Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1895 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.2% | — | IBM Tivoli Storage Manager Client | 30/10/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el servicio CAD de IBM Tivoli Storage Manager (TSM) Client 5.3.5.3 y 5.4.1.2 para Windows permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante peticiones HTTP al puerto 1581, lo cual genera entradas de… | |
| Modificada | Alta (7.8) | 2.8% | — | HP Openview Client Configuraton ManagerHP Openview Configuration Management | 29/10/2007 | 16/6/2026 | El archivo httpd.tkd en Radia Integration Server en Hewlett-Packard (HP) OpenView Configuration Management (CM) Infrastructure versiones 4.0 hasta 4.2i y Client Configuration Manager (CCM) versión 2.0, permite a atacantes remotos leer archivos arbitrarios por medio de direcciones URL que contienen referencias de tilde… | |
| Modificada | Media (4.3) | 3.1% | 💥 Exploit | Nortel Business Communications ManagerNortel Centrex IP Client ManagerNortel Centrex IP Element ManagerNortel Meridian Option 11C+5 | 23/10/2007 | 16/6/2026 | The Nortel UNIStim IP Softphone 2050, IP Phone 1140E, y otros productos Nortel desde el IP Phone, Business Communications Manager (BCM), y otras líneas de producto permite a atacantes remotos espiar sobre el entorno físico a través de un mensaje Open Audio Stream que habilita "modo vigilante". NOTA: este asunto está… | |
| Modificada | Alta (7.1) | 1.8% | — | Nortel IP Softphone 2050Nortel Mobile Voice Client 2050 | 23/10/2007 | 16/6/2026 | El Nortel UNIStim IP Softphone 2050, IP Phone 1140E, y otros Nortel IP Phone, Mobile Voice Client, y productos WLAN Handsets permite a atacantes remotos provocar denegación de servicio (cuelgue del dispositivo) a travé sd eun flujo de mensajes Mute y UnMute que tienen una fuente de dirección IP falsa para el Signaling… | |
| Modificada | Media (4.3) | 1.5% | — | Nortel Business Communications ManagerNortel Centrex IP Client ManagerNortel Centrex IP Element ManagerNortel Meridian Option 11C+5 | 23/10/2007 | 16/6/2026 | El Nortel UNIStim IP Softphone 2050, IP Phone 1140E, y productos adicionales Nortel desde el IP Phone, Business Communications Manager (BCM), y otras líneas de productos, utilizan solamente diferentes valores 65536 en el campo número ID de 32-bit de un datagrama RUDP, lo cual hace más fácil a los atacantes remotos… | |
| Modificada | Alta (7.1) | 1.8% | — | Nortel Business Communications ManagerNortel Centrex IP Client ManagerNortel Centrex IP Element ManagerNortel Meridian Option 11C+5 | 23/10/2007 | 16/6/2026 | El Nortel UNIStim IP Softphone 2050, IP Phone 1140E,y productos adicionales Nortel desde el IP Phone, Business Communications Manager (BCM), Mobile Voice Client, y otras líneas de producto, permite a atacantes remotos bloquear llamadas y forzar la re-registro a través de un mensaje de reanudación en Server que tiene… | |
| Modificada | Media (5) | 2.2% | — | Hitachi Ucosminexus Application Server EnterpriseHitachi Ucosminexus Application Server StandardHitachi Ucosminexus ClientHitachi Ucosminexus Developer Professional+4 | 9/10/2007 | 16/6/2026 | La extensión Java Secure Socket Extension (JSSE) en el Hitachi Cosminexus Developer's Kit para Java de varios productos Hitachi Cosminexus 7.5 anteriores a 07-50-01, cuando usan JSSE para el soporte SSL/TLS, permite a atacantes remotos provocar una denegación de servicio mediante determinadas peticiones de negociación… | |
