Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
943 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.44% | — | Symantec Proxyclient | 1/9/2017 | 17/6/2026 | Symantec ProxyClient 3.4 para Windows es susceptible a una vulnerabilidad de escalado de privilegios. Un usuario malicioso local de Windows puede, en ciertas circunstancias, explotar esta vulnerabilidad para escalar sus privilegios en el sistema y ejecutar código arbitrario con privilegios LocalSystem. | |
| Modificada | Media (5.3) | 2.0% | — | Haproxy | 22/8/2017 | 17/6/2026 | Las estadísticas HAProxy en openstack-tripleo-image-elements no se autentican en la red. | |
| Modificada | Media (5.5) | 0.29% | — | Tinyproxy Project Tinyproxy | 30/7/2017 | 17/6/2026 | El archivo main.c en Tinyproxy versión 1.8.4 y anteriores, crea un archivo /run/tinyproxy/tinyproxy.pid después de quitar los privilegios a una cuenta no root, lo que podría permitir a los usuarios locales eliminar procesos arbitrarios mediante el aprovechamiento del acceso a esta cuenta no root para la modificación… | |
| Modificada | Alta (7.5) | 9.1% | — | Fedoraproject FedoraSuse Linux Enterprise DebuginfoOpensuse LeapOpensuse+16 | 21/7/2017 | 17/6/2026 | La comprobación panic_gate en NTP anterior a versión 4.2.8p5 es solo habilitada nuevamente después del primer cambio al reloj del sistema que fue mayor que 128 milisegundos por defecto, permitiendo a los atacantes remotos fijar el NTP a un tiempo arbitrario cuando arranca con la opción -g, o alterar el tiempo hasta… | |
| Modificada | Alta (7.5) | 6.1% | — | Fedoraproject FedoraSuse Linux Enterprise DebuginfoSuse Linux Enterprise ServerSuse Manager+14 | 21/7/2017 | 17/6/2026 | La función ULOGTOD en el archivo ntp.d en SNTP en versiones anteriores a la 4.2.7p366 no realiza apropiadamente las conversiones de tipo de un valor de precisión a uno doble, lo que permite a los atacantes remotos causar una denegación de servicio (bucle infinito) por medio de un paquete NTP creado. | |
| Modificada | Alta (7.5) | 6.5% | — | Fedoraproject FedoraSuse Linux Enterprise DebuginfoSuse Linux Enterprise ServerSuse Manager+9 | 21/7/2017 | 17/6/2026 | La función log_config_command en el archivo ntp_parser.y en ntpd en NTP anterior a versión 4.2.7p42, permite a los atacantes remotos causar una denegación de servicio (bloqueo de ntpd) por medio de comandos logconfig creados. | |
| Modificada | Media (6.1) | 1.00% | — | Oauth2 Proxy Project Oauth2 Proxy | 17/7/2017 | 17/6/2026 | La versión 2.1 y anteriores de Bitly oauth2_proxy fue afectada por una vulnerabilidad de redireccionamiento abierto durante el inicio y la terminación del flujo 2-legged OAuth. Este problema fue causado por una comprobación de entrada inapropiada y una violación de RFC-6819. | |
| Modificada | Alta (8.8) | 0.74% | — | Oauth2 Proxy Project Oauth2 Proxy | 17/7/2017 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en Bitly oauth2_proxy versión 2.1 durante el flujo de autenticación. | |
| Modificada | Alta (7.5) | 1.3% | — | Bluecoat Advanced Secure GatewayBluecoat CacheflowBluecoat Proxysg | 8/6/2017 | 17/6/2026 | Blue Coat Advanced Secure Gateway 6.6, CacheFlow 3.4, ProxySG versiones 6.5 y 6.6 permite a los atacantes remotos evitar las solicitudes bloqueadas, la autenticación del usuario y el escaneo de la carga útil. | |
