Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
823 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.6% | — | Cisco Staros | 20/6/2019 | 17/6/2026 | Una vulnerabilidad en la funcionalidad internal packet-processing del sistema operativo StarOS de Cisco que se ejecuta en plataformas virtuales podría permitir a un atacante remoto no autenticado hacer que un dispositivo afectado detenga el procesamiento del tráfico, resultando en una condición de denegación de… | |
| Modificada | Media (6.8) | 0.40% | — | Phoenixcontact AXC F 2152 FirmwarePhoenixcontact AXC F 2152 Starterkit Firmware | 18/6/2019 | 17/6/2026 | Se descubrió un problema en el Phoenix Contact AXC F 2152 (No.2404267) antes de 2019.0 LTS y AXC F 2152 STARTERKIT (No.1046568) antes de los dispositivos 2019.0 LTS. El acceso físico ilimitado al PLC puede conducir a una manipulación de los datos de las tarjetas SD. La manipulación de la tarjeta SD puede llevar a una… | |
| Modificada | Media (5.9) | 1.0% | — | Phoenixcontact AXC F 2152 FirmwarePhoenixcontact AXC F 2152 Starterkit Firmware | 17/6/2019 | 17/6/2026 | Se descubrió un problema en el Phoenix Contact AXC F 2152 (No.2404267) antes de 2019.0 LTS y AXC F 2152 STARTERKIT (No.1046568) antes de los dispositivos 2019.0 LTS. Fuzzing de protocolo en PC WORX Ingeniero de un hombre en el atacante central detiene el servicio de PLC. El dispositivo debe reiniciarse o el servicio… | |
| Modificada | Alta (8) | 2.0% | — | Starry S00111 Firmware | 10/6/2019 | 17/6/2026 | la HTTP API apoyada por Stary Station (conocido como (Starry Router) permite el uso brusco de la configuración de PIN por parte del usuario en el dispositivo, y esto permite que un atacante cambie la configuración de Wi-Fi y el PIN, así como el puerto hacia adelante y exponga cualquier dispositivo interno. puerto a… | |
| Modificada | Alta (8.8) | 2.6% | — | Starry S00111 Firmware | 10/6/2019 | 17/6/2026 | Starry Station (conocido como Starry Router) establece el encabezado Access-Control-Allow-Origin en "Esto permite que cualquier archivo alojado en cualquier dominio realice llamadas al servidor web del dispositivo y fuerce las credenciales y extraiga cualquier información almacenada en el dispositivo. En este caso,… | |
| Modificada | Crítica (9.8) | 1.6% | — | Vstarcam C7824iwp FirmwareVstracm C38s Firmware | 23/5/2019 | 17/6/2026 | Se detectó un problema en upgrade_htmls.cgi en dispositivos VStarcam 100T (C7824WIP) KR75.8.53.20 y 200V (C38S) KR203.18.1.20. El servicio web, la red y los archivos de cuenta pueden ser manipulados por medio de una actualización de firmware de la web UI sin autenticación alguna. El atacante puede conseguir acceso al… | |
| Modificada | Crítica (9.8) | 2.3% | — | Vstarcam Eye4 | 8/4/2019 | 17/6/2026 | La biblioteca VStarCam vstc.vscam.Client y el objeto compartido vstc.vscam, tal como se utiliza en la aplicación Eye4 (para Android, iOS y Windows), no impiden la suplantación del servidor de la cámara. Un atacante puede crear un servidor de cámara falso que espíe al cliente en busca de una cámara en la red local.… | |
| Modificada | Alta (8.8) | 1.7% | — | Jenkins Starteam | 4/4/2019 | 17/6/2026 | El plugin StarTeam de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos o con acceso al sistema de archivos maestro. | |
