Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
823 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.92% | — | Coinstar Myadvancedtoken Project Coinstar Myadvancedtoken | 3/7/2018 | 17/6/2026 | La función mintToken de una implementación de contrato inteligente para Coinstar (CSTR), un token de Ethereum, tiene un desbordamiento de enteros que permite al propietario del contrato establecer cualquier valor para el balance de un usuario arbitrario. | |
| Modificada | Media (5.3) | 3.2% | — | Cisco Staros | 19/4/2018 | 17/6/2026 | Una vulnerabilidad en IPsec Manager en Cisco StarOS para Cisco Aggregation Services Router (ASR) 5000 Series Routers y Virtualized Packet Core (VPC) System Software podría permitir que un atacante remoto no autenticado termine todos los túneles VPN IPsec y evite que se establezcan nuevos túneles. Esto resultaría en… | |
| Modificada | Alta (7.5) | 3.4% | 💥 PoC | Cisco Staros | 19/4/2018 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de procesamiento de paquetes de salida del sistema operativo Cisco StarOS para dispositivos Cisco Aggregation Services Router (ASR) 5700 Series y Virtualized Packet Core (VPC) System Software podría permitir que un atacante remoto no autenticado provoque que una interfaz en el… | |
| Modificada | Media (5.3) | 1.3% | — | Hyperstart | 19/4/2018 | 17/6/2026 | hyperstart 1.0.0 en HyperHQ Hyper tiene fugas de memoria en las funciones container_setup_modules y hyper_rescan_scsi en container.c. Esto se relaciona con runV 1.0.0 para Docker. | |
| Modificada | Alta (8.8) | 2.6% | — | Libsdl SDL ImageDebian LinuxStarwindsoftware Starwind Virtual SAN | 10/4/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de ejecución de código en la funcionalidad de renderización de imágenes XCF de Simple DirectMedia Layer SDL2_image-2.0.2. Una imagen XCF especialmente manipulada puede provocar una escritura fuera de límites en la memoria dinámica (heap), lo que resulta en la ejecución de código.… | |
| Modificada | Media (5.5) | 1.2% | — | Libsdl SDL ImageDebian LinuxStarwindsoftware Starwind Virtual SAN | 10/4/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de divulgación de información en la funcionalidad de renderización de imágenes PCX de Simple DirectMedia Layer SDL2_image-2.0.2. Una imagen PCX especialmente manipulada puede provocar una lectura fuera de límites en la memoria dinámica (heap), lo que resulta en una divulgación de… | |
| Modificada | Crítica (9.8) | 4.6% | — | Dlink Singapore Starhub Firmware | 4/4/2018 | 17/6/2026 | authentication.cgi en dispositivos D-Link DIR-868L con firmware Singapore StarHub en versiones anteriores a la v1.21SHCb03 permite que atacantes remotos ejecuten código arbitrario. | |
| Modificada | Media (6.7) | 0.45% | — | Cisco Staros | 8/3/2018 | 17/6/2026 | Una vulnerabilidad en el CLI del sistema operativo Cisco StarOS para Cisco ASR 5000 Series Aggregation Services Routers podría permitir que un atacante local autenticado ejecute comandos arbitrarios con privilegios root en un sistema operativo afectado. La vulnerabilidad se debe a la validación insuficiente de entrada… | |
| Modificada | Media (4.4) | 0.37% | — | Cisco Staros | 8/2/2018 | 17/6/2026 | Una vulnerabilidad en el CLI del sistema operativo Cisco StarOS para routers Cisco ASR 5000 Series Aggregation Services podría permitir que un atacante local autenticado sobrescriba archivos de sistema almacenados en la memoria flash de un sistema afectado. La vulnerabilidad se debe a la validación insuficiente de… | |
| Modificada | Media (6.7) | 0.45% | — | Cisco Staros | 18/1/2018 | 17/6/2026 | Una vulnerabilidad en el CLI del sistema operativo Cisco StarOS para routers Cisco ASR 5000 Series podría permitir que un atacante local autenticado ejecute comandos arbitrarios con privilegios root en un sistema operativo del host afectado. Esta vulnerabilidad se debe a una validación insuficiente de las entradas… | |
| Modificada | Alta (7.5) | 1.1% | — | GM Shanghai Onstar | 9/1/2018 | 17/6/2026 | Se ha descubierto un problema de almacenamiento de información sensible en texto claro en General Motors (GM) y Shanghai OnStar (SOS) SOS iOS Client 7.1. La explotación exitosa de esta vulnerabilidad podría permitir que un atacante remoto acceda a una clave de cifrado almacenada en texto claro en la memoria. | |
| Modificada | Media (5.9) | 1.4% | — | GM Shanghai Onstar | 9/1/2018 | 17/6/2026 | Se ha descubierto un problema de Man-in-the-Middle (MitM) en General Motors (GM) y Shanghai OnStar (SOS) SOS iOS Client 7.1. La explotación exitosa de esta vulnerabilidad podría permitir que un atacante intercepte información sensible cuando el cliente se conecta al servidor. | |
