Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1017 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.83% | — | Elastic Kibana | 16/6/2017 | 17/6/2026 | Las versiones de Kibana anteriores a 4.1.3 y 4.2.1 son vulnerables a un ataque XSS. | |
| Modificada | Crítica (9.8) | 1.5% | — | Dolibarr | 5/6/2017 | 17/6/2026 | El ERP/CRM Dolibarr anterior a versión 5.0.3, es vulnerable a una inyección SQL en el archivo user/index.php (parámetros search_supervisor y search_statut). | |
| Modificada | Media (6.1) | 0.99% | — | Elastic Kibana | 5/6/2017 | 17/6/2026 | A partir de la versión 5.3.0, Kibana tenía una vulnerabilidad de cross-site scripting (XSS) en la página de Discover que podría permitir a un atacante obtener información confidencial o realizar acciones destructivas en nombre de otros usuarios de Kibana. | |
| Modificada | Media (6.1) | 0.99% | — | Elastic Kibana | 5/6/2017 | 17/6/2026 | Kibana versión 5.4.0 estuvo afectada por un bug de Cross Site Scripting (XSS) en el Compilador Visual de Series Temporales. Este error podría permitir a un atacante obtener información confidencial de los usuarios de Kibana. | |
| Modificada | Media (4.3) | 0.61% | — | Toshiba Flashair | 22/5/2017 | 17/6/2026 | Tarjeta de memoria SDHC de FlashAirTM (Serie SD-WE (W-03)) versión 3.00.02 y anteriores y tarjeta de memoria SDHC de FlashAirTM (Serie SD-WD/WC (W-02)) versión 2.00.04 y anteriores, permite establecer credenciales por defecto para conexiones LAN inalámbricas al producto al activar la función PhotoShare por medio de un… | |
| Modificada | Baja (3.5) | 0.45% | — | Toshiba Flashair | 22/5/2017 | 17/6/2026 | Tarjeta de memoria SDHC de FlashAirTM (Serie SD-WE (W-03)) versión 3.00.02 y anteriores y tarjeta de memoria SDHC de FlashAirTM (Serie SD-WD/WC (W-02)) versión 2.00.04 y anteriores, permite a los atacantes autenticados omitir las restricciones de acceso para obtener datos de imagen no autorizados por medio de vectores… | |
| Modificada | Media (4.3) | 0.71% | — | Toshiba Flashair | 22/5/2017 | 17/6/2026 | El FlashAir SD-WD/WC serie Clase 6 modelo con versión de firmware 1.00.04 y posterior, FlashAir SD- WD/WC serie Clase 10 modelo W-02 con versión de firmware 2.00.02 y posterior, FlashAir SD-WE serie Clase 10 modelo W-03, FlashAir Clase 6 modelo con versión de firmware 1.00.04 y posterior, FlashAir II Clase 10 modelo… | |
| Modificada | Crítica (9.8) | 1.9% | — | Libav | 18/5/2017 | 17/6/2026 | libav en versiones anteriores a la 12.1 es vulnerable a una lectura inválida de tamaño 1 debido a una desreferencia de puntero NULL en la función nsv_read_chunk en libavformat/nsvdec.c. | |
| Modificada | Media (6.8) | 0.44% | — | Dolibarr Erp/crm | 10/5/2017 | 17/6/2026 | Dolibarr ERP/CRM 4.0.4 permite cambios de contraseña sin proporcionar la contraseña actual, lo que facilita a los atacantes físicamente cerca obtener acceso a través de una estación de trabajo desatendida. | |
| Modificada | Crítica (9.8) | 1.1% | — | Dolibarr Erp/crm | 10/5/2017 | 17/6/2026 | Dolibarr ERP / CRM 4.0.4 almacena contraseñas con el algoritmo MD5, lo que facilita los ataques de fuerza bruta. | |
| Modificada | Media (6.1) | 0.95% | — | Dolibarr Erp/crm | 10/5/2017 | 17/6/2026 | Dolibarr ERP / CRM 4.0.4 tiene un XSS en doli / societe / list.php a través del parámetro sall | |
| Modificada | Crítica (9.8) | 1.7% | — | Dolibarr Erp/crm | 10/5/2017 | 17/6/2026 | Dolibarr ERP / CRM 4.0.4 tiene un SQL Injection en doli / theme / eldy / style.css.php a través del parámetro lang. | |
| Modificada | Media (5.5) | 1.6% | — | Libarchive | 1/5/2017 | 17/6/2026 | archive_read_support_format_cab.c en libarchive 3.2.2 permite a atacantes remotos provocar una denegación de servicio (sobre-lectura de búfer basada en memoria dinámica y caída de aplicación) a través de un fichero manipulado. | |
