Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1895 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.6)11%💥 ExploitSymantec Client FirewallSymantec Client SecuritySymantec Norton AntispamSymantec Norton Internet Security+17/7/200416/6/2026
El controlador SYMDNS.SYS de Symantec Norton Internet Security y Professional 2002 a 2004, Norton Personal Firewall 2002 a 2004, Norton AntiSpam 2004, Client Firewall 5.01 y 5.1.1, Client Securiy 1.0 a 2.0 permite a atacantes remotos causar una denegación de servicio (consumición de CPU en un buble infinito) mediante…
ModificadaMedia (5)1.2%—Citrix Metaframe ClientCitrix Program Neighborhood Agent26/4/200416/6/2026
Citrix Program Neighborhood Agent for Win32 8.00.24737 and earlier and MetaFrame Presentation Server client for WinCE before 8.33 allows remote servers to create arbitrary shortcuts on the client via a full UNC path in the AppInStartmenu directive.
ModificadaAlta (7.5)3.8%—Citrix Metaframe ClientCitrix Program Neighborhood Agent26/4/200416/6/2026
Stack-based buffer overflow in the client for Citrix Program Neighborhood Agent for Win32 8.00.24737 and earlier and Citrix MetaFrame Presentation Server client for WinCE before 8.33 allows remote attackers to execute arbitrary code via a long cached icon filename in the InName XML element.
ModificadaAlta (7.5)2.2%—Opentext Firstclass Desktop Client20/1/200416/6/2026
FirstClass Desktop Client 7.1 permite a atacantes remotos ejecutar instrucciones arbitrarias mediante hiperenlaces en mensajes FirstClass RTF.
ModificadaMedia (6.4)4.3%💥 ExploitElectrasoft FTP Client31/12/200316/6/2026
Buffer overflow in the 32bit FTP client 9.49.1 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a long FTP server banner.
ModificadaMedia (4.6)0.35%—Daiki Ueno Liece Emacs IRC Client18/8/200316/6/2026
El cliente de IRC Emacs liece 2.0+0.20030527 y anteriores crea ficheros temporales de manera insegura, lo que podría permitir a usuarios locales sobreescribir ficheros arbitrarios como otros usuarios.
ModificadaAlta (7.2)0.34%—Dantz Retrospect Client7/8/200316/6/2026
La instalación de Dantz Retrospect Client 5.0.540 en MacOS X 10.2.6, posiblemente otras versiones, crea directorios y ficheros críticos con permisos de escritura para todo el mundo, lo que permite a usuarios locales ganar privilegios de otros usuarios reemplazando programas con con código malicioso.
ModificadaAlta (7.2)1.1%💥 ExploitTHE Uptimes Project Upclient30/6/200316/6/2026
Desbordamiento de búfer en Uptime Client (UpClient) 5.0b7, y posiblemente otras versiones, permite a usuarios locales ganar privilegios mediante un arguento -p largo.
ModificadaMedia (5)3.4%—Microsoft Outlook ExpressMozillaMuttQualcomm Eudora+416/6/200316/6/2026
El cliente IMAP para Sylpheed 0.8.11 permite que servidores IMAP remotos dañinos originen una denegación de servicio (caída) mediante ciertos tamaños literales muy largos que causan desbordamientos de búfer de enteros.
ModificadaAlta (7.5)2.7%—University OF Washington C-clientUniversity OF Washington Imap-2002bUniversity OF Washington Pine16/6/200316/6/2026
El cliente IMAP, usado en imap-2002b y Pine 4.53, permite que servidores IMAP dañinos originen una denegación de servicio (caída) y posiblemente ejecuten código arbitrario mediante ciertos valores de mailbox deamasiado grandes (lo que causa un desbordamiento de búfer de enteros).
ModificadaMedia (5)1.1%—Fourelle Venturi Wireless Venturi Client16/6/200316/6/2026
Venturi Client anterior a la 2.2, usado en ciertos productos Fourelle y Venturi Wireless, puede ser usado como proxy abierto para varios protocolos, incluyendo un relay abierto para SMTP, lo que permite que pueda ser usado por diseminadores de spam.
ModificadaAlta (7.5)2.2%—Cisco VPN 3015 ConcentratorCisco VPN 3030 ConcentatorCisco VPN 3060 ConcentratorCisco VPN 3080 Concentrator+327/5/200316/6/2026
Concentradores de Cisco de la serie VPN 3000 y Cisco VPN 3002 Hardware Client 2.x.x hasta 4.0.REL, cuando se configuran para permitir IPSec sobre TCP para un puerto del concentrador, permiten que atacantes remotos alcancen la red privada sin autentificación.
