Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
1895 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.6) | 0.33% | — | IBM Informix Client SDKIBM Informix Dynamic ServerIBM Informix I-connect | 3/11/2006 | 16/6/2026 | El script de instalación en IBM Informix Dynamic Server 10.00, Informix Client Software Development Kit (CSDK) 2.90, y Informix I-Connect 2.90 permite a los usuarios locales "comprometer la seguridad" mediante un ataque de enlaces simbólicos sobre ficheros temporales. | |
| Modificada | Media (5) | 1.4% | — | SSH Tectia ClientSSH Tectia ConnectorSSH Tectia ManagerSSH Tectia Server | 24/10/2006 | 16/6/2026 | SSH Tectia Client/Server/Connector 5.1.0 y anteriores, Manager 2.2.0 y anteriores, y otros productos, al usar una clave RSA con exponente 3, borra el relleno PKCS-1 antes de generar un hash, lo cual permite a atacantes remotos forjar una firma PKCS #1 v1.5 que es firmada por esa clave RSA y evita que Tectia verifique… | |
| Modificada | Media (4.3) | 0.38% | — | Symantec Client SecuritySymantec Norton Antivirus | 23/10/2006 | 16/6/2026 | El controlador de dispositivo SAVRT.SYS, utilizado en Symantec AntiVirus Corporate Edition 8.1 y 9.0.x hasta 9.0.3, y en Symantec Client Security 1.1 y 2.0.x hasta 2.0.3, permite a usuarios locales ejecutar código de su elección mediante una dirección modificada para el argumento de búfer de salida en la función… | |
| Modificada | Media (6.4) | 1.3% | — | IBM Client Security Password Manager | 5/10/2006 | 16/6/2026 | IBM Client Security Password Manager almacena y distribuye contraseñas basadas en el título de un sitio web, lo cual permite a atacantes remotos obtener nombre de usuario y contraseña cambiando el título de una página HTML. | |
| Modificada | Media (6.4) | 11% | 💥 Exploit | Broadcom Etrust Audit ClientBroadcom Etrust Audit DatatoolsBroadcom Etrust Audit Policy ManagerBroadcom Etrust Security Command Center | 22/9/2006 | 16/6/2026 | Computer Associates (CA) eTrust Security Command Center 1.0 y r8 hasta SP1 CR2, y eTrust Audit 1.5 y r8, permite a un atacante remoto suplantar alertas y guíar ataques de repetición a través de la invocación de eTSAPISend.exe con los argumentos deseados. | |
| Modificada | Media (4.9) | 1.3% | 💥 Exploit | Symantec Client SecuritySymantec Host IDSSymantec Norton AntivirusSymantec Norton Internet Security+3 | 19/9/2006 | 16/6/2026 | El driver \Device\SymEvent en Symantec Norton Personal Firewall 2006 9.1.0.33, y otras versiones del Norton Personal Firewall, Internet Security, AntiVirus, SystemWorks, Symantec Client Security SCS 1.x, 2.x, 3.0, y 3.1, Symantec AntiVirus Corporate Edition SAVCE 8.x, 9.x, 10.0 y 10.1, Symantec pcAnywhere 11.5 y… | |
| Modificada | Media (4.6) | 0.45% | — | Symantec Client SecuritySymantec Norton Antivirus | 14/9/2006 | 16/6/2026 | Vulnerabilidad de formato de cadena en el servicio Real Time Virus Scan de Symantec AntiVirus Corporate Edition 8.1 a la 10.0, y Client Security 1.x a la 3.0, permite a un usuario local ejecutar código de su elección a través de un vector no espeficicado relacionado con los mensajes de notificación de alertas, un… | |
| Modificada | Alta (7.2) | 0.46% | — | Symantec Client SecuritySymantec Norton Antivirus | 14/9/2006 | 16/6/2026 | Múltiples vulnerabilidades de cadenas de formato en Symantec AntiVirus Corporate Edition 8.1 hasta 10.0, y Client Security 1.x hasta 3.0, permiten a usuarios locales ejecutar código de su elección mediante cadenas de formato en (1) Protección de Alteración en el Cliente (Tamper Protection) y (2) Mensajes de… | |
| Modificada | Alta (7.2) | 0.34% | — | SSH Tectia ClientSSH Tectia ConnectorSSH Tectia ManagerSSH Tectia Server | 23/8/2006 | 16/6/2026 | Vulnerabilidad de ruta no confiable en la búsqueda no literal de Windows en múltiples productos SSH de Tectia, incluyendo el Client/Server/Connector 5.0.0 y 5.0.1 y Client/Server anterior a 4.4.5, y Manager 2.12 y anteriores, cuando se ejecutan en Windows, podrían permitir a usuarios locales escalar privilegios… | |
| Modificada | Alta (7.2) | 0.48% | — | Agnitum Outpost FirewallLavasoft Personal FirewallNovell Client Firewall | 21/7/2006 | 16/6/2026 | Agnitum Outpost Firewall Pro 3.51.759.6511 (462), tal y como se usa en (1) Lavasoft Personal Firewall 1.0.543.5722 (433) y (2) Novell BorderManager Novell Client Firewall 2.0, no restringe de forma adecuada las actividades de usuario para ganar privilegios y ejecutar comandos (a)a través de la opción "abrir carpeta"… | |
| Modificada | Media (6.8) | 1.4% | — | Hitachi Cosminexus Collaboration PortalHitachi Groupmax Collaboration PortalHitachi Groupmax Collaboration WEB Client | 13/7/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en Hitachi Groupmax Collaboration Portal y Web Client anterior 07-20-/D, y uCosminexus Collaboration Portal y Forum/File Sharing anterior a 06-20-/C, permite a atacantes remotos "ejecutar secuencias de comandos maliciosas" a través de… | |
