Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
883 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 1.9% | — | Litech Router Advertisement DaemonOpenstack Neutron | 15/1/2015 | 17/6/2026 | El agente L3 en OpenStack Neutron 2014.2.x anterior a 2014.2.2, cuando utiliza radvd 2.0+, permite a usuarios remotos autenticados causar una denegación de servicio (el procesamiento de la actualización de routers bloqueado) mediante la creación de ocho routers y asignandoles una subred no proveedor ipv6 a cada uno. | |
| Modificada | Media (5) | 3.8% | — | StrongswanOpensuseCanonical Ubuntu LinuxFedoraproject Fedora+1 | 7/1/2015 | 17/6/2026 | strongSwan 4.5.x hasta 5.2.x anterior a 5.2.1 permite a atacantes remotos causar una denegación de servicio (referencia a puntero inválido) a través de un mensaje IKEv2 Key Exchange (KE) manipulado con el grupo Diffie-Hellman (DH) 1025. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Installatron Gatequest File Manager | 2/1/2015 | 17/6/2026 | Una vulnerabilidad de inyección SQL en el archivo incl/create.inc.php en GQ File Manager versión 0.2.5 de Installatron, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro create en index.php. NOTA: esto se puede aprovechar para ataques de tipo cross-site-scripting (XSS) mediante… | |
| Modificada | Media (4) | 3.9% | — | Openstack NeutronFedoraproject FedoraRedhat Openstack | 24/11/2014 | 17/6/2026 | OpenStack Neutron anterior a 2014.1.4 y 2014.2.x anterior a 2014.2.1 permite a usuarios remotos autenticados causar una denegación de servicio (caída) a través de un valor dns_nameservers manipulado en la configuración DNS. | |
| Modificada | Media (6.8) | 1.1% | — | Lantronix Xprintserver | 20/11/2014 | 17/6/2026 | Vulnerabilidad de CSRF en Lantronix xPrintServer permite a atacantes remotos secuestrar la autenticación de administradores con peticiones que modifican la configuración, como se ha demostrado mediante la ejecución de comandos arbitrarios a través del parámetro c en la acción rpc. | |
| Modificada | Alta (10) | 5.1% | — | Lantronix Xprintserver | 20/11/2014 | 17/6/2026 | Lantronix xPrintServer no restringe correctamente el acceso a ips/, lo que permite a atacantes remotos ejecutar código arbitrario a través del parámetro c en una acción rpc. | |
| Modificada | Media (5.4) | 0.27% | — | Appstronautme Cleveland Football Stream | 21/10/2014 | 17/6/2026 | La aplicación para Android Cleveland Football STREAM (también conocido como com.appstronautme.clevelandfootballstream) 2.1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Magzter Electronics FOR YOU | 19/10/2014 | 17/6/2026 | La aplicación para Android Electronics For You (también conocida como com.magzter.electronicsforyou) 3.02 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.6) | 2.5% | — | Openstack Neutron | 7/10/2014 | 17/6/2026 | La configuración por defecto en un fichero sudoers en el paquete Red Hat openstack-neutron anterior a 2014.1.2-4, utilizado en Red Hat Enterprise Linux Open Stack Platform 5.0 para Red Hat Enterprise Linux 6, permite a atacantes remotos ganar privilegios a través de un fichero de configuración manipulado. NOTA: esta… | |
| Modificada | Media (4) | 2.1% | — | Openstack NeutronCanonical Ubuntu Linux | 2/10/2014 | 17/6/2026 | OpenStack Neutron anterior a 2014.2.4 y 2014.1 anterior a 2014.1.2 permite a usuarios remotos autenticados configurar los atributos de la red de administración a los valores por defecto a través de vectores no especificados. | |
| Modificada | Media (5) | 2.8% | — | Redhat OpenstackCanonical Ubuntu LinuxOpenstack NeutronOpenstack Oslo+2 | 19/8/2014 | 17/6/2026 | El middleware notificador en OpenStack PyCADF 0.5.0 y anteriores, Telemetry (Ceilometer) 2013.2 anterior a 2013.2.4 y 2014.x anterior a 2014.1.2, Neutron 2014.x anterior a 2014.1.2 y Juno anterior a Juno-2, y Oslo permite a usuarios remotos autenticados obtener valores X_AUTH_TOKEN mediante la lectura de la cola de… | |
| Modificada | Media (4) | 2.2% | — | Openstack Neutron | 23/7/2014 | 17/6/2026 | OpenStack Neutron anterior a 2013.2.4, 2014.x anterior a 2014.1.2 y Juno anterior a Juno-2 permite a usuarios remotos autenticados causar una denegación de servicio (caída o actualizaciones de normas largas de firewall) mediante la creación de un número grande de parejas de direcciones permitidas. | |
