Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1895 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)2.0%—Argontechnology Client Management Services10/3/200816/6/2026
Vulnerabilidad de salto de directorio en TFTPsrvs.exe 2.5.3.1 y anteriores, como el utilizado en Argon Technology Client Management Services (CMS) 1.31 y anteriores, permite a atacantes remotos leer ficheros de su elección mediante un .. (punto punto) en el parámetro del nombre del fichero.
ModificadaAlta (10)65%💥 ExploitNovell IprintNovell Iprint Client25/2/200816/6/2026
Desbordamiento de búfer basado en pila en el control Novell iPrint Control ActiveX de ienipp.ocx en Novell iPrint Client antes de 4.34 permite a atacantes remotos ejecutar código de su elección a través de un argumento largo al método ExecuteRequest.
ModificadaAlta (7.5)2.5%—F-secure Anti-virusF-secure Anti-virus Client SecurityF-secure Anti-virus FOR LinuxF-secure Anti-virus FOR Workstations+422/2/200816/6/2026
Múltiples productos antivirus de F-Secure, incluyendo Internet Security de 2006 a 2008, Anti-Virus de 2006 a 2008, F-Secure Protection Service y otros, permiten a atacantes remotos evitar las detecciones del malware a través de un archivo RAR manipulado. NOTA: podría estar relacionado con CVE-2008-0792.
ModificadaAlta (9.3)2.9%—Cisco Skinny Client Control Protocol (sccp) FirmwareCisco Session Initiation Protocol (sip) Firmware15/2/200816/6/2026
Desbordamiento de búfer basado en montículo en los teléfonos Cisco Unified IP Phone 7940, 7940G, 7960 y 7960G ejecutándose en un software empotrado (firmware) SIP, puede que permita a servidores SIP remotos ejecutar código de su elección mediante un mensaje de desafío/respuesta.
ModificadaAlta (10)5.4%—Cisco Skinny Client Control Protocol (sccp) FirmwareCisco Session Initiation Protocol (sip) Firmware15/2/200816/6/2026
Desbordamiento de búfer en los teléfonos Cisco Unified IP Phone 7940, 7940G, 7960 y 7960G ejecutándose en un software empotrado (firmware) SIP, puede que permita a atacantes remotos ejecutar código de su elección mediante un mensaje SIP con los datos MIME manipulados.
ModificadaAlta (7.8)1.9%—Cisco Skinny Client Control Protocol (sccp) FirmwareCisco Session Initiation Protocol (sip) Firmware15/2/200816/6/2026
El servidor HTTP en los telefonos Cisco Unified IP Phone 7935 y 7936 ejecutándose en un software empotrado (firmware) SCCP, permiten a atacantes remotos provocar una denegación de servicio (reinicio) mediante una solicitud HTTP manipulada.
ModificadaAlta (10)5.4%—Cisco Skinny Client Control Protocol (sccp) FirmwareCisco Session Initiation Protocol (sip) Firmware15/2/200816/6/2026
Desbordamiento de búfer en el servidor de telnet de Cisco Unified IP Phone 7906G, 7911G, 7941G, 7961G, 7970G, y 7971G ejecutándose en un software empotrado (firmware) SCCP, puede que permita a usuarios autenticados remotamente ejecutar código de su elección mediante un comando manipulado.
ModificadaMedia (5.8)2.2%—F-secure Anti-virusF-secure Anti-virus Client SecurityF-secure Anti-virus FOR LinuxF-secure Anti-virus FOR Workstations+415/2/200816/6/2026
Múltiples productos antivirus F-Secure, incluyendo Internet Security 2006 hasta 2008, Anti-Virus 2006 hasta 2008, F-Secure Protection Service y otros, permiten a los atacantes remotos omitir la detección de malware por medio de un archivo CAB diseñado.
ModificadaAlta (10)5.4%—Cisco Skinny Client Control Protocol (sccp) FirmwareCisco Session Initiation Protocol (sip) Firmware15/2/200816/6/2026
Desbordamiento de búfer en los teléfonos Cisco Unified IP Phone 7940, 7940G, 7960 y 7960G ejecutándose en los software empotrados (firmware) SCCP y SIP, puede que permitan a atacantes remotos ejecutar código de su elección mediante una respuesta de DNS manipulada.
ModificadaAlta (7.8)1.9%—Cisco Skinny Client Control Protocol (sccp) FirmwareCisco Session Initiation Protocol (sip) Firmware15/2/200816/6/2026
Los teléfonos Cisco Unified IP Phone 7940, 7940G, 7960 y 7960G ejecutándose en software empotrado (firmware) SCCP permiten a atacantes remotos provocar una denegación de servicio (reinicio) mediante un paquete de petición de eco ICMP (ping) grande.
ModificadaAlta (7.2)0.40%—Fortinet Forticlient Host Security14/2/200816/6/2026
El controlador de dispositivo fortimon.sys en Fortinet FortiClient Host Security versión 3.0 MR5 Parche 3 y versiones anteriores, no inicializa apropiadamente su DeviceExtension, lo que permite a los usuarios locales acceder a la memoria del kernel y ejecutar código arbitrario por medio de una petición diseñada.
