Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1217 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)16%—Apache Http ServerCanonical Ubuntu LinuxDebian LinuxNetapp Cloud Backup+926/3/201817/6/2026
En Apache httpd, en versiones desde la 2.2.0 hasta la 2.4.29, cuando se genera un desafío de autenticación HTTP Digest, el nonce enviado para evitar ataques replay no se generó correctamente empleando una semilla pseudoaleatoria. En un clúster de servidores, utilizando una configuración de autenticación Digest común,…
ModificadaCrítica (9.8)61%💥 ExploitUnitrends Backup14/3/201817/6/2026
Se ha descubierto que en Unitrends Backup (UB), en versiones anteriores a la 10.1.0, la autenticación libbpext.so podía omitirse con una inyección SQL que permitía que un atacante remoto colocase un exploit de escalado de privilegios en el sistema objetivo y, subsecuentemente, ejecute comandos arbitrarios.
ModificadaCrítica (9.8)64%💥 ExploitKaseya Unitrends Backup14/3/201817/6/2026
Se ha descubierto que en Unitrends Backup (UB), en versiones anteriores a la 10.1.0, la interfaz de usuario estaba expuesta a una omisión de autenticación. Esto podría permitir que un usuario no autenticado inyecte comandos arbitrarios en los parámetros /api/hosts mediante acentos graves (`).
ModificadaAlta (7.5)8.5%—NTPSynology Router ManagerSynology SkynasSynology Virtual Diskstation Manager+66/3/201817/6/2026
ntpd en ntp, en versiones 4.2.8p4 anteriores a la 4.2.8p11, envía paquetes malos antes de actualizar la marca de tiempo "received". Esto permite que atacantes remotos provoquen una denegación de servicio (interrupción) mediante el envío de un paquete con una marca de tiempo zero-origin que provoca que la asociación se…
ModificadaMedia (5.5)0.62%—Symantec Backup Exec System RecoverySymantec Norton 360Symantec Norton GhostSymantec System Recovery 201119/2/201816/6/2026
GEAR Software CD DVD Filter driver (también conocido como GEARAspiWDM.sys), tal y como se usa en Symantec Backup Exec System Recovery 8.5 y BESR 2010, Symantec System Recovery 2011, Norton 360 y Norton Ghost, permite que los usuarios locales provoquen una denegación de servicio (cierre inesperado del sistema) mediante…
ModificadaAlta (7.8)0.91%—Flets Azukeru Backup Tool16/2/201817/6/2026
Una vulnerabilidad de ruta de búsqueda no fiable en la versión 1.5.2.6 y anteriores de FLET'S Azukeru Backup Tool permite a los atacantes conseguir privilegios utilizando un archivo DLL troyano en un directorio no especificado.
ModificadaAlta (8.8)1.9%—Borgbackup Borg8/2/201817/6/2026
La implementación incorrecta de controles de acceso permite que usuarios remotos reemplacen restricciones de repositorio en los servidores Borg en versiones 1.1.x anteriores a la 1.1.3.
