Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1017 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.8% | — | Novell Suse Linux Enterprise Software Development KITNovell Suse Linux Enterprise DesktopNovell Suse Linux Enterprise ServerLibarchive | 20/9/2016 | 17/6/2026 | La función archive_string_append en archive_string.c en libarchive en versiones anteriores a 3.2.0 permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo cab manipulado, relacionado con "superposición de memcpy". | |
| Modificada | Alta (7.5) | 4.3% | — | Debian LinuxLibarchiveCanonical Ubuntu Linux | 20/9/2016 | 17/6/2026 | bsdtar en libarchive en versiones anteriores a 3.2.0 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL y caída) a través de un caracter no válido en el nombre de un archivo cab. | |
| Modificada | Media (6.5) | 3.2% | — | Canonical Ubuntu LinuxDebian LinuxLibarchive | 20/9/2016 | 17/6/2026 | bsdtar en libarchive en versiones anteriores a 3.2.0 devuelve un código válido sin rellenar la entrada cuando la cabecera es un "archivo dividido en multivolumen RAR," lo que permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL y caída) a través de un archivo rar manipulado. | |
| Modificada | Media (5.5) | 1.8% | — | Libarchive | 20/9/2016 | 17/6/2026 | bsdcpio en libarchive en versiones anteriores a 3.2.0 permite a atacantes remotos provocar una denegación de servicio (lectura no válida y caída) a través de un archivo cpio manipulado. | |
| Modificada | Alta (8.8) | 4.4% | — | LibavFfmpegDebian LinuxOpensuse Leap | 16/6/2016 | 17/6/2026 | La función mov_read_dref en libavformat/mov.c en Libav en versiones anteriores a 11.7 y FFmpeg en versiones anteriores a 0.11 permite a atacantes remotos provocar una denegación de srevicio (corrupción de memoria) o ejecutar código arbitrario a través de valores de entrada en una caja dref en un archivo MP4. | |
| Modificada | Alta (8.8) | 10% | — | Libarchive | 7/5/2016 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en la función zip_read_mac_metadata en archive_read_support_format_zip.c en libarchive en versiones anteriores a 3.2.0 permite a atacantes remotos ejecutar código arbitrario a través de valores entry-size manipulados en un archivo ZIP. | |
| Modificada | Media (6.5) | 2.0% | — | UbuntuLibavOpensuse Leap | 19/4/2016 | 17/6/2026 | La función ff_h263_decode_mba en libavcodec/ituh263dec.c en Libav en versiones anteriores a 11.5 permite a atacantes remotos provocar una denegación de servicio (error de división por cero y caída de la aplicación) a través de un archivo con dimensiones manipuladas. | |
| Modificada | Media (5.4) | 1.4% | — | Dolibarr | 15/1/2016 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Dolibarr ERP/CRM 3.8.3 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) lastname, (2) firstname, (3) email, (4) job o (5) signature en htdocs/user/card.php. | |
| Modificada | Media (6.1) | 1.7% | — | Dolibarr | 15/1/2016 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Dolibarr ERP/CRM 3.8.3 y versiones anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) la url de calendario externa o (2) el campo bank name en la página "import external calendar". | |
| Modificada | Baja (3.7) | 1.7% | — | Toshiba 4690 Operating System | 31/12/2015 | 17/6/2026 | Toshiba 4690 Operating System 6 Release 3, cuando el nombre lógico ADXSITCF no está correctamente restringido, permite a atacantes remotos leer variables de entorno potencialmente sensibles a través de una petición manipulada al puerto TCP 54138. | |
| Modificada | Media (6.8) | 0.88% | — | Elastic Kibana | 7/12/2015 | 17/6/2026 | Vulnerabilidad de CSRF en Elasticsearch Kibana en versiones anteriores a 4.1.3 y 4.2.x en versiones anteriores a 4.2.1 permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos. | |
| Modificada | Media (5) | 2.1% | — | Toshiba Chec | 24/6/2015 | 17/6/2026 | CreateBossCredentials.jar en Toshiba CHEC anterior a 6.6 build 4014 y 6.7 anterior a build 4329 contiene una clave AES embebida, lo que permite a atacantes descubrir las credenciales de la base de datos Back Office System Server (BOSS) DB2 mediante el aprovechamiento de conocimiento de esta clave en conjunto con el… | |
