CVPNDRVA.sys) 5.0.02.0090 permite a usuarios locales provocar una denegación de servicio (caída) llamando as IOCTL 0x80002038 con valor de tamaño pequeño, lo cual provoca una corrupción de memoria. | |
| Modificada | Alta (7.2) | 0.88% | 💥 Exploit | Novell Netware Client | 9/1/2008 | 16/6/2026 | El controlador NICM.SYS 3.0.0.4, como el utilizado en Novell NetWare Client 4.91 SP4, permite a usuarios locales ejecutar código de su elección abriendo el dispositivo \\.\nicm y proporcionando direcciones del núcleo manipuladas mediante IOCTLs con modo de uso de búfer METHOD_NEITHER. | |
| Modificada | Alta (7.2) | 0.94% | — | SSH Tectia ClientSSH Tectia Server | 9/1/2008 | 16/6/2026 | ssh-signer en SSH Tectia Client y Server 5.x anterior a 5.2.4, y 5.3.x anterior a 5.3.6, sobre Unix y Linux permite a usuarios locales ganar privilegios a través de vectores no especificados. | |
| Modificada | Media (5.8) | 3.7% | 💥 Exploit | Skyfex Client | 31/12/2007 | 16/6/2026 | Desbordamiento de búfer en un determinado control ActiveX de SkyFexClient.ocx 1.0.2.77 en SkyFex Client 1.0 permite a atacantes remotos ejecutar código de su elección mediante cadenas largas en los primeros cuatro argumentos del método Start. | |
| Modificada | Alta (9.3) | 6.2% | 💥 Exploit | Sonicwall Global VPN Client | 7/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de cadena de formato en el fichero de configuracion SonicWALL GLobal VPN Client 3.1.556 y 4.0.0.810. Permite que atacantes remotos ejecuten código a su elección, usando especificadores de cadena de formato en : (1) la etiqueta Hostname o el (2) atributo name en la etiqueta Connection. NOTA:… | |
| Modificada | Alta (7.2) | 0.37% | — | Novell Client | 14/11/2007 | 16/6/2026 | NWFILTER.SYS en Novell Client 4.91 SP 1 hasta el SP 4 para Windows 2000, XP, y Server 2003 toma el dispositivo disponible \.\nwfilter para entradas METHOD_NEITHER IOCTLs en modo usuario de su elección, lo cual permite a usuarios locales ganar privilegios pasando la dirección del núcleo como un argumento y… | |
| Modificada | Media (5) | 1.4% | — | Hitachi Groupmax Collaboration PortalHitachi Groupmax Collaboration WEB ClientHitachi Ucosminexus Collaboration Portal | 5/11/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente Groupmax Collaboration - Schedule de Hitachi Groupmax Collaboration Portal 07-30 hasta 07-30-/F y 07-32 hasta 07-32-/C, uCosminexus Collaboration Portal 06-30 hasta 06-30-/F y 06-32 hasta 06-32-/C, y Groupmax Collaboration Web Client - Mail/Schedule 07-30 hasta 07-30-/F… | |
| Modificada | Alta (7.5) | 3.2% | — | Ipswitch Imail ClientIpswitch Imail Server | 31/10/2007 | 16/6/2026 | Desbordamiento de búfer en IMail Client 9.22, como viene con IPSwitch IMail Server 2006.22, permite a atacantes remotos ejecutar código de su elección mediante un parámetro boundary largo en un mensaje de correo electrónico MIME multiparte. |