Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1907 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 3.1% | — | HP Openview Performance AgentHP Openview ReporterHP Performance AgentHP Reporter | 23/10/2008 | 16/6/2026 | El servicio Shared Trace (también se conoce como OVTrace) en HP Performance Agent versión C.04.70 (4.70), HP OpenView Performance Agent versiones C.04.60 y C.04.61, HP Reporter versión 3.8 y HP OpenView Reporter versión 3.7 (Informe 3.70), permite a los atacantes remotos causar una denegación de servicio por medio de… | |
| Modificada | Alta (9.3) | 1.6% | — | Acresso Flexnet ConnectAcresso Intallshield Update Agent | 18/9/2008 | 16/6/2026 | Acresso InstallShield Update Agent verifica adecuadamente la autenticidad de "Rule Scripts" (Regla de Secuencias de comandos) obtenida de las páginas GetRules.asp sobre servidores FLEXnet Connect, lo que permite a atacantes remotos de tipo 'hombre en el medio' (man-in-the-middle) ejecutar código VBScript de su… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Vastal Agent Zone | 11/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en view_ann.php de Vastal I-Tech Agent Zone (también conocido como The Real Estate Script) permite a atacantes remotos ejecutar comandos SQL de su elección a través de un parámetro ann_id. | |
| Modificada | Alta (10) | 4.8% | — | Tibco HawkTibco Iprocess EngineTibco Mainframe Service TrackerTibco Runtime Agent | 13/8/2008 | 16/6/2026 | Múltiples desbordamientos de búfer en TIBCO Hawk (1) la librería AMI C (libtibhawkami) y (2) Hawk HMA (tibhawkhma), como se usan en TIBCO Hawk antes de 4.8.1; Runtime Agent (TRA) anterior a 5.6.0; iProcess Engine de 10.3.0 a 10.6.2 y 11.0.0; y Mainframe Service Tracker anterior a 1.1.0 podría permitir a atacantes… | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Linuxwebshop PHP Help Agent | 30/7/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en include/head_chat.inc.php en php Help Agent 1.0 y 1.1 Full, permite a atacantes remotos ejecutar archivos locales de su elección a través de .. (punto punto) en el parámetro "content" (contenido). NOTA: en algunos enteornos esto puede ser aprovechado para realizar inclusiones… | |
| Modificada | Alta (7.1) | 12% | 💥 Exploit | Redhat Enterprise LinuxRedhat FedoraForesight Linux AppliancesRpath Appliance Platform Agent | 22/5/2008 | 16/6/2026 | Filtrado de memoria en cierto parche de Red Hat, aplicado a vsftpd 2.0.5 vsftpd 2.0.5 sobre Red Hat Enterprise Linux (RHEL) 5, Fedora 6 a la 8, Foresight Linux y aplicaciones rPath, permite a atacantes remotos provocar una denegación de servicio (Consumo de memoria) a través una un gran número de comandos CWD, como se… | |
| Modificada | Baja (2.6) | 0.41% | — | Rpath Appliance Platform Agent | 12/5/2008 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el plugin rootpw en rPath Appliance Platform Agent 2 y 3 permite a atacantes remotos reiniciar la contraseña de root como administrador a través de una URL manipulada. | |
| Modificada | Media (6.5) | 0.36% | — | Rpath Appliance Platform Agent | 12/5/2008 | 16/6/2026 | El plugin rootpw en rPath Appliance Platform Agent 2 y 3 no revalida peticiones de un navegador con una sesión de administrador válida, incluyendo peticiones para cambiar la contraseña, lo que facilita a atacantes próximos físicamente obtener privilegios y conservar el control sobre la cuenta de administrador. | |
| Modificada | Media (4.3) | 1.1% | — | RSA Authentication Agent | 30/4/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en WebID/IISWebAgentIF.dll del RSA Authentication Agent (Agente de Autentificación RSA) 5.3.0.258 y otras versiones anteriores a 5.3.3.378, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un parámetro postdata… | |
| Modificada | Media (5.8) | 1.1% | — | RSA Authentication Agent | 30/4/2008 | 16/6/2026 | Vulnerabilidad de redirección libre en WebID/IISWebAgentIF.dll de RSA Authentication Agent 5.3.0.258 para Web para IIS; cuando se accede desde determinados navegadores como Mozilla Firefox, permite a atacantes remotos redirigir a los usuarios a sitios web elegidos por el atacante y realizar ataques de phishing… | |
| Modificada | Media (6.5) | 0.92% | 💥 Exploit | Scriptsagent Links Directory | 17/4/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en links.php de Scriptsagent.com Links Directory 1.1 permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través del parámetro cat_id en una acción list. | |
| Modificada | Alta (9.3) | 4.8% | — | Tibco Adapter Files Z OSTibco HawkTibco Iprocess EngineTibco Rendezvous+4 | 11/4/2008 | 16/6/2026 | Múltiples desbordamientos de búfer en TIBCO Software Rendezvous anterior a 8.1.0., utilizado en múltiples productos TIBCO,permitena atacantes remotos ejecutar código de su elección mediante un mensaje manipulado. | |
| Modificada | Alta (10) | 68% | 💥 Exploit | Tftp-server Winagents Tftp Server | 1/4/2008 | 16/6/2026 | Desbordamiento de Búfer basado en Pila en TFTP Server SP 1.4 para Windows, permite a atacantes remotos provocar una denegación de servicio o ejecutar código de su elección mediante un campo filename largo en una petición de lectura o escritura. | |
