Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1017 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)3.8%—Novell Suse Linux Enterprise Software Development KITNovell Suse Linux Enterprise DesktopNovell Suse Linux Enterprise ServerLibarchive20/9/201617/6/2026
La función archive_string_append en archive_string.c en libarchive en versiones anteriores a 3.2.0 permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo cab manipulado, relacionado con "superposición de memcpy".
ModificadaAlta (7.5)4.3%—Debian LinuxLibarchiveCanonical Ubuntu Linux20/9/201617/6/2026
bsdtar en libarchive en versiones anteriores a 3.2.0 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL y caída) a través de un caracter no válido en el nombre de un archivo cab.
ModificadaMedia (6.5)3.2%—Canonical Ubuntu LinuxDebian LinuxLibarchive20/9/201617/6/2026
bsdtar en libarchive en versiones anteriores a 3.2.0 devuelve un código válido sin rellenar la entrada cuando la cabecera es un "archivo dividido en multivolumen RAR," lo que permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL y caída) a través de un archivo rar manipulado.
ModificadaMedia (5.5)1.8%—Libarchive20/9/201617/6/2026
bsdcpio en libarchive en versiones anteriores a 3.2.0 permite a atacantes remotos provocar una denegación de servicio (lectura no válida y caída) a través de un archivo cpio manipulado.
ModificadaAlta (8.8)4.4%—LibavFfmpegDebian LinuxOpensuse Leap16/6/201617/6/2026
La función mov_read_dref en libavformat/mov.c en Libav en versiones anteriores a 11.7 y FFmpeg en versiones anteriores a 0.11 permite a atacantes remotos provocar una denegación de srevicio (corrupción de memoria) o ejecutar código arbitrario a través de valores de entrada en una caja dref en un archivo MP4.
ModificadaAlta (8.8)10%—Libarchive7/5/201617/6/2026
Desbordamiento de buffer basado en memoria dinámica en la función zip_read_mac_metadata en archive_read_support_format_zip.c en libarchive en versiones anteriores a 3.2.0 permite a atacantes remotos ejecutar código arbitrario a través de valores entry-size manipulados en un archivo ZIP.
ModificadaMedia (6.5)2.0%—UbuntuLibavOpensuse Leap19/4/201617/6/2026
La función ff_h263_decode_mba en libavcodec/ituh263dec.c en Libav en versiones anteriores a 11.5 permite a atacantes remotos provocar una denegación de servicio (error de división por cero y caída de la aplicación) a través de un archivo con dimensiones manipuladas.
ModificadaMedia (5.4)1.4%—Dolibarr15/1/201617/6/2026
Múltiples vulnerabilidades de XSS en Dolibarr ERP/CRM 3.8.3 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) lastname, (2) firstname, (3) email, (4) job o (5) signature en htdocs/user/card.php.
ModificadaMedia (6.1)1.7%—Dolibarr15/1/201617/6/2026
Múltiples vulnerabilidades de XSS en Dolibarr ERP/CRM 3.8.3 y versiones anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) la url de calendario externa o (2) el campo bank name en la página "import external calendar".
ModificadaBaja (3.7)1.7%—Toshiba 4690 Operating System31/12/201517/6/2026
Toshiba 4690 Operating System 6 Release 3, cuando el nombre lógico ADXSITCF no está correctamente restringido, permite a atacantes remotos leer variables de entorno potencialmente sensibles a través de una petición manipulada al puerto TCP 54138.
ModificadaMedia (6.8)0.88%—Elastic Kibana7/12/201517/6/2026
Vulnerabilidad de CSRF en Elasticsearch Kibana en versiones anteriores a 4.1.3 y 4.2.x en versiones anteriores a 4.2.1 permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos.
ModificadaMedia (5)2.1%—Toshiba Chec24/6/201517/6/2026
CreateBossCredentials.jar en Toshiba CHEC anterior a 6.6 build 4014 y 6.7 anterior a build 4329 contiene una clave AES embebida, lo que permite a atacantes descubrir las credenciales de la base de datos Back Office System Server (BOSS) DB2 mediante el aprovechamiento de conocimiento de esta clave en conjunto con el…
ModificadaMedia (6.8)2.4%—Canonical Ubuntu LinuxFfmpegLibav16/6/201517/6/2026
La función msrle_decode_pal4 en msrledec.c en Libav anterior a 10.7 y 11.x anterior a 11.4 y FFmpeg anterior a 2.0.7, 2.2.x anterior a 2.2.15, 2.4.x anterior a 2.4.8, 2.5.x anterior a 2.5.6, y 2.6.x anterior a 2.6.2 permite a atacantes remotos tener un impacto no especificado a través de una imagen manipulada,…
ModificadaMedia (4.3)2.0%—Elastic Kibana15/6/201517/6/2026
Vulnerabilidad de XSS en Elasticsearch Kibana 4.x anterior a 4.0.3 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados.
