Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1847 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.6) | 0.51% | — | HP Openview Storage Data Protector | 28/1/2010 | 16/6/2026 | Vulnerabilidad inespecífica en HP OpenView Storage Data Protector v6.00 y v6.10 permite a usuarios locales conseguir "acceso" inespecifico a través de vectores desconocidos. | |
| Modificada | Alta (10) | 8.8% | — | HP Openview Storage Data Protector | 18/12/2009 | 16/6/2026 | Desbordamiento de entero en la función _ncp32._NtrpTCPReceiveMsg en rds.exe en servicio de base de datos del gestor de celdas del componente de gestión de recuperación de aplicaciones en HP OpenView Storage Data Protector v5.50 y v6.0 permite a atacantes remotos ejecutar código arbitrario a través de un valor… | |
| Modificada | Alta (10) | 60% | 💥 Exploit | HP Openview Storage Data Protector | 18/12/2009 | 16/6/2026 | Desbordamiento de pila basado en búfer en OmniInet.exe (demonio del servicio del cliente backup) en el componente de administración de recuperación de aplicaciones en HP OpenView Storage Data Protector v5.50 y v6.0 permite a atacantes remotos ejecutar código arbitrario a través de un comando MSG_PROTOCOL con… | |
| Modificada | Alta (10) | 11% | — | Symantec Backup Exec Continuous Protection ServerSymantec Veritas Application DirectorSymantec Veritas Backup ExecSymantec Veritas Cluster Server+19 | 11/12/2009 | 16/6/2026 | El archivo VRTSweb.exe en VRTSweb en Backup Exec Continuous Protection Server de Symantec (CPS) versiones 11d, 12.0 y 12.5; Veritas NetBackup Operations Manager (NOM) versiones 6.0 GA hasta 6.5.5; Veritas Backup Reporter (VBR) versiones 6.0 GA hasta 6.6; Veritas Storage Foundation (SF) versión 3.5; Veritas Storage… | |
| Modificada | Alta (10) | 74% | 💥 Exploit | HP Openview Data Protector Application Recovery Manager | 8/12/2009 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el proceso OmniInet en OpenView Data Protector Application Recovery Manager de HP versiones 5.50 y 6.0, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio por medio de un paquete MSG_PROTOCOL especialmente… | |
| Modificada | Alta (7.2) | 0.37% | — | Pandasecurity Panda AntivirusPandasecurity Panda Global ProtectionPandasecurity Panda Internet Security | 7/12/2009 | 16/6/2026 | Panda Global Protection 2010, Internet Security 2010, y Antivirus Pro 2010 usa permisos débiles (Todos: Control Total ) para los archivos product, lo que permite a usuarios locales obtener privilegios por reemplazamiento de ejecutables con programas troyanos. | |
| Modificada | Media (6.8) | 0.72% | — | Chad Phillips Userprotect | 9/11/2009 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el módulo User Protect v5.x anteriores a v5.x-1.4 y v6.x anteriores a v6.x-1.3, módulo para Drupal, permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que (1) elimine la protección de… | |
| Modificada | Media (4.3) | 2.4% | — | Broadcom Anti-virusBroadcom Anti-virus FOR THE EnterpriseBroadcom Anti-virus SDKBroadcom Common Services+29 | 13/10/2009 | 16/6/2026 | Vulnerabilidad inespecífica en el componente arclib en el motor antivirus en CA Anti-Virus para empresas (anteriormente eTrust Antivirus) desde v7.1 hasta r8.1; Anti-Virus desde 2007 (v8) hasta 2009; eTrust EZ Antivirus r7.1; Internet Security Suite desde 2007 (v3) hasta Plus 2009; y otros productos de CA permite a… | |
