Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 167 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1217 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)3.9%—Quest Netvault Backup8/2/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Quest NetVault Backup 11.3.0.12. No se requiere autenticación para explotar esta vulnerabilidad. Este error en concreto existe en la gestión de peticiones de método GET NVBUPolicy. El problema deriva de la…
ModificadaCrítica (9.8)9.8%💥 ExploitQuest Netvault Backup8/2/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Quest NetVault Backup 11.3.0.12. No se requiere autenticación para explotar esta vulnerabilidad. Este error en concreto existe en la gestión de peticiones de método Acknowledge NVBUPhaseStatus. El problema…
ModificadaCrítica (9.8)3.9%—Quest Netvault Backup8/2/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Quest NetVault Backup 11.3.0.12. No se requiere autenticación para explotar esta vulnerabilidad. Este error en concreto existe en la gestión de peticiones de método GetPlugins NVBUPhaseStatus. El problema…
ModificadaCrítica (9.8)3.9%—Quest Netvault Backup8/2/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Quest NetVault Backup 11.3.0.12. No se requiere autenticación para explotar esta vulnerabilidad. Este error en concreto existe en la gestión de peticiones de método Count NVBUPhaseStatus. El problema deriva…
ModificadaCrítica (9.8)3.9%—Quest Netvault Backup8/2/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Quest NetVault Backup 11.3.0.12. No se requiere autenticación para explotar esta vulnerabilidad. Este error en concreto existe en la gestión de peticiones de método GET NVBUPhaseStatus. El problema deriva…
ModificadaCrítica (9.8)3.9%—Quest Netvault Backup8/2/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Quest NetVault Backup 11.3.0.12. No se requiere autenticación para explotar esta vulnerabilidad. Este error en concreto existe en la gestión de peticiones de método GET NVBUBackupTargetSet. El problema…
ModificadaCrítica (9.8)3.9%—Quest Netvault Backup8/2/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Quest NetVault Backup 11.3.0.12. No se requiere autenticación para explotar esta vulnerabilidad. Este error en concreto existe en la gestión de peticiones de método GET. El problema deriva de la falta de…
ModificadaCrítica (9.8)4.7%—GNU GlibcRedhat Virtualization HostRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+111/2/201817/6/2026
Un desbordamiento de enteros en la implementación de posix_memalign en las funciones memalign en GNU C Library (también conocido como glibc o libc6) en versiones 2.26 y anteriores podría provocar que estas funciones devuelvan un puntero a un área de la memoria dinámica (heap) demasiado pequeña, pudiendo corromper el…
ModificadaAlta (7.5)16%💥 PoCOpenbsd OpensshDebian LinuxCanonical Ubuntu LinuxNetapp Cloud Backup+821/1/201817/6/2026
sshd en OpenSSH, en versiones anteriores a la 7.4, permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL y cierre inesperado del demonio) mediante un mensaje NEWKEYS fuera de secuencia, tal y como demuestra Honggfuzz, relacionado con kex.c y packet.c.
ModificadaAlta (8.3)3.3%—Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+2018/1/201817/6/2026
Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Deployment). Las versiones compatibles que se han visto afectadas son JavaSE: 8u152 y 9.0.1. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples protocolos comprometa la…
ModificadaAlta (7.5)0.49%—Oracle JDKOracle JRERedhat SatelliteNetapp Active IQ Unified Manager+1618/1/201817/6/2026
Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Installer). Las versiones compatibles que se han visto afectadas son JavaSE: 8u152 y 9.0.1. Esta vulnerabilidad difícilmente explotable permite que un atacante con pocos privilegios con inicio de sesión en la infraestructura en la que se ejecuta…
ModificadaMedia (4.7)2.5%—Oracle JDKOracle JRERedhat SatelliteNetapp Active IQ Unified Manager+1618/1/201817/6/2026
Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: JavaFX). Las versiones compatibles que se han visto afectadas son JavaSE: 7u161, 8u152 y 9.0.1. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por medio de múltiples protocolos comprometa…
ModificadaAlta (7.8)0.42%—Brbackup Project Brbackup10/1/201817/6/2026
lib/brbackup.rb en la gema lbrbackup 0.1.1 para Ruby coloca la contraseña de usuario de la base de datos en la línea de comandos de mysql. Esto permite que usuarios locales obtengan información sensible listando el proceso.
ModificadaAlta (7.8)0.51%—Backup-agoddard Project Backup-agoddardBackup Checksum Project Backup Checksum10/1/201817/6/2026
(1) lib/backup/cli/utility.rb en la gema backup-agoddard 3.0.28 y (2) lib/backup/cli/utility.rb en la gema backup_checksum 3.0.23 para Ruby colocan credenciales en la línea de comandos de openssl. Esto permite que usuarios locales obtengan información sensible listando el proceso.
