Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

571 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.6)0.33%—Sunos10/6/199916/6/2026
useradd in Solaris 7.0 does not properly interpret certain date formats as specified in the "-e" (expiration date) argument, which could allow users to login after their accounts have expired.
ModificadaAlta (7.2)0.79%💥 ExploitRedhat LinuxSUN SolarisSunos9/6/199916/6/2026
The Red Hat Linux su program does not log failed password guesses if the su process is killed before it times out, which allows local attackers to conduct brute force password guessing.
ModificadaAlta (7.5)4.3%💥 ExploitSUN SolarisSunos7/6/199916/6/2026
rpc.statd allows remote attackers to forward RPC calls to the local operating system via the SM_MON and SM_NOTIFY commands, which in turn could be used to remotely exploit other bugs such as in automountd.
ModificadaAlta (7.2)0.69%💥 ExploitSUN SolarisSunos11/5/199916/6/2026
Buffer overflow in Solaris lpset program allows local users to gain root access.
ModificadaAlta (7.2)0.78%💥 ExploitSunos10/5/199916/6/2026
Buffer overflow in Solaris dtprintinfo program.
ModificadaBaja (2.1)0.57%💥 ExploitSunos9/3/199916/6/2026
64 bit Solaris 7 procfs allows local users to perform a denial of service.
ModificadaAlta (7.2)0.98%💥 ExploitSunos8/3/199916/6/2026
Buffer overflow in /usr/bin/write in Solaris 2.6 and 7 allows local users to gain privileges via a long string in the terminal name argument.
ModificadaAlta (7.2)0.69%💥 ExploitSunos5/3/199916/6/2026
The cancel command in Solaris 2.6 (i386) has a buffer overflow that allows local users to obtain root access.
ModificadaBaja (2.1)0.31%—Sunos1/3/199916/6/2026
Solaris syslogd crashes when receiving a message from a host that doesn't have an inverse DNS entry.
ModificadaMedia (4.6)0.33%—SUN SolarisSunos10/2/199916/6/2026
In Sun Solaris and SunOS, man and catman contain vulnerabilities that allow overwriting arbitrary files.
ModificadaAlta (7.2)0.34%—SUN SolarisSunos28/1/199916/6/2026
Buffer overflow in Solaris lpstat via class argument allows local users to gain root access.
ModificadaBaja (2.1)0.68%💥 ExploitSUN SolarisSunos7/1/199916/6/2026
Solaris ff.core allows local users to modify files.
ModificadaAlta (7.2)0.38%—SUN SolarisSunos17/12/199816/6/2026
The passwd command in Solaris can be subjected to a denial of service.
ModificadaAlta (7.2)0.35%—SUN SolarisSunos12/12/199816/6/2026
Buffer overflow in Solaris x86 mkcookie allows local users to obtain root access.
ModificadaAlta (7.5)8.2%—Eric Allman VacationFreebsdHp-uxHP Vvos+316/11/199816/6/2026
Vacation program allows command execution by remote users through a sendmail command.
ModificadaMedia (4.6)0.35%—SUN SolarisSunos12/11/199816/6/2026
CDE screen lock program (screenlock) on Solaris 2.6 does not properly lock an unprivileged user's console session when the host is an NIS+ client, which allows others with physical access to login with any string.
ModificadaAlta (7.2)0.37%—Sunos9/9/199816/6/2026
Buffer overflow in Sun's ping program can give root access to local users.
ModificadaAlta (7.5)1.5%—SUN SolarisSunos1/9/199816/6/2026
SunOS/Solaris FTP clients can be forced to execute arbitrary commands from a malicious FTP server.
ModificadaAlta (7.5)3.2%—SUN SolarisSunos31/8/199816/6/2026
Multiple buffer overflows in how dtmail handles attachments allows a remote attacker to execute commands.
ModificadaAlta (7.2)0.40%—SUN SolarisSunos1/8/199816/6/2026
Buffer overflow in the libauth library in Solaris allows local users to gain additional privileges, possibly root access.
ModificadaMedia (4.6)0.33%—Sunos16/7/199816/6/2026
Solaris SUNWadmap can be exploited to obtain root access.
ModificadaAlta (7.5)2.1%💥 ExploitSUN SolarisSunos16/7/199816/6/2026
Power management (Powermanagement) on Solaris 2.4 through 2.6 does not start the xlock process until after the sys-suspend has completed, which allows an attacker with physical access to input characters to the last active application from the keyboard for a short period after the system is restoring, which could lead…
ModificadaAlta (10)1.9%—SUN SolarisSunos15/7/199816/6/2026
libnsl in Solaris allowed an attacker to perform a denial of service of rpcbind.
ModificadaBaja (2.1)0.34%—Sunos15/7/199816/6/2026
cmdtool in OpenWindows 3.0 and XView 3.0 in SunOS 4.1.4 and earlier allows attackers with physical access to the system to display unechoed characters (such as those from password prompts) via the L2/AGAIN key.
ModificadaBaja (2.6)1.2%—Sunos29/6/199816/6/2026
NIS finger allows an attacker to conduct a denial of service via a large number of finger requests, resulting in a large number of NIS queries.
Orbitaley — Vulnerabilidades