Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1439 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)9.9%—LighttpdHP Virtual Customer Access SystemOracle Solaris9/6/201517/6/2026
mod_auth en lighttpd anterior a 1.4.36 permite a atacantes remotos inyectar entradas de registro largas a través de una cadena de la autenticación HTTP básica sin un caracter de dos puntos, tal y como fue demostrado por una cadena que contiene un caracter nulo y de nueva línea.
ModificadaBaja (3.3)3.0%—Linux KernelFedoraproject FedoraOracle LinuxOracle Solaris+227/5/201517/6/2026
La función ndisc_router_discovery en net/ipv6/ndisc.c en la implementación de protocolo Neighbor Discovery (ND) en la pila IPv6 en el kernel de Linux anterior a 3.19.6 permite a atacantes remotos reconfigurar una configuración 'hop-limit' a través de un valor hop_limit pequeño en un mensaje Router Advertisement (RA).
ModificadaMedia (5)3.0%—Oracle SolarisWireshark26/5/201517/6/2026
Las funciones (1) dissect_tfs_request y (2) dissect_tfs_response en epan/dissectors/packet-ieee80211.c en el disector IEEE 802.11 en Wireshark 1.10.x anterior a 1.10.14 y 1.12.x anterior a 1.12.5 interpretan un valor cero como una longitud en lugar de una condición de error, lo que permite a atacantes remotos causar…
ModificadaAlta (7.8)3.7%—Oracle LinuxOracle SolarisWireshark26/5/201517/6/2026
Múltiples fugas de memoria en la función x11_init_protocol en epan/dissectors/packet-x11.c en el disector X11 en Wireshark 1.10.x anterior a 1.10.14 y 1.12.x anterior a 1.12.5 permiten a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de un paquete manipulado.
ModificadaMedia (5)2.9%—Oracle SolarisOracle LinuxWireshark26/5/201517/6/2026
epan/dissectors/packet-wcp.c en el disector WCP en Wireshark 1.10.x anterior a 1.10.14 y 1.12.x anterior a 1.12.5 refiere incorrectamente a bytes previamente procesados, lo que permite a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de un paquete manipulado, una vulnerabilidad…
ModificadaBaja (3.5)1.8%—Openstack HorizonOracle Solaris19/5/201517/6/2026
Múltiples vulnerabilidades de XSS en OpenStack Dashboard (Horizon) 2015.1.0 permiten a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de los metadatos en (1) una imagen Glance, (2) un sabor Nova o (3) Host Aggregate.
ModificadaBaja (2.6)11%—Oracle LinuxOracle SolarisSquid-cache SquidFedoraproject Fedora18/5/201517/6/2026
Squid 3.2.x en versiones anteriores a 3.2.14, 3.3.x en versiones anteriores a 3.3.14, 3.4.x en versiones anteriores a 3.4.13 y 3.5.x en versiones anteriores a 3.5.4, cuando el primer cliente está configurado mediante SSL-bump, no valida adecuadamente el dominio o campos de nombre de host de certificados X.509, lo que…
ModificadaAlta (7.5)7.2%—Mozilla FirefoxNovell Suse Linux Enterprise Software Development KITNovell Suse Linux Enterprise DesktopNovell Suse Linux Enterprise Server+414/5/201517/6/2026
Desbordamiento de buffer en el analizador XML en Mozilla Firefox en versiones anteriores a 38.0, Firefox ESR 31.x en versiones anteriores a 31.7 y Thunderbird en versiones anteriores a 31.7 permite a atacantes remotos ejecutar código arbitrario proporcionando una gran cantidad de datos XML comprimidos, un problema…
ModificadaMedia (4)2.9%—Openstack KeystoneOracle Solaris12/5/201517/6/2026
OpenStack Identity (Keystone) anterior a 2014.1.5 y 2014.2.x anterior a 2014.2.4 registra el contenido de la opción de configuración backend_argument, lo que permite a usuarios remotos autenticados obtener contraseñas y otra información sensible de backends mediante la lectura de los registros Keystone.
