Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1438 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 3.0% | — | Oracle SolarisDebian LinuxWireshark | 25/4/2016 | 17/6/2026 | Desbordamiento de buffer basado en pila en epan/dissectors/packet-ncp2222.inc en el disector NCP en Wireshark 1.12.x en versiones anteriores a 1.12.11 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente tener otro impacto no especificado a través de una cadena larga en… | |
| Modificada | Media (5.9) | 2.4% | — | WiresharkDebian LinuxOracle Solaris | 25/4/2016 | 17/6/2026 | epan/dissectors/packet-gsm_cbch.c en el disector GSM CBCH en Wireshark 1.12.x en versiones anteriores a 1.12.11 y 2.0.x en versiones anteriores a 2.0.3 utiliza la variable incorrecta para indexar un array, lo que permite a atacantes remotos provocar una denegación de servicio (acceso fuera de límites y caída de… | |
| Modificada | Media (5.9) | 2.2% | — | Debian LinuxOracle SolarisWireshark | 25/4/2016 | 17/6/2026 | epan/dissectors/packet-pktc.c en el disector PKTC en Wireshark 1.12.x en versiones anteriores a 1.12.11 y 2.0.x en versiones anteriores a 2.0.3 no verifica identificadores BER, lo que permite a atacantes remotos provocar una denegación de servicio (escritura fuera de límites y caída de aplicación) a través de un… | |
| Modificada | Media (5.5) | 0.34% | — | Oracle Solaris | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11.3 permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con ZFS. | |
| Modificada | Media (5.5) | 0.34% | — | Oracle Solaris | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11.3 permite a usuarios locales afectar a la disponibilidad a través de vectores relacionados con Network Configuration Service. | |
| Modificada | Alta (7.8) | 0.42% | — | Oracle Solaris | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11.3 permite a usuarios locales afectar a la confidencialidad, integridad y disponibilidad a través de vectores relacionados con Filesystem. | |
| Modificada | Baja (3.3) | 0.34% | — | Oracle Solaris | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11.3 permite a usuarios locales afectar a la disponibilidad a través de vectores relacionados con Filesystem. | |
| Modificada | Crítica (9.8) | 3.3% | — | Oracle Solaris | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11.3 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores relacionados con el módulo PAM LDAP. | |
| Modificada | Media (4.7) | 0.31% | — | Oracle Solaris | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 10 permite a usuarios locales afectar a la disponibilidad a través de vectores relacionados con el kernel. | |
| Modificada | Media (6) | 0.33% | — | Oracle Solaris | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11.3 permite a usuarios locales afectar a la integridad y disponibilidad a través de vectores relacionados con Fwflash. | |
| Modificada | Media (4.7) | 1.2% | — | Oracle Solaris | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11.3 permite a atacantes remotos afectar a la integridad a través de vectores relacionados con el subcomponente Automated Installer. | |
| Modificada | Alta (7.5) | 9.1% | — | PerlDebian LinuxOracle Communications Billing AND Revenue ManagementOracle Configuration Manager+6 | 8/4/2016 | 17/6/2026 | Perl podría permitir a atacantes dependientes de contexto eludir los mecanismos de protección taint en un proceso hijo a través de variables de entorno duplicadas en envp. | |
| Modificada | Media (5.9) | 1.9% | — | Erlang/otpOracle SolarisOpensuse | 7/4/2016 | 17/6/2026 | Erlang/OTP en versiones anteriores a 18.0-rc1 no comprueba correctamente los bytes de relleno CBC cuando finaliza las conexiones, lo que hace más fácil para atacantes man-in-the-middle obtener datos en texto plano a través de un ataque padding-oracle, una variante de CVE-2014-3566 (también conocida como POODLE). | |
| Modificada | Crítica (9.8) | 6.8% | — | Cisco Evolved Programmable Network ManagerCisco Prime InfrastructureSUN Opensolaris | 6/4/2016 | 17/6/2026 | Cisco Prime Infrastructure 1.2.0 hasta la versión 2.2(2) y Cisco Evolved Programmable Network Manager (EPNM) 1.2 permiten a atacantes remotos ejecutar código arbitrario a través de datos deserializados manipulados en una petición HTTP POST, también conocido como Bug ID CSCuw03192. | |