| Modificada | Baja (3.5) | 1.7% | — | Openstack NeutronCanonical Ubuntu Linux | 11/7/2014 | 17/6/2026 | El agente L3 en OpenStack Neutron anterior a 2013.2.4, 2014.x anterior a 2014.1.2 y Juno anterior a Juno-2 permite a usuarios remotos autenticados causar una denegación de servicio (interrupción de adjunto de dirección IPv4) al adjuntar una subred IPv6 privada a un router L3. | |
| Modificada | Alta (7.5) | 1.7% | — | Sharetronix | 13/6/2014 | 16/6/2026 | Sharetronix 3.1.1.3, 3.1.1 y anteriores no restringe debidamente el acceso a una funcionalidad AJAX no especificada, lo que permite a atacantes remotos evadir autenticación a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 2.3% | — | Sharetronix | 13/6/2014 | 16/6/2026 | Vulnerabilidad de subida de archivos sin restricciones en system/controllers/ajax/attachments.php en Sharetronix 3.1.1.3, 3.1.1 y anteriores permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable, posteriormente accediendo a ello a través de una solicitud… | |
| Modificada | Media (6.8) | 1.4% | — | Sharetronix | 13/6/2014 | 16/6/2026 | Sharetronix 3.1.1.3, 3.1.1 y anteriores permite a atacantes remotos ejecutar código PHP arbitrario a través del parámetro (1) activities_text en services/activities/set o (2) comments_text en services/comments/set, lo que no está manejado debidamente cuando ejecute la función preg_replace con el modificador e. | |
| Modificada | Alta (7.6) | 3.3% | — | Openstack NeutronCanonical Ubuntu Linux | 2/6/2014 | 17/6/2026 | La configuración por defecto en el paquete Red Hat Openstack-Neutron anterior a 2013.2.3-7 no establece debidamente un archivo de configuración para rootwrap, lo que permite a atacantes remotos ganar privilegios a través de un archivo de configuración manipulado. | |
| Modificada | Media (6.5) | 1.9% | 💥 Exploit | Sharetronix | 29/5/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en Sharetronix anterior a 3.4 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro invite_users[] hacia la página /invite para un grupo. | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Sharetronix | 29/5/2014 | 17/6/2026 | Vulnerabilidad de CSRF en Sharetronix anterior a 3.4 permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que añaden privilegios administrativos a un usuario a través del parámetro admin hacia admin/administrators. | |
| Modificada | Baja (2.1) | 1.4% | — | Openstack NeutronCanonical Ubuntu Linux | 8/5/2014 | 17/6/2026 | El agente l3 en OpenStack Neutron 2012.2 anterior a 2013.2.3 no comprueba el id inquilino cuando crea puertos, lo que permite a usuarios remotos autenticados enchufar puertos a los routers de inquilinos arbitrarios a través del id dispositivo en un comando port-create. | |
| Modificada | Media (5) | 2.5% | — | Debian StrongswanStrongswan | 7/5/2014 | 17/6/2026 | strongSwan en versiones anteriores a 5.1.2 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero null y una caída del demonio IKE) a través de un payload IDER_ASN1_DN ID manipulado. | |
| Modificada | Alta (9) | 3.0% | — | Openstack NeutronCanonical Ubuntu LinuxOpensuse | 28/4/2014 | 17/6/2026 | El proceso openvswitch-agent en OpenStack Neutron 2013.1 anterior a 2013.2.4 y 2014.1 anterior a 2014.1.1 permite a usuarios remotos autenticados evadir restricciones de seguridad de grupo a través de un CIDR invalido en una regla de seguridad de grupo, lo que previene que se aplican más reglas. | |
| Modificada | Baja (3.5) | 0.97% | — | Ektron Content Management System | 25/4/2014 | 17/6/2026 | Vulnerabilidad de XSS en content.aspx en Ektron CMS 8.7 anterior a 8.7.0.055 permite a usuarios remotos autenticados inyectar script Web o HTML arbitrarios a través del parámetro category0, lo que no se maneja debidamente cuando muestra la etiqueta Subjects en la opción de menu View Properties. | |
| Modificada | Media (6.4) | 2.4% | — | Strongswan | 16/4/2014 | 17/6/2026 | IKEv2 en strongSwan 4.0.7 anterior a 5.1.3 permite a atacantes remotos evadir autenticación mediante la recodificación de un IKE_SA durante (1) iniciación o (2) re-autenticación, lo que provoca el estado de IKE_SA sea configurado como establecido. | |
| Modificada | Alta (7.8) | 3.3% | — | Lightwitch MetronomeProsody | 11/4/2014 | 17/6/2026 | plugins/mod_compression.lua en (1) Prosody anterior a 0.9.4 y (2) Lightwitch Metronome hasta 3.4 negocia compresión de cadena mientras una sesión no está autenticada, lo que permite a atacantes remotos causar una denegación de servicio (consumo de recursos) a través de elementos XML comprimidos en una cadena XMPP,… |