| Modificada | Media (6.8) | 2.4% | — | Canonical Ubuntu LinuxFfmpegLibav | 16/6/2015 | 17/6/2026 | La función msrle_decode_pal4 en msrledec.c en Libav anterior a 10.7 y 11.x anterior a 11.4 y FFmpeg anterior a 2.0.7, 2.2.x anterior a 2.2.15, 2.4.x anterior a 2.4.8, 2.5.x anterior a 2.5.6, y 2.6.x anterior a 2.6.2 permite a atacantes remotos tener un impacto no especificado a través de una imagen manipulada,… | |
| Modificada | Media (4.3) | 2.0% | — | Elastic Kibana | 15/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en Elasticsearch Kibana 4.x anterior a 4.0.3 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.9% | — | Dolibarr | 10/6/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Dolibarr ERP/CRM 3.5 y 3.6 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del campo Business Search (search_nom) para (1) htdocs/societe/societe.php o (2) htdocs/societe/admin/societe.php. | |
| Modificada | Media (6.4) | 4.9% | — | LibarchiveCanonical Ubuntu LinuxOpensuse | 15/3/2015 | 17/6/2026 | Vulnerabilidad de recorrido de directorio absoluto en bsdcpio en libarchive 3.1.2 y anteriores permite a atacantes remotos escribir archivos arbitrarios a través de un nombre completo de ruta en un archivo. | |
| Modificada | Media (6.9) | 0.38% | — | Toshiba Bluetooth StackToshiba Service Station | 28/2/2015 | 17/6/2026 | Vulnerabilidad de la búsqueda de ruta en Windows sin entrecomillar en Toshiba Bluetooth Stack para Windows anterior a 9.10.32(T) y Service Station anterior a 2.2.14 permite a usuarios locales ganar privilegios a través de una aplicación troyana con un nombre compuesto de una subcadena inicial de una ruta que contiene… | |
| Modificada | Media (6.5) | 1.7% | — | Dolibarr | 21/11/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en Dolibarr ERP/CRM anterior a versión 3.6.1, permiten a los usuarios autenticados remotos ejecutar comandos SQL arbitrarios por medio del (1) parámetro contactid en una acción addcontact, (2) parámetro ligne en una acción swapstatut, o (3) parámetro project_ref en el… | |
| Modificada | Alta (7.2) | 0.95% | 💥 Exploit | PRO Softnet Corporation Ibackup | 3/11/2014 | 17/6/2026 | iBackup 10.0.0.32 y anteriores utiliza permisos débiles (Everyone: Full Control) para ib_service.exe, lo que permite a usuarios locales ganar privilegios a través de un fichero troyano. | |
| Modificada | Alta (7.5) | 4.7% | — | FfmpegLibav | 3/11/2014 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en la función encode_slice en libavcodec/proresenc_kostya.c en FFMpeg anterior a 1.1.14, 1.2.x anterior a 1.2.8, 2.x anterior a 2.2.7, y 2.3.x anterior a 2.3.3 y Libav anterior a 10.5 permite a atacantes remotos causar una denegación de servicio (caída) o… | |
| Modificada | Media (5.4) | 0.27% | — | Alibaba | 20/9/2014 | 17/6/2026 | La aplicación alibaba 4.1.0.0 (también conocida como com.alibaba.wireless) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (6.5) | 2.0% | 💥 Exploit | Dolibarr Erp/crm | 11/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en Dolibarr ERP/CRM 3.5.3 permiten a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del (1) parámetro entity en una acción de actualización en user/fiche.php o (2) parámetro sortorder en user/group/index.php. | |
| Modificada | Media (4.3) | 2.7% | 💥 Exploit | Dolibarr Erp/crm | 11/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Dolibarr ERP/CRM 3.5.3 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) dol_use_jmobile, (2) dol_optimize_smallscreen, (3) dol_no_mouse_hover, (4) dol_hide_topmenu, (5) dol_hide_leftmenu, (6) mainmenu o (7) leftmenu en… | |
| Modificada | Alta (10) | 4.0% | — | Libav | 6/6/2014 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en Libav anterior a 0.8.12 permiten a atacantes remotos tener impacto y vectores desconocidos. | |
| Modificada | Baja (3) | 0.28% | — | Toshibacommerce 4690 Point OF Sale Operating System | 21/4/2014 | 17/6/2026 | La configuración por defecto de 4690 OS de IBM, tal como es usado en Toshiba Global Commerce Solutions 4690 POS y otros productos, contiene contraseñas con el algoritmo ADXCRYPT, que facilita a los atacantes dependiendo del contexto obtener información confidencial mediante un criptoanálisis no especificado de un… |