Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

1438 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.40%—Oracle Solaris21/1/201617/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 11 permite a usuarios locales afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con Solaris Kernel Zones, una vulnerabilidad diferente a CVE-2016-0414.
ModificadaMedia (4.6)0.40%—Oracle Solaris Cluster21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Solaris Cluster en Oracle Sun Systems Products Suite 3.3 y 4.2 permite a usuarios locales afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con HA para MySQL.
ModificadaMedia (5)1.6%—Oracle Solaris21/1/201617/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 11 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con System Archive Utility.
ModificadaAlta (7.2)0.41%—Oracle Solaris21/1/201617/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 11 permite a usuarios locales afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionadoss con Solaris Kernel Zones, una vulnerabilidad diferente a CVE-2016-0418.
ModificadaBaja (3.3)0.35%—Oracle Solaris21/1/201617/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 11 permite a usuarios locales afectar a la integridad y la disponibilidad a través de vectores relacionados con Libc.
ModificadaAlta (7.8)2.0%—Oracle Solaris21/1/201617/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 11 permite a atacantes remotos afectar a la disponibilidad a través de vectores relacionados con SMB Utilities.
ModificadaBaja (2.1)0.38%—Oracle Solaris21/1/201617/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 11 permite a usuarios locales afectar a la disponibilidad a través de vectores relacionados con Boot.
ModificadaBaja (2.1)0.37%—Oracle Solaris21/1/201617/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 11 permite a usuarios locales afectar a la integridad a través de vectores relacionados con NDMP Backup Service.
ModificadaMedia (5.4)2.9%—Openstack Orchestration APIRedhat OpenstackFedoraproject FedoraOracle Solaris20/1/201617/6/2026
El comando template-validate en OpenStack Orchestration API (Heat) en versiones anteriores a 2015.1.3 (kilo) y 5.0.x en versiones anteriores a 5.0.1 (liberty) permite a usuarios remotos autenticados provocar una denegación de servicio (consumo de memoria) o determinar la existencia de archivos locales a través del…
ModificadaAlta (8.1)21%—Oracle LinuxOracle SolarisOpenbsd OpensshApple MAC OS X+214/1/201617/6/2026
Las funciones (1) roaming_read y (2) roaming_write en roaming_common.c en el cliente en OpenSSH 5.x, 6.x y 7.x en versiones anteriores a 7.1p2, cuando ciertas opciones proxy y forward se encuentran habilitadas, no mantiene adecuadamente los descriptores de archivo de conexión, lo que permite a servidores remotos…
ModificadaMedia (6.5)63%💥 PoCSophos Unified Threat Management SoftwareOracle LinuxOracle SolarisOpenbsd Openssh+214/1/201617/6/2026
La función resend_bytes en roaming_common.c en el cliente en OpenSSH 5.x, 6.x y 7.x en versiones anteriores a 7.1p2 permite a servidores remotos obtener información sensible desde la memoria de proceso mediante la petición de transmisión de un buffer completo, según lo demostrado mediante la lectura de una clave…
ModificadaCrítica (9.8)7.8%—PcrePHPFedoraproject FedoraOracle Solaris3/1/201617/6/2026
La función pcre_compile2 en pcre_compile.c en PCRE 8.38 no maneja correctamente el patrón /((?:F?+(?:^(?(R)a+\"){99}-))(?J)(?'R'(?'R'<((?'RR'(?'R'\){97)?J)?J)(?'R'(?'R'\){99|(:(?|(?'R')(\k'R')|((?'R')))H'R'R)(H'R))))))/ y los patrones relacionados con los subgrupos nombrados, lo que permite a atacantes remotos…
ModificadaMedia (5)55%—Oracle LinuxOracle SolarisOracle VM ServerISC Bind16/12/201517/6/2026
db.c en named en ISC BIND 9.x en versiones anteriores a 9.9.8-P2 y 9.10.x en versiones anteriores a 9.10.3-P2 permite a atacantes remotos causar una denegación de servicio (falla de aserción REQUIRE y salida del demonio) a través de un atributo de clase mal formado.