ModificadaAlta (10)7.2%—Novell Client13/2/200816/6/2026
Múltiples desbordamientos de búfer basados en pila en el servicio Spooler (nwspool.dll) de Novell Client 4.91 SP4 para Windows permiten a atacantes remotos ejecutar código de su elección a través de argumentos largos de múltiples funciones RCP no especificadas, también conocido como Novell bug 287919, una…
ModificadaAlta (10)23%—Novell Client13/2/200816/6/2026
Desbordamiento de búfer basado en pila en la función EnumPrinters del servicio Spooler en Novell Client 4.91 SP2, SP3 y SP4 para Windows, permite a atacantes remotos ejecutar código de su elección mediante una petición RPC manipulada, también conocida como Novell bug 353138, una vulnerabilidad diferente a la…
ModificadaAlta (7.8)2.0%—Print Manager Plus Client Billing AND Authentication12/2/200816/6/2026
Desbordamiento de búfer basado en pila en PQCore.exe de Print Manager Plus 2008 Client Billing y Authentication 7.0.127.16 permite a atacantes remotos causar una denegación de servicio (parada del servicio) a través de una serie de paquetes largos al puerto TCP 48101.
ModificadaBaja (2.1)0.33%—Novell Challenge Response ClientNovell Client FOR Windows8/2/200816/6/2026
Novell Challenge Response Client (LCM) 2.7.5 y versiones anteriores, como el usado en Novell Client 4.91 SP4 para Windows, permite a usuarios con acceso físico a un sistema bloqueado obtener contenidos del porta-papeles pegando los contenidos en el campo Challenge Question.
ModificadaAlta (7.8)0.34%—Checkpoint Vpn-1 Secureclient8/2/200816/6/2026
La característica Auto Local Logon en Check Point VPN-1 SecuRemote/SecureClient NGX R60 y R56 para las credenciales de caché de Windows bajo la clave de registro Checkpoint\SecuRemote, que tiene permisos Everyone/Full Control, lo que permite a usuarios locales conseguir privilegios leyendo y reutilizando credenciales.
ModificadaAlta (7.2)0.84%💥 ExploitSafenet Ipsecdrv.sysSafenet Highassurance RemoteSafenet Softremote VPN Client5/2/200816/6/2026
IPSecDrv.sys 10.4.0.12 en SafeNET HighAssurance Remote y SoftRemote. Permite a usuarios locales ganar privilegios a través de peticiones IPSECDRV_IOCTL IOCTL manipuladas.
ModificadaMedia (4.9)1.2%💥 ExploitCisco VPN Client17/1/200816/6/2026
Cisco Systems VPN Client IPSec Driver (CVPNDRVA.sys) 5.0.02.0090 permite a usuarios locales provocar una denegación de servicio (caída) llamando as IOCTL 0x80002038 con valor de tamaño pequeño, lo cual provoca una corrupción de memoria.
ModificadaAlta (7.2)0.88%💥 ExploitNovell Netware Client9/1/200816/6/2026
El controlador NICM.SYS 3.0.0.4, como el utilizado en Novell NetWare Client 4.91 SP4, permite a usuarios locales ejecutar código de su elección abriendo el dispositivo \\.\nicm y proporcionando direcciones del núcleo manipuladas mediante IOCTLs con modo de uso de búfer METHOD_NEITHER.
ModificadaAlta (7.2)0.94%—SSH Tectia ClientSSH Tectia Server9/1/200816/6/2026
ssh-signer en SSH Tectia Client y Server 5.x anterior a 5.2.4, y 5.3.x anterior a 5.3.6, sobre Unix y Linux permite a usuarios locales ganar privilegios a través de vectores no especificados.
ModificadaMedia (5.8)3.7%💥 ExploitSkyfex Client31/12/200716/6/2026
Desbordamiento de búfer en un determinado control ActiveX de SkyFexClient.ocx 1.0.2.77 en SkyFex Client 1.0 permite a atacantes remotos ejecutar código de su elección mediante cadenas largas en los primeros cuatro argumentos del método Start.
ModificadaAlta (9.3)6.2%💥 ExploitSonicwall Global VPN Client7/12/200716/6/2026
Múltiples vulnerabilidades de cadena de formato en el fichero de configuracion SonicWALL GLobal VPN Client 3.1.556 y 4.0.0.810. Permite que atacantes remotos ejecuten código a su elección, usando especificadores de cadena de formato en : (1) la etiqueta Hostname o el (2) atributo name en la etiqueta Connection. NOTA:…
ModificadaAlta (7.2)0.37%—Novell Client14/11/200716/6/2026
NWFILTER.SYS en Novell Client 4.91 SP 1 hasta el SP 4 para Windows 2000, XP, y Server 2003 toma el dispositivo disponible \.\nwfilter para entradas METHOD_NEITHER IOCTLs en modo usuario de su elección, lo cual permite a usuarios locales ganar privilegios pasando la dirección del núcleo como un argumento y…
ModificadaMedia (5)1.4%—Hitachi Groupmax Collaboration PortalHitachi Groupmax Collaboration WEB ClientHitachi Ucosminexus Collaboration Portal5/11/200716/6/2026
Vulnerabilidad no especificada en el componente Groupmax Collaboration - Schedule de Hitachi Groupmax Collaboration Portal 07-30 hasta 07-30-/F y 07-32 hasta 07-32-/C, uCosminexus Collaboration Portal 06-30 hasta 06-30-/F y 06-32 hasta 06-32-/C, y Groupmax Collaboration Web Client - Mail/Schedule 07-30 hasta 07-30-/F…
ModificadaAlta (7.5)3.2%—Ipswitch Imail ClientIpswitch Imail Server31/10/200716/6/2026
Desbordamiento de búfer en IMail Client 9.22, como viene con IPSwitch IMail Server 2006.22, permite a atacantes remotos ejecutar código de su elección mediante un parámetro boundary largo en un mensaje de correo electrónico MIME multiparte.
Orbitaley — Vulnerabilidades