Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

823 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.92%—Coinstar Myadvancedtoken Project Coinstar Myadvancedtoken3/7/201817/6/2026
La función mintToken de una implementación de contrato inteligente para Coinstar (CSTR), un token de Ethereum, tiene un desbordamiento de enteros que permite al propietario del contrato establecer cualquier valor para el balance de un usuario arbitrario.
ModificadaMedia (5.3)3.2%—Cisco Staros19/4/201817/6/2026
Una vulnerabilidad en IPsec Manager en Cisco StarOS para Cisco Aggregation Services Router (ASR) 5000 Series Routers y Virtualized Packet Core (VPC) System Software podría permitir que un atacante remoto no autenticado termine todos los túneles VPN IPsec y evite que se establezcan nuevos túneles. Esto resultaría en…
ModificadaAlta (7.5)3.4%💥 PoCCisco Staros19/4/201817/6/2026
Una vulnerabilidad en la funcionalidad de procesamiento de paquetes de salida del sistema operativo Cisco StarOS para dispositivos Cisco Aggregation Services Router (ASR) 5700 Series y Virtualized Packet Core (VPC) System Software podría permitir que un atacante remoto no autenticado provoque que una interfaz en el…
ModificadaMedia (5.3)1.3%—Hyperstart19/4/201817/6/2026
hyperstart 1.0.0 en HyperHQ Hyper tiene fugas de memoria en las funciones container_setup_modules y hyper_rescan_scsi en container.c. Esto se relaciona con runV 1.0.0 para Docker.
ModificadaAlta (8.8)2.6%—Libsdl SDL ImageDebian LinuxStarwindsoftware Starwind Virtual SAN10/4/201817/6/2026
Existe una vulnerabilidad explotable de ejecución de código en la funcionalidad de renderización de imágenes XCF de Simple DirectMedia Layer SDL2_image-2.0.2. Una imagen XCF especialmente manipulada puede provocar una escritura fuera de límites en la memoria dinámica (heap), lo que resulta en la ejecución de código.…
ModificadaMedia (5.5)1.2%—Libsdl SDL ImageDebian LinuxStarwindsoftware Starwind Virtual SAN10/4/201817/6/2026
Existe una vulnerabilidad explotable de divulgación de información en la funcionalidad de renderización de imágenes PCX de Simple DirectMedia Layer SDL2_image-2.0.2. Una imagen PCX especialmente manipulada puede provocar una lectura fuera de límites en la memoria dinámica (heap), lo que resulta en una divulgación de…
ModificadaCrítica (9.8)4.6%—Dlink Singapore Starhub Firmware4/4/201817/6/2026
authentication.cgi en dispositivos D-Link DIR-868L con firmware Singapore StarHub en versiones anteriores a la v1.21SHCb03 permite que atacantes remotos ejecuten código arbitrario.
ModificadaMedia (6.7)0.45%—Cisco Staros8/3/201817/6/2026
Una vulnerabilidad en el CLI del sistema operativo Cisco StarOS para Cisco ASR 5000 Series Aggregation Services Routers podría permitir que un atacante local autenticado ejecute comandos arbitrarios con privilegios root en un sistema operativo afectado. La vulnerabilidad se debe a la validación insuficiente de entrada…
ModificadaMedia (4.4)0.37%—Cisco Staros8/2/201817/6/2026
Una vulnerabilidad en el CLI del sistema operativo Cisco StarOS para routers Cisco ASR 5000 Series Aggregation Services podría permitir que un atacante local autenticado sobrescriba archivos de sistema almacenados en la memoria flash de un sistema afectado. La vulnerabilidad se debe a la validación insuficiente de…
ModificadaMedia (6.7)0.45%—Cisco Staros18/1/201817/6/2026
Una vulnerabilidad en el CLI del sistema operativo Cisco StarOS para routers Cisco ASR 5000 Series podría permitir que un atacante local autenticado ejecute comandos arbitrarios con privilegios root en un sistema operativo del host afectado. Esta vulnerabilidad se debe a una validación insuficiente de las entradas…
ModificadaAlta (7.5)1.1%—GM Shanghai Onstar9/1/201817/6/2026
Se ha descubierto un problema de almacenamiento de información sensible en texto claro en General Motors (GM) y Shanghai OnStar (SOS) SOS iOS Client 7.1. La explotación exitosa de esta vulnerabilidad podría permitir que un atacante remoto acceda a una clave de cifrado almacenada en texto claro en la memoria.
ModificadaMedia (5.9)1.4%—GM Shanghai Onstar9/1/201817/6/2026
Se ha descubierto un problema de Man-in-the-Middle (MitM) en General Motors (GM) y Shanghai OnStar (SOS) SOS iOS Client 7.1. La explotación exitosa de esta vulnerabilidad podría permitir que un atacante intercepte información sensible cuando el cliente se conecta al servidor.
ModificadaAlta (8.8)1.9%—GM Shanghai Onstar9/1/201817/6/2026
Se ha descubierto un problema de autenticación indebida en General Motors (GM) y Shanghai OnStar (SOS) SOS iOS Client 7.1. La explotación con éxito de esta vulnerabilidad podría permitir que un atacante subvierta los mecanismos de seguridad y restablezca la contraseña de una cuenta de usuario.
