Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 167 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1217 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 3.9% | — | Quest Netvault Backup | 8/2/2018 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Quest NetVault Backup 11.3.0.12. No se requiere autenticación para explotar esta vulnerabilidad. Este error en concreto existe en la gestión de peticiones de método GET NVBUPolicy. El problema deriva de la… | |
| Modificada | Crítica (9.8) | 9.8% | 💥 Exploit | Quest Netvault Backup | 8/2/2018 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Quest NetVault Backup 11.3.0.12. No se requiere autenticación para explotar esta vulnerabilidad. Este error en concreto existe en la gestión de peticiones de método Acknowledge NVBUPhaseStatus. El problema… | |
| Modificada | Crítica (9.8) | 3.9% | — | Quest Netvault Backup | 8/2/2018 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Quest NetVault Backup 11.3.0.12. No se requiere autenticación para explotar esta vulnerabilidad. Este error en concreto existe en la gestión de peticiones de método GetPlugins NVBUPhaseStatus. El problema… | |
| Modificada | Crítica (9.8) | 3.9% | — | Quest Netvault Backup | 8/2/2018 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Quest NetVault Backup 11.3.0.12. No se requiere autenticación para explotar esta vulnerabilidad. Este error en concreto existe en la gestión de peticiones de método Count NVBUPhaseStatus. El problema deriva… | |
| Modificada | Crítica (9.8) | 3.9% | — | Quest Netvault Backup | 8/2/2018 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Quest NetVault Backup 11.3.0.12. No se requiere autenticación para explotar esta vulnerabilidad. Este error en concreto existe en la gestión de peticiones de método GET NVBUPhaseStatus. El problema deriva… | |
| Modificada | Crítica (9.8) | 3.9% | — | Quest Netvault Backup | 8/2/2018 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Quest NetVault Backup 11.3.0.12. No se requiere autenticación para explotar esta vulnerabilidad. Este error en concreto existe en la gestión de peticiones de método GET NVBUBackupTargetSet. El problema… | |
| Modificada | Crítica (9.8) | 3.9% | — | Quest Netvault Backup | 8/2/2018 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Quest NetVault Backup 11.3.0.12. No se requiere autenticación para explotar esta vulnerabilidad. Este error en concreto existe en la gestión de peticiones de método GET. El problema deriva de la falta de… | |
| Modificada | Crítica (9.8) | 4.7% | — | GNU GlibcRedhat Virtualization HostRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+11 | 1/2/2018 | 17/6/2026 | Un desbordamiento de enteros en la implementación de posix_memalign en las funciones memalign en GNU C Library (también conocido como glibc o libc6) en versiones 2.26 y anteriores podría provocar que estas funciones devuelvan un puntero a un área de la memoria dinámica (heap) demasiado pequeña, pudiendo corromper el… | |
| Modificada | Alta (7.5) | 16% | 💥 PoC | Openbsd OpensshDebian LinuxCanonical Ubuntu LinuxNetapp Cloud Backup+8 | 21/1/2018 | 17/6/2026 | sshd en OpenSSH, en versiones anteriores a la 7.4, permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL y cierre inesperado del demonio) mediante un mensaje NEWKEYS fuera de secuencia, tal y como demuestra Honggfuzz, relacionado con kex.c y packet.c. | |
| Modificada | Alta (8.3) | 3.3% | — | Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+20 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Deployment). Las versiones compatibles que se han visto afectadas son JavaSE: 8u152 y 9.0.1. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples protocolos comprometa la… | |
| Modificada | Alta (7.5) | 0.49% | — | Oracle JDKOracle JRERedhat SatelliteNetapp Active IQ Unified Manager+16 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Installer). Las versiones compatibles que se han visto afectadas son JavaSE: 8u152 y 9.0.1. Esta vulnerabilidad difícilmente explotable permite que un atacante con pocos privilegios con inicio de sesión en la infraestructura en la que se ejecuta… | |
| Modificada | Media (4.7) | 2.5% | — | Oracle JDKOracle JRERedhat SatelliteNetapp Active IQ Unified Manager+16 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: JavaFX). Las versiones compatibles que se han visto afectadas son JavaSE: 7u161, 8u152 y 9.0.1. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por medio de múltiples protocolos comprometa… | |
| Modificada | Alta (7.8) | 0.42% | — | Brbackup Project Brbackup | 10/1/2018 | 17/6/2026 | lib/brbackup.rb en la gema lbrbackup 0.1.1 para Ruby coloca la contraseña de usuario de la base de datos en la línea de comandos de mysql. Esto permite que usuarios locales obtengan información sensible listando el proceso. | |
