Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1895 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.6) | 11% | 💥 Exploit | Symantec Client FirewallSymantec Client SecuritySymantec Norton AntispamSymantec Norton Internet Security+1 | 7/7/2004 | 16/6/2026 | El controlador SYMDNS.SYS de Symantec Norton Internet Security y Professional 2002 a 2004, Norton Personal Firewall 2002 a 2004, Norton AntiSpam 2004, Client Firewall 5.01 y 5.1.1, Client Securiy 1.0 a 2.0 permite a atacantes remotos causar una denegación de servicio (consumición de CPU en un buble infinito) mediante… | |
| Modificada | Media (5) | 1.2% | — | Citrix Metaframe ClientCitrix Program Neighborhood Agent | 26/4/2004 | 16/6/2026 | Citrix Program Neighborhood Agent for Win32 8.00.24737 and earlier and MetaFrame Presentation Server client for WinCE before 8.33 allows remote servers to create arbitrary shortcuts on the client via a full UNC path in the AppInStartmenu directive. | |
| Modificada | Alta (7.5) | 3.8% | — | Citrix Metaframe ClientCitrix Program Neighborhood Agent | 26/4/2004 | 16/6/2026 | Stack-based buffer overflow in the client for Citrix Program Neighborhood Agent for Win32 8.00.24737 and earlier and Citrix MetaFrame Presentation Server client for WinCE before 8.33 allows remote attackers to execute arbitrary code via a long cached icon filename in the InName XML element. | |
| Modificada | Alta (7.5) | 2.2% | — | Opentext Firstclass Desktop Client | 20/1/2004 | 16/6/2026 | FirstClass Desktop Client 7.1 permite a atacantes remotos ejecutar instrucciones arbitrarias mediante hiperenlaces en mensajes FirstClass RTF. | |
| Modificada | Media (6.4) | 4.3% | 💥 Exploit | Electrasoft FTP Client | 31/12/2003 | 16/6/2026 | Buffer overflow in the 32bit FTP client 9.49.1 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a long FTP server banner. | |
| Modificada | Media (4.6) | 0.35% | — | Daiki Ueno Liece Emacs IRC Client | 18/8/2003 | 16/6/2026 | El cliente de IRC Emacs liece 2.0+0.20030527 y anteriores crea ficheros temporales de manera insegura, lo que podría permitir a usuarios locales sobreescribir ficheros arbitrarios como otros usuarios. | |
| Modificada | Alta (7.2) | 0.34% | — | Dantz Retrospect Client | 7/8/2003 | 16/6/2026 | La instalación de Dantz Retrospect Client 5.0.540 en MacOS X 10.2.6, posiblemente otras versiones, crea directorios y ficheros críticos con permisos de escritura para todo el mundo, lo que permite a usuarios locales ganar privilegios de otros usuarios reemplazando programas con con código malicioso. | |
| Modificada | Alta (7.2) | 1.1% | 💥 Exploit | THE Uptimes Project Upclient | 30/6/2003 | 16/6/2026 | Desbordamiento de búfer en Uptime Client (UpClient) 5.0b7, y posiblemente otras versiones, permite a usuarios locales ganar privilegios mediante un arguento -p largo. | |
| Modificada | Media (5) | 3.4% | — | Microsoft Outlook ExpressMozillaMuttQualcomm Eudora+4 | 16/6/2003 | 16/6/2026 | El cliente IMAP para Sylpheed 0.8.11 permite que servidores IMAP remotos dañinos originen una denegación de servicio (caída) mediante ciertos tamaños literales muy largos que causan desbordamientos de búfer de enteros. | |
| Modificada | Alta (7.5) | 2.7% | — | University OF Washington C-clientUniversity OF Washington Imap-2002bUniversity OF Washington Pine | 16/6/2003 | 16/6/2026 | El cliente IMAP, usado en imap-2002b y Pine 4.53, permite que servidores IMAP dañinos originen una denegación de servicio (caída) y posiblemente ejecuten código arbitrario mediante ciertos valores de mailbox deamasiado grandes (lo que causa un desbordamiento de búfer de enteros). | |
| Modificada | Media (5) | 1.1% | — | Fourelle Venturi Wireless Venturi Client | 16/6/2003 | 16/6/2026 | Venturi Client anterior a la 2.2, usado en ciertos productos Fourelle y Venturi Wireless, puede ser usado como proxy abierto para varios protocolos, incluyendo un relay abierto para SMTP, lo que permite que pueda ser usado por diseminadores de spam. | |
| Modificada | Alta (7.5) | 2.2% | — | Cisco VPN 3015 ConcentratorCisco VPN 3030 ConcentatorCisco VPN 3060 ConcentratorCisco VPN 3080 Concentrator+3 | 27/5/2003 | 16/6/2026 | Concentradores de Cisco de la serie VPN 3000 y Cisco VPN 3002 Hardware Client 2.x.x hasta 4.0.REL, cuando se configuran para permitir IPSec sobre TCP para un puerto del concentrador, permiten que atacantes remotos alcancen la red privada sin autentificación. | |