ModificadaAlta (7.4)1.00%—Swhouse Istar Ultra Firmware31/12/201717/6/2026
Se ha descubierto un problema de desbloqueo de puertas en dispositivos Software House iStar Ultra hasta la versión 6.5.2.20569 cuando se usan en conjunto con IP-ACM Ethernet Door Module. Las comunicaciones entre el IP-ACM y el iStar Ultra se cifran empleando una clave AES fija e IV. Cada mensaje se cifra en modo CBC y…
ModificadaMedia (6.1)0.64%—Stivasoft Phpjabbers Star Rating Script30/12/201717/6/2026
Star Rating Script 4.0 de PHPJabbers tiene una vulnerabilidad de Cross Site Scripting (XSS) persistente mediante un elemento rating.
ModificadaAlta (8.7)3.3%—Siemens Simatic S7-200 FirmwareSiemens Simatic S7-400pn V6 FirmwareSiemens Simatic S7-400h V6 FirmwareSiemens Simatic S7-400pn/dp V7 Firmware+3426/12/201717/6/2026
Se ha identificado una vulnerabilidad en Development/Evaluation Kits para PROFINET IO: DK Standard Ethernet Controller, Development/Evaluation Kits para PROFINET IO: EK-ERTEC 200, Development/Evaluation Kits para PROFINET IO: EK-ERTEC 200P, SIMATIC Compact Field Unit, SIMATIC ET200AL, SIMATIC ET200M (incluidas las…
ModificadaCrítica (9.8)3.0%💥 ExploitKickstarter Clone Script Project Kickstarter Clone Script13/12/201717/6/2026
Kickstarter Clone Script 2.0 tiene una inyección SQL mediante el parámetro projid en investcalc.php.
ModificadaCrítica (9.8)3.8%—Mitrastar Gpt-2541gnac FirmwareMitrastar Dsl-100hn-t1 Firmware3/11/201717/6/2026
Los dispositivos MitraStar GPT-2541GNAC (HGU) 1.00(VNJ0)b1 y DSL-100HN-T1 ES_113WJY0b16 tienen una contraseña zyad1234 para la cuenta zyad1234, lo que es equivalente a root y no documentado.
ModificadaAlta (8.8)2.6%—Mitrastar Gpt-2541gnac FirmwareMitrastar Dsl-100hn-t1 Firmware3/11/201717/6/2026
Los dispositivos MitraStar GPT-2541GNAC (HGU) 1.00(VNJ0)b1 y DSL-100HN-T1 ES_113WJY0b16 permiten que usuarios autenticados remotos obtengan acceso root especificando /bin/sh como comando para ejecutar.
ModificadaMedia (5.9)2.0%—Fedoraproject Spin-kickstarts16/10/201717/6/2026
fedora-cloud-atomic.ks en spin-kickstarts permite que atacantes remotos lleven a cabo ataques Man-in-the-Middle (MitM) aprovechando el uso de HTTP para descargar actualizaciones de Fedora Atomic.
ModificadaCrítica (9.8)17%💥 ExploitSophos Astaro Security Gateway Firmware19/9/201717/6/2026
Astaro Security Gateway (también conocido como ASG) 7 permite que atacantes remotos ejecuten código arbitrario mediante una petición manipulada a index.plx.
ModificadaCrítica (9.8)15%💥 ExploitUtstar Wa3002g4 Firmware17/9/201717/6/2026
Una vulnerabilidad de omisión de autenticación en dispositivos UTStar WA3002G4 ADSL Broadband Modem WA3002G4-0021.01 permite que los atacantes accedan directamente a la configuración de administración y obtener credenciales en texto claro desde el código fuente HTML, tal y como se puede ver en info.cgi, upload.cgi,…
ModificadaAlta (8.2)0.79%—Cisco Staros6/7/201717/6/2026
Una vulnerabilidad en el código command-parsing de la CLI del sistema operativo StarOS de Cisco para dispositivos ASR 5000 Series versión 11.0 hasta 21.0, 5500 Series y 5700 Series de Cisco y el software Virtualized Packet Core (VPC) de Cisco, podría permitir a un atacante local autenticado interrumpir la CLI del…
ModificadaMedia (5.8)2.2%—Cisco Staros4/7/201717/6/2026
Una vulnerabilidad en el componente IPsec de StarOS de Cisco para Enrutadores ASR 5000 Series de Cisco, podría permitir a un atacante no identificado remoto terminar con todos los túneles activos VPN de IPsec e impedir que se establezcan nuevos túneles, resultando en una condición de denegación de servicio (DoS).…
ModificadaCrítica (9.8)2.3%—Redhat Quickstart Cloud Installer13/6/201717/6/2026
El archivo /var/lib/ovirt-engine/setup/engine-DC-config.py en RedHat QuickStart Cloud Installer (QCI) anterior a 1.0 GA es creado en caracteres leíbles y contiene la contraseña root del sistema de despliegue.