Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

714 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.35%—Broadcom Fabric Operating System3/12/201817/6/2026
Una vulnerabilidad en el comando configdownload de la interfaz de línea de comandos de Brocade Fabric OS en versiones anteriores a la 8.2.1, 8.1.2f, 8.0.2f y 7.4.2d podría permitir que un atacante local escapa del shell restringido y obtener acceso root.
ModificadaAlta (8.8)5.2%—Terra-master Terramaster Operating System27/11/201817/6/2026
Inyección de comandos del sistema en ajaxdata.php en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten comandos del sistema mediante el parámetro "newname".
ModificadaMedia (5.3)17%—Terra-master Terramaster Operating System27/11/201817/6/2026
Enumeración de usuarios en usertable.php en TerraMaster TOS 3.1.03 permite que los atacantes listen todos los usuarios del sistema mediante el parámetro "modgroup".
ModificadaMedia (6.1)1.3%—Terra-master Terramaster Operating System27/11/201817/6/2026
Cross-Site Scripting (XSS) en Text Editor en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten JavaScript mediante el parámetro "filename" de la URL.
ModificadaAlta (8.8)20%—Terra-master Terramaster Operating System27/11/201817/6/2026
Cross-Site Scripting (XSS) en usertable.php en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten JavaScript mediante el parámetro "modgroup".
ModificadaAlta (8.8)25%—Terra-master Terramaster Operating System27/11/201817/6/2026
Inyección de comandos del sistema en ajaxdata.php en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten comandos del sistema mediante el parámetro "checkName".
ModificadaMedia (5.4)0.85%—Terra-master Terramaster Operating System27/11/201817/6/2026
Cross-Site Scripting (XSS) en Control Panel en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten JavaScript al ver carpetas compartidas mediante JavaScript en los nombres de dichas carpetas.
ModificadaAlta (8.8)2.0%—Terra-master Terramaster Operating System27/11/201817/6/2026
Control de acceso incorrecto en ajaxdata.php en TerraMaster TOS 3.1.03 permite que los atacantes eleven los permisos de usuario.
ModificadaMedia (6.5)1.1%—Terra-master Terramaster Operating System27/11/201817/6/2026
Control de acceso incorrecto en ajaxdata.php en TerraMaster TOS 3.1.03 permite que los atacantes creen grupos de usuarios sin la debida autorización.
ModificadaCrítica (9.8)23%—Terra-master Terramaster Operating System27/11/201817/6/2026
Inyección de comandos del sistema en logtable.php en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten comandos del sistema mediante el parámetro "Event".
ModificadaAlta (8.8)5.9%—Terra-master Terramaster Operating System27/11/201817/6/2026
Inyección de comandos del sistema en ajaxdata.php en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten comandos mediante el parámetro "checkport".
ModificadaAlta (7.5)1.9%—Terra-master Terramaster Operating System27/11/201817/6/2026
Exposición de sesión en la aplicación web para TerraMaster TOS 3.1.03 permite que los atacantes vean los tokens de sesiones activas en un directorio con permisos de escritura global.
ModificadaMedia (4.8)0.86%—Terra-master Terramaster Operating System27/11/201817/6/2026
Cross-Site Scripting (XSS) en Control Panel en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten JavaScript mediante el formulario de edición de contraseñas.
ModificadaCrítica (9.8)17%—Terra-master Terramaster Operating System27/11/201817/6/2026
Inyección SQL en logtable.php en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten consultas SQL mediante el parámetro "Event".
ModificadaMedia (6.1)1.1%—Terra-master Terramaster Operating System27/11/201817/6/2026
Cross-Site Scripting (XSS) en la barra de tareas de la aplicación web en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten JavaScript mediante el nombre de usuario de un usuario.
ModificadaCrítica (9.8)10%—Terra-master Terramaster Operating System27/11/201817/6/2026
Inyección de comandos del sistema en ajaxdata.php en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten comandos del sistema durante la creación de grupos mediante el parámetro "username".
ModificadaCrítica (9.8)9.1%—Terra-master Terramaster Operating System27/11/201817/6/2026
Inyección de comandos del sistema en ajaxdata.php en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten comandos del sistema mediante el parámetro "pwd" durante la creación de usuarios.
ModificadaMedia (5.4)0.85%—Terra-master Terramaster Operating System27/11/201817/6/2026
Cross-Site Scripting (XSS) en Control Panel en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten JavaScript al ver carpetas compartidas mediante sus descripciones.
ModificadaMedia (6.1)1.1%—Terra-master Terramaster Operating System27/11/201817/6/2026
Cross-Site Scripting (XSS) en File Manager en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten JavaScript en la ventana de permisos, colocando JavaScript en los nombres de usuario de los usuarios.
ModificadaAlta (7.5)2.3%—Terra-master Terramaster Operating System27/11/201817/6/2026
Salto de directorio en la aplicación del explorador en TerraMaster TOS 3.1.03 permite que los atacantes suban archivos a ubicaciones arbitrarias mediante el parámetro "path" de la URL.
ModificadaMedia (6.1)1.1%—Terra-master Terramaster Operating System27/11/201817/6/2026
Cross-Site Scripting (XSS) en Control Panel en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten JavaScript al ver usuarios colocando JavaScript en sus nombres de usuario.
ModificadaAlta (7.2)8.1%—Terra-master Terramaster Operating System27/11/201817/6/2026
Inyección de comandos del sistema en ajaxdata.php en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten comandos del sistema durante la creación de grupos mediante el parámetro "groupname".
ModificadaMedia (5.4)1.2%—Terra-master Terramaster Operating System27/11/201817/6/2026
Fijación de sesión en la aplicación web para TerraMaster TOS 3.1.03 permite que los atacantes controlen las cookies de sesión de los usuarios mediante JavaScript.
ModificadaMedia (6.1)1.1%—Terra-master Terramaster Operating System27/11/201817/6/2026
Cross-Site Scripting (XSS) en handle.php en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten JavaScript mediante el parámetro "options[sysname]".
ModificadaMedia (6.1)1.1%—Terra-master Terramaster Operating System27/11/201817/6/2026
Cross-Site Scripting (XSS) en ajaxdata.php en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten JavaScript mediante el parámetro "lines" de la URL.
Orbitaley — Vulnerabilidades