Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

1438 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.9)3.0%—Oracle SolarisDebian LinuxWireshark25/4/201617/6/2026
Desbordamiento de buffer basado en pila en epan/dissectors/packet-ncp2222.inc en el disector NCP en Wireshark 1.12.x en versiones anteriores a 1.12.11 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente tener otro impacto no especificado a través de una cadena larga en…
ModificadaMedia (5.9)2.4%—WiresharkDebian LinuxOracle Solaris25/4/201617/6/2026
epan/dissectors/packet-gsm_cbch.c en el disector GSM CBCH en Wireshark 1.12.x en versiones anteriores a 1.12.11 y 2.0.x en versiones anteriores a 2.0.3 utiliza la variable incorrecta para indexar un array, lo que permite a atacantes remotos provocar una denegación de servicio (acceso fuera de límites y caída de…
ModificadaMedia (5.9)2.2%—Debian LinuxOracle SolarisWireshark25/4/201617/6/2026
epan/dissectors/packet-pktc.c en el disector PKTC en Wireshark 1.12.x en versiones anteriores a 1.12.11 y 2.0.x en versiones anteriores a 2.0.3 no verifica identificadores BER, lo que permite a atacantes remotos provocar una denegación de servicio (escritura fuera de límites y caída de aplicación) a través de un…
ModificadaMedia (5.5)0.34%—Oracle Solaris21/4/201617/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11.3 permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con ZFS.
ModificadaMedia (5.5)0.34%—Oracle Solaris21/4/201617/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 11.3 permite a usuarios locales afectar a la disponibilidad a través de vectores relacionados con Network Configuration Service.
ModificadaAlta (7.8)0.42%—Oracle Solaris21/4/201617/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11.3 permite a usuarios locales afectar a la confidencialidad, integridad y disponibilidad a través de vectores relacionados con Filesystem.
ModificadaBaja (3.3)0.34%—Oracle Solaris21/4/201617/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11.3 permite a usuarios locales afectar a la disponibilidad a través de vectores relacionados con Filesystem.
ModificadaCrítica (9.8)3.3%—Oracle Solaris21/4/201617/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11.3 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores relacionados con el módulo PAM LDAP.
ModificadaMedia (4.7)0.31%—Oracle Solaris21/4/201617/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 10 permite a usuarios locales afectar a la disponibilidad a través de vectores relacionados con el kernel.
ModificadaMedia (6)0.33%—Oracle Solaris21/4/201617/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 11.3 permite a usuarios locales afectar a la integridad y disponibilidad a través de vectores relacionados con Fwflash.
ModificadaMedia (4.7)1.2%—Oracle Solaris21/4/201617/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 11.3 permite a atacantes remotos afectar a la integridad a través de vectores relacionados con el subcomponente Automated Installer.
ModificadaAlta (7.5)9.1%—PerlDebian LinuxOracle Communications Billing AND Revenue ManagementOracle Configuration Manager+68/4/201617/6/2026
Perl podría permitir a atacantes dependientes de contexto eludir los mecanismos de protección taint en un proceso hijo a través de variables de entorno duplicadas en envp.
ModificadaMedia (5.9)1.9%—Erlang/otpOracle SolarisOpensuse7/4/201617/6/2026
Erlang/OTP en versiones anteriores a 18.0-rc1 no comprueba correctamente los bytes de relleno CBC cuando finaliza las conexiones, lo que hace más fácil para atacantes man-in-the-middle obtener datos en texto plano a través de un ataque padding-oracle, una variante de CVE-2014-3566 (también conocida como POODLE).
ModificadaCrítica (9.8)6.8%—Cisco Evolved Programmable Network ManagerCisco Prime InfrastructureSUN Opensolaris6/4/201617/6/2026
Cisco Prime Infrastructure 1.2.0 hasta la versión 2.2(2) y Cisco Evolved Programmable Network Manager (EPNM) 1.2 permiten a atacantes remotos ejecutar código arbitrario a través de datos deserializados manipulados en una petición HTTP POST, también conocido como Bug ID CSCuw03192.
