Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3090▲ 519 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2526 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%💥 ExploitFuture Internet28/12/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en Future internet permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) newsId o (2) categoryid en una acción Portal.Showpage en index.cfm, o (3) el parámetro langId en index.cfm.
ModificadaMedia (6.8)1.8%💥 ExploitMginternet Property Site Manager23/12/200616/6/2026
Vulnerabildad de secuencias de comandos en sitios cruzados (XSS) en listings.asp en MGinternet Property Site Manager permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro s.
ModificadaAlta (7.5)1.1%💥 ExploitMginternet Property Site Manager23/12/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en MGinternet Property Site Manager permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro (1) p en (a) detail.asp; el parámetro (2) l, (3) typ, o (4) loc en b) listings.asp; o el parámetro (5) Password o (6) Username en (c) admin_login.asp.…
ModificadaAlta (10)7.4%—Softwin BitdefenderSoftwin Bitdefender AntivirusSoftwin Bitdefender Internet SecuritySoftwin Bitdefender Mail Protection+118/12/200616/6/2026
Desbordamiento de enteros en el fichero de la implementación del análisis sintáctico del paquete PE de los productos BitDefender anteriores a la 20060829,incluyendo Antivirus, Antivirus Plus, Internet Security, Mail Protection para Enterprises y Online Scanner, y los productos BitDefender para Microsoft ISA Server y…
ModificadaAlta (7.5)7.0%—Microsoft Internet Information Services15/12/200616/6/2026
Microsoft Internet Information Services (IIS) 5.1 permite a la cuenta IUSR_Machine ejecutar archivos no-EXE así como archivos .COM, lo cual permite a un atacante remoto ejecutar comandos de su elección a través de argumentos a cualquier archivo .COM que ejecute esos argumentos, como se demostró usando win.com cuando…
ModificadaMedia (4.4)1.4%—Microsoft Internet Information ServerMicrosoft Internet Information Services15/12/200616/6/2026
Microsoft Windows XP tiene pérmisos débiles (FILE_WRITE_DATA y FILE_READ_DATA para cualquiera) para %WINDIR%\pchealth\ERRORREP\QHEADLES, lo cual permite a un usuario local escribir y leer archivos en esta carpeta, como se demostró con un shell ASP que tiene permisos de escritura por IWAM_machine y permiso de lectura…
ModificadaMedia (6.6)0.38%—Broadcom Etrust AntivirusBroadcom Internet Security Suite13/12/200616/6/2026
Los controladores de dispositivo (1) VetMONNT.sys y (2) VetFDDNT.sys de CA Anti-Virus 2007 8.1, Anti-Virus para Vista Beta 8.2 y CA Internet Security Suite 2007 v3.0 no gestionan apropiadamente búferes Null, lo cual permite a usuarios locales con acceso de administrados provocar una denegación de servicio (caída del…
ModificadaAlta (9.3)32%—Microsoft Internet Explorer12/12/200616/6/2026
Microsoft Internet Explorer 6 permite a atacantes remotos ejecutar código de su elección utilizando JavaScript para provocar determinados errores simultáneamente, lo cual resulta en un acceso a memoria previamente liberada, también conocida como "Vulnerabilidad de corrupción de memoria en el manejo de errores".
ModificadaAlta (9.3)36%—Microsoft Internet Explorer12/12/200616/6/2026
Vulnerabilidad sin especificar en el Microsoft Internet Explorer 6 permite a atacantes remotos ejecutar código de su elección a través de determinadas funciones DHTML , como la "normalize", y "elementos creados incorrectamente" que disparan una corrupción de memoria, también conocido como "Vulnerabilidad de corrupción…
ModificadaAlta (7.8)2.7%—Trend Micro OfficescanTrend Micro PC Cillin - Internet Security 2006Trend Micro Serverprotect11/12/200616/6/2026
El motor de escaneo de Trend Micro anterior a 8.320 para Windows y anterior a 8.150 en HP-UX y AIX, utilizado en Trend Micro PC Cillin - internet Security 2006, Office Scan 7.3, y Server Protect 5.58, permite a atacantes remotos provocar una denegación de servicio (agotamiento de CPU y cuelgue de aplicación) mediante…
ModificadaAlta (7.5)1.9%—SAP Internet Graphics Server7/12/200616/6/2026
Vulnerabilidad de salto de directorio en SAP Internet Graphics Service (IGS) 6.40 Patchlevel 16 y anteriores, y 7.00 Patchlevel 6 y anteriores, permite a atacantes remotos borrar ficheros de su elección mediante secuencias de salto de directorios en una petición HTTP. NOTA: esta información está basada en una…
ModificadaAlta (10)2.8%—SAP Internet Graphics Server7/12/200616/6/2026
Vulnerabilidad no especificada SAP Internet Graphics Service (IGS) 6.40 Patchlevel 15 y anteriores, y 7.00 Patchlevel 3 y anteriores, permite a atacantes remotos provocar una denegación de servicio (apagado de servicio), obtener información sensible (ficheros de configuración), y llevar a cabo otras actividades no…
ModificadaMedia (5)26%💥 ExploitMicrosoft Internet Explorer6/12/200616/6/2026
Microsoft Internet Explorer 6.0.2900.2180 permite a atacantes remotos provocar una denegación de servicio mediante el atributo style en una etiqueta table de HTML con un valor width que es calculado dinámicamente usando JavaScript.