ModificadaMedia (4.3)1.9%—Dolibarr10/6/201517/6/2026
Múltiples vulnerabilidades de XSS en Dolibarr ERP/CRM 3.5 y 3.6 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del campo Business Search (search_nom) para (1) htdocs/societe/societe.php o (2) htdocs/societe/admin/societe.php.
ModificadaMedia (6.4)4.9%—LibarchiveCanonical Ubuntu LinuxOpensuse15/3/201517/6/2026
Vulnerabilidad de recorrido de directorio absoluto en bsdcpio en libarchive 3.1.2 y anteriores permite a atacantes remotos escribir archivos arbitrarios a través de un nombre completo de ruta en un archivo.
ModificadaMedia (6.9)0.38%—Toshiba Bluetooth StackToshiba Service Station28/2/201517/6/2026
Vulnerabilidad de la búsqueda de ruta en Windows sin entrecomillar en Toshiba Bluetooth Stack para Windows anterior a 9.10.32(T) y Service Station anterior a 2.2.14 permite a usuarios locales ganar privilegios a través de una aplicación troyana con un nombre compuesto de una subcadena inicial de una ruta que contiene…
ModificadaMedia (6.5)1.7%—Dolibarr21/11/201417/6/2026
Múltiples vulnerabilidades de inyección SQL en Dolibarr ERP/CRM anterior a versión 3.6.1, permiten a los usuarios autenticados remotos ejecutar comandos SQL arbitrarios por medio del (1) parámetro contactid en una acción addcontact, (2) parámetro ligne en una acción swapstatut, o (3) parámetro project_ref en el…
ModificadaAlta (7.2)0.95%💥 ExploitPRO Softnet Corporation Ibackup3/11/201417/6/2026
iBackup 10.0.0.32 y anteriores utiliza permisos débiles (Everyone: Full Control) para ib_service.exe, lo que permite a usuarios locales ganar privilegios a través de un fichero troyano.
ModificadaAlta (7.5)4.7%—FfmpegLibav3/11/201417/6/2026
Desbordamiento de buffer basado en memoria dinámica en la función encode_slice en libavcodec/proresenc_kostya.c en FFMpeg anterior a 1.1.14, 1.2.x anterior a 1.2.8, 2.x anterior a 2.2.7, y 2.3.x anterior a 2.3.3 y Libav anterior a 10.5 permite a atacantes remotos causar una denegación de servicio (caída) o…
ModificadaMedia (5.4)0.27%—Alibaba20/9/201417/6/2026
La aplicación alibaba 4.1.0.0 (también conocida como com.alibaba.wireless) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (6.5)2.0%💥 ExploitDolibarr Erp/crm11/7/201417/6/2026
Múltiples vulnerabilidades de inyección SQL en Dolibarr ERP/CRM 3.5.3 permiten a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del (1) parámetro entity en una acción de actualización en user/fiche.php o (2) parámetro sortorder en user/group/index.php.
ModificadaMedia (4.3)2.7%💥 ExploitDolibarr Erp/crm11/7/201417/6/2026
Múltiples vulnerabilidades de XSS en Dolibarr ERP/CRM 3.5.3 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) dol_use_jmobile, (2) dol_optimize_smallscreen, (3) dol_no_mouse_hover, (4) dol_hide_topmenu, (5) dol_hide_leftmenu, (6) mainmenu o (7) leftmenu en…
ModificadaAlta (10)4.0%—Libav6/6/201417/6/2026
Múltiples vulnerabilidades no especificadas en Libav anterior a 0.8.12 permiten a atacantes remotos tener impacto y vectores desconocidos.
ModificadaBaja (3)0.28%—Toshibacommerce 4690 Point OF Sale Operating System21/4/201417/6/2026
La configuración por defecto de 4690 OS de IBM, tal como es usado en Toshiba Global Commerce Solutions 4690 POS y otros productos, contiene contraseñas con el algoritmo ADXCRYPT, que facilita a los atacantes dependiendo del contexto obtener información confidencial mediante un criptoanálisis no especificado de un…
Orbitaley — Vulnerabilidades