Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1895 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.34%—Cisco Secure Services ClientCisco Security AgentCisco Trust AgentMeetinghouse Aegis Secureconnect Client22/2/200716/6/2026
Cisco Secure Services Client (CSSC) versiones 4.x, Trust Agent versiones 1.x y 2.x, Cisco Security Agent (CSA) versiones 5.0 y 5.1 (cuando ha sido implementado un Trust Agent vulnerable), y el Meetinghouse AEGIS SecureConnect Client, no analizan apropiadamente los comandos, lo que permite a usuarios locales alcanzar…
ModificadaMedia (6.8)0.31%—Cisco Secure Services ClientCisco Security AgentCisco Trust AgentMeetinghouse Aegis Secureconnect Client22/2/200716/6/2026
Cisco Secure Services Client (CSSC) versiones 4.x, Trust Agent 1.x y 2.x, Cisco Security Agent (CSA) versiones 5.0 y 5.1 (cuando ha sido desplegado un Trust Agent vulnerable) y el Meetinghouse AEGIS SecureConnect Client, no pierde los privilegios cuando es invocado el servicio de ayuda en la GUI del requirente, lo que…
ModificadaMedia (6.9)1.1%💥 ExploitNortel NET Direct Client21/2/200716/6/2026
El cliente Net Direct para Linux versiones anteriores a 6.0.5 de Nortel Application Switch 2424, VPN 3050 y 3070, y SSL VPN Module 1000 extrae y ejecuta ficheros con permisos inseguros, lo cual permite a usuarios locales explotar una condición de carrera para reemplazar un fichero re-escribible en /tmp/NetClient y…
ModificadaAlta (9.3)35%💥 ExploitTrend Micro Client-server-messaging SecurityTrend Micro Officescan Corporate Edition20/2/200716/6/2026
Múltiples desbordamientos de búfer en el control ActiveX Trend Micro OfficeScan Web-Deployment SetupINICtrl en OfficeScanSetupINI.dll, como ha sido usado en OfficeScan 7.0 anterior a Build 1344, OfficeScan 7.3 anetrior a Build 1241, y Client / Server / Messaging Security 3.0 anterior a Build 1197, permite a atacantes…
ModificadaAlta (9.3)8.4%—Trend Micro Client-server-messaging Suite SMBTrend Micro Client-server Suite SMBTrend Micro Control ManagerTrend Micro Interscan Emanager+198/2/200716/6/2026
Un desbordamiento de búfer en Trend Micro Scan Engine versiones 8.000 y 8.300 anteriores al archivo de patrones de virus versión 4.245.00, tal y como es usado en otros productos como Cyber Clean Center (CCC) Cleaner, permite a atacantes remotos ejecutar código arbitrario por medio de un ejecutable comprimido UPX…
ModificadaAlta (7.2)0.95%—Trend Micro Client-server-messaging SecurityTrend Micro Damage Cleanup ServicesTrend Micro Pc-cillin Internet SecurityTrend Micro Tmcomm.sys+48/2/200716/6/2026
TmComm.sys 1.5.0.1052 en el Trend Micro Anti-Rootkit Common Module (RCM), con el motor de búsqueda VsapiNI.sys 3.320.0.1003, como se usa en Trend Micro PC-cillin Internet Security 2007, Antivirus 2007, Anti-Spyware para SMB 3.2 SP1, Anti-Spyware para Consumer 3.5, Anti-Spyware para Enterprise 3.0 SP2, Client / Server…
ModificadaMedia (4.6)0.36%—Barron Mccann InstallBarron Mccann X-kryptor DriverBarron Mccann X-kryptor Secure ClientBarron Mccann Xgntr4/2/200716/6/2026
Barron McCann X-Kryptor Driver BMS1446HRR (Xgntr BMS1351 Install BMS1472) en X-Kryptor Secure Client, no pierde privilegios al activar una ventana del Explorador en respuesta a un comando help, lo que permite a usuarios locales alcanzar privilegios de LocalSystem por medio del uso interactivo del Explorador.
ModificadaAlta (7.2)0.41%—Bitdefender Client19/1/200716/6/2026
Vulnerabilidad de de formato de cadena en la funcionalidad de creación de log del BitDefender Client Professional Plus 8.02 permite a atacantes remotos ejecutar código de su elección a través de ciertas tareas de configuración de búsqueda.
ModificadaMedia (6)1.2%—Novell Client9/1/200716/6/2026
nwgina.dll en Novell Client 4.91 SP3 para Windows 2000/XP/2003 no elimina los perfiles de usuario durante una sesión de Servicio de Terminal o Citrix, lo cual permite a usuarios autenticados remotamente invocar perfiles de usuario alternativos.
ModificadaAlta (10)2.0%—Perforce Client8/1/200716/6/2026
El cliente Perforce no restringe el conjunto de archivos que sobrescribe al recibir una petición del servidor, lo que permite a atacantes remotos sobrescribir archivos de su elección modificando el archivo de configuración de cliente en el servidor, u operando un servidor malicioso.
