Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1895 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.34% | — | Cisco Secure Services ClientCisco Security AgentCisco Trust AgentMeetinghouse Aegis Secureconnect Client | 22/2/2007 | 16/6/2026 | Cisco Secure Services Client (CSSC) versiones 4.x, Trust Agent versiones 1.x y 2.x, Cisco Security Agent (CSA) versiones 5.0 y 5.1 (cuando ha sido implementado un Trust Agent vulnerable), y el Meetinghouse AEGIS SecureConnect Client, no analizan apropiadamente los comandos, lo que permite a usuarios locales alcanzar… | |
| Modificada | Media (6.8) | 0.31% | — | Cisco Secure Services ClientCisco Security AgentCisco Trust AgentMeetinghouse Aegis Secureconnect Client | 22/2/2007 | 16/6/2026 | Cisco Secure Services Client (CSSC) versiones 4.x, Trust Agent 1.x y 2.x, Cisco Security Agent (CSA) versiones 5.0 y 5.1 (cuando ha sido desplegado un Trust Agent vulnerable) y el Meetinghouse AEGIS SecureConnect Client, no pierde los privilegios cuando es invocado el servicio de ayuda en la GUI del requirente, lo que… | |
| Modificada | Media (6.9) | 1.1% | 💥 Exploit | Nortel NET Direct Client | 21/2/2007 | 16/6/2026 | El cliente Net Direct para Linux versiones anteriores a 6.0.5 de Nortel Application Switch 2424, VPN 3050 y 3070, y SSL VPN Module 1000 extrae y ejecuta ficheros con permisos inseguros, lo cual permite a usuarios locales explotar una condición de carrera para reemplazar un fichero re-escribible en /tmp/NetClient y… | |
| Modificada | Alta (9.3) | 35% | 💥 Exploit | Trend Micro Client-server-messaging SecurityTrend Micro Officescan Corporate Edition | 20/2/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en el control ActiveX Trend Micro OfficeScan Web-Deployment SetupINICtrl en OfficeScanSetupINI.dll, como ha sido usado en OfficeScan 7.0 anterior a Build 1344, OfficeScan 7.3 anetrior a Build 1241, y Client / Server / Messaging Security 3.0 anterior a Build 1197, permite a atacantes… | |
| Modificada | Alta (9.3) | 8.4% | — | Trend Micro Client-server-messaging Suite SMBTrend Micro Client-server Suite SMBTrend Micro Control ManagerTrend Micro Interscan Emanager+19 | 8/2/2007 | 16/6/2026 | Un desbordamiento de búfer en Trend Micro Scan Engine versiones 8.000 y 8.300 anteriores al archivo de patrones de virus versión 4.245.00, tal y como es usado en otros productos como Cyber Clean Center (CCC) Cleaner, permite a atacantes remotos ejecutar código arbitrario por medio de un ejecutable comprimido UPX… | |
| Modificada | Alta (7.2) | 0.95% | — | Trend Micro Client-server-messaging SecurityTrend Micro Damage Cleanup ServicesTrend Micro Pc-cillin Internet SecurityTrend Micro Tmcomm.sys+4 | 8/2/2007 | 16/6/2026 | TmComm.sys 1.5.0.1052 en el Trend Micro Anti-Rootkit Common Module (RCM), con el motor de búsqueda VsapiNI.sys 3.320.0.1003, como se usa en Trend Micro PC-cillin Internet Security 2007, Antivirus 2007, Anti-Spyware para SMB 3.2 SP1, Anti-Spyware para Consumer 3.5, Anti-Spyware para Enterprise 3.0 SP2, Client / Server… | |
| Modificada | Media (4.6) | 0.36% | — | Barron Mccann InstallBarron Mccann X-kryptor DriverBarron Mccann X-kryptor Secure ClientBarron Mccann Xgntr | 4/2/2007 | 16/6/2026 | Barron McCann X-Kryptor Driver BMS1446HRR (Xgntr BMS1351 Install BMS1472) en X-Kryptor Secure Client, no pierde privilegios al activar una ventana del Explorador en respuesta a un comando help, lo que permite a usuarios locales alcanzar privilegios de LocalSystem por medio del uso interactivo del Explorador. | |
