Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
841 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 1.5% | — | Openstack Compute | 8/5/2014 | 17/6/2026 | El modo de rescate de instancia en OpenStack Compute (Nova) 2013.2 anterior a 2013.2.3 y Icehouse anterior a 2014.1, cuando utiliza libvirt para generar imagenes y use_cow_images está configurado a falso, permite a usuarios remotos autenticados leer ciertos archivos compute host mediante la sobrescritura de una… | |
| Modificada | Media (6) | 1.7% | — | Openstack ComputeOpenstack Icehouse | 15/4/2014 | 17/6/2026 | En la implementación del grupo de seguridad Nova EC2 API en OpenStack Compute (Nova) 2013.1 anterior a 2013.2.4 y icehouse anteior icehouse-rc2 no fuerza políticas RBAC para (1) add_rules, (2) remove_rules, (3) destroy, y otros métodos no especificados en compute/api.py cuando hace uso de políticas no por defecto, lo… | |
| Modificada | Baja (2.3) | 0.70% | — | Openstack Compute | 25/3/2014 | 17/6/2026 | El controlador VMWare en OpenStack Compute (Nova) 2013.2 hasta 2013.2.2 no coloca debidamente las VMs en estado de rescate, lo que permite a usuarios remotos autenticados evadir el límite de cuota y causar una denegación de servicio (consumo de recursos) solicitando que la VM sea colocada en rescate y posteriormente… | |
| Modificada | Alta (7.1) | 2.4% | — | Openstack ComputeOpenstack GrizzlyOpenstack HavanaOpenstack Icehouse | 6/2/2014 | 17/6/2026 | El método i_create_images_and_backing (también conocido como create_images_and_backing) en el driver libvirt en OpenStack Compute (Nova) Grizzly, Havana, and Icehouse, cuando hace uso de un bloque de migración KVM en vivo, no crea debidamente todos los archivos esperados, lo que permite a atacantes obtener contenido… | |
| Modificada | Media (4.3) | 0.95% | — | IBM Integrated Management Module 2IBM BladecenterIBM Flex System Manager Node 7955IBM Flex System Manager Node 8731+27 | 21/1/2014 | 16/6/2026 | Integrated Management Module (IMM) 2 1.00 hasta 2.00 de los servidores IBM System X y Flex System soporta conjuntos de cifrado SSL con claves cortas, lo que hace que sea más fácil para los atacantes remotos romper la proteccion criptografica de los mecanismos de de cifrado a través de (1) un ataque de fuerza bruta… | |
| Modificada | Baja (2.1) | 0.24% | — | Openstack ComputeOpenstack FolsomOpenstack GrizzlyOpenstack Havana | 27/12/2013 | 16/6/2026 | keystone/middleware/auth_token.py en OpenStack Nova Folsom, Grizzly, y Havana, utiliza un directorio temporal inseguro para almacenar certificados de firma, lo cual permite a usuarios locales impersonar servidores mediante la creación previa de este directorio, que es reutilizado por Nova, como se muestra utilizando… | |
| Modificada | Media (4) | 2.1% | — | Openstack ComputeRedhat Openstack | 29/10/2013 | 16/6/2026 | Vulnerabilidad de la complejidad algorítmica en OpenStack Compute (Nova) anteriores 03/01/2013 y Havana anterior a habana-3 no controla correctamente las actualizaciones de directiva de grupo de seguridad de código de red, lo que permite a usuarios remotos autenticados causar una denegación de servicio (consumo nova… | |
| Modificada | Baja (3.5) | 1.5% | — | Openstack Compute | 16/9/2013 | 16/6/2026 | El API "create instance" en OpenStack Compute (Nova) Folsom, Grizzly, y Havana no fuerza apropiadamente la propiedad os-flavor-access:is_public, lo que permite a usuarios remotos autenticados arrancar una versión arbitraria advinando el id de versión. NOTA: este problema es debido a una correción incompleta de… | |
| Modificada | Media (4.3) | 2.7% | — | Openstack HavanaOpenstack Compute | 16/9/2013 | 16/6/2026 | La extensión de grupos de seguridad en OpenStack Compute (Nova) Grizzly 2013.1.3, Havana anteriores a havana-3, y anteriores, permite a atacantes remotos causar una denegación de servicio (consumo de recursos y caída) a través de un ataque XML Entity Expansion (XEE). NOTA: este problema es debido a una solución… | |
| Modificada | Media (4) | 1.9% | — | IBM Websphere Extended Deployment Compute Grid | 28/8/2013 | 16/6/2026 | IBM WebSphere Extended Deployment Compute Grid v8.0 anterior a v8.0.0.3 permite a los usuarios remotos autenticados obtener información sensible, y por lo tanto pasar por alto las restricciones de acceso a los trabajos, a través de vectores no especificados. | |
| Modificada | Media (4) | 0.78% | — | IBM BladecenterIBM Flex System X220 Compute NodeIBM Flex System X240 Compute NodeIBM Flex System X440 Compute Node+26 | 9/8/2013 | 16/6/2026 | La implementación Intelligent Platform Management Interface (IPMI) en Integrated Management Module (IMM) y Integrated Management Module II (IMM2) en servidores IBM BladeCenter, Flex System, System x iDataPlex, y System x3###, utiliza texto claro para el almacenamiento de contraseñas, lo que permite a atacantes, según… | |
| Modificada | Media (4.3) | 0.95% | — | IBM BladecenterIBM Flex System X220 Compute NodeIBM Flex System X240 Compute NodeIBM Flex System X440 Compute Node+26 | 9/8/2013 | 16/6/2026 | El protocolo RAKP soportado en la implementación Intelligent Platform Management Interface (IPMI) en Integrated Management Module (IMM) y Integrated Management Module II (IMM2) en servidores IBM BladeCenter, Flex System, System x iDataPlex, and System x3###, envía una contraseña hash al cliente, lo que hace que sea… | |
