Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
667 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 7.2% | — | Cisco Firewall Services ModuleHP AAA ServerHP Apache-based WEB ServerSymantec Clientless VPN Gateway 4400+62 | 23/11/2004 | 16/6/2026 | OpenSSL 0.9.6 anteriores a la 0.9.6d no manejan adecuadamente los tipos de mensajes desconocidos, lo que permite a atacantes remotos causar una denegación de servicios (por bucle infinito), como se demuestra utilizando la herramienta de testeo Codenomicon TLS. | |
| Modificada | Media (5) | 10% | — | Cisco Firewall Services ModuleHP AAA ServerHP Apache-based WEB ServerSymantec Clientless VPN Gateway 4400+61 | 23/11/2004 | 16/6/2026 | El código que une SSL/TLS en OpenSSL 0.9.7a, 0.9.7b y 0.9.7c, usando Kerberos, no comprueba adecuadamente la longitud de los tickets de Kerberos, lo que permite que atacantes remotos provoquen una denegación de servicio. | |
| Modificada | Alta (7.5) | 3.9% | — | Cyrus SaslOpenpkgSuse CvsupConectiva Linux+4 | 7/10/2004 | 16/6/2026 | Buffer overflow in digestmd5.c CVS release 1.170 (also referred to as digestmda5.c), as used in the DIGEST-MD5 SASL plugin for Cyrus-SASL but not in any official releases, allows remote attackers to execute arbitrary code. | |
| Modificada | Alta (7.2) | 0.53% | — | Apple MAC OS XApple MAC OS X Server | 7/9/2004 | 16/6/2026 | Buffer overflow in The Core Foundation framework (CoreFoundation.framework) in Mac OS X 10.2.8, 10.3.4, and 10.3.5 allows local users to execute arbitrary code via a certain environment variable. | |
| Modificada | Alta (7.5) | 2.7% | — | OpenldapApple MAC OS XApple MAC OS X Server | 7/9/2004 | 16/6/2026 | OpenLDAP 1.0 through 2.1.19, as used in Apple Mac OS 10.3.4 and 10.3.5 and possibly other operating systems, may allow certain authentication schemes to use hashed (crypt) passwords in the userPassword attribute as if they were plaintext passwords, which allows remote attackers to re-use hashed passwords without… | |
| Modificada | Alta (7.5) | 1.3% | — | Apple MAC OS XApple MAC OS X Server | 18/8/2004 | 16/6/2026 | Vulnerabilidad desconocida en el AppleFileServer para Mac OS X 10.3.4, relacionado con "el uso de SSH e informes de errores". | |
| Modificada | Alta (7.2) | 0.45% | — | Apple MAC OS XApple MAC OS X Server | 18/8/2004 | 16/6/2026 | Vulnerabilidad desconocida en LoginWindow de Mac OS X 10.3.4, relacionada con "manejo de consultas de servicios de directorio" | |
| Modificada | Media (4.6) | 0.34% | — | Apple MAC OS XApple MAC OS X Server | 18/8/2004 | 16/6/2026 | Vulnerabilidad desconocida en Mac OS X 10.3.4, relacionada con "scripts de instalación de paquetes", una vulnerabilidad distinta de CAN-2004-0517. | |
| Modificada | Media (4.6) | 0.34% | — | Apple MAC OS XApple MAC OS X Server | 18/8/2004 | 16/6/2026 | Vulnerabilidad desconocida en LoginWindow de Mac OS X 10.3.4, relacionada con "manejo de ficheros de registro de consola" | |
| Modificada | Media (4.6) | 0.34% | — | Apple MAC OS XApple MAC OS X Server | 18/8/2004 | 16/6/2026 | Vulnerabilidad desconocida en Mac OS X 10.3.4, relacionada con "manejo de IDs de procesos durante instalación de paquetes", una vulnerabilidad distinta de CAN-2004-0516. | |
| Modificada | Alta (7.5) | 1.7% | — | Apple MAC OS XApple MAC OS X Server | 6/8/2004 | 16/6/2026 | LaunchServices en Mac OS X 10.3.4 y 10.2.8 registra automáticamente y ejecuta aplicaciones nuevas, lo que podría permitir a atacantes ejecutar código arbitrario sin avisar al usuario. | |
| Modificada | Alta (10) | 4.8% | — | Apple MAC OS XApple MAC OS X Server | 6/8/2004 | 16/6/2026 | El botón "Show in Finder" en el navegador web Safari de Mac OS X 10.3.4 y 10.2.8 puede ejecutar aplicaciones descargadas, lo que pódría permitir a atacantes remotos ejecutar código arbitrario. | |
