Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2265 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.9) | 2.4% | — | Microsoft Windows Services FOR UnixMicrosoft Windows 2003 ServerMicrosoft Windows Vista | 12/9/2007 | 16/6/2026 | Vulnerabilidad no especificada en (1) Windows Services para UNIX 3.0 y 3.5, y (2) Subsistema para Aplicaciones UNIX en Microsoft Windows 2000, XP, Server 2003, y Vista permite a usuarios locales obtener privilegios mediante vectores no especificados relacionados con "determinados archivos binarios con setuid". | |
| Modificada | Alta (9.3) | 49% | 💥 Exploit | Microsoft XML Core Services | 14/8/2007 | 16/6/2026 | Microsoft XML Core Services (MSXML) versión 3.0 hasta 6.0 permite a los atacantes remotos ejecutar código arbitrario por medio del método substringData en un objeto (1) TextNode o (2) XMLDOM, lo que provoca un desbordamiento de enteros que conduce a un desbordamiento de búfer. | |
| Modificada | Media (4.3) | 3.6% | — | Broadcom Anti-spywareBroadcom Anti-virus FOR THE EnterpriseBroadcom Anti Virus SDKBroadcom Antispyware FOR THE Enterprise+19 | 26/7/2007 | 16/6/2026 | arclib.dll anterior a 7.3.0.9 en CA Anti-Virus (formalmente eTrust Antivirus) 8 y otros ciertos productos CA permiten a atacantes remotos provocar denegación de servicio (bucles infinitos y perdida de funcionalidad antivirus) a través de un campo"listado previo de un trozo de número" en un cierto archivo CHM. | |
| Modificada | Alta (7.8) | 2.0% | — | Cisco Wide Area Application Services | 21/7/2007 | 16/6/2026 | La optimización Common Internet File System (CIFS)de Cisco Wide Area Application Services (WAAS) 4.0.7 y 4.0.9, tal y como se usa en Cisco WAE appliance y el módulo de red NM-WAE-502, cuando Edge Services está configurado, permite a atacantes remotos provocar una denegación de servicio (pérdida de servicio) mediante… | |
| Modificada | Media (5) | 1.9% | — | IRC Services | 15/6/2007 | 16/6/2026 | La función do_set_password en modules/chanserv/set.c in IRC Services versiones anteriores a 5.0.60 preserva los privilegios de fundador de canal a través de un cambio de contraseña de canal (ChanServ SET PASSWORD), lo cual permite a usuarios remotos autenticados obtener la nueva contraseña a través del correo… | |
| Modificada | Media (5) | 1.7% | — | IRC Services | 15/6/2007 | 16/6/2026 | IRC Services versiones anteriores a 5.0.62, y 5.1 versiones anteriores a 5.1pre3, permite a atacantes remotos desconectar usuarios con apodos de invitado al enlazar un apodo de invitado a un apodo que ya está registrado. | |
| Modificada | Alta (7.8) | 1.7% | — | Invision Power Services Invision Power Board | 14/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en sources/action_public/xmlout.php en Invision Power Board (IPB o IP.Board) 2.2.0 hasta 2.2.2 permite a atacantes remotos modificar a otros datos del perfil de usuario, como por ejemplo una pantalla de nombre AIM o identidad de Yahoo!. | |
| Modificada | Alta (10) | 23% | — | Broadcom Anti-virus FOR THE EnterpriseBroadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise BackupBroadcom Common Services+2 | 6/6/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el motor Anti-Virus antes de contener la actualización 30.6 en múltiples productos CA (antiguamente Computer Associates) permite a atacantes remotos ejecutar código de su elección mediante un nombre de fichero largo en el fichero .CAB. | |
| Modificada | Alta (9.3) | 50% | 💥 Exploit | Broadcom Anti-virus FOR THE EnterpriseBroadcom Brightstor Arcserve BackupBroadcom Common ServicesBroadcom Etrust Antivirus+9 | 6/6/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el motor antivirus anterior a la actualización de contenido 30.6 de múltiples productos CA (antiguamente Computer Associates) permite a atacantes remotos ejecutar código de su elección mediante un valor largo no válido del campo coffFiles en un fichero .CAB. | |
| Modificada | Alta (7.5) | 1.3% | — | Omegasoft Interneserviceslosungen | 4/6/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en OmegaMw7.asp en OMEGA (aka Omegasoft) INterneSErvicesLosungen (INSEL) permite a atacantes remotos ejecutar comandos SQL de su elección a través del los campos de texto (1)user-created; los campos (2) F05003, (3) F05005, y (4) F05015; y otros campos estandars no… | |
| Modificada | Media (4.3) | 1.3% | — | Omegasoft Interneserviceslosungen | 4/6/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en OmegaMw7.asp en OMEGA (aka Omegasoft) INterneSErvicesLosungen (INSEL) permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los campos de texto (1)creados por el usuarios; los campos (2) F05003, (3) F05005, y… | |
| Analizada | Media (4.3) | 1.0% | — | Opentext FirstclassOpentext Server AND Internet Services | 1/6/2007 | 16/6/2026 | Centrinity FirstClass 8.3 y versiones anteriores y Server e Internet Services 8.0 y versiones anteriores, no manejan adecuadamente una URL con un caracter nulo ("%00") lo que permite a atacantes remotos llevar a cabo un ataque de secuencias de comandos en sitios cruzados (XSS). NOTA: la procedencia de esta información… | |
