Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
823 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.8% | — | Libstaroffice Project Libstaroffice | 5/6/2017 | 17/6/2026 | La biblioteca de importación libstaroffice antes del 07-04-2017 de Document Liberation Project, presenta una escritura fuera de límites causada por un desbordamiento de búfer en la región stack de la memoria relacionado con la función DatabaseName::read en la biblioteca lib/StarWriterStruct.cxx. | |
| Modificada | Alta (7.1) | 0.91% | — | Siemens Simatic CP 343-1 STD FirmwareSiemens Simatic CP 343-1 Lean FirmwareSiemens Simatic CP 343-1 ADV FirmwareSiemens Simatic CP 443-1 STD Firmware+75 | 11/5/2017 | 17/6/2026 | Los paquetes PROFINET DCP especialmente diseñados que se envían en un segmento Ethernet local (capa 2) a un producto afectado podrían causar una condición de denegación de servicio de ese producto. Se requiere la interacción humana para recuperar el sistema. Las interfaces PROFIBUS no están afectadas. Esta… | |
| Modificada | Alta (7.1) | 1.1% | — | Siemens Simatic CP 343-1 STD FirmwareSiemens Simatic CP 343-1 Lean FirmwareSiemens Simatic CP 343-1 ADV FirmwareSiemens Simatic CP 443-1 STD Firmware+89 | 11/5/2017 | 17/6/2026 | Los paquetes de difusión PROFINET DCP especialmente elaborados podrían causar una condición de denegación de servicio de los productos afectados en un segmento Ethernet local (capa 2). Se requiere la interacción humana para recuperar los sistemas. Las interfaces PROFIBUS no están afectadas | |
| Modificada | Media (5.5) | 0.29% | — | Juniper Northstar Controller | 24/4/2017 | 17/6/2026 | Una vulnerabilidad de denegación de servicio en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1, puede permitir que un usuario autenticado provoque denegaciones de servicio generalizadas a los servicios del sistema consumiendo puertos TCP y UDP que normalmente están… | |
| Modificada | Alta (7.5) | 0.97% | — | Juniper Northstar Controller | 24/4/2017 | 17/6/2026 | Una vulnerabilidad de fuga de información en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un atacante malicioso basado en red realizar un ataque man-in-the-middle, robando credenciales auténticas de rutas cifradas que son fácilmente descifrables y… | |
| Modificada | Media (6.5) | 1.1% | — | Juniper Northstar Controller | 24/4/2017 | 17/6/2026 | Una vulnerabilidad de denegación de servicio persistente en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un atacante malicioso, no autenticado basado en red, consumir suficientes recursos del sistema para provocar una denegación de servicio persistente… | |
| Modificada | Alta (8.8) | 2.3% | — | Juniper Northstar Controller | 24/4/2017 | 17/6/2026 | Una vulnerabilidad de autenticación insuficiente en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un atacante malicioso, no autenticado basado en red, realizar acciones privilegiadas para obtener un control total sobre el entorno. | |
| Modificada | Alta (7.3) | 1.1% | — | Juniper Northstar Controller | 24/4/2017 | 17/6/2026 | Una vulnerabilidad de elusión de cortafuegos en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un atacante malicioso basado en red, eludir las políticas de firewall, conduciendo a métodos de elusión de autenticación, divulgación de información,… | |
| Modificada | Media (6.2) | 0.32% | — | Juniper Northstar Controller | 24/4/2017 | 17/6/2026 | Una vulnerabilidad de denegación de servicio en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un usuario local, no autenticado, crear un escenario de bomba fork, también conocido como virus de conejo, o wabbir, lo que creará procesos que se replican ellos… | |
| Modificada | Media (6.2) | 0.36% | — | Juniper Northstar Controller | 24/4/2017 | 17/6/2026 | Una vulnerabilidad de autenticación insuficiente en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un usuario autenticado, no privilegiado, ejecutar determinados archivos específicos del sistema no privilegiados capaces de provocar denegaciones… | |
| Modificada | Media (5.5) | 0.32% | — | Juniper Northstar Controller | 24/4/2017 | 17/6/2026 | Una vulnerabilidad de fuga de información en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un usuario autenticado, no privilegiado, elevar sus permisos a través de la lectura de información no privilegiada almacenada en el controlador NorthStar. | |