| Modificada | Media (5.1) | 41% | 💥 Exploit | Apple MAC OS XApple MAC OS X Server | 7/7/2004 | 16/6/2026 | Desbordamiento de búfer basado en la pila en AppleFileServer de MAC OS X 10.3.3 y anteriores permite a atacantes remotos ejecutar código arbitrario mediante un paquete LoginExt para un método de autenticación de usuario (User Authentication Method - UAM) con contraseña en texto plano con un arguemento PathName que… | |
| Modificada | Alta (7.6) | 9.7% | 💥 Exploit | Apple MAC OS XApple MAC OS X Server | 7/7/2004 | 16/6/2026 | HelpViewer en Mac OS X 10.3.3 y 10.2.8 procesa scripts que no inició, lo que puede permitir a atacantes ejecuatar código de su elección, un problema que fue reportado originalmente como una vulnerabilidad de atravesamiento de directorios en el navegador web Safari usanto el manejador de URI help: | |
| Modificada | Media (5) | 1.5% | — | Apple MAC OS XApple MAC OS X Server | 3/5/2004 | 16/6/2026 | Unknown vulnerability in CoreFoundation in Mac OS X 10.3.3 and Mac OS X 10.3.3 Server, related to "the handling of an environment variable," has unknown attack vectors and unknown impact. | |
| Modificada | Alta (7.5) | 1.5% | — | Apple MAC OS X Server | 29/3/2004 | 16/6/2026 | Workgroup Manager en Apple Mac OS X Server 10.2 a 10.2.6 no deshabilita una contraseña para una cuenta nueva antes de que sea guardado por primera vez, lo que permite a atacantes remotos ganar acceso no autorizado mediante la nueva cuenta antes de que sea guardada. | |
| Modificada | Media (4.6) | 0.32% | — | Apple MAC OS XApple MAC OS X Server | 29/3/2004 | 16/6/2026 | Vulnerabilidad desconocida en Max OS X 10.2.8 y 10.3.2 permite a usuarios locales saltarse la ventana de inicio de sesión del salvapantallas y escribir un texto resaltando el escritorio u otra aplicación. | |
| Modificada | Alta (10) | 4.6% | — | Apple MAC OS XApple MAC OS X Server | 29/3/2004 | 16/6/2026 | Los servicios de directorio en Apple Mac OS X 10.0.2, 10.0.3, 10.2.8, 10.3.2 y Apple Mac OS X Server 10.2 a 10.3.2 aceptan información de servidor de autenticación de fuentes LDAP o NetInfo proporcionadas por un servidor DHCP malicioso, lo que permite a atacantes remotos ganar privilegios. | |
| Modificada | Media (5) | 1.3% | — | Apple MAC OS XApple MAC OS X Server | 29/3/2004 | 16/6/2026 | AppleFileServer (AFS) en Apple Mac OS X 10.2.8 y 10.3.2 no maneja adecuadamente ciertas peticiones malformadas, con impacto desconocido. | |
| Modificada | Alta (7.2) | 1.3% | 💥 Exploit | Apple MAC OS XApple MAC OS X Server | 29/3/2004 | 16/6/2026 | Desbordamiento de búfer en cd9660.util de Apple Mac OS X 10.0 a 10.3.2 y Apple Mac OS X Server 10.0 a 10.3.2 puede permitir a usuarios locales ejecutar código arbitrario mediante un parámetro de línea de comandos largo. | |
| Modificada | Media (4.6) | 0.33% | — | Apple MAC OS XAIApple MAC OS X ServerAI | 29/3/2004 | 16/6/2026 | Vulnerabilidad desconocida en fs_usage en Mac OS X 10.2.8 y 10.3.2 y Mac OS X Server 10.2.8 u 10.3.2 permite a usuarios locales ganar privilegios mendiante vectores de ataque desconocidos. | |
| Modificada | Media (5) | 2.1% | — | Apple MAC OS XApple MAC OS X Server | 15/3/2004 | 16/6/2026 | Vulnerabilidad desconocida en el explorador web Safari para Mac OS X 10.2.8 relacionada con la "visualización" de URLs en la barra de estado. | |
| Modificada | Media (5) | 3.8% | — | Apple MAC OS XApple MAC OS X Server | 15/3/2004 | 16/6/2026 | Vulnerabilidad de cadena de formato en el demonio de Protocolo Punto-a-Punto (pppd) 2.4.0 de Mac OS X 10.3.2 y anteriores permite a atacantes remotos leer datos arbitrarios del proceso pppd, incluyendo credenciales de autenticación PAP o CHAP, para ganar privilegios. | |
| Modificada | Alta (7.5) | 2.3% | — | Apple MAC OS XApple MAC OS X Server | 15/3/2004 | 16/6/2026 | DiskArbitration en Mac OS X 10.2.8 y 10.3.2 no inicializa adecuadamente medios extraibles escribibles. | |
| Modificada | Alta (10) | 2.2% | — | Apple MAC OS XApple MAC OS X Server | 15/3/2004 | 16/6/2026 | Vulnerabilidad desconocida en CoreFoundation para Mac OS X 10.3.3, relacionada con "registro (logging) de notificaciones". |