| Modificada | Media (4.3) | 2.3% | — | Invision Power Services Invision Power Board | 31/5/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el Invision Power Board (IPB o IP.Board) 2.2.2 y, posiblemente, versiones anteriores, permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través de (1) module_bbcodeloader.php, (2)… | |
| Modificada | Alta (10) | 73% | 💥 Exploit | Microsoft Internet Information Services | 22/5/2007 | 16/6/2026 | La funcionalidad "hit-highlighting" en la biblioteca webhits.dll en el Servidor web versión 5.0 de Internet Information Services (IIS) de Microsoft solo usa la configuración ACL de Windows NT, lo que permite a los atacantes remotos omitir los mecanismos de autenticación básicos y NTLM y acceder a los directorios web… | |
| Modificada | Alta (10) | 2.6% | — | Ifusionservices Ifdate | 16/5/2007 | 16/6/2026 | ifdate 2.x envía una redirección al navegador web pero no finaliza cuando no se suministran credenciales administrativas, lo cual permite a atacantes remotos obtener acceso administrativo mediante una petición directa a la URI /admin. | |
| Modificada | Media (4.3) | 36% | 💥 Exploit | Microsoft Sharepoint ServerMicrosoft Sharepoint ServicesMicrosoft Windows 2003 | 9/5/2007 | 16/6/2026 | Varias vulnerabilidades de tipo cross-site scripting (XSS) en Microsoft Windows SharePoint Services versión 3.0 para Windows Server 2003 y Office SharePoint Server 2007 permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del PATH_INFO (cadena de consulta) en "every main page," como fue… | |
| Modificada | Media (5.8) | 1.6% | — | Invision Power Services Invision Power Board | 30/4/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el Invision Power Board (IP.Board) 2.1.x y 2.2.x permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante la carga de imágenes o archivos PDF modificados. | |
| Modificada | Media (5.2) | 0.37% | — | Avaya SIP Enablement ServicesAvaya S8300Avaya S8500Avaya S8700 | 16/3/2007 | 16/6/2026 | Apache Tomcat en Avaya S87XX, S8500, y S8300 versiones anteriores a CM 3.1.3, y Avaya SES permite conexiones de interfaces externas mediante el puerto 8009, que lo expone a ataques de fuentes externas. | |
| Modificada | Alta (7.5) | 9.5% | 💥 Exploit | PMB Services | 12/3/2007 | 16/6/2026 | Las múltiples vulnerabilidades de inclusión de archivos remotos de PHP en PMB Services versiones 3.0.13 y anteriores, permiten que los atacantes remotos ejecuten código PHP arbitrario por medio de una URL en el (1) parámetro class_path en los archivos (a) includes/resa_func.inc.php (b) admin/notices/perso.inc.php, o… | |
| Modificada | Media (6.8) | 1.1% | — | Contelligent C1 Financial Services | 3/3/2007 | 16/6/2026 | MoveSortedContentAction en C1 Financial Services Contelligent 9.1.4 no valida "el entorno de configuración de seguridad adicional," lo cual permite a atacantes remotos con permisos de escritura reordenar componentes. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Invision Power Services Invision Power Board | 2/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en classes/class_session.php de Invision Power Board (IPB) 2.1 hasta 2.1.6 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CLIENT_IP. | |
| Modificada | Media (6.8) | 4.4% | — | Mozilla FirefoxMozilla Network Security ServicesMozilla SeamonkeyMozilla Thunderbird | 26/2/2007 | 16/6/2026 | Un subdesbordamiento de enteros en el soporte SSLv2 en Mozilla Network Security Services (NSS) versiones anteriores a 3.11.5, como es usado por Firefox versiones anteriores a 1.5.0.10 y versiones 2.x anteriores a 2.0.0.2, SeaMonkey versiones anteriores a 1.0.8, Thunderbird versiones anteriores a 1.5.0.10, y ciertos… | |
| Modificada | Media (6.8) | 51% | — | Mozilla FirefoxMozilla Network Security ServicesMozilla SeamonkeyMozilla Thunderbird+2 | 26/2/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el soporte SSLv2 en Mozilla Network Security Services (NSS) anterior a versión 3.11.5, tal y como es usado por Firefox anterior a versión 1.5.0.10 y versión 2.x anterior a 2.0.0.2, Thunderbird anterior a versión 1.5.0.10, SeaMonkey anterior a versión… | |
| Modificada | Alta (9.3) | 1.9% | — | Invision Power Services Invision Power Board | 24/2/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en forum/admin.php para Invision Power Board (IPB) 2.1.6 y anteriores permiten a atacantes remotos inyectar secuencias de comandos qeb o HTML como administrador a través del parámetro phpinfo. | |
| Modificada | Media (6.8) | 0.31% | — | Cisco Secure Services ClientCisco Security AgentCisco Trust AgentMeetinghouse Aegis Secureconnect Client | 22/2/2007 | 16/6/2026 | Cisco Secure Services Client (CSSC) versiones 4.x, Trust Agent versiones 1.x y 2.x, Cisco Security Agent (CSA) versiones 5.0 y 5.1 (cuando ha sido desplegado un Trust Agent vulnerable), y el Meetinghouse AEGIS SecureConnect Client, usan una Discretionary Access Control Lists (DACL) predeterminada y no segura para la… |