Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
1438 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.40% | — | Oracle Solaris | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11 permite a usuarios locales afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con Solaris Kernel Zones, una vulnerabilidad diferente a CVE-2016-0414. | |
| Modificada | Media (4.6) | 0.40% | — | Oracle Solaris Cluster | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Solaris Cluster en Oracle Sun Systems Products Suite 3.3 y 4.2 permite a usuarios locales afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con HA para MySQL. | |
| Modificada | Media (5) | 1.6% | — | Oracle Solaris | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con System Archive Utility. | |
| Modificada | Alta (7.2) | 0.41% | — | Oracle Solaris | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11 permite a usuarios locales afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionadoss con Solaris Kernel Zones, una vulnerabilidad diferente a CVE-2016-0418. | |
| Modificada | Baja (3.3) | 0.35% | — | Oracle Solaris | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11 permite a usuarios locales afectar a la integridad y la disponibilidad a través de vectores relacionados con Libc. | |
| Modificada | Alta (7.8) | 2.0% | — | Oracle Solaris | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11 permite a atacantes remotos afectar a la disponibilidad a través de vectores relacionados con SMB Utilities. | |
| Modificada | Baja (2.1) | 0.38% | — | Oracle Solaris | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11 permite a usuarios locales afectar a la disponibilidad a través de vectores relacionados con Boot. | |
| Modificada | Baja (2.1) | 0.37% | — | Oracle Solaris | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11 permite a usuarios locales afectar a la integridad a través de vectores relacionados con NDMP Backup Service. | |
| Modificada | Media (5.4) | 2.9% | — | Openstack Orchestration APIRedhat OpenstackFedoraproject FedoraOracle Solaris | 20/1/2016 | 17/6/2026 | El comando template-validate en OpenStack Orchestration API (Heat) en versiones anteriores a 2015.1.3 (kilo) y 5.0.x en versiones anteriores a 5.0.1 (liberty) permite a usuarios remotos autenticados provocar una denegación de servicio (consumo de memoria) o determinar la existencia de archivos locales a través del… | |
| Modificada | Alta (8.1) | 21% | — | Oracle LinuxOracle SolarisOpenbsd OpensshApple MAC OS X+2 | 14/1/2016 | 17/6/2026 | Las funciones (1) roaming_read y (2) roaming_write en roaming_common.c en el cliente en OpenSSH 5.x, 6.x y 7.x en versiones anteriores a 7.1p2, cuando ciertas opciones proxy y forward se encuentran habilitadas, no mantiene adecuadamente los descriptores de archivo de conexión, lo que permite a servidores remotos… | |
| Modificada | Media (6.5) | 63% | 💥 PoC | Sophos Unified Threat Management SoftwareOracle LinuxOracle SolarisOpenbsd Openssh+2 | 14/1/2016 | 17/6/2026 | La función resend_bytes en roaming_common.c en el cliente en OpenSSH 5.x, 6.x y 7.x en versiones anteriores a 7.1p2 permite a servidores remotos obtener información sensible desde la memoria de proceso mediante la petición de transmisión de un buffer completo, según lo demostrado mediante la lectura de una clave… | |
| Modificada | Crítica (9.8) | 7.8% | — | PcrePHPFedoraproject FedoraOracle Solaris | 3/1/2016 | 17/6/2026 | La función pcre_compile2 en pcre_compile.c en PCRE 8.38 no maneja correctamente el patrón /((?:F?+(?:^(?(R)a+\"){99}-))(?J)(?'R'(?'R'<((?'RR'(?'R'\){97)?J)?J)(?'R'(?'R'\){99|(:(?|(?'R')(\k'R')|((?'R')))H'R'R)(H'R))))))/ y los patrones relacionados con los subgrupos nombrados, lo que permite a atacantes remotos… | |
| Modificada | Media (5) | 55% | — | Oracle LinuxOracle SolarisOracle VM ServerISC Bind | 16/12/2015 | 17/6/2026 | db.c en named en ISC BIND 9.x en versiones anteriores a 9.9.8-P2 y 9.10.x en versiones anteriores a 9.10.3-P2 permite a atacantes remotos causar una denegación de servicio (falla de aserción REQUIRE y salida del demonio) a través de un atributo de clase mal formado. | |
| Modificada | Media (5.3) | 39% | 💥 PoC | Apple MAC OS XOracle API GatewayOracle Communications Webrtc Session ControllerOracle Exalogic Infrastructure+21 | 6/12/2015 | 17/6/2026 | La implementación ASN1_TFLG_COMBINE en crypto/asn1/tasn_dec.c en OpenSSL en versiones anteriores a 0.9.8zh, 1.0.0 en versiones anteriores a 1.0.0t, 1.0.1 en versiones anteriores a 1.0.1q y 1.0.2 en versiones anteriores a 1.0.2e no maneja correctamente los errores provocados por datos X509_ATTRIBUTE malformados, lo que… | |
