Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
539 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.1) | 1.9% | — | Oracle Supercluster Specific Software | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle SuperCluster Specific Software de Oracle Sun Systems Products Suite (subcomponente: SuperCluster Virtual Assistant). La versión compatible afectada es las anteriores a la 2.5.0. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a… | |
| Modificada | Alta (8.8) | 0.52% | — | Super CMS Project Super CMS | 12/7/2018 | 17/6/2026 | En waimai Super Cms 20150505, hay una vulnerabilidad de Cross-Site Request Forgery (CSRF) que puede añadir una cuenta de administrador mediante admin.php?m=Membera=adminadd. | |
| Modificada | Media (6.7) | 0.42% | — | Supermicro X11ssz FirmwareSupermicro X11ssv FirmwareSupermicro X11ssql FirmwareSupermicro X11ssq Firmware+106 | 9/7/2018 | 17/6/2026 | Ciertos productos Supermicro X11S, X10, X9, X8SI, K1SP, C9X299, C7, B1, A2 y A1 tienen un error de configuración en el descriptor de región, lo que permite que los programas del sistema operativo modifiquen el firmware. | |
| Modificada | Alta (7.5) | 1.1% | — | Globalsupergametoken Project Globalsupergametoken | 9/7/2018 | 17/6/2026 | La función mintToken de una implementación de contrato inteligente para GlobalSuperGameToken, un token de Ethereum, tiene un desbordamiento de enteros que permite al propietario del contrato establecer cualquier valor para el balance de un usuario arbitrario. | |
| Modificada | Alta (7.5) | 1.0% | — | Supercoolawesomemoney Super Cool Awesome Money | 9/7/2018 | 17/6/2026 | La función mintToken de una implementación de contrato inteligente para Super Cool Awesome Money (SCAM), un token de Ethereum, tiene un desbordamiento de enteros que permite al propietario del contrato establecer cualquier valor para el balance de un usuario arbitrario. | |
| Modificada | Alta (7.5) | 1.1% | — | Supercarboncoin Project Supercarboncoin | 5/7/2018 | 17/6/2026 | La función mintToken de una implementación de contrato inteligente para Super Carbon Coin (SCC), un token de Ethereum, tiene un desbordamiento de enteros que permite que el propietario del contrato establezca el balance de un usuario arbitrario en cualquier valor. | |
| Modificada | Media (4.8) | 1.3% | — | Cisco Integrated Management Controller Supervisor | 7/6/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión web de Cisco Integrated Management Controller Supervisor Software y Cisco UCS Director Software podría permitir que un atacante remoto autenticado lleve a cabo un ataque Document Object Model (DOM) Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en un… | |
| Modificada | Media (5.9) | 1.8% | — | Superagent Project Superagent | 7/6/2018 | 17/6/2026 | El módulo HTTP del cliente superagent es vulnerable a ataques de bomba ZIP. En un ataque de bomba ZIP, el servidor HTTP responde con una respuesta comprimida que se agranda significativamente una vez descomprimida. Si un cliente no toma las suficientes precauciones al procesar tales respuestas, podría resultar en un… | |
| Modificada | Media (5.3) | 0.34% | — | Omron Cx-supervisor | 21/3/2018 | 17/6/2026 | En las versiones 3.30 y anteriores de Omron CX-Supervisor, el procesamiento de un paquete mal formado por parte de cierto ejecutable puede provocar una vulnerabilidad de desreferencia de puntero no fiable. | |
| Modificada | Media (5.3) | 0.34% | — | Omron Cx-supervisor | 21/3/2018 | 17/6/2026 | En las versiones 3.30 y anteriores de Omron CX-Supervisor, el análisis de archivos de proyecto mal formados puede provocar una vulnerabilidad de doble liberación (double free). | |
| Modificada | Media (5.3) | 0.34% | — | Omron Cx-supervisor | 21/3/2018 | 17/6/2026 | En las versiones 3.30 y anteriores de Omron CX-Supervisor, se pueden explotar vulnerabilidades de uso de memoria previamente liberada cuando CX Supervisor analiza un archivo de proyecto especialmente manipulado. | |
| Modificada | Media (5.3) | 0.36% | — | Omron Cx-supervisor | 21/3/2018 | 17/6/2026 | En las versiones 3.30 y anteriores de Omron CX-Supervisor, el análisis de archivos de proyecto mal formados puede provocar un desbordamiento de búfer basado en memoria dinámica (heap). | |