| Modificada | Alta (10) | 2.0% | — | IBM BladecenterIBM Flex System X220 Compute NodeIBM Flex System X240 Compute NodeIBM Flex System X440 Compute Node+26 | 9/8/2013 | 16/6/2026 | La implementación Intelligent Platform Management Interface (IPMI) en Integrated Management Module (IMM) y Integrated Management Module II (IMM2) en servidores IBM BladeCenter, Flex System, System x iDataPlex, y System x3### tiene una contraseña predeterminada para una cuenta de usuario IPMI, lo que hace más fácil… | |
| Modificada | Media (5) | 4.8% | — | Openstack Cinder FolsomOpenstack Compute (nova) EssexOpenstack Compute (nova) FolsomOpenstack Folsom+2 | 3/4/2013 | 16/6/2026 | OpenStack Keystone Essex, Folsom, y Grizzly; Compute (Nova) Essex y Folsom, Folsom y Cinder permite a atacantes remotos provocar una denegación de servicio (consumo de recursos y caída) mediante un ataque de Entidad de expansión XML(XEE). | |
| Modificada | Baja (3.5) | 1.9% | — | Openstack ComputeOpenstack EssexOpenstack Folsom | 17/7/2012 | 16/6/2026 | El planificador Nova en OpenStack Compute (Nova) Folsom (2012.2) y Essex (2012.1), cuando DifferentHostFilter o SameHostFilter están activados, permite a usuarios remotos autenticados provocar una denegación de servicio (exceso de llamadas de búsqueda de base de datos y el servidor se bloquea) a través de una… | |
| Modificada | Media (4.3) | 2.6% | — | Openstack ComputeOpenstack DiabloOpenstack Essex | 21/6/2012 | 16/6/2026 | Las APIs (1) EC2 y (2) OS en OpenStack Compute (Nova) Folsom (2012.2), Essex (2012.1) y Diablo (2011.3) no comprueban correctamente el protocolo cuando se crean grupos de seguridad y el protocolo de red no se ha especificado por completo en minúsculas, lo que permite a atacantes remotos eludir restricciones de acceso. | |
| Modificada | Alta (10) | 12% | — | HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension | 19/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP Data Protector Notebook Extension v6.20 y Data Protector para Personal Computers v7.0 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, también conocido como ZDI-CAN-1296. | |
| Modificada | Alta (10) | 12% | — | HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension | 19/10/2011 | 16/6/2026 | Una vulnerabilidad no especificada en HP Data Protector Notebook Extension v6.20 y Data Protector v7.0 para ordenadores personales permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. Se trata de un problema también conocido como ZDI-CAN-1229. | |
| Modificada | Alta (10) | 12% | — | HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension | 19/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP Data Protector Notebook Extension 6.20 y Data Protector for Personal Computers 7.0 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1228. | |
| Modificada | Alta (10) | 12% | — | HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension | 19/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en la extensión HP Data Protector Notebook v6.20 y en Data Protector para ordenadores personales v7.0 que permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, aka ZDI-CAN-1227. | |
| Modificada | Alta (10) | 12% | — | HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension | 19/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP Data Protector Notebook Extension v6.20 y Data Protector para Personal Computers v7.0 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, también conocido como ZDI-CAN-1226. | |
| Modificada | Alta (10) | 12% | — | HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension | 19/10/2011 | 16/6/2026 | Una vulnerabilidad no especificada en HP Data Protector Notebook Extension v6.20 y Data Protector v7.0 para ordenadores personales permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. Se trata de un problema también conocido como ZDI-CAN-1225. | |
| Modificada | Alta (10) | 12% | — | HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension | 19/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP Data Protector Notebook Extension v6.20 y Data Protector v7.0 para ordenadores personales permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1222. | |
| Modificada | Alta (7.2) | 1.5% | — | Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows Server 2003Microsoft Windows Server 2008+31 | 13/4/2011 | 16/6/2026 | Vulneravilidad de desreferencia a puntero nulo en win32k.sys en el controlador kernel-modeen en Microsoft Windows XP SP2 ySP3, Windows Server 2003 SP2, Windows Vista SP1 y SP2, Windows Server 2008 Gold, SP2, R2, y R2 SP1, y Windows 7 Gold y SP1, permite a usuarios locales obtener privilegios a través de aplicaciones… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Maniacomputer New5starrating | 18/11/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en rating.php en New 5 star Rating v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "det". |