Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2265 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.9)2.4%—Microsoft Windows Services FOR UnixMicrosoft Windows 2003 ServerMicrosoft Windows Vista12/9/200716/6/2026
Vulnerabilidad no especificada en (1) Windows Services para UNIX 3.0 y 3.5, y (2) Subsistema para Aplicaciones UNIX en Microsoft Windows 2000, XP, Server 2003, y Vista permite a usuarios locales obtener privilegios mediante vectores no especificados relacionados con "determinados archivos binarios con setuid".
ModificadaAlta (9.3)49%💥 ExploitMicrosoft XML Core Services14/8/200716/6/2026
Microsoft XML Core Services (MSXML) versión 3.0 hasta 6.0 permite a los atacantes remotos ejecutar código arbitrario por medio del método substringData en un objeto (1) TextNode o (2) XMLDOM, lo que provoca un desbordamiento de enteros que conduce a un desbordamiento de búfer.
ModificadaMedia (4.3)3.6%—Broadcom Anti-spywareBroadcom Anti-virus FOR THE EnterpriseBroadcom Anti Virus SDKBroadcom Antispyware FOR THE Enterprise+1926/7/200716/6/2026
arclib.dll anterior a 7.3.0.9 en CA Anti-Virus (formalmente eTrust Antivirus) 8 y otros ciertos productos CA permiten a atacantes remotos provocar denegación de servicio (bucles infinitos y perdida de funcionalidad antivirus) a través de un campo"listado previo de un trozo de número" en un cierto archivo CHM.
ModificadaAlta (7.8)2.0%—Cisco Wide Area Application Services21/7/200716/6/2026
La optimización Common Internet File System (CIFS)de Cisco Wide Area Application Services (WAAS) 4.0.7 y 4.0.9, tal y como se usa en Cisco WAE appliance y el módulo de red NM-WAE-502, cuando Edge Services está configurado, permite a atacantes remotos provocar una denegación de servicio (pérdida de servicio) mediante…
ModificadaMedia (5)1.9%—IRC Services15/6/200716/6/2026
La función do_set_password en modules/chanserv/set.c in IRC Services versiones anteriores a 5.0.60 preserva los privilegios de fundador de canal a través de un cambio de contraseña de canal (ChanServ SET PASSWORD), lo cual permite a usuarios remotos autenticados obtener la nueva contraseña a través del correo…
ModificadaMedia (5)1.7%—IRC Services15/6/200716/6/2026
IRC Services versiones anteriores a 5.0.62, y 5.1 versiones anteriores a 5.1pre3, permite a atacantes remotos desconectar usuarios con apodos de invitado al enlazar un apodo de invitado a un apodo que ya está registrado.
ModificadaAlta (7.8)1.7%—Invision Power Services Invision Power Board14/6/200716/6/2026
Vulnerabilidad no especificada en sources/action_public/xmlout.php en Invision Power Board (IPB o IP.Board) 2.2.0 hasta 2.2.2 permite a atacantes remotos modificar a otros datos del perfil de usuario, como por ejemplo una pantalla de nombre AIM o identidad de Yahoo!.
ModificadaAlta (10)23%—Broadcom Anti-virus FOR THE EnterpriseBroadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise BackupBroadcom Common Services+26/6/200716/6/2026
Desbordamiento de búfer basado en pila en el motor Anti-Virus antes de contener la actualización 30.6 en múltiples productos CA (antiguamente Computer Associates) permite a atacantes remotos ejecutar código de su elección mediante un nombre de fichero largo en el fichero .CAB.
ModificadaAlta (9.3)50%💥 ExploitBroadcom Anti-virus FOR THE EnterpriseBroadcom Brightstor Arcserve BackupBroadcom Common ServicesBroadcom Etrust Antivirus+96/6/200716/6/2026
Desbordamiento de búfer basado en pila en el motor antivirus anterior a la actualización de contenido 30.6 de múltiples productos CA (antiguamente Computer Associates) permite a atacantes remotos ejecutar código de su elección mediante un valor largo no válido del campo coffFiles en un fichero .CAB.