| Modificada | Media (5.4) | 6.2% | 💥 Exploit | Mcafee AgentMcafee CMAMcafee Epolicy OrchestratorMcafee Framework | 17/3/2008 | 16/6/2026 | Vulnerabilidad en el formato de cadena en la función logDetail de applib.dlld en McAfee Common Management Agent (CMA) 3.6.0.574 (Parche 3) y anteriores, como se utiliza en ePolicy Orchestrator 4.0.0 build 1015, permite a atacantes remotos provocar una denegación de servicio (caída) o ejecutar código de su elección a… | |
| Modificada | Media (5) | 2.5% | — | Acronis True ImageAcronis True Image Windows Agent | 10/3/2008 | 16/6/2026 | Acronis True Image Windows Agent 1.0.0.54 y anteriores, incluídos en Acronis True Image Enterprise Server 9.5.0.8072 y los otros paquetes True Image, permite a atacantes remotos causar una denegación de servicio (caída) a través de un paquete mal formado hacia el puerto 8976 que dispara una referencia a un puntero… | |
| Modificada | Media (4.6) | 0.50% | — | Lumension Security Patchlink UpdateNovell Zenworks Patch Management Update Agent | 31/1/2008 | 16/6/2026 | El cliente PatchLink Update para Unix, tal y como es usado por Novell ZENworks Patch Management Update Agent para Linux/Unix/Mac (LUM) versiones 6.2094 hasta 6.4102 y otros productos, permite a los usuarios locales (1) truncar archivos arbitrarios por medio de un ataque de tipo symlink en el archivo /tmp/patchlink.tmp… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Darko Selesi EstateagentJoomlaMambo | 31/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en idex.php en el componente Darko Selesi EstateAgent (com_estateagent) 0.1 para Mambo 4.5.x y Joomla!. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro objid en una acción de contacto showObject. | |
| Modificada | Alta (10) | 6.4% | — | Cisco Security Agent | 15/12/2007 | 16/6/2026 | Un desbordamiento de búfer en un determinado controlador en Cisco Security Agent versiones 4.5.1 anteriores a 4.5.1.672, versiones 5.0 anteriores a 5.0.0.225, versiones 5.1 anteriores a 5.1.0.106, y versiones 5.2 anteriores a 5.2.0.238 en Windows, permite a los atacantes remotos ejecutar código arbitrario por medio de… | |
| Modificada | Baja (2.1) | 0.78% | 💥 Exploit | Zabbix Agentd | 4/12/2007 | 16/6/2026 | zabbix_agentd versión 1.1.4 en ZABBIX versiones anteriores a 1.4.3, ejecuta scripts "UserParameter" con gid 0, lo que podría permitir a los usuarios locales alcanzar privilegios. | |
| Modificada | Media (4.3) | 1.2% | — | Hitachi Cosminexus AgentHitachi Cosminexus Library StandardHitachi Cosminexus Library WEB | 9/10/2007 | 16/6/2026 | Hitachi Cosminexus Agent 03-00 hasta 03-05, y Cosminexus Library Standard y Web Edition 04-00 y 04-01, podría permitir a atacantes remotos provocar una denegación de servicio (caída del proceso agente) mediante información inválida de otros clientes que no son Cosminexus Manager. | |
| Modificada | Alta (7.5) | 3.6% | — | Mcafee Common Management AgentMcafee E-business ServerMcafee Protectionpilot | 12/7/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en McAfee ePolicy Orchestrator 3.5 hasta 3.6.1, ProtectionPilot 1.1.1 y 1.5, y Common Management Agent (CMA) 3.6.0.453 y anteriores permiten a atacantes remotos ejecutar código de su elección mediante un paquete ping artesanal. | |
| Modificada | Alta (7.6) | 5.0% | — | Mcafee Common Management AgentMcafee Epolicy OrchestratorMcafee Protectionpilot | 12/7/2007 | 16/6/2026 | Desbordamiento de entero en McAfee ePolicy Orchestrator 3.5 hasta 3.6.1, ProtectionPilot 1.1.1 y 1.5, y Common Management Agent (CMA) 3.5.5.438 permite a atacantes remotos provocar una denegación de servicio (caída del servicio CMA Framework) y posiblemente ejecutar código de su elección mediante vectores no… | |
| Modificada | Alta (7.6) | 6.3% | — | Mcafee Common Management AgentMcafee E-business ServerMcafee Protectionpilot | 12/7/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en McAfee ePolicy Orchestrator 3.5 hasta 3.6.1, ProtectionPilot 1.1.1 y 1.5, y Common Management Agent (CMA) 3.5.5.438 hasta 3.6.0.453 permite a atacantes remotos ejecutar código de su elección mediante un paquete artesanal. | |
| Modificada | Alta (10) | 9.7% | 💥 Exploit | Mcafee Security CenterMcafee Securitycenter AgentMcafee Virusscan | 10/5/2007 | 16/6/2026 | Desbordamiento de búfer en la función IsOldAppInstalled del control ActiveX McSubMgr.McSubMgr Subscription Manager (MCSUBMGR.DLL) en McAfee SecurityCenter anterior a 6.0.25 y 7.x anterior a 7.2.147 permite a atacantes remotos ejecutar código de su elección mediante un argumento manipulado. | |
| Modificada | Alta (7.2) | 0.65% | — | HP Power Manager Remote Agent | 30/4/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el HP Power Manager Remote Agent (RA) 4.0Build10 y versiones anteriores en el HP-UX B.11.11 y B.11.23 permite a usuarios locales ejecutar código de su elección mediante vectores sin especificar. |