Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
1438 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 28% | — | OpensslOracle LinuxOracle Solaris | 16/9/2016 | 17/6/2026 | La función tls_decrypt_ticket en ssl/t1_lib.c en OpenSSL en versiones anteriores a 1.1.0 no considera el tamaño HMAC durante la validación de la longitud del ticket, lo que permite a atacantes remotos provocar una denegación de servicio a través de un ticket que es muy corto. | |
| Modificada | Media (5.9) | 2.3% | — | WiresharkOracle Solaris | 7/8/2016 | 17/6/2026 | epan/dissectors/packet-pktap.c en el disector Ethernet en Wireshark 2.x en versiones anteriores a 2.0.4 no maneja correctamente el tipo de datos de paquetes de cabecera, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete manipulado. | |
| Modificada | Media (5.9) | 2.5% | — | WiresharkOracle Solaris | 7/8/2016 | 17/6/2026 | wiretap/netscreen.c en el analizador de archivo NetScreen en Wireshark 1.12.x en versiones anteriores a 1.12.12 y 2.x en versiones anteriores a 2.0.4 no maneja correctamente procesamiento sin signo de entero sscanf, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través… | |
| Modificada | Alta (7.8) | 0.79% | — | PerlFedoraproject FedoraDebian LinuxOracle Solaris+1 | 2/8/2016 | 17/6/2026 | El método XSLoader::load en XSLoader en Perl no localiza adecuadamente archivos .so cuando se le llama en una cadena eval, lo que podría permitir a usuarios locales ejecutar código arbitrario a través de una librería Troyano bajo el directorio de trabajo actual. | |
| Modificada | Media (5.5) | 0.38% | — | Oracle Solaris | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11.3 permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con el Kernel, una vulnerabilidad diferente a CVE-2016-3497 y CVE-2016-5469. | |
| Modificada | Media (5.5) | 0.38% | — | Oracle Solaris | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11.3 permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con el Kernel, una vulnerabilidad diferente a CVE-2016-3497 y CVE-2016-5471. | |
| Modificada | Media (6.4) | 0.32% | — | Oracle Solaris | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11.3 permite a usuarios locales afectar la integridad y la disponibilidad a través de vectores relacionados con Verified Boot. | |
| Modificada | Media (5.5) | 0.38% | — | Oracle Solaris | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11.3 permite a usuarios locales afectar la confidencialidad a través de vectores relacionados con Verified Boot. | |
| Modificada | Alta (7) | 0.34% | — | Oracle Solaris | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11.3 permite a usuarios locales afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con Libadimalloc. | |
| Modificada | Media (5.5) | 0.39% | — | Oracle Solaris | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11.3 permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con Kernel, una vulnerabilidad diferente a CVE-2016-5469 y CVE-2016-5471. | |
| Modificada | Media (4.4) | 0.41% | — | Oracle Solaris Cluster | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Solaris Cluster en Oracle Sun Systems Products Suite 3.3 y 4.3 permite a usuarios locales afectar la confidencialidad a través de vectores relacionados con HA para Postgresql. | |
| Modificada | Media (5.5) | 0.39% | — | Oracle Solaris | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 10 permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con Kernel. | |
| Modificada | Alta (8.1) | 56% | — | Apache Http ServerHP System Management HomepageOracle Communications User Data RepositoryOracle Enterprise Manager OPS Center+16 | 19/7/2016 | 17/6/2026 | El Apache HTTP Server hasta la versión 2.4.23 sigue a RFC 3875 sección 4.1.18 y por lo tanto no protege aplicaciones de la presencia de datos de clientes no confiables en ambiente variable de HTTP_PROXY, lo que puede permitir a atacantes remotos redireccionar el tráfico HTTP saliente de aplicación a un servidor proxy… | |
| Modificada | Alta (7.5) | 45% | — | NTPOracle SolarisSuse Manager ProxySuse Openstack Cloud+5 | 5/7/2016 | 17/6/2026 | ntpd en NTP en versiones anteriores a 4.2.8p8 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de un paquete crypto-NAK. NOTA: esta vulnerabilidad existe debido a una solución incorrecta para CVE-2016-1547. | |
