Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
714 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.35% | — | Broadcom Fabric Operating System | 3/12/2018 | 17/6/2026 | Una vulnerabilidad en el comando configdownload de la interfaz de línea de comandos de Brocade Fabric OS en versiones anteriores a la 8.2.1, 8.1.2f, 8.0.2f y 7.4.2d podría permitir que un atacante local escapa del shell restringido y obtener acceso root. | |
| Modificada | Alta (8.8) | 5.2% | — | Terra-master Terramaster Operating System | 27/11/2018 | 17/6/2026 | Inyección de comandos del sistema en ajaxdata.php en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten comandos del sistema mediante el parámetro "newname". | |
| Modificada | Media (5.3) | 17% | — | Terra-master Terramaster Operating System | 27/11/2018 | 17/6/2026 | Enumeración de usuarios en usertable.php en TerraMaster TOS 3.1.03 permite que los atacantes listen todos los usuarios del sistema mediante el parámetro "modgroup". | |
| Modificada | Media (6.1) | 1.3% | — | Terra-master Terramaster Operating System | 27/11/2018 | 17/6/2026 | Cross-Site Scripting (XSS) en Text Editor en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten JavaScript mediante el parámetro "filename" de la URL. | |
| Modificada | Alta (8.8) | 20% | — | Terra-master Terramaster Operating System | 27/11/2018 | 17/6/2026 | Cross-Site Scripting (XSS) en usertable.php en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten JavaScript mediante el parámetro "modgroup". | |
| Modificada | Alta (8.8) | 25% | — | Terra-master Terramaster Operating System | 27/11/2018 | 17/6/2026 | Inyección de comandos del sistema en ajaxdata.php en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten comandos del sistema mediante el parámetro "checkName". | |
| Modificada | Media (5.4) | 0.85% | — | Terra-master Terramaster Operating System | 27/11/2018 | 17/6/2026 | Cross-Site Scripting (XSS) en Control Panel en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten JavaScript al ver carpetas compartidas mediante JavaScript en los nombres de dichas carpetas. | |
| Modificada | Alta (8.8) | 2.0% | — | Terra-master Terramaster Operating System | 27/11/2018 | 17/6/2026 | Control de acceso incorrecto en ajaxdata.php en TerraMaster TOS 3.1.03 permite que los atacantes eleven los permisos de usuario. | |
| Modificada | Media (6.5) | 1.1% | — | Terra-master Terramaster Operating System | 27/11/2018 | 17/6/2026 | Control de acceso incorrecto en ajaxdata.php en TerraMaster TOS 3.1.03 permite que los atacantes creen grupos de usuarios sin la debida autorización. | |
| Modificada | Crítica (9.8) | 23% | — | Terra-master Terramaster Operating System | 27/11/2018 | 17/6/2026 | Inyección de comandos del sistema en logtable.php en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten comandos del sistema mediante el parámetro "Event". | |
| Modificada | Alta (8.8) | 5.9% | — | Terra-master Terramaster Operating System | 27/11/2018 | 17/6/2026 | Inyección de comandos del sistema en ajaxdata.php en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten comandos mediante el parámetro "checkport". | |
| Modificada | Alta (7.5) | 1.9% | — | Terra-master Terramaster Operating System | 27/11/2018 | 17/6/2026 | Exposición de sesión en la aplicación web para TerraMaster TOS 3.1.03 permite que los atacantes vean los tokens de sesiones activas en un directorio con permisos de escritura global. | |
| Modificada | Media (4.8) | 0.86% | — | Terra-master Terramaster Operating System | 27/11/2018 | 17/6/2026 | Cross-Site Scripting (XSS) en Control Panel en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten JavaScript mediante el formulario de edición de contraseñas. | |
| Modificada | Crítica (9.8) | 17% | — | Terra-master Terramaster Operating System | 27/11/2018 | 17/6/2026 | Inyección SQL en logtable.php en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten consultas SQL mediante el parámetro "Event". | |
| Modificada | Media (6.1) | 1.1% | — | Terra-master Terramaster Operating System | 27/11/2018 | 17/6/2026 | Cross-Site Scripting (XSS) en la barra de tareas de la aplicación web en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten JavaScript mediante el nombre de usuario de un usuario. | |
| Modificada | Crítica (9.8) | 10% | — | Terra-master Terramaster Operating System | 27/11/2018 | 17/6/2026 | Inyección de comandos del sistema en ajaxdata.php en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten comandos del sistema durante la creación de grupos mediante el parámetro "username". | |
| Modificada | Crítica (9.8) | 9.1% | — | Terra-master Terramaster Operating System | 27/11/2018 | 17/6/2026 | Inyección de comandos del sistema en ajaxdata.php en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten comandos del sistema mediante el parámetro "pwd" durante la creación de usuarios. | |
| Modificada | Media (5.4) | 0.85% | — | Terra-master Terramaster Operating System | 27/11/2018 | 17/6/2026 | Cross-Site Scripting (XSS) en Control Panel en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten JavaScript al ver carpetas compartidas mediante sus descripciones. | |
| Modificada | Media (6.1) | 1.1% | — | Terra-master Terramaster Operating System | 27/11/2018 | 17/6/2026 | Cross-Site Scripting (XSS) en File Manager en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten JavaScript en la ventana de permisos, colocando JavaScript en los nombres de usuario de los usuarios. | |
| Modificada | Alta (7.5) | 2.3% | — | Terra-master Terramaster Operating System | 27/11/2018 | 17/6/2026 | Salto de directorio en la aplicación del explorador en TerraMaster TOS 3.1.03 permite que los atacantes suban archivos a ubicaciones arbitrarias mediante el parámetro "path" de la URL. | |
| Modificada | Media (6.1) | 1.1% | — | Terra-master Terramaster Operating System | 27/11/2018 | 17/6/2026 | Cross-Site Scripting (XSS) en Control Panel en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten JavaScript al ver usuarios colocando JavaScript en sus nombres de usuario. | |
| Modificada | Alta (7.2) | 8.1% | — | Terra-master Terramaster Operating System | 27/11/2018 | 17/6/2026 | Inyección de comandos del sistema en ajaxdata.php en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten comandos del sistema durante la creación de grupos mediante el parámetro "groupname". | |
| Modificada | Media (5.4) | 1.2% | — | Terra-master Terramaster Operating System | 27/11/2018 | 17/6/2026 | Fijación de sesión en la aplicación web para TerraMaster TOS 3.1.03 permite que los atacantes controlen las cookies de sesión de los usuarios mediante JavaScript. | |
| Modificada | Media (6.1) | 1.1% | — | Terra-master Terramaster Operating System | 27/11/2018 | 17/6/2026 | Cross-Site Scripting (XSS) en handle.php en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten JavaScript mediante el parámetro "options[sysname]". | |
| Modificada | Media (6.1) | 1.1% | — | Terra-master Terramaster Operating System | 27/11/2018 | 17/6/2026 | Cross-Site Scripting (XSS) en ajaxdata.php en TerraMaster TOS 3.1.03 permite que los atacantes ejecuten JavaScript mediante el parámetro "lines" de la URL. |