| Modificada | Alta (8.1) | 1.5% | — | Cisco Evolved Programmable Network ManagerCisco Prime InfrastructureSUN Opensolaris | 6/4/2016 | 17/6/2026 | La API web en Cisco Prime Infrastructure 1.2.0 hasta la versión 2.2(2) y Cisco Evolved Programmable Network Manager (EPNM) 1.2 permite a usuarios remotos autenticados eludir restricciones RBAC previstas y obtener privilegios a través de una petición HTTP que es inconsistente con un patrón de filtro, también conocido… | |
| Modificada | Alta (7.5) | 2.7% | — | SUN OpensolarisZyxel Gs1900-10hp FirmwareZzinc Keymouse Firmware | 6/4/2016 | 17/6/2026 | Cisco TelePresence Server 4.1(2.29) hasta la versión 4.2(4.17) sobre dispositivos 7010; Mobility Services Engine (MSE) 8710; Multiparty Media 310, 320 y 820; y Virtual Machine (VM) permite a atacantes remotos causar una denegación de servicio (consumo de memoria o recarga de dispositivo) a través de peticiones HTTP… | |
| Modificada | Media (6.1) | 0.79% | — | SUN Opensolaris | 28/3/2016 | 17/6/2026 | Vulnerabilidad de XSS en Cisco Unified Communications Domain Manager (CDM) 8.1(1) permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada, también conocida como Bug ID CSCux80760. | |
| Modificada | Alta (7.5) | 3.3% | — | Cisco IOS XELenovo Thinkcentre E75s FirmwareSamsung X14j FirmwareSUN Opensolaris+2 | 26/3/2016 | 17/6/2026 | Cisco IOS 15.3 y 15.4, Cisco IOS XE 3.8 hasta la versión 3.11 y Cisco Unified Communications Manager permiten a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de mensajes SIP mal formados, también conocido como Bug ID CSCuj23293. | |
| Modificada | Alta (7.5) | 1.9% | — | Cisco IOS XEIntel Core I5-9400f FirmwareNetgear Jr6150 FirmwareSamsung X14j Firmware+3 | 26/3/2016 | 17/6/2026 | La implementación del cliente Smart Install en Cisco IOS 12.2, 15.0 y 15.2 y IOS XE 3.2 hasta la versión 3.7 permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de parámetros de lista de imágenes manipulados en un paquete Small Install, también conocido como Bug ID… | |
| Modificada | Alta (7.5) | 1.9% | — | Cisco IOS XENetgear Jr6150 FirmwareSamsung X14j FirmwareSUN Opensolaris+2 | 26/3/2016 | 17/6/2026 | Cisco IOS 15.0 hasta la versión 15.5 y IOS XE 3.3 hasta la versión 3.16 permiten a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de un mensaje DHCPv6 Relay manipulado, también conocido como Bug ID CSCus55821. | |
| Modificada | Media (5.9) | 3.0% | — | Cisco IOS XELenovo Thinkcentre E75s FirmwareNetgear Jr6150 FirmwareSamsung X14j Firmware+3 | 26/3/2016 | 17/6/2026 | La implementación de IKEv2 en Cisco IOS hasta la versión 15.6 y IOS XE 3.3 hasta la versión 3.17 permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de paquetes fragmentados, también conocido como Bug ID CSCux38417. | |
| Modificada | Alta (7.5) | 3.9% | — | Cisco Unified Computing SystemCisco Nx-osNetgear Jr6150 FirmwareSamsung X14j Firmware+3 | 3/3/2016 | 17/6/2026 | Cisco NX-OS 4.0 hasta la versión 6.1 en dispositivos Nexus 1000V 3000, 4000, 5000, 6000 y 7000 y plataformas Unified Computing System (UCS) permite a atancantes remotos causar una denegación de servicio (recarga de pila TCP) mediante el envío de paquetes TCP manipulados a un dispositivo que tenga una sesión TIME_WAIT… | |
| Modificada | Crítica (9.8) | 3.7% | — | Samsung X14j FirmwareSUN OpensolarisZyxel Gs1900-10hp FirmwareZzinc Keymouse Firmware | 3/3/2016 | 17/6/2026 | Cisco NX-OS 6.0(2)U6(1) hasta la versión 6.0(2)U6(5) en dispositivos Nexus 3000 y 6.0(2)A6(1) hasta la versión 6.0(2)A6(5) y 6.0(2)A7(1) en dispositivos Nexus 3500 tiene credenciales embebidas, lo que permite a atacantes remotos obtener privilegios root a través de una sesión (1) TELNET o (2) SSH, también conocida… | |
| Modificada | Media (6.1) | 1.0% | — | SUN Opensolaris | 15/2/2016 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Cisco Emergency Responder 11.5(0.99833.5) permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros no especificados, también conocido como Bug ID CSCuy10766. | |
| Modificada | Media (5.3) | 3.7% | — | MIT Kerberos 5Oracle LinuxOracle SolarisDebian Linux+8 | 13/2/2016 | 17/6/2026 | La función xdr_nullstring en lib/kadm5/kadm_rpc_xdr.c en kadmind in MIT Kerberos 5 (también conocido como krb5) en versiones anteriores a 1.13.4 y 1.14.x en versiones anteriores a 1.14.1 no verifica si existen caracteres '\0' según lo esperado, lo que permite a usuarios remotos autenticados obtener información… |