Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
1100 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 2.9% | — | SUN Solaris | 27/8/2009 | 16/6/2026 | in.lpd en el servicio de impresión en Sun Solaris v8 y v9 permite a los atacantes remotos causar una denegación de servicio (consumo de memoria) a través de vectores no especificado que lanzan una "bomba fork()/exec()." | |
| Modificada | Media (4.9) | 0.36% | — | SUN OpensolarisSUN Solaris | 24/8/2009 | 16/6/2026 | Vulnerabilidad no especificada en la función pollwakeup en Sun Solaris 10, y OpenSolaris anteriores a snv_51, permiten a los usuarios locales causar una denegación de servicio (pánico) a través de vectores desconocidos. | |
| Modificada | Media (4.9) | 0.36% | — | SUN OpensolarisSUN Solaris | 21/8/2009 | 16/6/2026 | Las funciones (1) sendfile y (2) sendfilev en Sun Solaris 8 a10 y OpenSolaris en versiones anteriores a snv_110, permiten a atacantes remotos provocar una denegación de servicio (panic) a través de vectores relacionados con llamadas a funciones vnode. | |
| Modificada | Media (5.5) | 0.27% | — | Oracle OpensolarisOracle Solaris | 19/8/2009 | 16/6/2026 | El kernel en Sun Solaris v8, v9, y v10, y OpenSolaris anteriores a snv_103, no maneja adecuadamente la interacción entre el sistema de ficheros y las implementaciones de memoria virtual, lo que permite a usuarios locales producir una denegación de servicio (bloqueo mutuo ,-deadlock- y parada del sistema) a través de… | |
| Modificada | Media (4.9) | 0.39% | — | SUN OpensolarisSUN SolarisX.org X11 | 7/8/2009 | 16/6/2026 | Xscreensaver en Sun Solaris v9 y v10, OpenSolaris anterior a snv_120, y X11 v6.4.1 para Solaris v8, cuando el servidor Xorg o Xnewt es utilizado, permite a atacantes físicamente próximos obtener información sensible mediante la lectura de ventanas emergentes, que son mostrados incluso cuando la pantalla está… | |
| Modificada | Media (6.8) | 1.5% | — | SUN OpensolarisSUN Solaris | 3/8/2009 | 16/6/2026 | Vulnerabilidad no específica en Solaris Trusted Extensions en Sun Solaris v10, y OpenSolaris snv_37 hasta snv_120, permite a atacantes remotos provocar una denegación de servicio (panic) a través de vectores que implican el analizador de paguetes etiquetados. | |
| Modificada | Media (4.9) | 0.27% | — | SUN OpensolarisSUN Solaris | 29/7/2009 | 16/6/2026 | Condición de carrera en el subsistema Solaris Auditing en Solaris 9 y 10 y OpenSolaris anterior a snv_121, cuando se usan los atributos de archivo extendidos, permite a usuarios locales provocar una denegación de servicio(panic) a través de vectores relacionados a "nombres de ruta para fds no válidos". | |
| Modificada | Media (4.7) | 0.33% | — | SUN OpensolarisSUN Solaris | 27/7/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el subsistema Solaris Auditing en Sun Solaris v9 y v10 y OpenSolaris anteriores a snv_121, cuando los atributos extendidos de ficheros son utilizados, permite a usuarios locales producir una denegación de servicio (panic) a través de vectores relacionados con los miembros… | |
| Modificada | Media (4.9) | 0.36% | — | SUN OpensolarisSUN Solaris | 16/7/2009 | 16/6/2026 | Vulnerabilidad no especificada en el módulo NFSv4 en el kernel en Sun Solaris 10, y OpenSolaris snv_102 hasta snv_119, permite a los usuarios locales causar una denegación de servicio (pánico de cliente) a través de vectores "archivo de operaciones." | |
| Modificada | Alta (7.8) | 2.9% | — | SUN OpensolarisSUN Solaris | 16/7/2009 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en la función frpr_icmp en ipfilter (también conocido como IP Filter) subsistema en Sun Solaris 10, y OpenSolaris snv_45 hasta snv_110, permite a los atacantes remotos causar una denegación de servicio (pánico) a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 2.0% | — | SUN OpensolarisSUN Solaris | 16/7/2009 | 16/6/2026 | Vulnerabilidad no especificada en la implementación SCTP en Sun Solaris 10, y OpenSolaris anteriores a snv_120, permite a los atacantes remotos causar una denegación de servicio (pánico) a través de paquetes no especificados. | |
| Modificada | Media (4.6) | 0.41% | — | SUN OpensolarisSUN Solaris | 10/7/2009 | 16/6/2026 | Vulnerabilidad no especificadar en auditconfig en Sun Solaris v8, v9, v10 y OpenSolaris snv_01 hasta snv_58, cuando auditoría de Solaris está activada, permite a los usuarios locales con un perfil de ejecución RBAC para auditconfig obtener privilegios a través de vectores de ataque desconocidos. | |
| Modificada | Media (4.9) | 0.27% | — | SUN Opensolaris | 9/7/2009 | 16/6/2026 | Vulnerabilidad no especificada en el sistema de archivos proc en Sun OpenSolaris snv_49 hasta snv_109 permite a usuarios locales causar una denegación de servicio (bloqueo mutuo y panic) a través de vectores desconocidos relacionados con la función ldt_rewrite_syscall. | |
