Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

1438 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)28%—OpensslOracle LinuxOracle Solaris16/9/201617/6/2026
La función tls_decrypt_ticket en ssl/t1_lib.c en OpenSSL en versiones anteriores a 1.1.0 no considera el tamaño HMAC durante la validación de la longitud del ticket, lo que permite a atacantes remotos provocar una denegación de servicio a través de un ticket que es muy corto.
ModificadaMedia (5.9)2.3%—WiresharkOracle Solaris7/8/201617/6/2026
epan/dissectors/packet-pktap.c en el disector Ethernet en Wireshark 2.x en versiones anteriores a 2.0.4 no maneja correctamente el tipo de datos de paquetes de cabecera, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un paquete manipulado.
ModificadaMedia (5.9)2.5%—WiresharkOracle Solaris7/8/201617/6/2026
wiretap/netscreen.c en el analizador de archivo NetScreen en Wireshark 1.12.x en versiones anteriores a 1.12.12 y 2.x en versiones anteriores a 2.0.4 no maneja correctamente procesamiento sin signo de entero sscanf, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través…
ModificadaAlta (7.8)0.79%—PerlFedoraproject FedoraDebian LinuxOracle Solaris+12/8/201617/6/2026
El método XSLoader::load en XSLoader en Perl no localiza adecuadamente archivos .so cuando se le llama en una cadena eval, lo que podría permitir a usuarios locales ejecutar código arbitrario a través de una librería Troyano bajo el directorio de trabajo actual.
ModificadaMedia (5.5)0.38%—Oracle Solaris21/7/201617/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 11.3 permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con el Kernel, una vulnerabilidad diferente a CVE-2016-3497 y CVE-2016-5469.
ModificadaMedia (5.5)0.38%—Oracle Solaris21/7/201617/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 11.3 permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con el Kernel, una vulnerabilidad diferente a CVE-2016-3497 y CVE-2016-5471.
ModificadaMedia (6.4)0.32%—Oracle Solaris21/7/201617/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 11.3 permite a usuarios locales afectar la integridad y la disponibilidad a través de vectores relacionados con Verified Boot.
ModificadaMedia (5.5)0.38%—Oracle Solaris21/7/201617/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 11.3 permite a usuarios locales afectar la confidencialidad a través de vectores relacionados con Verified Boot.
ModificadaAlta (7)0.34%—Oracle Solaris21/7/201617/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 11.3 permite a usuarios locales afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con Libadimalloc.
ModificadaMedia (5.5)0.39%—Oracle Solaris21/7/201617/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 11.3 permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con Kernel, una vulnerabilidad diferente a CVE-2016-5469 y CVE-2016-5471.
ModificadaMedia (4.4)0.41%—Oracle Solaris Cluster21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Solaris Cluster en Oracle Sun Systems Products Suite 3.3 y 4.3 permite a usuarios locales afectar la confidencialidad a través de vectores relacionados con HA para Postgresql.
ModificadaMedia (5.5)0.39%—Oracle Solaris21/7/201617/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 10 permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con Kernel.
ModificadaAlta (8.1)56%—Apache Http ServerHP System Management HomepageOracle Communications User Data RepositoryOracle Enterprise Manager OPS Center+1619/7/201617/6/2026
El Apache HTTP Server hasta la versión 2.4.23 sigue a RFC 3875 sección 4.1.18 y por lo tanto no protege aplicaciones de la presencia de datos de clientes no confiables en ambiente variable de HTTP_PROXY, lo que puede permitir a atacantes remotos redireccionar el tráfico HTTP saliente de aplicación a un servidor proxy…
ModificadaAlta (7.5)45%—NTPOracle SolarisSuse Manager ProxySuse Openstack Cloud+55/7/201617/6/2026
ntpd en NTP en versiones anteriores a 4.2.8p8 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de un paquete crypto-NAK. NOTA: esta vulnerabilidad existe debido a una solución incorrecta para CVE-2016-1547.
ModificadaMedia (5.3)16%—NTPOracle SolarisSuse Manager ProxySuse Openstack Cloud+65/7/201617/6/2026
ntpd en NTP 4.x en versiones anteriores a 4.2.8p8 permite a atacantes remotos provocar una denegación de servicio (transición de modo intercalado y cambio de hora) a través de un paquete de difusión manipulado. NOTA: esta vulnerabilidad existe debido a una solución incompleta para CVE-2016-1548.