ModificadaMedia (5.3)39%💥 PoCApple MAC OS XOracle API GatewayOracle Communications Webrtc Session ControllerOracle Exalogic Infrastructure+216/12/201517/6/2026
La implementación ASN1_TFLG_COMBINE en crypto/asn1/tasn_dec.c en OpenSSL en versiones anteriores a 0.9.8zh, 1.0.0 en versiones anteriores a 1.0.0t, 1.0.1 en versiones anteriores a 1.0.1q y 1.0.2 en versiones anteriores a 1.0.2e no maneja correctamente los errores provocados por datos X509_ATTRIBUTE malformados, lo que…
ModificadaAlta (10)4.2%—Arista EOS19/11/201517/6/2026
Arista EOS en versiones anteriores a 4.11.12, 4.12 en versiones anteriores a 4.12.11, 4.13 en versiones anteriores a 4.13.14M, 4.14 en versiones anteriores a 4.14.5FX.5 y 4.15 en versiones anteriores a 4.15.0FX1.1 permite a atacantes remotos ejecutar código arbitrario como root mediante el aprovechamiento de acceso al…
ModificadaCrítica (10)2.5%—XENOracle SolarisOracle VM VirtualboxLinux Kernel+216/11/201517/6/2026
El subsistema KVM en el kernel Linux hasta la versión 4.2.6, y Xen 4.3.x hasta la versión 4.6.x permite a usuarios del SO invitados causar una denegación de servicio (panic en el host del SO o cuelgue) desencadenando muchas excepciones #DB (también conocidas como Debug), relacionadas con svm.c.
ModificadaMedia (4.3)3.0%—Oracle SolarisWireshark15/11/201517/6/2026
La función pcapng_read_if_descr_block en wiretap/pcapng.c en el analizador pcapng en Wireshark 1.12.x en versiones anteriores a 1.12.8 utiliza demasiados niveles de indirección de puntero, lo que permite a atacantes remotos provocar una denegación de servicio (liberación de memoria incorrecta y caída de aplicación) a…
ModificadaAlta (7.5)10%—LibpngFedoraproject FedoraOpensuse LeapOpensuse+1613/11/201517/6/2026
Múltiples desbordamientos de buffer en las funciones (1) png_set_PLTE y (2) png_get_PLTE en libpng en versiones anteriores a 1.0.64, 1.1.x y 1.2.x en versiones anteriores a 1.2.54, 1.3.x y 1.4.x en versiones anteriores a 1.4.17, 1.5.x en versiones anteriores a 1.5.24 y 1.6.x en versiones anteriores a 1.6.19 permiten a…
ModificadaMedia (4)4.1%—MIT Kerberos 5Oracle SolarisCanonical Ubuntu LinuxDebian Linux+59/11/201517/6/2026
La función build_principal_va en lib/krb5/krb/bld_princ.c en MIT Kerberos 5 (también conocido como krb5) en versiones anteriores a 1.14 permite a usuarios remotos autenticados provocar una denegación de servicio (lectura fuera de rango y caída de KDC) a través de un carácter inicial '\0' en un campo realm largo dentro…
ModificadaMedia (5)6.2%—MIT Kerberos 5Oracle SolarisCanonical Ubuntu LinuxDebian Linux+59/11/201517/6/2026
lib/gssapi/spnego/spnego_mech.c en MIT Kerberos 5 (también conocido como krb5) en versiones anteriores a 1.14 confía en un manejo de contexto inapropiado, lo que permite a atacantes remotos provocar una denegación de servicio (lectura de puntero incorrecto y caída de proceso) a través de un paquete SPNEGO manipulado…
ModificadaAlta (7.5)3.5%—QemuDebian LinuxFedoraproject FedoraSuse Linux Enterprise Desktop+36/11/201517/6/2026
hw/ide/core.c en QEMU no restringe adecuadamente los comandos aceptados por un dispositivo ATAPI, lo que permite a usuarios invitados provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de ciertos comandos IDE, según lo demostrado por un comando WIN_READ_NATIVE_MAX en un…
ModificadaBaja (3.5)3.5%—Oracle MysqlOracle LinuxOracle SolarisOpensuse Leap+1122/10/201517/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.45 y versiones anteriores y 5.6.26 y versiones anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores relacionados con Server : DML, una vulnerabilidad diferente a CVE-2015-4858.
ModificadaMedia (4.6)0.41%—Oracle Solaris22/10/201517/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 11.2 permite a usuarios locales afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Solaris Kernel Zones, una vulnerabilidad diferente a CVE-2015-4820.
ModificadaMedia (4.6)0.40%—Oracle Solaris21/10/201517/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 11.2 permite a usuarios locales afectar a la confidencialidad, integridad y disponibilidad a través de vectores relacionados con NSCD.
ModificadaMedia (4.6)4.2%—Oracle LinuxOracle SolarisOracle MysqlDebian Linux+921/10/201517/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.44 y versiones anteriores y 5.6.25 y versiones anteriores, permite a usuarios remotos autenticados afectar a la confidencialidad, integridad y disponibilidad a través de vectores relacionados con DML.