ModificadaMedia (5)16%💥 ExploitMicrosoft Internet Explorer6/12/200616/6/2026
Microsoft Internet Explorer 6.0 SP1 y anteriores permiten a atacantes remotos provocar una denegación de servicio (caída) mediante un valor del atributo src inválido ("?") en una etiqueta frame de HTML que se encuentra dentro de una etiqueta frameset con un atriburo rows grande. NOTA: la procedencia de esta…
ModificadaAlta (7.5)1.2%💥 ExploitLynx Internet Solutions Evolve Merchant1/12/200616/6/2026
** IMPUGNADA ** Vulnerabilidad de inyección SQL en products.asp de Evolve shopping cart (también conocido como Evolve Merchant) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro partno. NOTA: el vendedor impugna este asunto, indicando que es un error forzado de SQL.
ModificadaAlta (7.5)2.0%💥 ExploitDragon Internet Events Listing22/11/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en Dragon Calendar / Events Listing 2.x permite a un atacante remto ejecuvar comandos SQL de su elección a través de los parámetros (1) username o (2) password a (a) admin_login.asp, el (3) parámetro ID a (b) event_searchdetail.asp, o el parámetro (4) VenueID a (c)…
ModificadaMedia (4.3)0.92%—Mginternet CAR Site Manager21/11/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en csm/asp/listings.asp de MGinternet Car Site Manager (CSM) permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro p. NOTA: la procedencia de esta información es desconocida; los detalles se han…
ModificadaAlta (7.5)1.4%—Lynx Internet Solutions Evolve Merchant17/11/200616/6/2026
Vulnerabilidad de inyección SQL en viewcart.asp en Evolve shopping cart (también conocido como Evolve Merchant) permite a un atacante remoto ejecutar comandos SQL a través del parámetro zoneid.
ModificadaMedia (6.8)2.2%💥 ExploitMginternet CAR Site Manager17/11/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en csm/asp/listings.asp en MGinternet Car Site Manager (CSM) permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro s.
ModificadaAlta (7.5)1.3%💥 ExploitMginternet CAR Site Manager17/11/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en MGinternet Car Site Manager (CSM) permite a un atacante remoto ejecutar comandos SQL a través del (1) parámetro p a (a) csm/asp/detail.asp, o (2) l, (3) typ, o (4) parámetro loc a (b) csm/asp/listings.asp.
ModificadaAlta (7.5)6.9%—Microsoft IEMicrosoft Internet Explorer14/11/200616/6/2026
Múltiples vulnerabilidades no especificadas en controles ActiveX DirectAnimation para Microsoft Internet Explorer 5.01 hasta 6 tiene impacto y vectores desconocidos, posiblemente relacionados con (1) Danim.dll y (2) Lmrt.dll, un conjunto diferente de vulnerabilidades que CVE-2006-4446 y CVE-2006-4777.
ModificadaMedia (5.1)25%—Microsoft IEMicrosoft Internet Explorer14/11/200616/6/2026
Microsoft Internet Explorer 5.01 hasta 6 permite a atacantes remotos ejecutar código de su elección mediante combinaciones de diseño artesanales implicando etiquetas DIV y propiedades float de HTML CSS que disparan una corrupción de memoria, también conocido como "Vulnerabilidad de corrupción de memoria al traducir…
ModificadaAlta (7.2)1.3%💥 ExploitKaspersky LAB Kaspersky Anti-virusKaspersky LAB Kaspersky Anti-virus PersonalKaspersky LAB Kaspersky Anti-virus Personal PROKaspersky LAB Kaspersky Internet Security20/10/200616/6/2026
El NDIS-TDI Hooking Engine, según lo utilizado en (1) KLICK (KLICK.SYS) y (2) KLIN (KLIN.SYS) en los controladores de dispositivos 2.0.0.281 en Kaspersky Labs Anti-Virus 6.0.0.303 y otros antivirus o productos de seguridad de Internet, permite a un usuario local ejecutar código de su elección a través de un estructura…
ModificadaMedia (5)1.8%—Mcafee Internet Security SuiteMcafee Network AgentMcafee Personal Firewall PlusMcafee Virusscan20/10/200616/6/2026
McAfee Network Agent (mcnasvc.exe) 1.0.178.0, según lo utilizado por múltiples productos McAfee posiblemente incluyendo Internet Security Suite, Personal Firewall Plus, y VirusScan, permiten a un atacante remoto provocar denegación de servicio (caida del agente) a través de un gran paquete, posiblemente a causa de un…
ModificadaMedia (5.1)6.3%—Symantec Automated Support AssistantSymantec Norton AntivirusSymantec Norton Internet SecuritySymantec Norton System Works19/10/200616/6/2026
Desbordamiento de buffer basado en pila en el Control de ActiveX usado en Symantec Automated Support Assistant, como el usado en el AntiVirus Norton, en Internet Security y System Works 2005 y 2006, permite a los atacantes remotos con la complicidad del usuario, causar la denegación de servicio (caída) y la…
Orbitaley — Vulnerabilidades