| Modificada | Crítica (9.8) | 4.0% | — | Yokogawa Idefine FOR Prosafe-rs FirmwareYokogawa Stardom Versatile Data Server FirmwareYokogawa Stardom Fcn/fcj Simulator FirmwareYokogawa Astplanner+1 | 9/1/2019 | 17/6/2026 | Un desbordamiento de búfer en la función license management de los productos YOKOGAWA (iDefine para ProSafe-RS R1.16.3 y anteriores, STARDOM VDS R7.50 y anteriores, STARDOM FCN/FCJ Simulator R4.20 y anteriores, ASTPLANNER R15.01 y anteriores y TriFellows V5.04 y anteriores) permite a los atacantes remotos detener la… | |
| Modificada | Media (6.4) | 0.24% | — | Subaru Starlink 2017 FirmwareSubaru Starlink 2018 FirmwareSubaru Starlink 2019 Firmware | 28/11/2018 | 17/6/2026 | Una vulnerabilidad en el mecanismo de actualización de Subaru StarLink Harman, en las unidades principales 2017, 2018 y 2019, podría otorgar a un atacante (con acceso físico a los puertos USB del vehículo) la capacidad de reescribir el firmware de la unidad principal. Esto ocurre debido a que el dispositivo acepta… | |
| Modificada | Alta (7.8) | 1.3% | 💥 Exploit | Asrock A-tuningAsrock F-streamAsrock Restart TO UefiAsrock Rgbled | 30/10/2018 | 17/6/2026 | Los controladores de bajo nivel AsrDrv101.sys y AsrDrv102.sys en ASRock RGBLED en versiones anteriores a la v1.0.35.1, A-Tuning en versiones anteriores a la v3.0.210, F-Stream en versiones anteriores a la v3.0.210 y RestartToUEFI en versiones anteriores a la v1.0.6.2 exponen funcionalidades para leer/escribir datos… | |
| Modificada | Alta (7.8) | 1.5% | 💥 Exploit | Asrock A-tuningAsrock F-streamAsrock Restart TO UefiAsrock Rgbled | 30/10/2018 | 17/6/2026 | Los controladores de bajo nivel AsrDrv101.sys y AsrDrv102.sys en ASRock RGBLED en versiones anteriores a la v1.0.35.1, A-Tuning en versiones anteriores a la v3.0.210, F-Stream en versiones anteriores a la v3.0.210 y RestartToUEFI en versiones anteriores a la v1.0.6.2 exponen funcionalidades para leer y escribir MSR… | |
| Modificada | Alta (7.1) | 0.98% | 💥 Exploit | Asrock A-tuningAsrock F-streamAsrock Restart TO UefiAsrock Rgbled | 30/10/2018 | 17/6/2026 | Los controladores de bajo nivel AsrDrv101.sys y AsrDrv102.sys en ASRock RGBLED en versiones anteriores a la v1.0.35.1, A-Tuning en versiones anteriores a la v3.0.210, F-Stream en versiones anteriores a la v3.0.210 y RestartToUEFI en versiones anteriores a la v1.0.6.2 exponen funcionalidades para leer y escribir… | |
| Modificada | Alta (7.8) | 1.2% | 💥 Exploit | Asrock A-tuningAsrock F-streamAsrock Restart TO UefiAsrock Rgbled | 30/10/2018 | 17/6/2026 | Los controladores de bajo nivel AsrDrv101.sys y AsrDrv102.sys en ASRock RGBLED en versiones anteriores a la v1.0.35.1, A-Tuning en versiones anteriores a la v3.0.210, F-Stream en versiones anteriores a la v3.0.210 y RestartToUEFI en versiones anteriores a la v1.0.6.2 exponen funcionalidades para leer y escribir… | |
| Modificada | Media (4.3) | 3.1% | — | Kyzer LibmspackDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+4 | 23/10/2018 | 17/6/2026 | chmd_read_headers en mspack/chmd.c en libmspack en versiones anteriores a la 0.8alpha acepta un nombre de archivo que tiene "\0" como su primer o segundo carácter (como el nombre "/\0"). | |
| Modificada | Media (6.5) | 3.1% | — | Cabextract Project CabextractLibmspack Project LibmspackDebian LinuxRedhat Enterprise Linux+3 | 23/10/2018 | 17/6/2026 | En mspack/cab.h en libmspack en versiones anteriores a la 0.8alpha y cabextract en versiones anteriores a la 1.8, el búfer de entrada de bloques CAB es un byte más pequeño para el bloque Quantum máximo, lo que conduce a una escritura fuera de límites. | |