| Modificada | Alta (9.3) | 7.6% | — | Broadcom Anti-virusBroadcom Anti-virus FOR THE EnterpriseBroadcom Anti-virus SDKBroadcom Common Services+28 | 13/10/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente arclib en el motor Anti-Virus en CA Anti-Virus para Enterprise (formalmente eTrust Antivirus) v7.1 hasta v8.1; Anti-Virus 2007 (v8) hasta 2009; eTrust EZ Antivirus r7.1; Internet Security Suite 2007 (v3) hasta Plus 2009; y otros productos CA permite a atacantes remotos… | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Ascadnetworks Password Protector SD | 8/6/2009 | 16/6/2026 | Password Protector SD v1.3.1 de Ascad Networks permite a usuarios remotos evitar la autenticación y obtener acceso de administrador asignando las cookies (1) c7portal y (2) cookname a "admin." | |
| Modificada | Alta (7.2) | 0.96% | 💥 Exploit | Arcabit Arcavir 2009 Antivirus ProtectionArcabit Arcavir 2009 Home ProtectionArcabit Arcavir 2009 Internet SecurityArcabit Arcavir 2009 System Protection | 29/5/2009 | 16/6/2026 | El controlador de Kernel ps_drv.sys en ArcaBit ArcaVir 2009 Antivirus Protection v9.4.3201.9 y anteriores, ArcaVir 2009 Internet Security v9.4.3202.9 y anteriores, ArcaVir 2009 System Protection v9.4.3203.9 y anteriores, y ArcaBit 2009 Home Protection v9.4.3204.9 y anteriores, permite a usuarios locales obtener… | |
| Modificada | Alta (7.2) | 52% | 💥 Exploit | HP Data Protector Express | 14/5/2009 | 16/6/2026 | Vulnerabilidad no especificada en el módulo dpwinsup (dpwinsup.dll) para dpwingad (dpwingad.exe) en HP Data Protector Express y Express SSE 3.x en versiones anteriores a build 47065 y Express y Express SSE 4.x en versiones anteriores a build 46537, permite a atacantes remotos provocar una denegación de servicio (caída… | |
| Modificada | Media (5) | 4.2% | — | Symantec AntivirusSymantec Client SecuritySymantec Endpoint Protection | 30/4/2009 | 16/6/2026 | Symantec Reporting Server, utilizado en Symantec AntiVirus (SAV) Corporate Edition v10.1 anterior a v10.1 MR8 y v10,2 antes de v10.2 MR2, Symantec Client Security (SCS), antes de v3.1 MR8, y el componente Symantec Endpoint Protection Manager (SEPM) en Symantec Endpoint Protection (SEP) anterior a v11.0 MR2, permite a… | |
| Modificada | Alta (7.6) | 2.8% | — | Mcafee Active Virus DefenseMcafee Active VirusscanMcafee Email GatewayMcafee Internet Security Suite+9 | 30/4/2009 | 16/6/2026 | El AV engine antes de DAT 5600 en McAfee VirusScan, Total Protection, Internet Security, SecurityShield para Microsoft ISA Server, Security para Microsoft Sharepoint, Security para Email Servers, Email Gateway, y Active Virus Defense permite a atacantes remotos eludir la detección de virus a través de (1) un campo… | |
| Modificada | Alta (9.3) | 8.0% | — | Symantec AntivirusSymantec Antivirus Central Quarantine ServerSymantec Client SecuritySymantec Endpoint Protection+1 | 29/4/2009 | 16/6/2026 | XFR.EXE en el servicio Intel File Transfer en la consola en Symantec Alert Management System 2 (AMS2), tal como se utiliza en Symantec System Center (SSS); Symantec AntiVirus Server; Symantec AntiVirus Central Quarantine Server; Symantec AntiVirus (SAV) Corporate Edition 9 anteriores a 9.0 MR7, 10.0 y 10.1 anteriores… | |
| Modificada | Alta (9.3) | 55% | 💥 Exploit | Symantec AntivirusSymantec Antivirus Central Quarantine ServerSymantec Client SecuritySymantec Endpoint Protection+1 | 29/4/2009 | 16/6/2026 | Desbordamiento múltiple de búfer basado en pila en IAO.EXE en el Intel Alert Originator Service en Symantec Alert Management System 2 (AMS2), tal como se utiliza en Symantec System Center (SSS); Symantec AntiVirus Server; Symantec AntiVirus Central Quarantine Server; Symantec AntiVirus (SAV) Corporate Edition 9… | |
