Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2201 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 3.0% | — | Cisco Video Surveillance IP Gateway Encoder DecoderCisco Video Surveillance SP ISP Decoder SoftwareCisco Video Surveillance SP ISP | 6/9/2007 | 16/6/2026 | El servicio telnet del Cisco Video Surveillance IP Gateway Encoder/Decoder (Standalone and Module) firmware 1.8.1 y versiones anteriores, Video Surveillance SP/ISP Decoder Software firmware 1.11.0 y versiones anteriores, y el Video Surveillance SP/ISP firmware 1.23.7 y versiones anteriores, no requiere autenticación,… | |
| Modificada | Alta (7.8) | 2.6% | — | Astaro Security Gateway | 8/8/2007 | 16/6/2026 | Vulnerabilidad no especificada en pfilter-reporter.pl de Astaro Security Gateway (ASG) 7 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) mediante cierto tráfico de red, como ha sido demostrado por aplicaciones P2P e iTunes al descargar gran cantidad de información. | |
| Modificada | Media (5) | 1.5% | — | Astaro Security Gateway | 8/8/2007 | 16/6/2026 | El Proxy pop3 en el Astaro Security Gateway (ASG) 7 no realiza escaneo de virus en los ficheros adjuntos que excedan el tamaño máximo de los adjunto y deja pasar dichos adjuntos, lo que permite a atacantes remotos evitar el escaneo mediante la inclusión de adjuntos grandes. | |
| Modificada | Media (6.8) | 2.2% | — | Citrix Access Gateway | 26/7/2007 | 16/6/2026 | Vulnerabilidad no especificada en los componentes de cliente en Citrix Access Gateway Standard Edition anterior a 4.5.5 y Advanced Edition anterior a 4.5 HF1 permite a atacantes ejecutar código de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.6) | 2.5% | — | Citrix Access Gateway | 26/7/2007 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en la consola del administrador basado en web en Citrix Access Gateway anterior al software empotrado (firmware) 4.5.5 permite a atacantes remotos llevar a cabo ciertos cambios de configuracion como administradores. | |
| Modificada | Media (6.8) | 1.3% | — | Citrix Access Gateway | 26/7/2007 | 16/6/2026 | Citrix Access Gateway Advanced Edition anterior a software empotrado (firmware) 4.5.5 permite a atacantes remotos redireccionar usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de vectores desconocidos. | |
| Modificada | Alta (9.3) | 4.2% | — | Citrix Access GatewayCitrix Endpoint Analysis ClientMozilla Firefox | 26/7/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Net6Helper.DLL (también conocido como Net6Launcher Class) 4.5.2 y anteriores, (2) npCtxCAO.dll (también conocido como Citrix Endpoint Analysis Client) en un extensión de directorio Firefox, y (3) un segundo pCtxCAO.dll (también conocido como CCAOControl Object) anterior a… | |
| Modificada | Media (4.3) | 3.6% | — | Broadcom Anti-spywareBroadcom Anti-virus FOR THE EnterpriseBroadcom Anti Virus SDKBroadcom Antispyware FOR THE Enterprise+19 | 26/7/2007 | 16/6/2026 | arclib.dll anterior a 7.3.0.9 en CA Anti-Virus (formalmente eTrust Antivirus) 8 y otros ciertos productos CA permiten a atacantes remotos provocar denegación de servicio (bucles infinitos y perdida de funcionalidad antivirus) a través de un campo"listado previo de un trozo de número" en un cierto archivo CHM. | |
| Modificada | Media (4.3) | 1.7% | — | Citrix Access Gateway | 25/7/2007 | 16/6/2026 | El control ActiveX Citrix EPA (también conocido como el "endpoint checking control" ó Objeto CCAOControl) versiones anteriores a 4.5.0.0 en npCtxCAO.dll de Citrix Access Gateway Standard Edition versiones anteriores a 4.5.5 y Advanced Edition versiones anteriores a 4.5 HF1, permite a atacantes remotos descargar y… | |
| Modificada | Alta (7.8) | 2.9% | — | Astaro Security Gateway | 18/6/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Astaro Security Gateway (ASG) anterior a 7.005 permite a atacantes remotos provocar denegación de servicio a través de (1) ciertos email, el cual para el Proxy SMTP durante el proceso de escaneo; (2) cierto tráfico HTTP, el cual para o reduce el proxy HTTP durante la… | |
| Modificada | Alta (9.3) | 50% | 💥 Exploit | Broadcom Anti-virus FOR THE EnterpriseBroadcom Brightstor Arcserve BackupBroadcom Common ServicesBroadcom Etrust Antivirus+9 | 6/6/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el motor antivirus anterior a la actualización de contenido 30.6 de múltiples productos CA (antiguamente Computer Associates) permite a atacantes remotos ejecutar código de su elección mediante un valor largo no válido del campo coffFiles en un fichero .CAB. | |
| Modificada | Baja (2.1) | 0.33% | — | Ozeki Http-sms Gateway | 21/12/2006 | 16/6/2026 | Ozeki HTTP-SMS Gateway 1.0 y, posiblemente en vesiones anteriores, almacena los nombres de usuario y las claves en un fichero de texto plano en theHKLM\Software\Ozeki\SMSServer\CurrentVersion\Plugins\httpsmsgate en la clave del registro, lo que permite a usuarios locales obtener información sensible. | |