ModificadaMedia (6.4)4.4%—Thekelleys DnsmasqOracle Solaris8/5/201517/6/2026
La función tcp_request en Dnsmasq anterior a 2.73rc4 no maneja correctamente el valor de retorno de la función setup_reply, lo que permite a atacantes remotos leer la memoria de procesos y causar una denegación de servicio (lectura fuera de rango y caída) a través de una solicitud DNS malformada.
ModificadaAlta (7.5)37%—Fedoraproject FedoraCanonical Ubuntu LinuxDebian LinuxHaxx Curl+524/4/201517/6/2026
La función sanitize_cookie_path en cURL y libcurl 7.31.0 hasta 7.41.0 no calcula correctamente un indice, lo que permite a atacantes remotos causar una denegación de servicio (escritura fuera de rango y caída) o posiblemente tener otro impacto no especificado a través de una ruta de cookie que contiene solamente un…
ModificadaAlta (7.1)3.0%—Oracle Solaris16/4/201517/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 11.2 permite a atacantes remotos afectar la disponibilidad a través de vectores relacionados con Kernel IDMap.
ModificadaAlta (7.2)0.44%—Oracle Solaris16/4/201517/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 10 permite a usuarios locales afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con comandos de contabilidad.
ModificadaBaja (2.1)0.43%—Oracle Solaris16/4/201517/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 10 permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos relacionados con Text Utilities.
ModificadaMedia (4)5.1%—Oracle SolarisOracle MysqlMariadbCanonical Ubuntu Linux+1016/4/201517/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.41 y anteriores, y 5.6.22 y anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con DDL.
ModificadaMedia (4)5.2%—Oracle MysqlOracle SolarisDebian LinuxMariadb+1016/4/201517/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.42 y anteriores, y 5.6.23 y anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Server : Optimizer.
ModificadaMedia (5)7.1%—Oracle SolarisOracle Communications Policy ManagementOracle MysqlDebian Linux+1116/4/201517/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.41 y anteriores, y 5.6.22 y anteriores, permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con Server : Security : Privileges.
ModificadaBaja (3.5)5.0%—Suse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KITOracle Mysql+1016/4/201517/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.42 y anteriores, y 5.6.23 y anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con DDL.
ModificadaBaja (3.5)4.7%—Oracle MysqlOracle SolarisDebian LinuxCanonical Ubuntu Linux+1016/4/201517/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.42 y anteriores, y 5.6.23 y anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Server : Federated.
ModificadaMedia (4.4)0.37%—Oracle Solaris16/4/201517/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11.2 permite a usuarios locales afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocido relacionados con libelfsign.
ModificadaAlta (7.2)0.42%—Oracle Solaris16/4/201517/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 11.2 permite a usuarios ocales afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con ZFS File system.
ModificadaMedia (4)5.4%—Oracle Communications Policy ManagementOracle MysqlOracle SolarisDebian Linux+1116/4/201517/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.41 y anteriores, y 5.6.22 y anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con InnoDB : DML.
ModificadaMedia (4)7.9%—Apache SubversionOpensuseRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC Node+58/4/201517/6/2026
El servidor mod_dav_svn en Subversion 1.5.0 hasta 1.7.19 y 1.8.0 hasta 1.8.11 permite a usuarios remotos autenticados falsificar la propiedad svn:author a través de secuencias manipuladas de solicitudes del protocolo v1 HTTP.
ModificadaMedia (5)13%—Apache SubversionOpensuseApple XcodeRedhat Enterprise Linux Desktop+58/4/201517/6/2026
Los servidores (1) mod_dav_svn yd (2) svnserve en Subversion 1.6.0 hasta 1.7.19 y 1.8.0 hasta 1.8.11 permiten a atacantes remotos causar una denegación de servicio (fallo de aserción y abortar) a través de combinaciones de parámetros relacionadas con números de revisión evaluados dinámicamente.
ModificadaMedia (5)2.2%—Oracle SolarisMozilla Firefox8/4/201517/6/2026
La característica Reader mode en Mozilla Firefox anterior a 37.0.1 en Android, y el prelanzamiento de Desktop Firefox, no maneja correctamente las URLs privilegiadas, lo que facilita a atacantes remotos ejecutar código JavaScript arbitrario con privilegios chrome mediante el aprovechamiento de la habilidad de evadir…