| Modificada | Media (5.5) | 1.7% | — | Libarchive | 1/5/2017 | 17/6/2026 | La función archive_le32dec function en archive_endian.h en libarchive 3.2.2 permite a atacantes remotos provocar una denegación de servicio (sobre-lectura de búfer basada en memoria dinámica y caída de aplicación) a través de un fichero manipulado. | |
| Modificada | Alta (8.8) | 3.0% | — | Toshiba Flashair | 28/4/2017 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en los instaladores de software: Software Update Tool V1.00.03 y versiones anteriores para tarjetas de memoria SDHC/SDXC con funcionalidad NFC integrada, FlashAir Configuration Software V3.0.2 y versiones anteriores para tarjetas de memoria SDHC con funcionalidad LAN… | |
| Modificada | Media (5.5) | 3.4% | — | Hibara Software Attachecase FOR JavaHibara Software Attachecase LiteHibara Software Attachecase PRO | 28/4/2017 | 17/6/2026 | Vulnerabilidad de acceso a directorios en AttacheCase para Java 0.60 y anteriores, AttacheCase Lite 1.4.6 y versiones anteriores y AttacheCase Pro 1.5.7 y versiones anteriores permiten a atacantes remotos leer archivos arbitrarios a través de un archivo ATC especialmente diseñado. | |
| Modificada | Media (5.5) | 2.6% | — | Hibara Attachecase | 28/4/2017 | 17/6/2026 | Vulnerabilidad de desplazamiento de directorios en AttacheCase 2.8.2.8 y anteriores y 3.2.0.4 y anteriores permite a los atacantes remotos leer archivos arbitrarios a través de un archivo ATC. | |
| Modificada | Media (5.9) | 1.1% | — | Toshiba Coordinate Plus | 21/4/2017 | 17/6/2026 | Coordinate Plus App para Android 1.0.2 y versiones anteriores y Coordinate Plus App para iOS 1.0.2 y versiones anteriores no verifican certificados SSL. | |
| Modificada | Crítica (9.8) | 1.4% | — | Ibaby M3S Baby Monitor Firmware | 10/4/2017 | 17/6/2026 | iBaby M3S tiene una contraseña de admin para la cuenta admin backdoor. | |
| Modificada | Alta (7.5) | 1.3% | — | Ibaby M6 Baby Monitor Firmware | 10/4/2017 | 17/6/2026 | iBaby M6 permite a atacantes remotos obtener información sensible, relacionado con el servicio ibabycloud.com. | |
| Modificada | Alta (7.8) | 1.5% | — | Libaacplus Project Libaacplus | 9/4/2017 | 17/6/2026 | aacplusenc.c en HE-AAC+ Codec (también conocido como libaacplus) 2.0.2 tiene un fallo de aserción, lo que podrían permitir a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente tener otro impacto no especificado a través de un archivo de audio manipulado. | |
| Modificada | Alta (7.8) | 1.5% | — | Libaacplus Project Libaacplus | 9/4/2017 | 17/6/2026 | au_channel.h en HE-AAC+ Codec (también conocido como libaacplus) 2.0.2 tiene un problema de comportamiento de desplazamiento a la izquierda no definido, lo que podrían permitir a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente tener otro impacto no especificado a través de… | |
| Modificada | Alta (7.8) | 1.5% | — | Libaacplus Project Libaacplus | 9/4/2017 | 17/6/2026 | au_channel.h en HE-AAC+ Codec (también conocido como libaacplus) 2.0.2 tiene un desbordamiento de entero con signo, lo que podrían permitir a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente tener otro impacto no especificado a través de un archivo de audio manipulado. | |
| Modificada | Media (5.5) | 1.9% | — | Libarchive | 3/4/2017 | 17/6/2026 | La función archive_wstring_append_from_mbs en archive_string.c en libarchive 3.2.2 permite a atacantes remotos provocar una denegación de servicio (Referencia al puntero NULL y caída de la aplicación) a través de un archivo manipulado. | |
| Modificada | Alta (7.1) | 1.1% | — | Libav | 21/3/2017 | 17/6/2026 | La función decode_residual en libavcodec en libav 9.21permite a atacantes remotos provocar una denegación del servicio (sobre lectura del búfer) u obtener información sensible de los procesos de memoria a través de un archivo de video h264 manipulado. |