ModificadaAlta (10)4.3%—Symantec Veritas Netbackup ClientSymantec Veritas Netbackup Enterprise ServerSymantec Veritas Netbackup Server14/12/200616/6/2026
El demonio NetBackup bpcd (bpcd.exe) en Symantec Veritas NetBackup 5.0 versiones anteriores a 5.0_MP7, 5.1 versiones anteriores a 5.1_MP6, y 6.0 versiones anteriores a 6.0_MP4, no comprueba apropiadamente comandos encadenados, que permite a atacantes remotos ejecutar código de su elección añadiendo comandos maliciosos…
ModificadaAlta (10)12%—Symantec Veritas Netbackup ClientSymantec Veritas Netbackup Enterprise ServerSymantec Veritas Netbackup Server14/12/200616/6/2026
Desbordamiento de búfer basado en pila en el demonio NetBackup bpcd (bpcd.exe) en Symantec Veritas NetBackup 5.0 versiones anteriores a 5.0_MP7, 5.1 versiones anteriores a 5.1_MP6, y 6.0 versiones anteriores a 6.0_MP4, permite a atacantes remotos ejecutar código de su elección mediante una petición larga…
ModificadaAlta (10)12%—Symantec Veritas Netbackup ClientSymantec Veritas Netbackup Enterprise ServerSymantec Veritas Netbackup Server14/12/200616/6/2026
Desbordamiento de búfer basado en pila en el demonio NetBackup bpcd (bpcd.exe) en Symantec Veritas NetBackup 5.0 versiones anteriores a 5.0_MP7, 5.1 versiones anteriores a 5.1_MP6, y 6.0 versiones anteriores a 6.0_MP4, permite a atacantes remotos ejecutar código de su elección mediante una petición larga con una…
ModificadaAlta (7.5)2.2%💥 ExploitTucows Client Code Suite14/12/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en libs/tucows/api/cartridges/crt_TUCOWS_domains/lib/domainutils.inc.php de Tucows Client Code Suite (CCS) 1.2.1015 y versiones anteriores permite a atacantes remotos mediante una URL en el parámetro _ENV[TCA_HOME].
ModificadaAlta (10)2.4%—Novell Client10/12/200616/6/2026
Desbordamiento de búfer en Novell Distributed Print Services (NDPS) Print Provider para componentes de Windows (NDPPNT.DLL) en Novell Client 4.91 tiene impacto desconocido y ataques de vectores remotos.
ModificadaAlta (9.3)5.5%—AOL Client Software10/12/200616/6/2026
Desbordamiento de búfer basado en pila en la función SetClientInfo en el control ActiveX CDDBControlAOL.CDDBAOLControl (cddbcontrol.dll), tal y como se usa en America Online (AOL) 7.0 4114.563, 8.0 4129.230, y 9.0 Security Edition 4156.910, y posiblemente otros productos, permite a atacantes remotos ejecutar código de…
ModificadaAlta (7.5)1.8%—2X Thinclientserver10/12/200616/6/2026
2X ThinClientServer Enterprise Edition anteriores a 4.0.2248 permite a atacantes remotos crear múltiples cuentas privilegiadas mediante un ataque repetitivo usando la petición de creación de cuenta inicial.
ModificadaMedia (6.8)35%💥 ExploitCitrix Presentation Server Client8/12/200616/6/2026
Desbordamiento de búfer basado en montón en la función SendChannelData en wfica.ocx de Citrix Presentation Server Client versiones anteriores a 9.230 para Windows permite a sitios web remotos maliciosos ejecutar código de su elección mediante un parámetro DataSize que es menor que la longitud del búfer Data.
ModificadaMedia (5)1.9%—Novell Client5/12/200616/6/2026
srvloc.sys en Novell Client para Windows anterior a 4.91 SP3 permite a atacantes remotos provocar una denegación de servicio mediante paquetes artesanales al puerto 427 que provoca un acceso a direcciones inválidas usando un nivel de petición de interrupción (IRQL) mayor que el necesario.
ModificadaBaja (1.2)0.36%—Novell Client5/12/200616/6/2026
Vulnerabilidad de cadena de formato en Novell Modular Authentication Services (NMAS) en Novell Client 4.91 SP2 y SP3 permite a usuarios con acceso físico leer el contenido de la memoria y de la pila mediante especificadores de cadenas de formato en el campo Username de la ventana de inicio de sesión.
ModificadaAlta (7.5)58%💥 ExploitNovell Netware Client3/12/200616/6/2026
Múltiples desbordamientos de búfer en el servicio de Spooler(nwspool.dll) en Novell Netware Client 4.91 hasta 4.91 SP2 permite a atacantes remotos ejecutar código de su elección a través de un gran argumentos a las funciones (1) EnumPrinters y (2) OpenPrinter.
ModificadaBaja (2.1)0.34%—Unicore Client10/11/200616/6/2026
El fichero de almacén de claves en Unicore Client versiones anteriores a 5.6 build 5, al ejecutarse en sistemas Unix, presenta permisos por defecto no seguros, que permite a usuarios locales obtener datos sensibles.
ModificadaAlta (7.8)3.5%—HP Openview Client Configuraton Manager9/11/200616/6/2026
radexecd.exe en HP OpenView Client Configuration Manager (CCM) no requiere autenticación antes de ejecutar comandos en el directorio de instalación, lo que permite a atacantes remotos provocar una denegación de servicio (reinicio) llamando a radbootw.exe, o crear archivos de su elección llamando a radcrecv.
ModificadaMedia (4.3)1.2%—Zend Google Data Client Library Preview4/11/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Zend Google Data Client Library (ZendGData) Preview 0.2.0 permite a un atacante remoto inyectar secuencias de comandos web o HMTL a través de parámetro no especificados en (1)basedemo.php y (2) calenderdemo.php en samples/, y otros ficheros no…
ModificadaMedia (4.6)0.33%—IBM Informix Client SDKIBM Informix Dynamic ServerIBM Informix I-connect3/11/200616/6/2026
IBM Informix Dynamic Server 10.00, Informix Client Software Development Kit (CSDK) 2.90, y Informix I-Connect 2.90 utilizan permisos no seguros para los scripts de instalación, que permite a los usuarios locales obtener privilegios modificando estos scripts.