| Modificada | Media (6.5) | 1.5% | — | Citrix Access Gateway | 15/12/2006 | 16/6/2026 | Vulnerabilidad no especificada en Citrix Advanced Access Control (AAC) Option 4.0, y Access Gateway 4.2 con Advanced Access Control 4.2, anterior a 20061114, cuando el acceso a la característica Browser-Only está activado, permite a usuarios remotos validados evitar las políticas de acceso a través de ciertos métodos… | |
| Modificada | Media (6) | 1.5% | — | Citrix Access Gateway | 15/12/2006 | 16/6/2026 | Vulnerabilidad sin especificar en el Citrix Access Gateway 4.5 Advanced Edition y 4.2 con el Advanced Access Control (AAC) 4.2, cuando se está utilizando la Access Gateway appliance desde la 4.2 hasta la 4.2.2 inclusive, permite a atacantes remotos autenticados, conseguir acceso a los datos y obtener información… | |
| Modificada | Media (5.4) | 0.76% | — | Intoto Igateway Ssl-vpnIntoto Igateway VPN | 10/10/2006 | 16/6/2026 | Intoto iGateway VPN y iGateway SSL-VPN permite a un atacante dependiente del contexto provocar denegación de servicio (consumo de CPU) a través de llavés públicas parásitas con un gran "expoenente público" o (2) valores "módulo público" en certificados X.509 que requieren tiempo extra para proceder con la verificación… | |
| Modificada | Media (5.1) | 3.8% | — | Citrix Access Gateway | 19/9/2006 | 16/6/2026 | Vulnerabilidad sin especificar en Citrix Access Gateway con Advanced Access Control (AAC) 4.2 anterior al 14/09/2006, cuando AAC está configurado para usar autenticación LDAP, permite a atacantes remotos evitar la autenticación a través de vectores desconocidos. | |
| Modificada | Media (5) | 1.5% | — | Symantec Gateway Security | 6/9/2006 | 16/6/2026 | ** DISCUTIDO ** El servicio proxy DNS en Symantec Gateway Security (SGS) permite a un atacante remoto hacer consultas DNS de su elección a los servidores DNS de terceras personas, mientras se ocultan la dirección IP de origen del atacante. NOTA: otro investigador ha señalado que la configuración por defecto no recibe… | |
| Modificada | Alta (7.5) | 62% | 💥 Exploit | Algorithmic Research Privatewire Gateway | 27/6/2006 | 16/6/2026 | Desbordamiento de búfer en el software Online Registration Facility for Algorithmic Research PrivateWire VPN hasta v3.7 permite a atacantes remotos ejecutar código a su elección mediante una petición GET larga. | |
| Modificada | Baja (2.6) | 1.9% | 💥 Exploit | D-link Dsa-3100 Airspot Gateway | 30/5/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in login_error.shtml for D-Link DSA-3100 allows remote attackers to inject arbitrary HTML or web script via an encoded uname parameter. | |
| Modificada | Media (5) | 3.8% | 💥 Exploit | Symantec Enterprise FirewallSymantec Gateway Security | 12/5/2006 | 16/6/2026 | The HTTP proxy in Symantec Gateway Security 5000 Series 2.0.1 and 3.0, and Enterprise Firewall 8.0, when NAT is being used, allows remote attackers to determine internal IP addresses by using malformed HTTP requests, as demonstrated using a get request without a space separating the URI. | |
| Modificada | Alta (10) | 19% | — | Broadcom Brightstor Arcserve BackupBroadcom Brightstor Arcserve Backup Laptops DesktopsBroadcom Brightstor PortalBroadcom Brightstor Process Automation Manager+30 | 31/12/2005 | 16/6/2026 | Heap-based buffer overflow in the iGateway service for various Computer Associates (CA) iTechnology products, in iTechnology iGateway before 4.0.051230, allows remote attackers to execute arbitrary code via an HTTP request with a negative Content-Length field. | |
| Modificada | Media (4.6) | 0.38% | — | Curtis Hawthorne Tn3270 Resource Gateway | 23/12/2005 | 16/6/2026 | Format string vulnerability in TN3270 Resource Gateway 1.1.0 allows local users to cause a denial of service and possibly execute arbitrary code via format string specifiers in syslog function calls. | |
| Modificada | Alta (7.5) | 2.4% | — | Extended Interior Gateway Routing Protocol | 21/12/2005 | 16/6/2026 | MD5 Neighbor Authentication in Extended Interior Gateway Routing Protocol (EIGRP) 1.2, as implemented in Cisco IOS 11.3 and later, does not include the Message Authentication Code (MAC) in the checksum, which allows remote attackers to sniff message hashes and (1) replay EIGRP HELLO messages or (2) cause a denial of… | |
| Modificada | Alta (7.5) | 2.8% | — | Clavister FirewallClavister Security Gateway | 30/11/2005 | 16/6/2026 | The Internet Key Exchange version 1 (IKEv1) implementation in Clavister Client Web allows remote attackers to cause a denial of service and possibly execute arbitrary code via crafted IKE packets, as demonstrated by the PROTOS ISAKMP Test Suite for IKEv1. NOTE: due to the lack of details in the advisory, it is unclear… | |
| Modificada | Alta (7.5) | 3.8% | — | Symantec Enterprise FirewallSymantec Firewall VPN Appliance 100Symantec Firewall VPN Appliance 200Symantec Gateway Security 300+6 | 23/11/2005 | 16/6/2026 | Buffer overflow in the Internet Key Exchange version 1 (IKEv1) implementation in Symantec Dynamic VPN Services, as used in Enterprise Firewall, Gateway Security, and Firewall /VPN Appliance products, allows remote attackers to cause a denial of service and possibly execute arbitrary code via crafted IKE packets, as… |