| Modificada | Media (5) | 2.1% | — | Cisco VPN 3015 ConcentratorCisco VPN 3030 ConcentatorCisco VPN 3060 ConcentratorCisco VPN 3080 Concentrator+2 | 27/5/2003 | 16/6/2026 | Concentradores de Cisco de la serie VPN 3000 y Cisco VPN 3002 Hardware Client 2.x.x hasta 3.6.7 permiten que atacantes remotos causen una denegación de servicio (recarga) mediante un paquete de inicialización SSH mal construído. | |
| Modificada | Media (5) | 2.1% | — | Cisco VPN 3015 ConcentratorCisco VPN 3030 ConcentatorCisco VPN 3060 ConcentratorCisco VPN 3080 Concentrator+2 | 27/5/2003 | 16/6/2026 | Concentradores de Cisco de la serie VPN 3000 y Cisco VPN 3002 Hardware Client 2.x.x hasta 3.6.7A permiten que atacantes remotos causen una denegación de servicio (ralentización y posiblemente recarga) mediante una inundación con paquetes ICMP mal construídos. | |
| Modificada | Alta (7.2) | 1.7% | 💥 Exploit | Cisco VPN 5000 Client | 2/4/2003 | 16/6/2026 | Desbordamiento de búfer en el cliente Cisco VPN 5000 anteriores a la 5.2.7 para Linux y cliente VPN 5000 Client anteriores a la 5.2.8 para Solaris, permite a usuarios locales la obtención de privilegios de root mediante: close_tunnel y open_tunnel. | |
| Modificada | Alta (7.5) | 7.7% | — | IBM Lotus Domino WEB ServerIBM Lotus Notes Client | 2/4/2003 | 16/6/2026 | Desbordamiento de búfer en el manejador de control de objetos COM para Lotus Domino 6.0.1 y versiones anteriores, permite a atacantes remotos la ejecución de código arbitrario mediante vectores de ataque múltiple, como se demuestra utilizando el método InitializeUsingNotesUserName en el control ActiveX de iNotes. | |
| Modificada | Media (5) | 1.2% | — | Cisco VPN 5000 Client | 2/4/2003 | 16/6/2026 | El cliente Cisco VPN 5000 para MacOS anteriores a la 5.2.2 almacena las contraseñas de acceso más reciente en texto plano al guardar los parámetros de conexión por defecto (Default Connection), lo cual podría permitir a usuarios locales obtener privilegios. | |
| Modificada | Media (5) | 3.4% | — | IBM Lotus DominoIBM Lotus Notes Client | 18/3/2003 | 16/6/2026 | Desbordamiento de búfer en el cliente Web Retriever de Lotus Notes/Domino R4.5 a R.6 permite a servidores web remotos maliciosos causar una denegación de servicio (caída) mediante una línea de estado HTTP larga. | |
| Modificada | Media (5) | 10% | — | IBM Lotus DominoIBM Lotus Notes Client | 18/3/2003 | 16/6/2026 | Desbordamiento de búfer en el servidor de Lotus Notes R4, R5 anteriores a 5.0.11 y betas de R6 permite a atacantes remotos ejecutar código arbitrario mediante un nombre distinguido (DN) largo durante la autenticación NotesRPC y una longitud externa del campo menor que la del campo DN. | |
| Modificada | Alta (10) | 3.5% | — | MIT Kerberos FTP ClientRedhat LinuxMandrakesoft Mandrake Multi Network FirewallMandrakesoft Mandrake Linux | 19/2/2003 | 16/6/2026 | El cliente de ftp Kerberos permite a sitios FTP remotos ejecutar código arbitrario mediante un carácter de tubería (|) en un nombre de fichero que recupera el cliente | |
| Modificada | Media (5.1) | 3.0% | — | Juniper Netscreen Remote Security ClientJuniper Netscreen Remote VPN Client | 31/12/2002 | 16/6/2026 | Buffer overflow in NetScreen-Remote 8.0 allows remote attackers to cause a denial of service and possibly execute arbitrary code via crafted Internet Key Exchange (IKE) response packets, possibly including (1) a large Security Parameter Index (SPI) field, (2) large number of payloads, or (3) a long payload. | |
| Modificada | Alta (7.2) | 1.1% | 💥 Exploit | Alt-n Worldclient | 31/12/2002 | 16/6/2026 | Directory traversal vulnerability in WorldClient.cgi in WorldClient for Alt-N Technologies MDaemon 5.0.5.0 and earlier allows local users to delete arbitrary files via a ".." (dot dot) in the Attachments parameter. | |
| Modificada | Alta (10) | 2.6% | — | Pascal Michaud ASP Client Check | 31/12/2002 | 16/6/2026 | SQL injection vulnerability in ASP Client Check (ASPCC) 1.3 and 1.5 allows remote attackers to bypass authentication and gain unauthorized access via the password field. | |
| Modificada | Baja (2.1) | 1.1% | 💥 Exploit | Alt-n MdaemonAlt-n Worldclient | 31/12/2002 | 16/6/2026 | Buffer overflow in WorldClient.cgi in WorldClient in Alt-N Technologies MDaemon 5.0.5.0 and earlier allows local users to execute arbitrary code via a long folder name (NewFolder parameter). | |
| Modificada | Alta (7.5) | 2.1% | — | Ganglia PHP RRD WEB Client | 31/12/2002 | 16/6/2026 | graph.php in Ganglia PHP RRD Web Client 1.0.2 allows remote attackers to execute arbitrary commands via the command parameter, which is provided to the passthru function. |