| Modificada | Media (5.9) | 0.95% | — | Tinc-vpn TincDebian LinuxStarwindsoftware Starwind Virtual SAN | 10/10/2018 | 17/6/2026 | La falta de autenticación de mensajes en el protocolo meta en Tinc VPN en versiones 1.0.34 y anteriores permite que un ataque Man-in-the-Middle (MitM) deshabilite el cifrado de paquetes VPN. | |
| Modificada | Baja (3.7) | 1.4% | — | Tinc-vpn TincDebian LinuxStarwindsoftware Starwind Virtual SAN | 10/10/2018 | 17/6/2026 | tinc, desde la versión 1.0.30 hasta la 1.0.34 tiene un protocolo de autenticación roto, aunque hay una mitigación parcial. Esto se ha solucionado en la versión 1.1. | |
| Modificada | Media (5.3) | 1.5% | — | Tinc-vpn TincStarwindsoftware Starwind Virtual SAN | 10/10/2018 | 17/6/2026 | tinc en versiones anteriores a la 1.0.30 tiene un protocolo de autenticación roto, incluso sin una mitigación parcial. | |
| Modificada | Alta (8.6) | 3.5% | — | Cisco Prime Access RegistrarCisco Prime Access Registrar Jumpstart | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en la administración de las conexiones TCP en Cisco Prime Access Registrar podría permitir que un atacante remoto sin autenticar provoque una denegación de servicio (DoS) cuando la aplicación se reinicia de manera inesperada. Esta vulnerabilidad se debe al manejo incorrecto de los paquetes TCP SYN… | |
| Modificada | Media (6.5) | 0.47% | — | Pektron Passive Keyless Entry AND Start System Firmware | 10/9/2018 | 17/6/2026 | Un sistema PKES (Pektron Passive Keyless Entry and Start), tal y como se emplea en Tesla Model S y probablemente en otros vehículos, depende del cifrado DST40, que facilita que los atacantes obtengan acceso mediante un enfoque relacionado con un precálculo de 5,4 TB, seguido por la recepción de un wake-frame y dos… | |
| Modificada | Alta (7.7) | 1.9% | — | Redhat Openshift Container PlatformStarcounter-jack Json-patch | 6/9/2018 | 17/6/2026 | Puede ocurrir una escritura fuera de límites al parchear un objeto Openshift mediante la funcionalidad "oc patch" en OpenShift Container Platform, en versiones anteriores a la 3.7. Un atacante puede emplear este error para provocar un ataque de denegación de servicio (DoS) en el servicio de la API maestra de Openshift… | |
| Modificada | Media (6.1) | 0.85% | — | Morningstarsecurity Whatweb | 30/8/2018 | 17/6/2026 | MorningStar WhatWeb 0.4.9 tiene Cross-Site Scripting (XSS) mediante los archivos de reporte de JSON. | |
| Modificada | Alta (8.6) | 2.3% | — | Cisco Staros | 16/7/2018 | 17/6/2026 | Una vulnerabilidad en la lógica para paquetes IPv4 fragmentados de Cisco StarOS que se ejecuta en plataformas virtuales permite que un atacante remoto no autenticado desencadene el reinicio del proceso npusim. Esto resulta una condición de denegación de servicio (DoS). Hay cuatro instancias del proceso npusim… | |
| Modificada | Alta (7.5) | 1.4% | — | Bitstarti Project Bitstarti | 9/7/2018 | 17/6/2026 | La función mintToken de una implementación de contrato inteligente para Bitstarti, un token de Ethereum, tiene un desbordamiento de enteros que permite al propietario del contrato establecer cualquier valor para el balance de un usuario arbitrario. |