ModificadaMedia (5)2.1%—Cisco VPN 3015 ConcentratorCisco VPN 3030 ConcentatorCisco VPN 3060 ConcentratorCisco VPN 3080 Concentrator+227/5/200316/6/2026
Concentradores de Cisco de la serie VPN 3000 y Cisco VPN 3002 Hardware Client 2.x.x hasta 3.6.7 permiten que atacantes remotos causen una denegación de servicio (recarga) mediante un paquete de inicialización SSH mal construído.
ModificadaMedia (5)2.1%—Cisco VPN 3015 ConcentratorCisco VPN 3030 ConcentatorCisco VPN 3060 ConcentratorCisco VPN 3080 Concentrator+227/5/200316/6/2026
Concentradores de Cisco de la serie VPN 3000 y Cisco VPN 3002 Hardware Client 2.x.x hasta 3.6.7A permiten que atacantes remotos causen una denegación de servicio (ralentización y posiblemente recarga) mediante una inundación con paquetes ICMP mal construídos.
ModificadaAlta (7.2)1.7%💥 ExploitCisco VPN 5000 Client2/4/200316/6/2026
Desbordamiento de búfer en el cliente Cisco VPN 5000 anteriores a la 5.2.7 para Linux y cliente VPN 5000 Client anteriores a la 5.2.8 para Solaris, permite a usuarios locales la obtención de privilegios de root mediante: close_tunnel y open_tunnel.
ModificadaAlta (7.5)7.7%—IBM Lotus Domino WEB ServerIBM Lotus Notes Client2/4/200316/6/2026
Desbordamiento de búfer en el manejador de control de objetos COM para Lotus Domino 6.0.1 y versiones anteriores, permite a atacantes remotos la ejecución de código arbitrario mediante vectores de ataque múltiple, como se demuestra utilizando el método InitializeUsingNotesUserName en el control ActiveX de iNotes.
ModificadaMedia (5)1.2%—Cisco VPN 5000 Client2/4/200316/6/2026
El cliente Cisco VPN 5000 para MacOS anteriores a la 5.2.2 almacena las contraseñas de acceso más reciente en texto plano al guardar los parámetros de conexión por defecto (Default Connection), lo cual podría permitir a usuarios locales obtener privilegios.
ModificadaMedia (5)3.4%—IBM Lotus DominoIBM Lotus Notes Client18/3/200316/6/2026
Desbordamiento de búfer en el cliente Web Retriever de Lotus Notes/Domino R4.5 a R.6 permite a servidores web remotos maliciosos causar una denegación de servicio (caída) mediante una línea de estado HTTP larga.
ModificadaMedia (5)10%—IBM Lotus DominoIBM Lotus Notes Client18/3/200316/6/2026
Desbordamiento de búfer en el servidor de Lotus Notes R4, R5 anteriores a 5.0.11 y betas de R6 permite a atacantes remotos ejecutar código arbitrario mediante un nombre distinguido (DN) largo durante la autenticación NotesRPC y una longitud externa del campo menor que la del campo DN.
ModificadaAlta (10)3.5%—MIT Kerberos FTP ClientRedhat LinuxMandrakesoft Mandrake Multi Network FirewallMandrakesoft Mandrake Linux19/2/200316/6/2026
El cliente de ftp Kerberos permite a sitios FTP remotos ejecutar código arbitrario mediante un carácter de tubería (|) en un nombre de fichero que recupera el cliente
ModificadaMedia (5.1)3.0%—Juniper Netscreen Remote Security ClientJuniper Netscreen Remote VPN Client31/12/200216/6/2026
Buffer overflow in NetScreen-Remote 8.0 allows remote attackers to cause a denial of service and possibly execute arbitrary code via crafted Internet Key Exchange (IKE) response packets, possibly including (1) a large Security Parameter Index (SPI) field, (2) large number of payloads, or (3) a long payload.
ModificadaAlta (7.2)1.1%💥 ExploitAlt-n Worldclient31/12/200216/6/2026
Directory traversal vulnerability in WorldClient.cgi in WorldClient for Alt-N Technologies MDaemon 5.0.5.0 and earlier allows local users to delete arbitrary files via a ".." (dot dot) in the Attachments parameter.
ModificadaAlta (10)2.6%—Pascal Michaud ASP Client Check31/12/200216/6/2026
SQL injection vulnerability in ASP Client Check (ASPCC) 1.3 and 1.5 allows remote attackers to bypass authentication and gain unauthorized access via the password field.
ModificadaBaja (2.1)1.1%💥 ExploitAlt-n MdaemonAlt-n Worldclient31/12/200216/6/2026
Buffer overflow in WorldClient.cgi in WorldClient in Alt-N Technologies MDaemon 5.0.5.0 and earlier allows local users to execute arbitrary code via a long folder name (NewFolder parameter).
ModificadaAlta (7.5)2.1%—Ganglia PHP RRD WEB Client31/12/200216/6/2026
graph.php in Ganglia PHP RRD Web Client 1.0.2 allows remote attackers to execute arbitrary commands via the command parameter, which is provided to the passthru function.