Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

1895 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.6)0.33%—IBM Informix Client SDKIBM Informix Dynamic ServerIBM Informix I-connect3/11/200616/6/2026
El script de instalación en IBM Informix Dynamic Server 10.00, Informix Client Software Development Kit (CSDK) 2.90, y Informix I-Connect 2.90 permite a los usuarios locales "comprometer la seguridad" mediante un ataque de enlaces simbólicos sobre ficheros temporales.
ModificadaMedia (5)1.4%—SSH Tectia ClientSSH Tectia ConnectorSSH Tectia ManagerSSH Tectia Server24/10/200616/6/2026
SSH Tectia Client/Server/Connector 5.1.0 y anteriores, Manager 2.2.0 y anteriores, y otros productos, al usar una clave RSA con exponente 3, borra el relleno PKCS-1 antes de generar un hash, lo cual permite a atacantes remotos forjar una firma PKCS #1 v1.5 que es firmada por esa clave RSA y evita que Tectia verifique…
ModificadaMedia (4.3)0.38%—Symantec Client SecuritySymantec Norton Antivirus23/10/200616/6/2026
El controlador de dispositivo SAVRT.SYS, utilizado en Symantec AntiVirus Corporate Edition 8.1 y 9.0.x hasta 9.0.3, y en Symantec Client Security 1.1 y 2.0.x hasta 2.0.3, permite a usuarios locales ejecutar código de su elección mediante una dirección modificada para el argumento de búfer de salida en la función…
ModificadaMedia (6.4)1.3%—IBM Client Security Password Manager5/10/200616/6/2026
IBM Client Security Password Manager almacena y distribuye contraseñas basadas en el título de un sitio web, lo cual permite a atacantes remotos obtener nombre de usuario y contraseña cambiando el título de una página HTML.
ModificadaMedia (6.4)11%💥 ExploitBroadcom Etrust Audit ClientBroadcom Etrust Audit DatatoolsBroadcom Etrust Audit Policy ManagerBroadcom Etrust Security Command Center22/9/200616/6/2026
Computer Associates (CA) eTrust Security Command Center 1.0 y r8 hasta SP1 CR2, y eTrust Audit 1.5 y r8, permite a un atacante remoto suplantar alertas y guíar ataques de repetición a través de la invocación de eTSAPISend.exe con los argumentos deseados.
ModificadaMedia (4.9)1.3%💥 ExploitSymantec Client SecuritySymantec Host IDSSymantec Norton AntivirusSymantec Norton Internet Security+319/9/200616/6/2026
El driver \Device\SymEvent en Symantec Norton Personal Firewall 2006 9.1.0.33, y otras versiones del Norton Personal Firewall, Internet Security, AntiVirus, SystemWorks, Symantec Client Security SCS 1.x, 2.x, 3.0, y 3.1, Symantec AntiVirus Corporate Edition SAVCE 8.x, 9.x, 10.0 y 10.1, Symantec pcAnywhere 11.5 y…
ModificadaMedia (4.6)0.45%—Symantec Client SecuritySymantec Norton Antivirus14/9/200616/6/2026
Vulnerabilidad de formato de cadena en el servicio Real Time Virus Scan de Symantec AntiVirus Corporate Edition 8.1 a la 10.0, y Client Security 1.x a la 3.0, permite a un usuario local ejecutar código de su elección a través de un vector no espeficicado relacionado con los mensajes de notificación de alertas, un…
ModificadaAlta (7.2)0.46%—Symantec Client SecuritySymantec Norton Antivirus14/9/200616/6/2026
Múltiples vulnerabilidades de cadenas de formato en Symantec AntiVirus Corporate Edition 8.1 hasta 10.0, y Client Security 1.x hasta 3.0, permiten a usuarios locales ejecutar código de su elección mediante cadenas de formato en (1) Protección de Alteración en el Cliente (Tamper Protection) y (2) Mensajes de…
ModificadaAlta (7.2)0.34%—SSH Tectia ClientSSH Tectia ConnectorSSH Tectia ManagerSSH Tectia Server23/8/200616/6/2026
Vulnerabilidad de ruta no confiable en la búsqueda no literal de Windows en múltiples productos SSH de Tectia, incluyendo el Client/Server/Connector 5.0.0 y 5.0.1 y Client/Server anterior a 4.4.5, y Manager 2.12 y anteriores, cuando se ejecutan en Windows, podrían permitir a usuarios locales escalar privilegios…
ModificadaAlta (7.2)0.48%—Agnitum Outpost FirewallLavasoft Personal FirewallNovell Client Firewall21/7/200616/6/2026
Agnitum Outpost Firewall Pro 3.51.759.6511 (462), tal y como se usa en (1) Lavasoft Personal Firewall 1.0.543.5722 (433) y (2) Novell BorderManager Novell Client Firewall 2.0, no restringe de forma adecuada las actividades de usuario para ganar privilegios y ejecutar comandos (a)a través de la opción "abrir carpeta"…
ModificadaMedia (6.8)1.4%—Hitachi Cosminexus Collaboration PortalHitachi Groupmax Collaboration PortalHitachi Groupmax Collaboration WEB Client13/7/200616/6/2026
Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en Hitachi Groupmax Collaboration Portal y Web Client anterior 07-20-/D, y uCosminexus Collaboration Portal y Forum/File Sharing anterior a 06-20-/C, permite a atacantes remotos "ejecutar secuencias de comandos maliciosas" a través de…
ModificadaBaja (1.2)0.27%—NCP Network Communications Secure Client13/7/200616/6/2026
NCP Secure Enterprise Client (también conocido como VPN/PKI client) 8.30 Build 59, y posiblemente anteriores versiones, cuando cuando el cortafuegos de enlace y el personal (Link FireWall y Personal FireWall) son ambos configurados para bloquear todo el tráfico de red de entrada y salida, permite a atacantes…
ModificadaAlta (10)90%💥 ExploitMicrosoft Dhcp Client Service11/7/200616/6/2026
Desbordamiento de búfer en el servicio DHCP Client para Microsoft Windows 2000 SP4, Windows XP SP1 y SP2 y Server 2003 hasta SP1 permite a atacantes remotos ejecutar código de su elección a través de una respuesta DHCP manipulada.
