Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

883 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4)1.9%—Litech Router Advertisement DaemonOpenstack Neutron15/1/201517/6/2026
El agente L3 en OpenStack Neutron 2014.2.x anterior a 2014.2.2, cuando utiliza radvd 2.0+, permite a usuarios remotos autenticados causar una denegación de servicio (el procesamiento de la actualización de routers bloqueado) mediante la creación de ocho routers y asignandoles una subred no proveedor ipv6 a cada uno.
ModificadaMedia (5)3.8%—StrongswanOpensuseCanonical Ubuntu LinuxFedoraproject Fedora+17/1/201517/6/2026
strongSwan 4.5.x hasta 5.2.x anterior a 5.2.1 permite a atacantes remotos causar una denegación de servicio (referencia a puntero inválido) a través de un mensaje IKEv2 Key Exchange (KE) manipulado con el grupo Diffie-Hellman (DH) 1025.
ModificadaAlta (7.5)1.3%💥 ExploitInstallatron Gatequest File Manager2/1/201517/6/2026
Una vulnerabilidad de inyección SQL en el archivo incl/create.inc.php en GQ File Manager versión 0.2.5 de Installatron, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro create en index.php. NOTA: esto se puede aprovechar para ataques de tipo cross-site-scripting (XSS) mediante…
ModificadaMedia (4)3.9%—Openstack NeutronFedoraproject FedoraRedhat Openstack24/11/201417/6/2026
OpenStack Neutron anterior a 2014.1.4 y 2014.2.x anterior a 2014.2.1 permite a usuarios remotos autenticados causar una denegación de servicio (caída) a través de un valor dns_nameservers manipulado en la configuración DNS.
ModificadaMedia (6.8)1.1%—Lantronix Xprintserver20/11/201417/6/2026
Vulnerabilidad de CSRF en Lantronix xPrintServer permite a atacantes remotos secuestrar la autenticación de administradores con peticiones que modifican la configuración, como se ha demostrado mediante la ejecución de comandos arbitrarios a través del parámetro c en la acción rpc.
ModificadaAlta (10)5.1%—Lantronix Xprintserver20/11/201417/6/2026
Lantronix xPrintServer no restringe correctamente el acceso a ips/, lo que permite a atacantes remotos ejecutar código arbitrario a través del parámetro c en una acción rpc.
ModificadaMedia (5.4)0.27%—Appstronautme Cleveland Football Stream21/10/201417/6/2026
La aplicación para Android Cleveland Football STREAM (también conocido como com.appstronautme.clevelandfootballstream) 2.1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Magzter Electronics FOR YOU19/10/201417/6/2026
La aplicación para Android Electronics For You (también conocida como com.magzter.electronicsforyou) 3.02 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (7.6)2.5%—Openstack Neutron7/10/201417/6/2026
La configuración por defecto en un fichero sudoers en el paquete Red Hat openstack-neutron anterior a 2014.1.2-4, utilizado en Red Hat Enterprise Linux Open Stack Platform 5.0 para Red Hat Enterprise Linux 6, permite a atacantes remotos ganar privilegios a través de un fichero de configuración manipulado. NOTA: esta…
ModificadaMedia (4)2.1%—Openstack NeutronCanonical Ubuntu Linux2/10/201417/6/2026
OpenStack Neutron anterior a 2014.2.4 y 2014.1 anterior a 2014.1.2 permite a usuarios remotos autenticados configurar los atributos de la red de administración a los valores por defecto a través de vectores no especificados.
ModificadaMedia (5)2.8%—Redhat OpenstackCanonical Ubuntu LinuxOpenstack NeutronOpenstack Oslo+219/8/201417/6/2026
El middleware notificador en OpenStack PyCADF 0.5.0 y anteriores, Telemetry (Ceilometer) 2013.2 anterior a 2013.2.4 y 2014.x anterior a 2014.1.2, Neutron 2014.x anterior a 2014.1.2 y Juno anterior a Juno-2, y Oslo permite a usuarios remotos autenticados obtener valores X_AUTH_TOKEN mediante la lectura de la cola de…
ModificadaMedia (4)2.2%—Openstack Neutron23/7/201417/6/2026
OpenStack Neutron anterior a 2013.2.4, 2014.x anterior a 2014.1.2 y Juno anterior a Juno-2 permite a usuarios remotos autenticados causar una denegación de servicio (caída o actualizaciones de normas largas de firewall) mediante la creación de un número grande de parejas de direcciones permitidas.