| Modificada | Alta (7.8) | 0.43% | — | Broadcom Advanced Secure GatewayBroadcom Symantec Proxysg | 11/5/2017 | 17/6/2026 | Advanced Secure Gateway (ASG) versiones 6.6 anteriores a 6.6.5.13, ASG versiones 6.7 anteriores a 6.7.3.1, ProxySG versiones 6.5 anteriores a 6.5.10.6, ProxySG versiones 6.6 anteriores a 6.6.5.13 y ProxySG versiones 6.7 anteriores a 6.7.3.1 de Symantec, son susceptibles a una vulnerabilidad de divulgación de… | |
| Modificada | Media (6.1) | 1.8% | — | Broadcom Advanced Secure GatewayBroadcom Symantec Proxysg | 11/5/2017 | 17/6/2026 | Advanced Secure Gateway (ASG) versión 6.6, ASG versiones 6.7 anteriores a 6.7.2.1, ProxySG versiones 6.5 anteriores a 6.5.10.6, ProxySG versión 6.6 y ProxySG versiones 6.7 anteriores a 6.7.2.1 de Symantec, son susceptibles a una vulnerabilidad de redireccionamiento abierto. Un atacante remoto puede usar una URL… | |
| Modificada | Alta (7.2) | 2.4% | — | Broadcom Advanced Secure GatewayBroadcom Symantec Proxysg | 11/5/2017 | 17/6/2026 | Las consolas de administración Advanced Secure Gateway (ASG) versiones 6.6 anteriores a 6.6.5.8, ProxySG versiones 6.5 anteriores a 6.5.10.6, ProxySG versiones 6.6 anteriores a 6.6.5.8 y ProxySG versiones 6.7 anteriores a 6.7.1.2 de Symantec, no autorizan correctamente, bajo determinadas circunstancias, a usuarios… | |
| Modificada | Baja (3.8) | 0.37% | — | XENSuse ManagerSuse Manager ProxySuse Openstack Cloud+2 | 3/5/2017 | 17/6/2026 | Xen PV guest anterior a Xen 4.3 chequea los permisos de acceso a los rangos MMIO sólo después de acceder a ellos, lo que permite leer en un dispositivo de memoria PCI, dando lugar a la divulgación de información. Se trata de un error en la función get_user. NOTA: el upstream Xen Project considera versiones anteriores… | |
| Modificada | Alta (7.5) | 1.2% | — | Proxygen Project Proxygen | 10/4/2017 | 17/6/2026 | Facebook Proxygen en versiones anteriores a 11/09/2015 no gestiona adecuadamente el estado HTTPMessage.request, lo que permite a atacantes remotos llevar a cabo ataques de secuestro y eludir comprobaciones ACL. | |
| Modificada | Crítica (9.8) | 1.2% | — | Proxygen Project Proxygen | 10/4/2017 | 17/6/2026 | El codec SPDY/2 en Facebook Proxygen en versiones anteriores a 09-11-2015 trunca un cierto campo a dos bytes, lo que permite secuestro y ataques de inyección. | |
| Modificada | Alta (7.5) | 1.2% | — | Proxygen Project Proxygen | 10/4/2017 | 17/6/2026 | El codec SPDY/2 en Facebook Proxygen en versiones anteriores a 09-11-2015 permite a atacantes remotos llevar a cabo ataque de secuestro y eludir las comprobaciones ACL a través de un valor del host manipulado. | |
| Modificada | Media (4.3) | 3.5% | — | NTPSuse Linux Enterprise DebuginfoSuse ManagerSuse Manager Proxy+6 | 30/1/2017 | 17/6/2026 | El comando savconfig ntpq en NTP 4.1.2, 4.2.x en versiones anteriores a 4.2.8p6, 4.3, 4.3.25, 4.3.70 y 4.3.77 no filtra adecuadamente caracteres especiales, lo que permite a atacantes causar un impacto no especificado a través de un nombre de archivo manipulado. | |