ModificadaAlta (7.2)0.37%—Cisco VPN Client31/5/200616/6/2026
Unspecified vulnerability in the VPN Client for Windows Graphical User Interface (GUI) (aka the VPN client dialer) in Cisco VPN Client for Windows 4.8.00.* and earlier, except for 4.7.00.0533, allows local authenticated, interactive users to gain privileges, possibly due to privileges of dialog boxes, aka bug ID…
ModificadaAlta (10)74%💥 ExploitSymantec Client SecuritySymantec Norton Antivirus27/5/200616/6/2026
Desbordamiento de búfer basado en pila en Symantec Antivirus 10.1 y Client Security 3.1 permite a atacantes remotos ejecutar código de su elección vectores de ataque desconocidos.
ModificadaBaja (2.1)0.37%—Novell Client26/5/200616/6/2026
Novell Client for Windows 4.8 and 4.9 does not restrict access to the clipboard contents while a machine is locked, which allows users with physical access to read the current clipboard contents by pasting them into the "User Name" field on the login prompt.
ModificadaAlta (7.5)8.1%—EMC Retrospect Client16/5/200616/6/2026
Buffer overflow in EMC Retrospect Client 5.1 through 7.5 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted packet to port 497.
ModificadaAlta (10)8.2%—Novell Client11/5/200616/6/2026
Multiple integer overflows in the DPRPC library (DPRPCW32.DLL) in Novell Client 4.83 SP3, 4.90 SP2 and 4.91 SP2 allow remote attackers to execute arbitrary code via an XDR encoded array with a field that specifies a large number of elements, which triggers the overflows in the ndps_xdr_array function. NOTE: this was…
ModificadaMedia (4.6)0.40%—NCP Network Communications Secure Client2/3/200616/6/2026
Client Firewall in NCP Network Communication Secure Client 8.11 Build 146, and possibly other versions, allows local users to bypass firewall program execution rules by replacing an allowed program with an arbitrary program.
ModificadaBaja (2.1)0.38%—NCP Network Communications Secure Client2/3/200616/6/2026
NCP Network Communication Secure Client 8.11 Build 146 y posiblemente otras versiones, permite a usuarios locales provocar una denegación de servicio (uso de memoria y utilización de cpu) a través de una inundación de datagramas UDP arbitrarios de los puertos 0 a 65000. NOTA: este caso fue reportado como un…
ModificadaBaja (2.1)0.38%—NCP Network Communications Secure Client2/3/200616/6/2026
NCP Network Communication Secure Client 8.11 Build 146 y posiblemente otras versiones, permite a usuarios locales provocar una denegación de servicio (consumo de CPU) a través de un número grande de argumentos para ncprwsnt.exe, posiblemente debido a un desbordamiento de buffer.
ModificadaMedia (4.6)0.38%—NCP Network Communications Secure Client2/3/200616/6/2026
NCP Network Communication Secure Client 8.11 Build 146, and possibly other versions, allows local users to bypass security protections and configure privileged options via a long argument to ncpmon.exe, which provides access to alternate privileged menus, possibly due to a buffer overflow.
ModificadaAlta (7.2)0.42%—NCP Network Communications Secure Client2/3/200616/6/2026
The ncprwsnt service in NCP Network Communication Secure Client 8.11 Build 146, and possibly other versions, allows local users to execute arbitrary code by modifying the connect.bat script, which is automatically executed by the service after a connection is established.
ModificadaMedia (4.3)5.7%💥 ExploitIBM Lotus Domino Inotes Client13/2/200616/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in Lotus Domino iNotes Client 6.5.4 and 7.0 allow remote attackers to inject arbitrary web script or HTML via (1) an email subject; (2) an encoded javascript URI, as demonstrated using "java
script:"; or (3) when the Domino Web Access ActiveX control is not…
ModificadaMedia (4.3)1.4%—IBM Lotus Domino Inotes Client13/2/200616/6/2026
Cross-site scripting (XSS) vulnerability in Lotus Domino iNotes Client 6.5.4 allows remote attackers to inject arbitrary web script or HTML via email with attached html files, which are directly rendered in the browser.
Orbitaley — Vulnerabilidades