ModificadaAlta (7.5)1.3%—Omegasoft Interneserviceslosungen4/6/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en OmegaMw7.asp en OMEGA (aka Omegasoft) INterneSErvicesLosungen (INSEL) permite a atacantes remotos ejecutar comandos SQL de su elección a través del los campos de texto (1)user-created; los campos (2) F05003, (3) F05005, y (4) F05015; y otros campos estandars no…
ModificadaMedia (4.3)1.3%—Omegasoft Interneserviceslosungen4/6/200716/6/2026
Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en OmegaMw7.asp en OMEGA (aka Omegasoft) INterneSErvicesLosungen (INSEL) permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los campos de texto (1)creados por el usuarios; los campos (2) F05003, (3) F05005, y…
AnalizadaMedia (4.3)1.0%—Opentext FirstclassOpentext Server AND Internet Services1/6/200716/6/2026
Centrinity FirstClass 8.3 y versiones anteriores y Server e Internet Services 8.0 y versiones anteriores, no manejan adecuadamente una URL con un caracter nulo ("%00") lo que permite a atacantes remotos llevar a cabo un ataque de secuencias de comandos en sitios cruzados (XSS). NOTA: la procedencia de esta información…
ModificadaMedia (4.3)2.3%—Invision Power Services Invision Power Board31/5/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el Invision Power Board (IPB o IP.Board) 2.2.2 y, posiblemente, versiones anteriores, permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través de (1) module_bbcodeloader.php, (2)…
ModificadaAlta (10)73%💥 ExploitMicrosoft Internet Information Services22/5/200716/6/2026
La funcionalidad "hit-highlighting" en la biblioteca webhits.dll en el Servidor web versión 5.0 de Internet Information Services (IIS) de Microsoft solo usa la configuración ACL de Windows NT, lo que permite a los atacantes remotos omitir los mecanismos de autenticación básicos y NTLM y acceder a los directorios web…
ModificadaAlta (10)2.6%—Ifusionservices Ifdate16/5/200716/6/2026
ifdate 2.x envía una redirección al navegador web pero no finaliza cuando no se suministran credenciales administrativas, lo cual permite a atacantes remotos obtener acceso administrativo mediante una petición directa a la URI /admin.
ModificadaMedia (4.3)36%💥 ExploitMicrosoft Sharepoint ServerMicrosoft Sharepoint ServicesMicrosoft Windows 20039/5/200716/6/2026
Varias vulnerabilidades de tipo cross-site scripting (XSS) en Microsoft Windows SharePoint Services versión 3.0 para Windows Server 2003 y Office SharePoint Server 2007 permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del PATH_INFO (cadena de consulta) en "every main page," como fue…
ModificadaMedia (5.8)1.6%—Invision Power Services Invision Power Board30/4/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el Invision Power Board (IP.Board) 2.1.x y 2.2.x permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante la carga de imágenes o archivos PDF modificados.
ModificadaMedia (5.2)0.37%—Avaya SIP Enablement ServicesAvaya S8300Avaya S8500Avaya S870016/3/200716/6/2026
Apache Tomcat en Avaya S87XX, S8500, y S8300 versiones anteriores a CM 3.1.3, y Avaya SES permite conexiones de interfaces externas mediante el puerto 8009, que lo expone a ataques de fuentes externas.
ModificadaAlta (7.5)9.5%💥 ExploitPMB Services12/3/200716/6/2026
Las múltiples vulnerabilidades de inclusión de archivos remotos de PHP en PMB Services versiones 3.0.13 y anteriores, permiten que los atacantes remotos ejecuten código PHP arbitrario por medio de una URL en el (1) parámetro class_path en los archivos (a) includes/resa_func.inc.php (b) admin/notices/perso.inc.php, o…
ModificadaMedia (6.8)1.1%—Contelligent C1 Financial Services3/3/200716/6/2026
MoveSortedContentAction en C1 Financial Services Contelligent 9.1.4 no valida "el entorno de configuración de seguridad adicional," lo cual permite a atacantes remotos con permisos de escritura reordenar componentes.
ModificadaAlta (7.5)1.3%💥 ExploitInvision Power Services Invision Power Board2/3/200716/6/2026
Vulnerabilidad de inyección SQL en classes/class_session.php de Invision Power Board (IPB) 2.1 hasta 2.1.6 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CLIENT_IP.
ModificadaMedia (6.8)4.4%—Mozilla FirefoxMozilla Network Security ServicesMozilla SeamonkeyMozilla Thunderbird26/2/200716/6/2026
Un subdesbordamiento de enteros en el soporte SSLv2 en Mozilla Network Security Services (NSS) versiones anteriores a 3.11.5, como es usado por Firefox versiones anteriores a 1.5.0.10 y versiones 2.x anteriores a 2.0.0.2, SeaMonkey versiones anteriores a 1.0.8, Thunderbird versiones anteriores a 1.5.0.10, y ciertos…
ModificadaMedia (6.8)51%—Mozilla FirefoxMozilla Network Security ServicesMozilla SeamonkeyMozilla Thunderbird+226/2/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en el soporte SSLv2 en Mozilla Network Security Services (NSS) anterior a versión 3.11.5, tal y como es usado por Firefox anterior a versión 1.5.0.10 y versión 2.x anterior a 2.0.0.2, Thunderbird anterior a versión 1.5.0.10, SeaMonkey anterior a versión…
ModificadaAlta (9.3)1.9%—Invision Power Services Invision Power Board24/2/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en forum/admin.php para Invision Power Board (IPB) 2.1.6 y anteriores permiten a atacantes remotos inyectar secuencias de comandos qeb o HTML como administrador a través del parámetro phpinfo.
ModificadaMedia (6.8)0.31%—Cisco Secure Services ClientCisco Security AgentCisco Trust AgentMeetinghouse Aegis Secureconnect Client22/2/200716/6/2026
Cisco Secure Services Client (CSSC) versiones 4.x, Trust Agent versiones 1.x y 2.x, Cisco Security Agent (CSA) versiones 5.0 y 5.1 (cuando ha sido desplegado un Trust Agent vulnerable), y el Meetinghouse AEGIS SecureConnect Client, usan una Discretionary Access Control Lists (DACL) predeterminada y no segura para la…