| Modificada | Alta (7.2) | 0.41% | — | Bitdefender Client | 19/1/2007 | 16/6/2026 | Vulnerabilidad de de formato de cadena en la funcionalidad de creación de log del BitDefender Client Professional Plus 8.02 permite a atacantes remotos ejecutar código de su elección a través de ciertas tareas de configuración de búsqueda. | |
| Modificada | Media (6) | 1.2% | — | Novell Client | 9/1/2007 | 16/6/2026 | nwgina.dll en Novell Client 4.91 SP3 para Windows 2000/XP/2003 no elimina los perfiles de usuario durante una sesión de Servicio de Terminal o Citrix, lo cual permite a usuarios autenticados remotamente invocar perfiles de usuario alternativos. | |
| Modificada | Alta (10) | 2.0% | — | Perforce Client | 8/1/2007 | 16/6/2026 | El cliente Perforce no restringe el conjunto de archivos que sobrescribe al recibir una petición del servidor, lo que permite a atacantes remotos sobrescribir archivos de su elección modificando el archivo de configuración de cliente en el servidor, u operando un servidor malicioso. | |
| Modificada | Alta (10) | 4.3% | — | Symantec Veritas Netbackup ClientSymantec Veritas Netbackup Enterprise ServerSymantec Veritas Netbackup Server | 14/12/2006 | 16/6/2026 | El demonio NetBackup bpcd (bpcd.exe) en Symantec Veritas NetBackup 5.0 versiones anteriores a 5.0_MP7, 5.1 versiones anteriores a 5.1_MP6, y 6.0 versiones anteriores a 6.0_MP4, no comprueba apropiadamente comandos encadenados, que permite a atacantes remotos ejecutar código de su elección añadiendo comandos maliciosos… | |
| Modificada | Alta (10) | 12% | — | Symantec Veritas Netbackup ClientSymantec Veritas Netbackup Enterprise ServerSymantec Veritas Netbackup Server | 14/12/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en el demonio NetBackup bpcd (bpcd.exe) en Symantec Veritas NetBackup 5.0 versiones anteriores a 5.0_MP7, 5.1 versiones anteriores a 5.1_MP6, y 6.0 versiones anteriores a 6.0_MP4, permite a atacantes remotos ejecutar código de su elección mediante una petición larga… | |
| Modificada | Alta (10) | 12% | — | Symantec Veritas Netbackup ClientSymantec Veritas Netbackup Enterprise ServerSymantec Veritas Netbackup Server | 14/12/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en el demonio NetBackup bpcd (bpcd.exe) en Symantec Veritas NetBackup 5.0 versiones anteriores a 5.0_MP7, 5.1 versiones anteriores a 5.1_MP6, y 6.0 versiones anteriores a 6.0_MP4, permite a atacantes remotos ejecutar código de su elección mediante una petición larga con una… | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | Tucows Client Code Suite | 14/12/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en libs/tucows/api/cartridges/crt_TUCOWS_domains/lib/domainutils.inc.php de Tucows Client Code Suite (CCS) 1.2.1015 y versiones anteriores permite a atacantes remotos mediante una URL en el parámetro _ENV[TCA_HOME]. | |
| Modificada | Alta (10) | 2.4% | — | Novell Client | 10/12/2006 | 16/6/2026 | Desbordamiento de búfer en Novell Distributed Print Services (NDPS) Print Provider para componentes de Windows (NDPPNT.DLL) en Novell Client 4.91 tiene impacto desconocido y ataques de vectores remotos. | |
| Modificada | Alta (9.3) | 5.5% | — | AOL Client Software | 10/12/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función SetClientInfo en el control ActiveX CDDBControlAOL.CDDBAOLControl (cddbcontrol.dll), tal y como se usa en America Online (AOL) 7.0 4114.563, 8.0 4129.230, y 9.0 Security Edition 4156.910, y posiblemente otros productos, permite a atacantes remotos ejecutar código de… | |