| Modificada | Baja (1.2) | 0.27% | — | NCP Network Communications Secure Client | 13/7/2006 | 16/6/2026 | NCP Secure Enterprise Client (también conocido como VPN/PKI client) 8.30 Build 59, y posiblemente anteriores versiones, cuando cuando el cortafuegos de enlace y el personal (Link FireWall y Personal FireWall) son ambos configurados para bloquear todo el tráfico de red de entrada y salida, permite a atacantes… | |
| Modificada | Alta (10) | 90% | 💥 Exploit | Microsoft Dhcp Client Service | 11/7/2006 | 16/6/2026 | Desbordamiento de búfer en el servicio DHCP Client para Microsoft Windows 2000 SP4, Windows XP SP1 y SP2 y Server 2003 hasta SP1 permite a atacantes remotos ejecutar código de su elección a través de una respuesta DHCP manipulada. | |
| Modificada | Alta (7.2) | 0.37% | — | Cisco VPN Client | 31/5/2006 | 16/6/2026 | Unspecified vulnerability in the VPN Client for Windows Graphical User Interface (GUI) (aka the VPN client dialer) in Cisco VPN Client for Windows 4.8.00.* and earlier, except for 4.7.00.0533, allows local authenticated, interactive users to gain privileges, possibly due to privileges of dialog boxes, aka bug ID… | |
| Modificada | Alta (10) | 74% | 💥 Exploit | Symantec Client SecuritySymantec Norton Antivirus | 27/5/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en Symantec Antivirus 10.1 y Client Security 3.1 permite a atacantes remotos ejecutar código de su elección vectores de ataque desconocidos. | |
| Modificada | Baja (2.1) | 0.37% | — | Novell Client | 26/5/2006 | 16/6/2026 | Novell Client for Windows 4.8 and 4.9 does not restrict access to the clipboard contents while a machine is locked, which allows users with physical access to read the current clipboard contents by pasting them into the "User Name" field on the login prompt. | |
| Modificada | Alta (7.5) | 8.1% | — | EMC Retrospect Client | 16/5/2006 | 16/6/2026 | Buffer overflow in EMC Retrospect Client 5.1 through 7.5 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted packet to port 497. | |
| Modificada | Alta (10) | 8.2% | — | Novell Client | 11/5/2006 | 16/6/2026 | Multiple integer overflows in the DPRPC library (DPRPCW32.DLL) in Novell Client 4.83 SP3, 4.90 SP2 and 4.91 SP2 allow remote attackers to execute arbitrary code via an XDR encoded array with a field that specifies a large number of elements, which triggers the overflows in the ndps_xdr_array function. NOTE: this was… | |
| Modificada | Media (4.6) | 0.40% | — | NCP Network Communications Secure Client | 2/3/2006 | 16/6/2026 | Client Firewall in NCP Network Communication Secure Client 8.11 Build 146, and possibly other versions, allows local users to bypass firewall program execution rules by replacing an allowed program with an arbitrary program. | |
| Modificada | Baja (2.1) | 0.38% | — | NCP Network Communications Secure Client | 2/3/2006 | 16/6/2026 | NCP Network Communication Secure Client 8.11 Build 146 y posiblemente otras versiones, permite a usuarios locales provocar una denegación de servicio (uso de memoria y utilización de cpu) a través de una inundación de datagramas UDP arbitrarios de los puertos 0 a 65000. NOTA: este caso fue reportado como un… | |
| Modificada | Baja (2.1) | 0.38% | — | NCP Network Communications Secure Client | 2/3/2006 | 16/6/2026 | NCP Network Communication Secure Client 8.11 Build 146 y posiblemente otras versiones, permite a usuarios locales provocar una denegación de servicio (consumo de CPU) a través de un número grande de argumentos para ncprwsnt.exe, posiblemente debido a un desbordamiento de buffer. | |
| Modificada | Media (4.6) | 0.38% | — | NCP Network Communications Secure Client | 2/3/2006 | 16/6/2026 | NCP Network Communication Secure Client 8.11 Build 146, and possibly other versions, allows local users to bypass security protections and configure privileged options via a long argument to ncpmon.exe, which provides access to alternate privileged menus, possibly due to a buffer overflow. | |
| Modificada | Alta (7.2) | 0.42% | — | NCP Network Communications Secure Client | 2/3/2006 | 16/6/2026 | The ncprwsnt service in NCP Network Communication Secure Client 8.11 Build 146, and possibly other versions, allows local users to execute arbitrary code by modifying the connect.bat script, which is automatically executed by the service after a connection is established. | |
| Modificada | Media (4.3) | 5.7% | 💥 Exploit | IBM Lotus Domino Inotes Client | 13/2/2006 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in Lotus Domino iNotes Client 6.5.4 and 7.0 allow remote attackers to inject arbitrary web script or HTML via (1) an email subject; (2) an encoded javascript URI, as demonstrated using "java script:"; or (3) when the Domino Web Access ActiveX control is not… | |
| Modificada | Media (4.3) | 1.4% | — | IBM Lotus Domino Inotes Client | 13/2/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in Lotus Domino iNotes Client 6.5.4 allows remote attackers to inject arbitrary web script or HTML via email with attached html files, which are directly rendered in the browser. |