| Modificada | Media (5.5) | 0.30% | — | Juniper Northstar Controller | 24/4/2017 | 17/6/2026 | Una vulnerabilidad de denegación de servicio en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un usuario malicioso autenticado consumir grandes cantidades de recursos del sistema conduciendo a una denegación de servicios en cascada. | |
| Modificada | Media (6.5) | 1.1% | — | Juniper Northstar Controller | 24/4/2017 | 17/6/2026 | Una vulnerabilidad de divulgación de información en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un atacante no privilegiado, autenticado y basado en la red, reproducir la VM subyacente del SO Junos y todos los datos que mantiene en su sistema local para… | |
| Modificada | Media (6.5) | 1.2% | — | Juniper Northstar Controller | 24/4/2017 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un usuario malicioso autenticado provocar un desbordamiento de búfer conduciendo a una denegación de servicio. | |
| Modificada | Media (5.3) | 2.0% | — | Juniper Northstar Controller | 24/4/2017 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un atacante malicioso basado en la red, provocar una condición de denegación de servicio. | |
| Modificada | Alta (7.5) | 1.3% | — | Juniper Northstar Controller | 24/4/2017 | 17/6/2026 | Una vulnerabilidad de denegación de servicio en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un atacante malicioso manipular paquetes destinados al dispositivo para provocar una denegación de servicio persistente al servicio de servidor de cálculo de… | |
| Modificada | Alta (8.6) | 1.5% | — | Juniper Northstar Controller | 24/4/2017 | 17/6/2026 | Una vulnerabilidad en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un atacante no autenticado, sin privilegios y basado en la red, provocar varias denegaciones de servicio parciales o totales de los servicios del sistema, modificación de estados y… | |
| Modificada | Crítica (10) | 1.9% | — | Juniper Northstar Controller | 24/4/2017 | 17/6/2026 | Una vulnerabilidad en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir que un atacante no autenticado, sin privilegios y basado en la red, provoque varias denegaciones de servicio conduciendo a la divulgación de información específica, modificación de… | |
| Modificada | Alta (8.3) | 1.1% | — | Juniper Northstar Controller | 24/4/2017 | 17/6/2026 | Una vulnerabilidad en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un atacante malicioso comprometer los sistemas de confidencialidad o integridad sin autenticación, conduciendo a que los sistemas gestionados se vean comprometidos o que se denieguen… | |
| Modificada | Media (6.5) | 0.99% | — | Juniper Northstar Controller | 24/4/2017 | 17/6/2026 | Una vulnerabilidad en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir que un usuario malicioso autenticado lea archivos de registro lo que comprometerá la integridad del sistema o proporcionará elevación de privilegios. | |
| Modificada | Alta (8.6) | 0.95% | — | Juniper Northstar Controller | 24/4/2017 | 17/6/2026 | Una vulnerabilidad de denegación de servicio en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir que un atacante no autenticado, sin privilegios y basado en la red, provoque denegaciones de servicio a las tablas de bases de datos subyacentes conduciendo a la… | |
| Modificada | Media (6.5) | 0.32% | — | Juniper Northstar Controller | 24/4/2017 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en Juniper Networks NorthStar Controller Application anterior a la versión 2.1.0 Service Pack 1 puede permitir a un usuario malicioso autenticado provocar un desbordamiento de búfer conduciendo a una denegación de servicio. | |
| Modificada | Media (5.9) | 0.64% | — | Jetstar | 21/4/2017 | 17/6/2026 | Jetstar App para iOS en versiones anteriores a 3.0.0 no verifica certificados X.509 de servidores SSL, que permite a los atacantes man-in-the-middle suplantar servidores y obtener la información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.9) | 0.99% | — | Tokyostarbank Tokyo Star Bank | 21/4/2017 | 17/6/2026 | Tokyo Star bank App para Android en versiones anteriores a 1.4 y Tokyo Star bank App para iOS en versiones anteriores a 1.4 no validan certificados SSL. | |
| Modificada | Media (4.6) | 0.42% | — | Redhat Quickstart Cloud Installer | 14/4/2017 | 17/6/2026 | La interfaz web en el QuickStart Cloud Installer (QCI) 1.0 de Red Hat no enmascara los campos de contraseñas, lo que permite a los atacantes físicamente cercanos obtener información confidencial de la contraseña leyendo la pantalla. |