| Modificada | Alta (10) | 4.2% | — | Arista EOS | 19/11/2015 | 17/6/2026 | Arista EOS en versiones anteriores a 4.11.12, 4.12 en versiones anteriores a 4.12.11, 4.13 en versiones anteriores a 4.13.14M, 4.14 en versiones anteriores a 4.14.5FX.5 y 4.15 en versiones anteriores a 4.15.0FX1.1 permite a atacantes remotos ejecutar código arbitrario como root mediante el aprovechamiento de acceso al… | |
| Modificada | Crítica (10) | 2.5% | — | XENOracle SolarisOracle VM VirtualboxLinux Kernel+2 | 16/11/2015 | 17/6/2026 | El subsistema KVM en el kernel Linux hasta la versión 4.2.6, y Xen 4.3.x hasta la versión 4.6.x permite a usuarios del SO invitados causar una denegación de servicio (panic en el host del SO o cuelgue) desencadenando muchas excepciones #DB (también conocidas como Debug), relacionadas con svm.c. | |
| Modificada | Media (4.3) | 3.0% | — | Oracle SolarisWireshark | 15/11/2015 | 17/6/2026 | La función pcapng_read_if_descr_block en wiretap/pcapng.c en el analizador pcapng en Wireshark 1.12.x en versiones anteriores a 1.12.8 utiliza demasiados niveles de indirección de puntero, lo que permite a atacantes remotos provocar una denegación de servicio (liberación de memoria incorrecta y caída de aplicación) a… | |
| Modificada | Alta (7.5) | 10% | — | LibpngFedoraproject FedoraOpensuse LeapOpensuse+16 | 13/11/2015 | 17/6/2026 | Múltiples desbordamientos de buffer en las funciones (1) png_set_PLTE y (2) png_get_PLTE en libpng en versiones anteriores a 1.0.64, 1.1.x y 1.2.x en versiones anteriores a 1.2.54, 1.3.x y 1.4.x en versiones anteriores a 1.4.17, 1.5.x en versiones anteriores a 1.5.24 y 1.6.x en versiones anteriores a 1.6.19 permiten a… | |
| Modificada | Media (4) | 4.1% | — | MIT Kerberos 5Oracle SolarisCanonical Ubuntu LinuxDebian Linux+5 | 9/11/2015 | 17/6/2026 | La función build_principal_va en lib/krb5/krb/bld_princ.c en MIT Kerberos 5 (también conocido como krb5) en versiones anteriores a 1.14 permite a usuarios remotos autenticados provocar una denegación de servicio (lectura fuera de rango y caída de KDC) a través de un carácter inicial '\0' en un campo realm largo dentro… | |
| Modificada | Media (5) | 6.2% | — | MIT Kerberos 5Oracle SolarisCanonical Ubuntu LinuxDebian Linux+5 | 9/11/2015 | 17/6/2026 | lib/gssapi/spnego/spnego_mech.c en MIT Kerberos 5 (también conocido como krb5) en versiones anteriores a 1.14 confía en un manejo de contexto inapropiado, lo que permite a atacantes remotos provocar una denegación de servicio (lectura de puntero incorrecto y caída de proceso) a través de un paquete SPNEGO manipulado… | |
| Modificada | Alta (7.5) | 3.5% | — | QemuDebian LinuxFedoraproject FedoraSuse Linux Enterprise Desktop+3 | 6/11/2015 | 17/6/2026 | hw/ide/core.c en QEMU no restringe adecuadamente los comandos aceptados por un dispositivo ATAPI, lo que permite a usuarios invitados provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de ciertos comandos IDE, según lo demostrado por un comando WIN_READ_NATIVE_MAX en un… | |
| Modificada | Baja (3.5) | 3.5% | — | Oracle MysqlOracle LinuxOracle SolarisOpensuse Leap+11 | 22/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.45 y versiones anteriores y 5.6.26 y versiones anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores relacionados con Server : DML, una vulnerabilidad diferente a CVE-2015-4858. | |
| Modificada | Media (4.6) | 0.41% | — | Oracle Solaris | 22/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11.2 permite a usuarios locales afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Solaris Kernel Zones, una vulnerabilidad diferente a CVE-2015-4820. | |
| Modificada | Media (4.6) | 0.40% | — | Oracle Solaris | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11.2 permite a usuarios locales afectar a la confidencialidad, integridad y disponibilidad a través de vectores relacionados con NSCD. | |
| Modificada | Media (4.6) | 4.2% | — | Oracle LinuxOracle SolarisOracle MysqlDebian Linux+9 | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.44 y versiones anteriores y 5.6.25 y versiones anteriores, permite a usuarios remotos autenticados afectar a la confidencialidad, integridad y disponibilidad a través de vectores relacionados con DML. |