| Modificada | Alta (7.1) | 1.4% | — | SUN OpensolarisSUN Solaris | 2/7/2009 | 16/6/2026 | Vulnerabilidad no especificada en el subsistema udp en el kernel en Sun Solaris 10, y OpenSolaris snv_90 hasta snv_108, cuando Solaris Trusted Extensions es habilitado, lo que permite a los atacantes remotos causar una denegación de servicio (panic) a través de vectores no especificado relacionados con la función… | |
| Modificada | Alta (10) | 4.4% | — | SUN OpensolarisSUN Solaris | 2/7/2009 | 16/6/2026 | El módulo NFSv4 server kernel en Sun Solaris 10, y OpenSolaris anteriores a snv_119, no implemente apropiadamente nfs_portmon, lo que permite a los atacantes remotos acceso a archivos compartidos, leído, creados y modificados arbitrariamente, a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.7% | — | SUN Java WEB ConsoleSUN Solaris | 1/7/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruxados (XSS) en help jsp scripts en Sun Java Web Console v3.0.2 a la v3.0.5, y Sun Java Web Console en Solaris 10, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados. | |
| Modificada | Media (4.6) | 0.39% | — | Oracle OpensolarisOracle Solaris | 1/7/2009 | 16/6/2026 | El demonio Virtual Network Terminal Server (vntsd) para Logical Domains (también conocido como LDoms) en Sun Solaris 10, OpenSolaris snv_41 a la snv_108, sobre plataformas SPARC no validan la autorización para el acceso como invitado a la consola, lo que permite a los controladores de dominio locales obtener… | |
| Modificada | Media (4.9) | 0.48% | — | SUN OpensolarisSUN Solaris | 25/6/2009 | 16/6/2026 | Múltiples fugas de memoria en el (1) IP e (2) implementación de multidifución IPv6 en el Kernel en Sun Solaris v10, y OpenSolaris snv_67 hasta snv_93, permite a usuarios locales provocar una denegación de servicio (consumo de memoria) a través de vectores relacionados con la asociación de mensajes ARP con mensajes (a)… | |
| Modificada | Alta (7.8) | 1.8% | — | SUN OpensolarisSUN Solaris | 19/6/2009 | 16/6/2026 | Fuga de memoria en el controlador del dispositivo proveedor criptográfico Ultra-SPARC T2 (también conocido como n2cp) en Sun Solaris v10, y OpenSolaris snv_54 hasta snv_112, permite a los atacantes dependientes del contexto provocar una denegación de servicio (consumo de memoria) mediante vectores no especificados… | |
| Modificada | Alta (7.8) | 2.5% | — | SUN OpensolarisSUN Solaris | 19/6/2009 | 16/6/2026 | Vulnerabilidad no especificada en la pila de red TCP/IP en Sun Solaris v10, y en OpenSolaris snv_01 hasta snv_82 y snv_111 hasta snv_117, cuando se utiliza un interfaz Cassini GigaSwift Ethernet Adapter (también conocido como CE), permite a atacantes remotos provocar una denegación de servicio (panic) mediante… | |
| Modificada | Media (4.9) | 0.28% | — | SUN OpensolarisSUN Solaris | 19/6/2009 | 16/6/2026 | Múltiples condiciones de carrera en el Solaris Event Port API en Sun Solaris v10 y OpenSolaris versiones anteriores a snv_107 permite a usuarios locales provocar una denegación de servicio (panic) mediante vectore no especificados relacionados con una carrera entre las funciones "port_dissociate" y "close". | |
| Modificada | Baja (2.1) | 0.30% | — | SUN Opensolaris | 11/6/2009 | 16/6/2026 | smbfs en Sun OpenSolaris snv_84 hasta snv_110, cuando permisos de montaje por defecto son utilizados, permite a los usuarios locales leer arbitrariamente archivo, y listar arbitrariamente directorios, en volúmenes CIFS. | |
| Modificada | Media (5) | 1.5% | — | SUN OpensolarisSUN Solaris | 11/6/2009 | 16/6/2026 | Vulnerabilidad sin especificar en rpc.nisd en Sun Solaris v8 a la v10, y OpenSolaris anterior snv_104, permite a usuarios autenticados remotamente provocar una denegación e servicio( caída de demonio NIS+) a través de vectores no especificados relacionados con las llamadas de NIS+ ñ. | |
| Modificada | Baja (1.9) | 0.27% | — | SUN Opensolaris | 9/6/2009 | 16/6/2026 | Vulnerabilidad sin especificar en idmap en Sun OpenSolaris snv_88 a snv_110, cuando el servidor CIFS está habilitado, permite a atacantes remotos provocar una denegación de servicio (caída del demonio idpmapd y parada de idmapd) mediante vectores desconocidos. | |
| Modificada | Media (4.7) | 0.32% | — | SUN OpensolarisSUN Solaris | 5/6/2009 | 16/6/2026 | Kerberos in Sun Solaris 8, 9, y 10, y OpenSolaris anterior a snv_117, no administra adecuadamente las credenciales de caché, lo que permite a usuarios locales acceder a puntos de montaje "Kerberized NFS" y recursos compartidos "Kerberized NFS" a través de vectores no especificados. |