| Modificada | Media (6.1) | 0.81% | — | IBM Sterling Secure Proxy | 6/10/2016 | 17/6/2026 | El Configuration Manager en IBM Sterling Secure Proxy (SSP) 3.4.2 en versiones anteriores a 3.4.2.0 iFix 8 y 3.4.3 en versiones anteriores a 3.4.3.0 iFix 1 no habilita el mecanismo de protección HSTS, lo que facilita a atacantes remotos obtener información sensible o modificar datos aprovechando uso de HTTP. | |
| Modificada | Media (5.3) | 0.38% | — | IBM Sterling Secure Proxy | 6/10/2016 | 17/6/2026 | El Configuration Manager en IBM Sterling Secure Proxy (SSP) 3.4.2 en versiones anteriores a 3.4.2.0 iFix 8 y 3.4.3 en versiones anteriores a 3.4.3.0 iFix 1 permite a atacantes man-in-the-middle obtener información sensible a través de un método HTTP que no es ni GET ni POST. | |
| Modificada | Media (5.9) | 0.48% | — | IBM Sterling Secure Proxy | 6/10/2016 | 17/6/2026 | El Configuration Manager en IBM Sterling Secure Proxy (SSP) 3.4.2 en versiones anteriores a 3.4.2.0 iFix 8 y 3.4.3 en versiones anteriores a 3.4.3.0 iFix 1 permite a atacantes remotos obtener acceso mediante el aprovechamiento de una estación de trabajo sin supervisión para llevar a cabo un ataque de reutilización de… | |
| Modificada | Alta (7.5) | 2.1% | — | IBM Sterling Secure Proxy | 6/10/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en el Configuration Manager en IBM Sterling Secure Proxy (SSP) 3.4.2 en versiones anteriores a 3.4.2.0 iFix 8 y 3.4.3 en versiones anteriores a 3.4.3.0 iFix 1 permite a atacantes remotos leer archivos arbitrarios a través de una URL manipulada. | |
| Modificada | Alta (8.6) | 4.5% | — | Sophos Mobile Control EAS Proxy | 10/8/2016 | 17/6/2026 | Sophos EAS Proxy en versiones anteriores a 6.2.0 para Sophos Mobile Control, cuando Lotus Traveler está habilitada, permite a atacantes remotos acceder a recursos web arbitrarios desde el sistema de correo del backend a través de una petición del recurso, también conocida como una vulnerabilidad Open Reverse Proxy. | |
| Modificada | Alta (7.5) | 45% | — | NTPOracle SolarisSuse Manager ProxySuse Openstack Cloud+5 | 5/7/2016 | 17/6/2026 | ntpd en NTP en versiones anteriores a 4.2.8p8 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de un paquete crypto-NAK. NOTA: esta vulnerabilidad existe debido a una solución incorrecta para CVE-2016-1547. | |
| Modificada | Media (5.3) | 16% | — | NTPOracle SolarisSuse Manager ProxySuse Openstack Cloud+6 | 5/7/2016 | 17/6/2026 | ntpd en NTP 4.x en versiones anteriores a 4.2.8p8 permite a atacantes remotos provocar una denegación de servicio (transición de modo intercalado y cambio de hora) a través de un paquete de difusión manipulado. NOTA: esta vulnerabilidad existe debido a una solución incompleta para CVE-2016-1548. | |
| Modificada | Media (5.9) | 8.8% | — | NTPOracle SolarisSuse Manager ProxySuse Openstack Cloud+6 | 5/7/2016 | 17/6/2026 | ntpd en NTP 4.x en versiones anteriores a 4.2.8p8, cuando está habilitada la autoclave, permite a atacantes remotos provocar una denegación de servicio (limpiando el par variable y corte de asociación) enviando (1) un paquete crypto-NAK manipulado o (2) un paquete con un valor MAC incorrecto en un momento determinado. |