Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
1438 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.83% | — | SUN OpensolarisSamsung X14j FirmwareZyxel Gs1900-10hp FirmwareZzinc Keymouse Firmware | 9/2/2016 | 17/6/2026 | Cisco Unified Communications Manager (también conocido como CallManager) 9.1(2.10000.28), 10.5(2.10000.5), 10.5(2.12901.1) y 11.0(1.10000.10); Unified Communications Manager IM & Presence Service 10.5(2); Unified Contact Center Express 11.0(1); y Unity Connection 10.5(2) almacena una clave de cifrado en texto plano,… | |
| Modificada | Alta (8.8) | 2.2% | — | Samsung X14j FirmwareSUN OpensolarisZyxel Gs1900-10hp FirmwareZzinc Keymouse Firmware+1 | 7/2/2016 | 17/6/2026 | Dispositivos Cisco Application Policy Infrastructure Controller (APIC) con software anterior a 1.0(3h) y 1.1 en versiones anteriores a 1.1(1j) y switches Nexus 9000 ACI Mode con software anterior a 11.0(3h) y 11.1 en versiones anteriores a 11.1(1j) permite a usuarios remotos autenticados eludir las restricciones… | |
| Modificada | Media (6.1) | 1.0% | — | SUN Opensolaris | 6/2/2016 | 17/6/2026 | Vulnerabilidad de XSS en Cisco Unity Connection 11.5(0.199) permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada, también conocida como Bug ID CSCuy09033. | |
| Modificada | Media (6.1) | 0.77% | — | SUN Opensolaris | 6/2/2016 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Cisco Fog Director 1.0(0) permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un parámetro manipulado, también conocida como Bug ID CSCux80466. | |
| Modificada | Alta (7.5) | 2.0% | — | Openstack KeystonemiddlewareOpenstack KeystoneOracle Solaris | 3/2/2016 | 17/6/2026 | El servicio de identificación en OpenStack Identity (Keystone) en versiones anteriores a 2015.1.3 (Kilo) y 8.0.x en versiones anteriores a 8.0.2 (Liberty) y keystonemiddleware (anteriormente python-keystoneclient) en versiones anteriores a 1.5.4 (Kilo) y Liberty en versiones anteriores a 2.3.3 no invalida… | |
| Modificada | Crítica (9.8) | 2.7% | — | Cisco RV Series Router FirmwareSUN Opensolaris | 27/1/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en la interfaz de gestión basada en web en dispositivos Cisco RV220W permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de una cabecera manipulada en una petición HTTP, también conocida como Bug ID CSCuv29574. | |
| Modificada | Baja (1.4) | 0.35% | — | Oracle Solaris | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11 permite a usuarios locales afectar a la confidencialidad a través de vectores desconocidos relacionados con Zones. | |
| Modificada | Media (4) | 4.2% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux HPC Node EUSRedhat Enterprise Linux Server+10 | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.5.46 y versiones anteriores y MariaDB en versiones anteriores a 5.5.47, 10.0.x en versiones anteriores a 10.0.23 y 10.1.x en versiones anteriores a 10.1.10 permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores no conocidos relacionados… | |
| Modificada | Baja (1.7) | 4.4% | — | Oracle LinuxRedhat Enterprise LinuxDebian LinuxOracle Solaris+12 | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.5.46 y versiones anteriores, 5.6.27 y versiones anteriores y 5.7.9 y MariaDB en versiones anteriores a 5.5.47, 10.0.x en versiones anteriores a 10.0.23 y 10.1.x en versiones anteriores a 10.1.10 permite a usuarios remotos autenticados afectar a la disponibilidad a… | |
| Modificada | Baja (3.5) | 3.9% | — | Oracle LinuxRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC Node+12 | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.5.46 y versiones anteriores, 5.6.27 y versiones anteriores y 5.7.9 y MariaDB en versiones anteriores a 5.5.47, 10.0.x en versiones anteriores a 10.0.23 y 10.1.x en versiones anteriores a 10.1.10 permite a usuarios remotos autenticados afectar a la disponibilidad a… | |
| Modificada | Baja (3.5) | 4.2% | — | Debian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux HPC Node EUS+12 | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.5.46 y versiones anteriores, 5.6.27 y versiones anteriores y 5.7.9 y MariaDB en versiones anteriores a 5.5.47, 10.0.x en versiones anteriores a 10.0.23 y 10.1.x en versiones anteriores a 10.1.10 permite a usuarios remotos autenticados afectar a la integridad a través de… | |