| Modificada | Alta (10) | 3.9% | — | Netsupport Manager ClientNetsupport School Student | 6/10/2007 | 16/6/2026 | Un desbordamiento de búfer en NetSupport Manager (NSM) Client versiones 10.00 y 10.20, y NetSupport School Student (NSS) versión 9.00, permite a servidores NSM remotos causar una denegación de servicio o posiblemente ejecutar código arbitrario por medio de datos diseñados en la fase de intercambio de configuración de… | |
| Modificada | Alta (9.3) | 6.0% | — | Symantec Antivirus Scan EngineSymantec Brightmail AntispamSymantec Client SecuritySymantec Mail Security+9 | 5/10/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el componente Decomposer en múltiples producto Symantec que permiten a atacantes remotos ejecutar código de su elección a través de archivos .CAB manipulados. | |
| Modificada | Alta (9.3) | 3.9% | — | Symantec Antivirus Scan EngineSymantec Brightmail AntispamSymantec Client SecuritySymantec Mail Security+9 | 5/10/2007 | 16/6/2026 | El componente Decomposer en múltiples productos Symantec permite a atacantes remotos provocar denegación de servicio (bucles infinitos) a través de ciertos valores en el campo PACK_SIZE de una cabecera de archivo RAR. | |
| Modificada | Alta (10) | 76% | 💥 Exploit | IBM Tivoli Storage Manager Client | 28/9/2007 | 16/6/2026 | Desbordamiento de búfer en el Demonio Aceptador de Clientes (Client Acceptor Daemon o CAD), dsmcad.exe, en determinados clientes IBM Tivoli Storage Manager (TSM) 5.1 anterior a 5.1.8.1, 5.2 anterior a 5.2.5.2, 5.3 anterior a 5.3.5.3, y 5.4 anterior a 5.4.1.2 permite a atacantes remotos ejecutar código de su elección… | |
| Modificada | Alta (10) | 4.6% | — | Netsupport Manager Client | 24/9/2007 | 16/6/2026 | NetSupport Manager Client versiones anteriores a 10.20.0004 permite a atacantes remotos evitar (1) básico y (2) esquemas de autenticación al suplantar el Gestor NetSupport. | |
| Modificada | Media (5) | 2.0% | — | IBM Tivoli Storage Manager Client | 21/9/2007 | 16/6/2026 | Vulnerabilidad no especificada en determinados clientes IBM Tivoli Storage Manager (TSM) 5.1 versiones anteriores a 5.1.8.1, 5.2 versiones anteriores a 5.2.5.2, 5.3 versiones anteriores a 5.3.5.3, y 5.4 versiones anteriores a 5.4.1.2, cuando se utiliza "programación de tareas solicitado en tiempo de iniciación de… | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Ewire Payment Client | 18/9/2007 | 16/6/2026 | La función ewirePC_Decrypt en ewirepcfunctions.php de eWire PaymentClient (ePC) 1.60 y 1.70 permite a atacantes remotos ejecutar comandos de su elección mediante metacaracteres de línea de comandos en el parámetro pymentinfo de simplePHPLinux/3payment_receive.php. | |
| Modificada | Alta (10) | 23% | — | Novell Client | 31/8/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en la región stack de la memoria en el servicio Spooler (biblioteca nwspool.dll) en Novell Client versiones 4.91 desde SP2 hasta SP4 para Windows, permite a atacantes remotos ejecutar código arbitrario por medio de ciertos argumentos largos en peticiones RPC (1) RpcAddPrinterDriver,… | |
| Modificada | Baja (2.1) | 0.40% | — | Netiq Identity ManagerNovell Client Login Extension (cle) | 25/8/2007 | 16/6/2026 | La Client Login Extension (CLE) de Novell Identity Manager versiones anteriores a 3.5.1 20070730 almacena nombre de usuario y contraseña en un fichero local, lo cual permite a usuarios locales obtener información confidencial leyendo este fichero. | |
| Modificada | Media (6.8) | 4.6% | 💥 Exploit | Ecentrex Voip Client Module | 22/8/2007 | 16/6/2026 | Desbordamiento de búfer en el control ActiveX IUAComFormX en uacomx.ocx 2.0.1 del módulo eCentrex VOIP Client permite a atacantes remotos ejecutar código de su elección mediante un argumento de nombre de usuario largo al método ReInit. | |