| Modificada | Alta (7.8) | 0.51% | — | Backup-agoddard Project Backup-agoddardBackup Checksum Project Backup Checksum | 10/1/2018 | 17/6/2026 | (1) lib/backup/cli/utility.rb en la gema backup-agoddard 3.0.28 y (2) lib/backup/cli/utility.rb en la gema backup_checksum 3.0.23 para Ruby colocan credenciales en la línea de comandos de openssl. Esto permite que usuarios locales obtengan información sensible listando el proceso. | |
| Modificada | Alta (8.1) | 1.4% | — | Phpmybackuppro | 28/12/2017 | 17/6/2026 | Una vulnerabilidad de inyección SQL en phpMyBackupPro cuando se ejecuta en modo multiusuario, en versiones anteriores a la 2.5, permite que atacantes remotos ejecuten comandos SQL arbitrarios mediante los parámetros username y password. | |
| Modificada | Crítica (9.8) | 59% | 💥 Exploit | Solarwinds Backup ProfilerSolarwinds Storage ManagerSolarwinds Storage Profiler | 20/12/2017 | 16/6/2026 | Vulnerabilidad de inyección SQL en la página LoginServlet en SolarWinds Storage Manager en versiones anteriores a la 5.1.2, SolarWinds Storage Profiler en versiones anteriores a la 5.1.2 y SolarWinds Backup Profiler en versiones anteriores a la 5.1.2 permite que atacantes remotos ejecuten comandos SQL arbitrarios… | |
| Modificada | Media (6.1) | 0.77% | — | Urbackup Server | 17/12/2017 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en UrBackup Server en versiones anteriores a la 2.1.20 permite que atacantes remotos autenticados inyecten scripts web o HTLM arbitrarios mediante el parámetro actions. | |
| Modificada | Alta (7.8) | 1.6% | 💥 Exploit | Microfocus Connected Backup | 5/12/2017 | 17/6/2026 | Se ha identificado una potencial vulnerabilidad de seguridad en las versiones 8.6 y 8.8.6 de HPE Connected Backup. La vulnerabilidad podría explotarse localmente para permitir la escalada de privilegios. | |
| Modificada | Alta (7.8) | 1.0% | 💥 Exploit | Arqbackup ARQ | 1/12/2017 | 17/6/2026 | Las apps auxiliares (1) arq_updater, (2) arqcommitter, (3) standardrestorer, (4) arqglacierrestorer y (5) arqs3glacierrestorer en Arq 5.x en versiones anteriores a la 5.10 para Mac permiten que los usuarios locales obtengan privilegios root mediante un paquete de datos manipulado. | |
| Modificada | Alta (7.4) | 1.2% | 💥 Exploit | Arqbackup ARQ | 1/12/2017 | 17/6/2026 | La función setpermissions en la herramienta de actualización automática en Arq en versiones anteriores a la 5.9.7 para Mac permite que los usuarios locales obtengan privilegios root mediante un ataque de symlink en el propio archivo binario del actualizador. | |
| Modificada | Media (5.3) | 0.44% | — | Datto Backup Agent | 9/11/2017 | 17/6/2026 | Datto Backup Agent en versiones 1.0.6.0 y anteriores no autentica las conexiones entrantes. Esto permite que un atacante suplante Datto Backup Appliance para "emparejarse" con el agente y envíe peticiones a dicho agente, si el atacante puede alcanzar el agente en el puerto TCP 25566 o 25568 y enviar "información… | |
| Modificada | Crítica (9.8) | 0.69% | — | NQ Contacts Backup & Restore | 29/10/2017 | 17/6/2026 | En la aplicación NQ Contacts Backup & Restore 1.1 para Android, no se utiliza HTTPS para transmitir los datos de usuario sincronizados y de inicio de sesión. A la hora de iniciar sesión, el nombre de usuario se transmite en texto claro junto con un hash SHA-1 de la contraseña. El atacante puede o bien comprometer el… | |
| Modificada | Alta (7.5) | 0.51% | — | NQ Contacts Backup & Restore | 29/10/2017 | 17/6/2026 | En la aplicación NQ Contacts Backup & Restore 1.1 para Android, se utiliza el cifrado DES con una clave estática para proteger los datos de contacto transmitidos. Esto hace que sea más fácil para los atacantes remotos obtener información en texto claro rastreando la red. | |
| Modificada | Alta (7.8) | 0.13% | — | NQ Contacts Backup & Restore | 29/10/2017 | 17/6/2026 | En la aplicación NQ Contacts Backup & Restore 1.1 para Android, el cifrado RC4 se emplea para proteger la contraseña de usuario almacenada localmente en las preferencias compartidas. Ya que hay una clave RC4 estática, un atacante puede obtener acceso a las credenciales de usuario accediendo al archivo de preferencias… | |
| Modificada | Media (5.3) | 3.4% | — | Openbsd OpensshOracle SUN ZFS Storage Appliance KITDebian LinuxNetapp Active IQ Unified Manager+17 | 26/10/2017 | 17/6/2026 | La función process_open en sftp-server.c en OpenSSH, en versiones anteriores a la 7.6, no evita correctamente las operaciones de escritura en el modo readonly, lo que permite que los atacantes creen archivos de longitud cero. |