| Modificada | Alta (10) | 88% | 💥 Exploit | Symantec AntivirusSymantec Antivirus Central Quarantine ServerSymantec Client SecuritySymantec Endpoint Protection+1 | 29/4/2009 | 16/6/2026 | El LANDesk Common Base Agent (CBA) de Intel en Alert Management System 2 (AMS2) de Symantec, tal y como es usado en System Center (SSS) de Symantec; AntiVirus Server de Symantec; AntiVirus Central Quarantine Server de Symantec; Symantec AntiVirus (SAV) Corporate Edition versiones 9 anteriores a 9.0 MR7, versiones 10.0… | |
| Modificada | Media (4.3) | 2.3% | — | Symantec AntivirusSymantec Endpoint ProtectionSymantec Norton 360Symantec Norton Internet Security | 29/4/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en ccLgView.exe en Symantec Log Viewer, utilizado en Symantec AntiVirus (SAV), anterior a v10.1 MR8, Symantec Endpoint Protection (SEP) v11.0 anteriores a v11.0 MR1, Norton 360 v1.0, y Norton Internet Security 2005 hasta 2008, permite a… | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | IBM Tivoli Continuous Data Protection FOR Files | 17/4/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en login/FilepathLogin.html en IBM Tivoli Continuous Data Protection (CDP) para Files v3.1.4.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "reason". | |
| Modificada | Baja (3.5) | 1.1% | — | Drupal Protected Node Module | 5/3/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Protected Node v5.x anterior v5.x-1.4 y v6.x anterior a v6.x-1.5 para Drupal, permite a usuarios autenticados remotamente con permisos de "configuración administrativa del sitio", la inyección de secuencias de comandos web o… | |
| Modificada | Media (5) | 2.3% | 💥 Exploit | Thenetguys Aspired2protect | 2/3/2009 | 16/6/2026 | Net Guys ASPired2Protect almacena información sensible dentro de la raíz web con control de acceso insuficiente, esto permite a atacantes remotos descarga una base de datos de contenga nombre de usuario y contraseña, a través de una petición directa a ASPired2Protect.mdb. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Wholehogsoftware Password Protect | 10/2/2009 | 16/6/2026 | Whole Hog Password Protect: Enhanced v1.x permite a atacantes remotos, saltarse la autenticación y obtener acceso administrativo a través de un valor entero en la cookie "adminid". | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Wholehogsoftware Password Protect | 10/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el archivo admin/login_submit.php en Whole Hog Password Protect: Enhanced 1.x, permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del (1) parámetro uid (alias campo Username) o (2) el parámetro pwd (alias campo Password). NOTA: algunos de estos… | |
| Modificada | Alta (7.6) | 5.5% | — | F-secure Anti-virusF-secure Anti-virus FOR Citrix ServersF-secure Anti-virus FOR Microsoft ExchangeF-secure Anti-virus FOR Mimesweeper+13 | 6/2/2009 | 16/6/2026 | Desbordamiento de entero en múltiples productos antivirus de F-Secure, incluyendo Internet Security 2006 hasta 2008, Anti-Virus 2006 hasta 2008, y otros, cuando ha sido configurado para escanear ficheros comprimidos internamente, permite a atacantes remotos ejecutar código de su elección a través de un fichero… | |
| Modificada | Alta (10) | 4.3% | — | Broadcom Anti-spywareBroadcom Anti-spyware FOR THE EnterpriseBroadcom Anti-virusBroadcom Anti-virus FOR THE Enterprise+15 | 28/1/2009 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en la bilioteca Arclib (arclib.dll) anterior a v 7.3.0.15 en el motor de CA Anti-Virus para CA Anti-Virus Enterprise v7.1, r8, y r8.1; Anti-Virus 2007 v8 y 2008; Internet Security Suite 2007 v3 y 2008; y otros productos CA, permite a atacantes remotos evitar la detección de… |