| Modificada | Alta (7.5) | 1.8% | — | 2X Thinclientserver | 10/12/2006 | 16/6/2026 | 2X ThinClientServer Enterprise Edition anteriores a 4.0.2248 permite a atacantes remotos crear múltiples cuentas privilegiadas mediante un ataque repetitivo usando la petición de creación de cuenta inicial. | |
| Modificada | Media (6.8) | 35% | 💥 Exploit | Citrix Presentation Server Client | 8/12/2006 | 16/6/2026 | Desbordamiento de búfer basado en montón en la función SendChannelData en wfica.ocx de Citrix Presentation Server Client versiones anteriores a 9.230 para Windows permite a sitios web remotos maliciosos ejecutar código de su elección mediante un parámetro DataSize que es menor que la longitud del búfer Data. | |
| Modificada | Media (5) | 1.9% | — | Novell Client | 5/12/2006 | 16/6/2026 | srvloc.sys en Novell Client para Windows anterior a 4.91 SP3 permite a atacantes remotos provocar una denegación de servicio mediante paquetes artesanales al puerto 427 que provoca un acceso a direcciones inválidas usando un nivel de petición de interrupción (IRQL) mayor que el necesario. | |
| Modificada | Baja (1.2) | 0.36% | — | Novell Client | 5/12/2006 | 16/6/2026 | Vulnerabilidad de cadena de formato en Novell Modular Authentication Services (NMAS) en Novell Client 4.91 SP2 y SP3 permite a usuarios con acceso físico leer el contenido de la memoria y de la pila mediante especificadores de cadenas de formato en el campo Username de la ventana de inicio de sesión. | |
| Modificada | Alta (7.5) | 58% | 💥 Exploit | Novell Netware Client | 3/12/2006 | 16/6/2026 | Múltiples desbordamientos de búfer en el servicio de Spooler(nwspool.dll) en Novell Netware Client 4.91 hasta 4.91 SP2 permite a atacantes remotos ejecutar código de su elección a través de un gran argumentos a las funciones (1) EnumPrinters y (2) OpenPrinter. | |
| Modificada | Baja (2.1) | 0.34% | — | Unicore Client | 10/11/2006 | 16/6/2026 | El fichero de almacén de claves en Unicore Client versiones anteriores a 5.6 build 5, al ejecutarse en sistemas Unix, presenta permisos por defecto no seguros, que permite a usuarios locales obtener datos sensibles. | |
| Modificada | Alta (7.8) | 3.5% | — | HP Openview Client Configuraton Manager | 9/11/2006 | 16/6/2026 | radexecd.exe en HP OpenView Client Configuration Manager (CCM) no requiere autenticación antes de ejecutar comandos en el directorio de instalación, lo que permite a atacantes remotos provocar una denegación de servicio (reinicio) llamando a radbootw.exe, o crear archivos de su elección llamando a radcrecv. | |
| Modificada | Media (4.3) | 1.2% | — | Zend Google Data Client Library Preview | 4/11/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Zend Google Data Client Library (ZendGData) Preview 0.2.0 permite a un atacante remoto inyectar secuencias de comandos web o HMTL a través de parámetro no especificados en (1)basedemo.php y (2) calenderdemo.php en samples/, y otros ficheros no… | |
| Modificada | Media (4.6) | 0.33% | — | IBM Informix Client SDKIBM Informix Dynamic ServerIBM Informix I-connect | 3/11/2006 | 16/6/2026 | IBM Informix Dynamic Server 10.00, Informix Client Software Development Kit (CSDK) 2.90, y Informix I-Connect 2.90 utilizan permisos no seguros para los scripts de instalación, que permite a los usuarios locales obtener privilegios modificando estos scripts. |