| Modificada | Baja (3.5) | 3.9% | — | Redhat Enterprise LinuxDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC Node+12 | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.5.46 y versiones anteriores, 5.6.27 y versiones anteriores y 5.7.9 y MariaDB en versiones anteriores a 5.5.47, 10.0.x en versiones anteriores a 10.0.23 y 10.1.x en versiones anteriores a 10.1.10 permite a usuarios remotos autenticados afectar a la disponibilidad a… | |
| Modificada | Baja (3.5) | 3.9% | — | Opensuse LeapOpensuseOracle LinuxRedhat Enterprise Linux+12 | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.5.46 y versiones anteriores, 5.6.27 y versiones anteriores y 5.7.9 y MariaDB en versiones anteriores a 5.5.47, 10.0.x en versiones anteriores a 10.0.23 y 10.1.x en versiones anteriores a 10.1.10 permite a usuarios remotos autenticados afectar a la disponibilidad a… | |
| Modificada | Media (4) | 4.3% | — | Redhat Enterprise LinuxOracle SolarisOracle LinuxOpensuse Leap+12 | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.5.46 y versiones anteriores, 5.6.27 y versiones anteriores y 5.7.9 y MariaDB en versiones anteriores a 5.5.47, 10.0.x en versiones anteriores a 10.0.23 y 10.1.x en versiones anteriores a 10.1.10 permite a usuarios remotos autenticados afectar a la disponibilidad a… | |
| Modificada | Media (4) | 4.3% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux HPC Node EUSRedhat Enterprise Linux Server+12 | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.5.46 y versiones anteriores y 5.6.27 y versiones anteriores y MariaDB en versiones anteriores a 5.5.47, 10.0.x en versiones anteriores a 10.0.23 y 10.1.x en versiones anteriores a 10.1.10 permite a usuarios remotos autenticados afectar a la disponibilidad a través de… | |
| Modificada | Alta (7.2) | 0.59% | — | Canonical Ubuntu LinuxMariadbRedhat Enterprise LinuxOracle Mysql+12 | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.5.46 y versiones anteriores, 5.6.27 y versiones anteriores y 5.7.9 y MariaDB en versiones anteriores a 5.5.47, 10.0.x en versiones anteriores a 10.0.23 y 10.1.x en versiones anteriores a 10.1.10 permite a usuarios locales afectar a la confidencialidad, integridad y… | |
| Modificada | Media (4.3) | 1.6% | — | Oracle Solaris | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11 permite a atacantes remotos afectar a la disponibilidad a través de vectores relacionados con RPC. | |
| Modificada | Media (6.8) | 7.5% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux HPC Node EUSRedhat Enterprise Linux Server+12 | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.5.46 y versiones anteriores, 5.6.27 y versiones anteriores y 5.7.9 y MariaDB en versiones anteriores a 5.5.47, 10.0.x en versiones anteriores a 10.0.23 y 10.1.x en versiones anteriores a 10.1.10 permite a usuarios remotos autenticados afectar a la disponibilidad a… | |
| Modificada | Baja (3.3) | 0.34% | — | Oracle Solaris | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11 permite a usuarios locales afectar a la integridad y la disponibilidad a través de vectores desconocidos relacionados con Kernel Cryptography. | |
| Modificada | Media (4) | 0.33% | — | Oracle Solaris | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11 permite a usuarios locales afectar a la disponibilidad a través de vectores relacionados con Kernel DAX. | |
| Modificada | Alta (7.8) | 2.5% | — | Oracle Solaris | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11 permite a atacantes remotos afectar a la disponibilidad a través de vectores relacionados con NFSv4. | |
| Modificada | Baja (1.2) | 0.33% | — | Oracle Solaris | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11 permite a usuarios locales afectar a la disponibilidad a través de vectores desconocidos relacionados con Solaris Kernel Zones, una vulnerabilidad diferente a CVE-2016-0419. | |
| Modificada | Media (4.9) | 0.38% | — | Oracle Solaris | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11 permite a usuarios locales afectar a la disponibilidad a través de vectores desconocidos relacionados con Verified Boot. | |
| Modificada | Baja (3.6) | 0.39% | — | Oracle Solaris | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11 permite a usuarios locales afectar a la confidencialidad y la disponibilidad a través de vectores desconocidos relacionados con Solaris Kernel Zones. | |
| Modificada | Media (4.9) | 0.38% | — | Oracle Solaris | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11 permite a usuarios locales afectar a la disponibilidad a través de vectores desconocidos relacionados con Solaris Kernel Zones, una vulnerabilidad diferente a CVE-2016-0431. |