ModificadaMedia (5.9)8.8%—NTPOracle SolarisSuse Manager ProxySuse Openstack Cloud+65/7/201617/6/2026
ntpd en NTP 4.x en versiones anteriores a 4.2.8p8, cuando está habilitada la autoclave, permite a atacantes remotos provocar una denegación de servicio (limpiando el par variable y corte de asociación) enviando (1) un paquete crypto-NAK manipulado o (2) un paquete con un valor MAC incorrecto en un momento determinado.
ModificadaAlta (7.5)13%—NTPOracle SolarisSuse ManagerSuse Manager Proxy+85/7/201617/6/2026
La función process_packet en ntp_proto.c en ntpd en NTP 4.x en versiones anteriores a 4.2.8p8 permite a atacantes remotos provocar una denegación de servicio (modificación de par variable) enviando paquetes falsificados desde muchas direcciones IP de origen en un determinado escenario, según lo demostrado…
ModificadaAlta (7.5)17%—NTPOracle SolarisSuse ManagerSuse Manager Proxy+85/7/201617/6/2026
ntpd en NTP 4.x en versiones anteriores a 4.2.8p8 permite a atacantes remotos provocar una denegación de servicio (desmovilización de asociación efímera) mediante el envío de un paquete crypto-NAK falsificado con datos de autenticación incorrectos en un momento determinado.
ModificadaAlta (8.8)46%💥 ExploitGNU WgetCanonical Ubuntu LinuxOracle SolarisPaloaltonetworks Pan-os30/6/201617/6/2026
GNU wget en versiones anteriores a 1.18 permite a servidores remotos escribir archivos arbitrarios redirigiendo una petición desde HTTP a una fuente FTP manipulada.
ModificadaMedia (5.5)1.2%—OpensslOracle LinuxOracle SolarisSuse Linux Enterprise+320/6/201617/6/2026
La función dsa_sign_setup en crypto/dsa/dsa_ossl.c en OpenSSL hasta la versión 1.0.2h no asegura correctamente la utilización de operaciones de tiempo constante, lo que facilita a usuarios locales descubrir una clave privada DSA a través de un ataque de sincronización de canal lateral.
ModificadaCrítica (9.8)45%—HP Icewall McrpHP Icewall SSOHP Icewall SSO Agent OptionOpenssl+220/6/201617/6/2026
OpenSSL hasta la versión 1.0.2h no utiliza correctamente la aritmética de puntero para comprobaciones de límites de buffer de memoria dinámica, lo que podría permitir a atacantes remotos provocar una denegación de servicio (desbordamiento de entero y caída de aplicación) o posiblemente tener otro impacto no…
ModificadaCrítica (9.8)50%—GraphicsmagickSuse Linux Enterprise DebuginfoSuse Studio OnsiteSuse Linux Enterprise Software Development KIT+1010/6/201617/6/2026
La función OpenBlob en blob.c en GraphicsMagick en versiones anteriores a 1.3.24 y ImageMagick permite a atacantes remotos ejecutar código arbitrario a través del caractér | (tubería) en el inicio del nombre de archivo.
ModificadaAlta (7.5)7.0%💥 PoCOpensuse LeapDebian LinuxHP Icewall Federation AgentHP Icewall File Manager+1017/5/201617/6/2026
La función xmlStringGetNodeList en tree.c en libxml2.2.9.3 y versiones anteriores, cuando se utiliza en modo de recuperación, permite a atacantes dependientes del contexto provocar una denegación de servicio (bucle infinito, consumo de pila y caída de la aplicación) a través de un docuumento XML manipulado.
AnalizadaMedia (5.5)77%⚠ Explotación activa💥 ExploitRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR IBM Z SystemsRedhat Enterprise Linux FOR IBM Z Systems EUS+265/5/201617/6/2026
Los codificadores (1) HTTP y (2) FTP en ImageMagick en versiones anteriores a 6.9.3-10 y 7.x en versiones anteriores a 7.0.1-1 permiten a atacantes remotos llevar a cabo ataques de falsificación de peticiones del lado del servidor (SSRF) a través de una imagen manipulada.
AnalizadaMedia (5.5)75%⚠ Explotación activa💥 ExploitRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR IBM Z SystemsRedhat Enterprise Linux FOR IBM Z Systems EUS+265/5/201617/6/2026
El codificador EPHEMERAL en ImageMagick en versiones anteriores a 6.9.3-10 y 7.x en versiones anteriores a 7.0.1-1 permite a atacantes remotos eliminar archivos arbitrarios a través de una imagen manipulada.
Orbitaley — Vulnerabilidades