| Modificada | Media (5.3) | 16% | — | NTPOracle SolarisSuse Manager ProxySuse Openstack Cloud+6 | 5/7/2016 | 17/6/2026 | ntpd en NTP 4.x en versiones anteriores a 4.2.8p8 permite a atacantes remotos provocar una denegación de servicio (transición de modo intercalado y cambio de hora) a través de un paquete de difusión manipulado. NOTA: esta vulnerabilidad existe debido a una solución incompleta para CVE-2016-1548. | |
| Modificada | Media (5.9) | 8.8% | — | NTPOracle SolarisSuse Manager ProxySuse Openstack Cloud+6 | 5/7/2016 | 17/6/2026 | ntpd en NTP 4.x en versiones anteriores a 4.2.8p8, cuando está habilitada la autoclave, permite a atacantes remotos provocar una denegación de servicio (limpiando el par variable y corte de asociación) enviando (1) un paquete crypto-NAK manipulado o (2) un paquete con un valor MAC incorrecto en un momento determinado. | |
| Modificada | Alta (7.5) | 13% | — | NTPOracle SolarisSuse ManagerSuse Manager Proxy+8 | 5/7/2016 | 17/6/2026 | La función process_packet en ntp_proto.c en ntpd en NTP 4.x en versiones anteriores a 4.2.8p8 permite a atacantes remotos provocar una denegación de servicio (modificación de par variable) enviando paquetes falsificados desde muchas direcciones IP de origen en un determinado escenario, según lo demostrado… | |
| Modificada | Alta (7.5) | 17% | — | NTPOracle SolarisSuse ManagerSuse Manager Proxy+8 | 5/7/2016 | 17/6/2026 | ntpd en NTP 4.x en versiones anteriores a 4.2.8p8 permite a atacantes remotos provocar una denegación de servicio (desmovilización de asociación efímera) mediante el envío de un paquete crypto-NAK falsificado con datos de autenticación incorrectos en un momento determinado. | |
| Modificada | Alta (8.8) | 46% | 💥 Exploit | GNU WgetCanonical Ubuntu LinuxOracle SolarisPaloaltonetworks Pan-os | 30/6/2016 | 17/6/2026 | GNU wget en versiones anteriores a 1.18 permite a servidores remotos escribir archivos arbitrarios redirigiendo una petición desde HTTP a una fuente FTP manipulada. | |
| Modificada | Media (5.5) | 1.2% | — | OpensslOracle LinuxOracle SolarisSuse Linux Enterprise+3 | 20/6/2016 | 17/6/2026 | La función dsa_sign_setup en crypto/dsa/dsa_ossl.c en OpenSSL hasta la versión 1.0.2h no asegura correctamente la utilización de operaciones de tiempo constante, lo que facilita a usuarios locales descubrir una clave privada DSA a través de un ataque de sincronización de canal lateral. | |
| Modificada | Crítica (9.8) | 45% | — | HP Icewall McrpHP Icewall SSOHP Icewall SSO Agent OptionOpenssl+2 | 20/6/2016 | 17/6/2026 | OpenSSL hasta la versión 1.0.2h no utiliza correctamente la aritmética de puntero para comprobaciones de límites de buffer de memoria dinámica, lo que podría permitir a atacantes remotos provocar una denegación de servicio (desbordamiento de entero y caída de aplicación) o posiblemente tener otro impacto no… | |
| Modificada | Crítica (9.8) | 50% | — | GraphicsmagickSuse Linux Enterprise DebuginfoSuse Studio OnsiteSuse Linux Enterprise Software Development KIT+10 | 10/6/2016 | 17/6/2026 | La función OpenBlob en blob.c en GraphicsMagick en versiones anteriores a 1.3.24 y ImageMagick permite a atacantes remotos ejecutar código arbitrario a través del caractér | (tubería) en el inicio del nombre de archivo. | |
| Modificada | Alta (7.5) | 7.0% | 💥 PoC | Opensuse LeapDebian LinuxHP Icewall Federation AgentHP Icewall File Manager+10 | 17/5/2016 | 17/6/2026 | La función xmlStringGetNodeList en tree.c en libxml2.2.9.3 y versiones anteriores, cuando se utiliza en modo de recuperación, permite a atacantes dependientes del contexto provocar una denegación de servicio (bucle infinito, consumo de pila y caída de la aplicación) a través de un docuumento XML manipulado. | |
| Analizada | Media (5.5) | 77% | ⚠ Explotación activa💥 Exploit | Redhat Enterprise Linux DesktopRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR IBM Z SystemsRedhat Enterprise Linux FOR IBM Z Systems EUS+26 | 5/5/2016 | 17/6/2026 | Los codificadores (1) HTTP y (2) FTP en ImageMagick en versiones anteriores a 6.9.3-10 y 7.x en versiones anteriores a 7.0.1-1 permiten a atacantes remotos llevar a cabo ataques de falsificación de peticiones del lado del servidor (SSRF) a través de una imagen manipulada. | |
| Analizada | Media (5.5) | 75% | ⚠ Explotación activa💥 Exploit | Redhat Enterprise Linux DesktopRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR IBM Z SystemsRedhat Enterprise Linux FOR IBM Z Systems EUS+26 | 5/5/2016 | 17/6/2026 | El codificador EPHEMERAL en ImageMagick en versiones anteriores a 6.9.3-10 y 7.x en versiones anteriores a 7.0.1-1 permite a atacantes remotos eliminar archivos arbitrarios a través de una imagen manipulada. |