ModificadaCrítica (9.8)16%—Quest Netvault Backup8/2/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos omitan la autenticación en instalaciones vulnerables de Quest NetVault Backup 11.2.0.13. Este error en concreto existe en la gestión de peticiones RPC de JSON. Al establecer el parámetro checksession a un valor específico, es posible omitir la autenticación para…
ModificadaAlta (8.1)4.9%—Quest Netvault Backup8/2/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos creen una condición de denegación de servicio (DoS) en instalaciones vulnerables de Quest NetVault Backup 11.2.0.13. Aunque se requiere autenticación para explotar esta vulnerabilidad, el mecanismo de autenticación existente se puede omitir fácilmente. Este error…
ModificadaCrítica (9.8)67%—Quest Netvault Backup8/2/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Quest NetVault Backup 11.2.0.13. No se requiere autenticación para explotar esta vulnerabilidad. Este error en concreto existe en nvwsworker.exe. Al analizar la cabecera de límite de una petición de varias…
ModificadaCrítica (9.8)3.9%—Quest Netvault Backup8/2/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Quest NetVault Backup 11.3.0.12. No se requiere autenticación para explotar esta vulnerabilidad. Este error en concreto existe en la gestión de peticiones de método GET NVBUJobHistory. El problema deriva de…
ModificadaCrítica (9.8)3.9%—Quest Netvault Backup8/2/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Quest NetVault Backup 11.3.0.12. No se requiere autenticación para explotar esta vulnerabilidad. Este error en concreto existe en la gestión de peticiones de método GET NVBUJobDefinitions. El problema…
ModificadaCrítica (9.8)3.9%—Quest Netvault Backup8/2/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Quest NetVault Backup 11.3.0.12. No se requiere autenticación para explotar esta vulnerabilidad. Este error en concreto existe en la gestión de peticiones de método TimeRange NVBUBackup. El problema deriva…
ModificadaCrítica (9.8)3.9%—Quest Netvault Backup8/2/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Quest NetVault Backup 11.3.0.12. No se requiere autenticación para explotar esta vulnerabilidad. Este error en concreto existe en la gestión de peticiones de método JobList NVBUBackup. El problema deriva de…
ModificadaCrítica (9.8)3.9%—Quest Netvault Backup8/2/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Quest NetVault Backup 11.3.0.12. No se requiere autenticación para explotar esta vulnerabilidad. Este error en concreto existe en la gestión de peticiones de método PluginList NVBUBackup. El problema deriva…
ModificadaCrítica (9.8)3.9%—Quest Netvault Backup8/2/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Quest NetVault Backup 11.3.0.12. No se requiere autenticación para explotar esta vulnerabilidad. Este error en concreto existe en la gestión de peticiones de método ClientList NVBUBackup. El problema deriva…
ModificadaCrítica (9.8)3.9%—Quest Netvault Backup8/2/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Quest NetVault Backup 11.3.0.12. No se requiere autenticación para explotar esta vulnerabilidad. Este error en concreto existe en la gestión de peticiones de método GET NVBUBackupOptionSet. El problema…
ModificadaCrítica (9.8)3.9%—Quest Netvault Backup8/2/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Quest NetVault Backup 11.3.0.12. No se requiere autenticación para explotar esta vulnerabilidad. Este error en concreto existe en la gestión de peticiones de método Count NVBUBackup. El problema deriva de…
ModificadaCrítica (9.8)3.9%—Quest Netvault Backup8/2/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Quest NetVault Backup 11.3.0.12. No se requiere autenticación para explotar esta vulnerabilidad. Este error en concreto existe en la gestión de peticiones de método GET NVBUSourceDeviceSet. El problema…
ModificadaCrítica (9.8)3.9%—Quest Netvault Backup8/2/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Quest NetVault Backup 11.3.0.12. No se requiere autenticación para explotar esta vulnerabilidad. Este error en concreto existe en la gestión de peticiones de método GET NVBUScheduleSet. El problema deriva…
ModificadaCrítica (9.8)3.9%—Quest Netvault Backup8/2/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Quest NetVault Backup 11.3.0.12. No se requiere autenticación para explotar esta vulnerabilidad. Este error en concreto existe en la gestión de peticiones de método GET NVBUBackupSegment. El problema deriva…
ModificadaCrítica (9.8)3.9%—Quest Netvault Backup8/2/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Quest NetVault Backup 11.3.0.12. No se requiere autenticación para explotar esta vulnerabilidad. Este error en concreto existe en la gestión de peticiones de método GET NVBUBackup. El problema deriva de la…
ModificadaCrítica (9.8)3.9%—Quest Netvault Backup8/2/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Quest NetVault Backup 11.3.0.12. No se requiere autenticación para explotar esta vulnerabilidad. Este error en concreto existe en la gestión de peticiones de método GET NVBUSelectionSet. El problema deriva…
ModificadaCrítica (9.8)48%—Quest Netvault Backup8/2/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Quest NetVault Backup 11.3.0.12. No se requiere autenticación para explotar esta vulnerabilidad. Este error en concreto existe en la gestión de peticiones de método GET NVBUJobCountHistory. El problema…
ModificadaCrítica (9.8)3.9%—Quest Netvault Backup8/2/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Quest NetVault Backup 11.3.0.12. No se requiere autenticación para explotar esta vulnerabilidad. Este error en concreto existe en la gestión de peticiones de método GET NVBUTransferHistory. El problema…