ModificadaBaja (3.5)1.7%—Openstack NeutronCanonical Ubuntu Linux11/7/201417/6/2026
El agente L3 en OpenStack Neutron anterior a 2013.2.4, 2014.x anterior a 2014.1.2 y Juno anterior a Juno-2 permite a usuarios remotos autenticados causar una denegación de servicio (interrupción de adjunto de dirección IPv4) al adjuntar una subred IPv6 privada a un router L3.
ModificadaAlta (7.5)1.7%—Sharetronix13/6/201416/6/2026
Sharetronix 3.1.1.3, 3.1.1 y anteriores no restringe debidamente el acceso a una funcionalidad AJAX no especificada, lo que permite a atacantes remotos evadir autenticación a través de vectores desconocidos.
ModificadaMedia (6.8)2.3%—Sharetronix13/6/201416/6/2026
Vulnerabilidad de subida de archivos sin restricciones en system/controllers/ajax/attachments.php en Sharetronix 3.1.1.3, 3.1.1 y anteriores permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable, posteriormente accediendo a ello a través de una solicitud…
ModificadaMedia (6.8)1.4%—Sharetronix13/6/201416/6/2026
Sharetronix 3.1.1.3, 3.1.1 y anteriores permite a atacantes remotos ejecutar código PHP arbitrario a través del parámetro (1) activities_text en services/activities/set o (2) comments_text en services/comments/set, lo que no está manejado debidamente cuando ejecute la función preg_replace con el modificador e.
ModificadaAlta (7.6)3.3%—Openstack NeutronCanonical Ubuntu Linux2/6/201417/6/2026
La configuración por defecto en el paquete Red Hat Openstack-Neutron anterior a 2013.2.3-7 no establece debidamente un archivo de configuración para rootwrap, lo que permite a atacantes remotos ganar privilegios a través de un archivo de configuración manipulado.
ModificadaMedia (6.5)1.9%💥 ExploitSharetronix29/5/201417/6/2026
Vulnerabilidad de inyección SQL en Sharetronix anterior a 3.4 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro invite_users[] hacia la página /invite para un grupo.
ModificadaMedia (6.8)1.9%💥 ExploitSharetronix29/5/201417/6/2026
Vulnerabilidad de CSRF en Sharetronix anterior a 3.4 permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que añaden privilegios administrativos a un usuario a través del parámetro admin hacia admin/administrators.
ModificadaBaja (2.1)1.4%—Openstack NeutronCanonical Ubuntu Linux8/5/201417/6/2026
El agente l3 en OpenStack Neutron 2012.2 anterior a 2013.2.3 no comprueba el id inquilino cuando crea puertos, lo que permite a usuarios remotos autenticados enchufar puertos a los routers de inquilinos arbitrarios a través del id dispositivo en un comando port-create.
ModificadaMedia (5)2.5%—Debian StrongswanStrongswan7/5/201417/6/2026
strongSwan en versiones anteriores a 5.1.2 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero null y una caída del demonio IKE) a través de un payload IDER_ASN1_DN ID manipulado.
ModificadaAlta (9)3.0%—Openstack NeutronCanonical Ubuntu LinuxOpensuse28/4/201417/6/2026
El proceso openvswitch-agent en OpenStack Neutron 2013.1 anterior a 2013.2.4 y 2014.1 anterior a 2014.1.1 permite a usuarios remotos autenticados evadir restricciones de seguridad de grupo a través de un CIDR invalido en una regla de seguridad de grupo, lo que previene que se aplican más reglas.
ModificadaBaja (3.5)0.97%—Ektron Content Management System25/4/201417/6/2026
Vulnerabilidad de XSS en content.aspx en Ektron CMS 8.7 anterior a 8.7.0.055 permite a usuarios remotos autenticados inyectar script Web o HTML arbitrarios a través del parámetro category0, lo que no se maneja debidamente cuando muestra la etiqueta Subjects en la opción de menu View Properties.
ModificadaMedia (6.4)2.4%—Strongswan16/4/201417/6/2026
IKEv2 en strongSwan 4.0.7 anterior a 5.1.3 permite a atacantes remotos evadir autenticación mediante la recodificación de un IKE_SA durante (1) iniciación o (2) re-autenticación, lo que provoca el estado de IKE_SA sea configurado como establecido.
ModificadaAlta (7.8)3.3%—Lightwitch MetronomeProsody11/4/201417/6/2026
plugins/mod_compression.lua en (1) Prosody anterior a 0.9.4 y (2) Lightwitch Metronome hasta 3.4 negocia compresión de cadena mientras una sesión no está autenticada, lo que permite a atacantes remotos causar una denegación de servicio (consumo de recursos) a través de elementos XML comprimidos en una cadena XMPP,…
Orbitaley — Vulnerabilidades