Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1100 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.6)0.38%—SUN SolarisSunos10/1/200616/6/2026
Unspecified vulnerability in uucp in Sun Solaris 8 and 9 has unknown impact and attack vectors. NOTE: due to the vagueness of the vendor advisory, it is not clear whether this is related to CVE-2004-0780.
ModificadaBaja (3.6)0.33%—SUN SolarisSunos31/12/200516/6/2026
Unspecified vulnerability in the XView library (libxview.so) in Solaris 2.5 to 10 allows local users to corrupt files via unknown vectors related to the handling of the clipboard selection while an XView application exits.
ModificadaMedia (5)29%—SUN SolarisSunos31/12/200516/6/2026
Directory traversal vulnerability in printd line printer daemon (lpd) in Solaris 7 through 10 allows remote attackers to delete arbitrary files via ".." sequences in an "Unlink data file" command.
ModificadaBaja (2.1)0.33%—SUN Solaris31/12/200516/6/2026
Unspecified vulnerability in the "privilege management" feature of Sun Solaris 10 allows local users to cause a denial of service (panic) via unknown vectors that trigger a null dereference in the secpolicy_fs_common function.
ModificadaBaja (2.1)0.34%—SUN Solaris31/12/200516/6/2026
Unspecified vulnerability in Process File System (procfs) in Sun Solaris 10 allows local users to obtain sensitive information such as process working directories via unknown attack vectors, possibly pwdx.
ModificadaAlta (7.2)0.39%—SUN Solaris PC Netlink28/12/200516/6/2026
The (1) slsmgr and (2) slsadmin programs in Sun Solaris PC NetLink 2.0 create temporary files insecurely, which allows local users to gain privileges.
ModificadaBaja (2.1)0.35%—SUN Solaris9/12/200516/6/2026
Sun Update Connection in Sun Solaris 10, when configured to use a web proxy, allows local users to obtain the proxy authentication password via (1) an unspecified vector and (2) proxy log files.
ModificadaMedia (5)1.6%—SUN SolarisSunos23/11/200516/6/2026
Unspecified vulnerability in in.named in Solaris 9 allows attackers to cause a denial of service via unknown manipulations that cause in.named to "make unnecessary queries."
ModificadaAlta (7.8)4.9%—SUN Solaris18/11/200516/6/2026
The Internet Key Exchange version 1 (IKEv1) implementation in the libike library in Sun Solaris 9 and 10 allows remote attackers to cause a denial of service (in.iked crash) via certain crafted IKE packets, as demonstrated by the PROTOS ISAKMP Test Suite for IKEv1. NOTE: due to the lack of details in the advisory, it…
ModificadaMedia (4.3)13%—SUN SolarisSunos1/11/200516/6/2026
The default configuration of the web server for the Solaris Management Console (SMC) in Solaris 8, 9, and 10 enables the HTTP TRACE method, which could allow remote attackers to obtain sensitive information such as cookies and authentication data from HTTP headers.
ModificadaBaja (2.1)0.33%—SUN Solaris17/10/200516/6/2026
Unknown vulnerability in Solaris 10 allows local users to cause a denial of service (panic) via unknown vectors related to the "/proc" filesystem, which trigger a null dereference.
ModificadaBaja (2.1)0.33%—Oracle Solaris 10AI14/10/200516/6/2026
Multiple unspecified vulnerabilities in Solaris 10 SCTP Socket Option Processing allows local users to cause a denial of service (panic) via unspecified attack vectors.
ModificadaMedia (4.6)0.43%—SUN SolarisSunos28/9/200516/6/2026
Unspecified vulnerability in the (1) Xsun and (2) Xprt commands in Solaris 7, 8, 9, and 10 allows local users to execute arbitrary code.
ModificadaBaja (2.1)0.38%—SUN SolarisSunos27/9/200516/6/2026
Unspecified vulnerability in Unix File System (UFS) on Solaris 8 and 9, when logging is enabled, allows local users to cause a denial of service ("soft hang") via certain write operations to UFS.
ModificadaBaja (2.1)0.38%—SUN Solaris20/9/200516/6/2026
Unspecified vulnerability in the "tl" driver in Solaris 10 allows local users to cause a denial of service (panic) via unknown vectors.
ModificadaAlta (7.5)2.8%—SUN Solaris8/9/200516/6/2026
Unknown vulnerability in the net-svc script on Solaris 10 allows remote authenticated users to execute arbitrary code on a DHCP client via certain DHCP responses.
ModificadaMedia (4.6)1.1%💥 ExploitSUN Solaris29/6/200516/6/2026
traceroute in Sun Solaris 10 on x86 systems allows local users to execute arbitrary code with PRIV_NET_RAWACCESS privileges via (1) a large number of -g arguments or (2) a malformed -s argument with a trailing . (dot).
ModificadaAlta (7.2)1.00%💥 ExploitSUN SolarisSunos29/6/200516/6/2026
The runtime linker (ld.so) in Solaris 8, 9, and 10 trusts the LD_AUDIT environment variable in setuid or setgid programs, which allows local users to gain privileges by (1) modifying LD_AUDIT to reference malicious code and possibly (2) using a long value for LD_AUDIT.
ModificadaBaja (2.1)0.38%—SUN SolarisSunos16/6/200516/6/2026
Unknown vulnerability in lpadmin on Sun Solaris 7, 8, and 9 allows local users to overwrite arbitrary files.
ModificadaMedia (4.6)0.33%—SUN Solaris9/6/200516/6/2026
Unknown vulnerability in the Sun Solaris C library (libc and libproject) in Solaris 10 allows local users to gain privileges.
ModificadaMedia (5)1.2%—SUN SolarisSunos16/5/200516/6/2026
Unknown vulnerability in NIS+ on Solaris 7, 8, and 9 allows remote attackers to cause a denial of service (rpc.nisd disabled and NIS+ unavailable) via unknown vectors.
ModificadaBaja (2.1)0.29%—SUN SolarisSunos11/5/200516/6/2026
Unknown vulnerability in Solaris 7 through 9, when using Federated Naming Services (FNS), autofs, and FNS X.500 configuration, allows local users to cause a denial of service (automountd crash) when "accessing" /xfn/_x500.
ModificadaMedia (4.3)1.7%💥 ExploitSUN Solaris Answerbook22/5/200516/6/2026
Cross-site scripting (XSS) vulnerability in Solaris AnswerBook2 Documentation 1.4.4 and earlier allows remote attackers to inject arbitrary web script or HTML via the "View Log Files" function.
ModificadaMedia (4.6)0.33%—SUN SolarisSunos2/5/200516/6/2026
Unknown vulnerability in the libgss Generic Security Services Library in Solaris 7, 8, and 9 allows local users to gain privileges by loading their own GSS-API.
ModificadaAlta (7.2)0.42%—SUN SolarisSunos2/5/200516/6/2026
Buffer overflow in newgrp in Solaris 7 through 9 allows local users to gain root privileges.