| Modificada | Media (6.8) | 0.32% | — | Cisco VPN Client | 18/8/2007 | 16/6/2026 | Cisco VPN Client sobre Windows anterior a 5.0.01.0600, y la versión 5.0.01.0600 InstallShield (IS), utiliza permisos débiles para cvpnd.exe (modificando los privilegios en Interactive Users), lo cual permite a usuarios locales ganar privilegios a través de un cvpnd.exe modificado. | |
| Modificada | Media (6.8) | 0.33% | — | Cisco VPN Client | 18/8/2007 | 16/6/2026 | Cisco VPN Client sobre Windows anterior a 4.8.02.0010 permite a usuarios locales obtener privilegios habilitando las opciones "Iniciar Antes del Inicio de Sesión" (Start Before Logon o SBL) y Conexión de Acceso Telefónico Remoto de Microsoft (Microsoft Dial-Up Networking), y después interactuando con el cuadro de… | |
| Modificada | Baja (3.5) | 0.86% | — | Hitachi Groupmax Collaboration PortalHitachi Groupmax Collaboration WEB ClientHitachi Ucosminexus Collaboration Portal | 8/8/2007 | 16/6/2026 | Hitachi Groupmax Collaboration - Schedule, usado en Groupmax Collaboration Portal 07-32 hasta 07-32-/B, uCosminexus Collaboration Portal 06-32 hasta 06-32-/B, y Groupmax Collaboration Web Client - Mail/Schedule 07-32 hasta 07-32-/A, puede asignar datos de programación (schedule) al usuario incorrecto bajo condiciones… | |
| Modificada | Alta (9.3) | 4.2% | — | Citrix Access GatewayCitrix Endpoint Analysis ClientMozilla Firefox | 26/7/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Net6Helper.DLL (también conocido como Net6Launcher Class) 4.5.2 y anteriores, (2) npCtxCAO.dll (también conocido como Citrix Endpoint Analysis Client) en un extensión de directorio Firefox, y (3) un segundo pCtxCAO.dll (también conocido como CCAOControl Object) anterior a… | |
| Modificada | Media (4.3) | 3.6% | — | Broadcom Anti-spywareBroadcom Anti-virus FOR THE EnterpriseBroadcom Anti Virus SDKBroadcom Antispyware FOR THE Enterprise+19 | 26/7/2007 | 16/6/2026 | arclib.dll anterior a 7.3.0.9 en CA Anti-Virus (formalmente eTrust Antivirus) 8 y otros ciertos productos CA permiten a atacantes remotos provocar denegación de servicio (bucles infinitos y perdida de funcionalidad antivirus) a través de un campo"listado previo de un trozo de número" en un cierto archivo CHM. | |
| Modificada | Alta (9.3) | 14% | — | Broadcom Alert Notification ServerBroadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise BackupCA Anti-virus FOR THE Enterprise+4 | 18/7/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en la implementación RPC en alert.exe versiones anteriores a 8.0.255.0 en CA (anteriormente denominado Computer Associates) Alert Notification Server, tal y como se usa en Threat Manager for the Enterprise, Protection Suites, determinados productos BrightStor… | |
| Modificada | Media (6) | 0.31% | — | Symantec Client SecuritySymantec Norton Antivirus | 16/7/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente Real-time scanner (RTVScan) en Symantec AntiVirus Corporate Edition 9.0 hasta la 10.1 y Client Security 2.0 hasta la 3.1, cuando la ventana Notification Message está activada, permite a usuarios locales ganar privilegios a través de código manipulado. | |
| Modificada | Alta (10) | 2.2% | — | Hitachi Cosminexus Application ServerHitachi Cosminexus ClientHitachi Cosminexus DeveloperHitachi Cosminexus Server+7 | 15/7/2007 | 16/6/2026 | Desbordamiento de búfer en Hitachi Cosminexus V4 hasta V7, Processing Kit para XML versiones anteriores a 20070511, Developer's Kit para Java versiones anteriores a 20070312, y productos de terceras partes que utilizan este software, permite a atacantes remotos tener un impacto desconocido mediante imágenes GIF… |