ModificadaAlta (8.1)1.5%—Cisco Evolved Programmable Network ManagerCisco Prime InfrastructureSUN Opensolaris6/4/201617/6/2026
La API web en Cisco Prime Infrastructure 1.2.0 hasta la versión 2.2(2) y Cisco Evolved Programmable Network Manager (EPNM) 1.2 permite a usuarios remotos autenticados eludir restricciones RBAC previstas y obtener privilegios a través de una petición HTTP que es inconsistente con un patrón de filtro, también conocido…
ModificadaAlta (7.5)2.7%—SUN OpensolarisZyxel Gs1900-10hp FirmwareZzinc Keymouse Firmware6/4/201617/6/2026
Cisco TelePresence Server 4.1(2.29) hasta la versión 4.2(4.17) sobre dispositivos 7010; Mobility Services Engine (MSE) 8710; Multiparty Media 310, 320 y 820; y Virtual Machine (VM) permite a atacantes remotos causar una denegación de servicio (consumo de memoria o recarga de dispositivo) a través de peticiones HTTP…
ModificadaMedia (6.1)0.79%—SUN Opensolaris28/3/201617/6/2026
Vulnerabilidad de XSS en Cisco Unified Communications Domain Manager (CDM) 8.1(1) permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada, también conocida como Bug ID CSCux80760.
ModificadaAlta (7.5)3.3%—Cisco IOS XELenovo Thinkcentre E75s FirmwareSamsung X14j FirmwareSUN Opensolaris+226/3/201617/6/2026
Cisco IOS 15.3 y 15.4, Cisco IOS XE 3.8 hasta la versión 3.11 y Cisco Unified Communications Manager permiten a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de mensajes SIP mal formados, también conocido como Bug ID CSCuj23293.
ModificadaAlta (7.5)1.9%—Cisco IOS XEIntel Core I5-9400f FirmwareNetgear Jr6150 FirmwareSamsung X14j Firmware+326/3/201617/6/2026
La implementación del cliente Smart Install en Cisco IOS 12.2, 15.0 y 15.2 y IOS XE 3.2 hasta la versión 3.7 permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de parámetros de lista de imágenes manipulados en un paquete Small Install, también conocido como Bug ID…
ModificadaAlta (7.5)1.9%—Cisco IOS XENetgear Jr6150 FirmwareSamsung X14j FirmwareSUN Opensolaris+226/3/201617/6/2026
Cisco IOS 15.0 hasta la versión 15.5 y IOS XE 3.3 hasta la versión 3.16 permiten a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de un mensaje DHCPv6 Relay manipulado, también conocido como Bug ID CSCus55821.
ModificadaMedia (5.9)3.0%—Cisco IOS XELenovo Thinkcentre E75s FirmwareNetgear Jr6150 FirmwareSamsung X14j Firmware+326/3/201617/6/2026
La implementación de IKEv2 en Cisco IOS hasta la versión 15.6 y IOS XE 3.3 hasta la versión 3.17 permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de paquetes fragmentados, también conocido como Bug ID CSCux38417.
ModificadaAlta (7.5)3.9%—Cisco Unified Computing SystemCisco Nx-osNetgear Jr6150 FirmwareSamsung X14j Firmware+33/3/201617/6/2026
Cisco NX-OS 4.0 hasta la versión 6.1 en dispositivos Nexus 1000V 3000, 4000, 5000, 6000 y 7000 y plataformas Unified Computing System (UCS) permite a atancantes remotos causar una denegación de servicio (recarga de pila TCP) mediante el envío de paquetes TCP manipulados a un dispositivo que tenga una sesión TIME_WAIT…
ModificadaCrítica (9.8)3.7%—Samsung X14j FirmwareSUN OpensolarisZyxel Gs1900-10hp FirmwareZzinc Keymouse Firmware3/3/201617/6/2026
Cisco NX-OS 6.0(2)U6(1) hasta la versión 6.0(2)U6(5) en dispositivos Nexus 3000 y 6.0(2)A6(1) hasta la versión 6.0(2)A6(5) y 6.0(2)A7(1) en dispositivos Nexus 3500 tiene credenciales embebidas, lo que permite a atacantes remotos obtener privilegios root a través de una sesión (1) TELNET o (2) SSH, también conocida…
ModificadaMedia (6.1)1.0%—SUN Opensolaris15/2/201617/6/2026
Múltiples vulnerabilidades de XSS en Cisco Emergency Responder 11.5(0.99833.5) permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros no especificados, también conocido como Bug ID CSCuy10766.
ModificadaMedia (5.3)3.7%—MIT Kerberos 5Oracle LinuxOracle SolarisDebian Linux+813/2/201617/6/2026
La función xdr_nullstring en lib/kadm5/kadm_rpc_xdr.c en kadmind in MIT Kerberos 5 (también conocido como krb5) en versiones anteriores a 1.13.4 y 1.14.x en versiones anteriores a 1.14.1 no verifica si existen caracteres '\0' según lo esperado, lo que permite a usuarios remotos autenticados obtener información…