| Modificada | Alta (8.8) | 1.9% | — | GM Shanghai Onstar | 9/1/2018 | 17/6/2026 | Se ha descubierto un problema de autenticación indebida en General Motors (GM) y Shanghai OnStar (SOS) SOS iOS Client 7.1. La explotación con éxito de esta vulnerabilidad podría permitir que un atacante subvierta los mecanismos de seguridad y restablezca la contraseña de una cuenta de usuario. | |
| Modificada | Alta (7.4) | 1.00% | — | Swhouse Istar Ultra Firmware | 31/12/2017 | 17/6/2026 | Se ha descubierto un problema de desbloqueo de puertas en dispositivos Software House iStar Ultra hasta la versión 6.5.2.20569 cuando se usan en conjunto con IP-ACM Ethernet Door Module. Las comunicaciones entre el IP-ACM y el iStar Ultra se cifran empleando una clave AES fija e IV. Cada mensaje se cifra en modo CBC y… | |
| Modificada | Media (6.1) | 0.64% | — | Stivasoft Phpjabbers Star Rating Script | 30/12/2017 | 17/6/2026 | Star Rating Script 4.0 de PHPJabbers tiene una vulnerabilidad de Cross Site Scripting (XSS) persistente mediante un elemento rating. | |
| Modificada | Alta (8.7) | 3.3% | — | Siemens Simatic S7-200 FirmwareSiemens Simatic S7-400pn V6 FirmwareSiemens Simatic S7-400h V6 FirmwareSiemens Simatic S7-400pn/dp V7 Firmware+34 | 26/12/2017 | 17/6/2026 | Se ha identificado una vulnerabilidad en Development/Evaluation Kits para PROFINET IO: DK Standard Ethernet Controller, Development/Evaluation Kits para PROFINET IO: EK-ERTEC 200, Development/Evaluation Kits para PROFINET IO: EK-ERTEC 200P, SIMATIC Compact Field Unit, SIMATIC ET200AL, SIMATIC ET200M (incluidas las… | |
| Modificada | Crítica (9.8) | 3.0% | 💥 Exploit | Kickstarter Clone Script Project Kickstarter Clone Script | 13/12/2017 | 17/6/2026 | Kickstarter Clone Script 2.0 tiene una inyección SQL mediante el parámetro projid en investcalc.php. | |
| Modificada | Crítica (9.8) | 3.8% | — | Mitrastar Gpt-2541gnac FirmwareMitrastar Dsl-100hn-t1 Firmware | 3/11/2017 | 17/6/2026 | Los dispositivos MitraStar GPT-2541GNAC (HGU) 1.00(VNJ0)b1 y DSL-100HN-T1 ES_113WJY0b16 tienen una contraseña zyad1234 para la cuenta zyad1234, lo que es equivalente a root y no documentado. | |
| Modificada | Alta (8.8) | 2.6% | — | Mitrastar Gpt-2541gnac FirmwareMitrastar Dsl-100hn-t1 Firmware | 3/11/2017 | 17/6/2026 | Los dispositivos MitraStar GPT-2541GNAC (HGU) 1.00(VNJ0)b1 y DSL-100HN-T1 ES_113WJY0b16 permiten que usuarios autenticados remotos obtengan acceso root especificando /bin/sh como comando para ejecutar. | |
| Modificada | Media (5.9) | 2.0% | — | Fedoraproject Spin-kickstarts | 16/10/2017 | 17/6/2026 | fedora-cloud-atomic.ks en spin-kickstarts permite que atacantes remotos lleven a cabo ataques Man-in-the-Middle (MitM) aprovechando el uso de HTTP para descargar actualizaciones de Fedora Atomic. | |
| Modificada | Crítica (9.8) | 17% | 💥 Exploit | Sophos Astaro Security Gateway Firmware | 19/9/2017 | 17/6/2026 | Astaro Security Gateway (también conocido como ASG) 7 permite que atacantes remotos ejecuten código arbitrario mediante una petición manipulada a index.plx. | |
| Modificada | Crítica (9.8) | 15% | 💥 Exploit | Utstar Wa3002g4 Firmware | 17/9/2017 | 17/6/2026 | Una vulnerabilidad de omisión de autenticación en dispositivos UTStar WA3002G4 ADSL Broadband Modem WA3002G4-0021.01 permite que los atacantes accedan directamente a la configuración de administración y obtener credenciales en texto claro desde el código fuente HTML, tal y como se puede ver en info.cgi, upload.cgi,… | |
| Modificada | Alta (8.2) | 0.79% | — | Cisco Staros | 6/7/2017 | 17/6/2026 | Una vulnerabilidad en el código command-parsing de la CLI del sistema operativo StarOS de Cisco para dispositivos ASR 5000 Series versión 11.0 hasta 21.0, 5500 Series y 5700 Series de Cisco y el software Virtualized Packet Core (VPC) de Cisco, podría permitir a un atacante local autenticado interrumpir la CLI del… | |
| Modificada | Media (5.8) | 2.2% | — | Cisco Staros | 4/7/2017 | 17/6/2026 | Una vulnerabilidad en el componente IPsec de StarOS de Cisco para Enrutadores ASR 5000 Series de Cisco, podría permitir a un atacante no identificado remoto terminar con todos los túneles activos VPN de IPsec e impedir que se establezcan nuevos túneles, resultando en una condición de denegación de servicio (DoS).… | |
| Modificada | Crítica (9.8) | 2.3% | — | Redhat Quickstart Cloud Installer | 13/6/2017 | 17/6/2026 | El archivo /var/lib/ovirt-engine/setup/engine-DC-config.py en RedHat QuickStart Cloud Installer (QCI) anterior a 1.0 GA es creado en caracteres leíbles y contiene la contraseña root del sistema de despliegue. |