| Modificada | Media (5.3) | 0.34% | — | Omron Cx-supervisor | 21/3/2018 | 17/6/2026 | En las versiones 3.30 y anteriores de Omron CX-Supervisor, el análisis de archivos de proyecto mal formados puede provocar una vulnerabilidad fuera de límites. | |
| Modificada | Media (5.3) | 0.29% | — | Omron Cx-supervisor | 21/3/2018 | 17/6/2026 | En las versiones 3.30 y anteriores de Omron CX-Supervisor, se puede explotan vulnerabilidades de acceso de puntero no inicializado cuando CX-Supervisor llama de forma indirecta a un puntero no inicializado al analizar paquetes mal formados. | |
| Modificada | Media (5.3) | 0.36% | — | Omron Cx-supervisor | 21/3/2018 | 17/6/2026 | En las versiones 3.30 y anteriores de Omron CX-Supervisor, el análisis de archivos de proyecto mal formados puede provocar un desbordamiento de búfer basado en pila. | |
| Modificada | Crítica (9.8) | 4.5% | — | Superantispyware | 31/1/2018 | 17/6/2026 | En SUPERAntiSpyware Professional Trial 6.0.1254, el controlador SASKUTIL.SYS permite el escalado de privilegios en NT AUTHORITY\SYSTEM debido a que no se validan los valores de entrada de las llamadas IOCtl 0x9C402114, 0x9C402124 o 0x9C40207c. | |
| Modificada | Alta (7.8) | 0.95% | — | Superantispyware | 31/1/2018 | 17/6/2026 | En SUPERAntiSpyware Professional Trial 6.0.1254, SUPERAntiSpyware.exe permite el secuestro de DLL, lo que conduce a un escalado de privilegios. | |
| Modificada | Alta (7.8) | 0.33% | — | Superantispyware | 31/1/2018 | 17/6/2026 | En SUPERAntiSpyware Professional Trial 6.0.1254, el archivo del controlador (SASKUTIL.SYS) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, tengan otro impacto sin especificar debido a que no valida los valores de entrada desde IOCtl 0x9C402148. | |
| Modificada | Alta (7.8) | 0.33% | — | Superantispyware | 31/1/2018 | 17/6/2026 | En SUPERAntiSpyware Professional Trial 6.0.1254, el archivo del controlador (SASKUTIL.SYS) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, tengan otro impacto sin especificar debido a que no valida los valores de entrada desde IOCtl 0x9C402080. | |
| Modificada | Alta (7.8) | 0.33% | — | Superantispyware | 31/1/2018 | 17/6/2026 | En SUPERAntiSpyware Professional Trial 6.0.1254, el archivo del controlador (SASKUTIL.SYS) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, tengan otro impacto sin especificar debido a que no valida los valores de entrada desde IOCtl 0x9C40204c. | |
| Modificada | Alta (7.8) | 0.33% | — | Superantispyware | 31/1/2018 | 17/6/2026 | En SUPERAntiSpyware Professional Trial 6.0.1254, el archivo del controlador (SASKUTIL.SYS) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, tengan otro impacto sin especificar debido a que no valida los valores de entrada desde IOCtl 0x9C402078. | |
| Modificada | Alta (7.5) | 1.1% | — | Liveqos Superbeam | 19/12/2017 | 17/6/2026 | SuperBeam hasta la versión 4.1.3, cuando se utiliza la función de LAN o WiFi Direct Share, no utiliza HTTPS ni ningún mecanismo de protección de integridad para la transferencia de archivos, lo que facilita a los atacantes remotos el envío de archivos manipulados, tal y como lo demuestra la inyección de APK. | |
| Modificada | Alta (8.8) | 87% | 💥 Exploit | Supervisord SupervisorFedoraproject FedoraDebian LinuxRedhat Cloudforms | 23/8/2017 | 17/6/2026 | El servidor XML-RPC en supervisor en versiones anteriores a la 3.0.1, 3.1.x en versiones anteriores a la 3.1.4, 3.2.x en versiones anteriores a la 3.2.4, y 3.3.x en versiones anteriores a la 3.3.3 permite que atacantes remotos autenticados ejecuten comandos arbitrarios mediante una petición XML-RPC, relacionada con… | |
| Modificada | Media (5.9) | 0.49% | — | Banco Santander Mexico SA Supermovil | 5/5/2017 | 17/6/2026 | La aplicación Supermovil versiones 3.5 hasta 3.7 de Banco Santander México SA para iOS, no comprueba los certificados X.509 de servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por medio de un certificado diseñado. | |
| Modificada | Alta (8.4) | 0.45% | — | Oracle Supercluster Specific Software | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle SuperCluster Specific Software de Oracle Sun Systems Products Suite (subcomponente: Backup/Restore Utility). Versiones compatibles que son afectadas son 2.3.8 y 2.3.13. Vulnerabilidad fácilmente explotable permite a atacante no autenticado login en la infrastructure donde Oracle… |