ModificadaAlta (8.1)1.4%—Phpmybackuppro28/12/201717/6/2026
Una vulnerabilidad de inyección SQL en phpMyBackupPro cuando se ejecuta en modo multiusuario, en versiones anteriores a la 2.5, permite que atacantes remotos ejecuten comandos SQL arbitrarios mediante los parámetros username y password.
ModificadaCrítica (9.8)59%💥 ExploitSolarwinds Backup ProfilerSolarwinds Storage ManagerSolarwinds Storage Profiler20/12/201716/6/2026
Vulnerabilidad de inyección SQL en la página LoginServlet en SolarWinds Storage Manager en versiones anteriores a la 5.1.2, SolarWinds Storage Profiler en versiones anteriores a la 5.1.2 y SolarWinds Backup Profiler en versiones anteriores a la 5.1.2 permite que atacantes remotos ejecuten comandos SQL arbitrarios…
ModificadaMedia (6.1)0.77%—Urbackup Server17/12/201717/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en UrBackup Server en versiones anteriores a la 2.1.20 permite que atacantes remotos autenticados inyecten scripts web o HTLM arbitrarios mediante el parámetro actions.
ModificadaAlta (7.8)1.6%💥 ExploitMicrofocus Connected Backup5/12/201717/6/2026
Se ha identificado una potencial vulnerabilidad de seguridad en las versiones 8.6 y 8.8.6 de HPE Connected Backup. La vulnerabilidad podría explotarse localmente para permitir la escalada de privilegios.
ModificadaAlta (7.8)1.0%💥 ExploitArqbackup ARQ1/12/201717/6/2026
Las apps auxiliares (1) arq_updater, (2) arqcommitter, (3) standardrestorer, (4) arqglacierrestorer y (5) arqs3glacierrestorer en Arq 5.x en versiones anteriores a la 5.10 para Mac permiten que los usuarios locales obtengan privilegios root mediante un paquete de datos manipulado.
ModificadaAlta (7.4)1.2%💥 ExploitArqbackup ARQ1/12/201717/6/2026
La función setpermissions en la herramienta de actualización automática en Arq en versiones anteriores a la 5.9.7 para Mac permite que los usuarios locales obtengan privilegios root mediante un ataque de symlink en el propio archivo binario del actualizador.
ModificadaMedia (5.3)0.44%—Datto Backup Agent9/11/201717/6/2026
Datto Backup Agent en versiones 1.0.6.0 y anteriores no autentica las conexiones entrantes. Esto permite que un atacante suplante Datto Backup Appliance para "emparejarse" con el agente y envíe peticiones a dicho agente, si el atacante puede alcanzar el agente en el puerto TCP 25566 o 25568 y enviar "información…
ModificadaCrítica (9.8)0.69%—NQ Contacts Backup & Restore29/10/201717/6/2026
En la aplicación NQ Contacts Backup & Restore 1.1 para Android, no se utiliza HTTPS para transmitir los datos de usuario sincronizados y de inicio de sesión. A la hora de iniciar sesión, el nombre de usuario se transmite en texto claro junto con un hash SHA-1 de la contraseña. El atacante puede o bien comprometer el…
ModificadaAlta (7.5)0.51%—NQ Contacts Backup & Restore29/10/201717/6/2026
En la aplicación NQ Contacts Backup & Restore 1.1 para Android, se utiliza el cifrado DES con una clave estática para proteger los datos de contacto transmitidos. Esto hace que sea más fácil para los atacantes remotos obtener información en texto claro rastreando la red.
ModificadaAlta (7.8)0.13%—NQ Contacts Backup & Restore29/10/201717/6/2026
En la aplicación NQ Contacts Backup & Restore 1.1 para Android, el cifrado RC4 se emplea para proteger la contraseña de usuario almacenada localmente en las preferencias compartidas. Ya que hay una clave RC4 estática, un atacante puede obtener acceso a las credenciales de usuario accediendo al archivo de preferencias…
ModificadaMedia (5.3)3.4%—Openbsd OpensshOracle SUN ZFS Storage Appliance KITDebian LinuxNetapp Active IQ Unified Manager+1726/10/201717/6/2026
La función process_open en sftp-server.c en OpenSSH, en versiones anteriores a la 7.6, no evita correctamente las operaciones de escritura en el modo readonly, lo que permite que los atacantes creen archivos de longitud cero.