Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
985 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.37% | — | Juniper Junos | 14/7/2015 | 17/6/2026 | La serie SRX de Juniper de servicios de puerta de enlace con sistema operativo Junos 12.1X46-D35, 12.1X47 anteriores a 12.1X47-D25 y 12.3X48 anteriores a 12.3X48-D15, no implementa adecuadamente la característica 'set system ports console insecure' (conjunto de puertos del sistema de ajuste de la consola insegura), lo… | |
| Modificada | Media (6.8) | 2.6% | — | Canonical Ubuntu LinuxOpenstack IcehouseOpenstack JunoOpenstack Kilo | 25/6/2015 | 17/6/2026 | OpenStack Cinder anterior a 2014.1.5 (icehouse), 2014.2.x anterior a 2014.2.4 (juno), y 2015.1.x anterior a 2015.1.1 (kilo) permite a usuarios remotos autenticados leer ficheros arbitrarios a través de una firma qcow2 manipulada en una imagen en el comando 'subir a imagen' (upload-to-image). | |
| Modificada | Alta (7.5) | 9.7% | — | QemuJuniper Junos SpaceCanonical Ubuntu LinuxDebian Linux+14 | 15/6/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en el controlador PCNET en QEMU permite a atacantes remotos ejecutar código arbitrario mediante el envío de un paquete con el juego TXSTATUS_STARTPACKET y posteriormente un paquete manipulado con el juego TXSTATUS_DEVICEOWNS. | |
| Modificada | Media (5.7) | 9.9% | — | Juniper Junos SpaceOracle MysqlDebian LinuxCanonical Ubuntu Linux+10 | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.42 y anterioresw y 5.6.23 y anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Server : Compiling. | |
| Modificada | Media (4.3) | 1.8% | — | Juniper Junos | 10/4/2015 | 17/6/2026 | Vulnerabilidad de XSS en Dynamic VPN en Juniper Junos 12.1X44 anterior a 12.1X44-D45, 12.1X46 anterior a 12.1X46-D30, 12.1X47 anterior a 12.1X47-D20, y 12.3X48 anterior a 12.3X48-D10 en los dispositivos de la serie SRX permite a atacantes remotos inyectar secuencias de comandos arbitrarios o HTML a través de vectores… | |
| Modificada | Media (4.3) | 1.8% | — | Juniper Junos | 10/4/2015 | 17/6/2026 | J-Web en Juniper Junos 11.4 anterior a 11.4R12, 12.1X44 anterior a 12.1X44-D35, 12.1X46 anterior a 12.1X46-D25, 12.1X47 anterior a 12.1X47-D10, 12.3X48 anterior a 12.3X48-D10, 12.2 anterior a 12.2R9, 12.3 anterior a 12.3R7, 13.2 anterior a 13.2R6, 13.2X51 anterior a 13.2X51-D20, 13.3 anterior a 13.3R5, 14.1 anterior a… | |
| Modificada | Alta (7.2) | 0.38% | — | Juniper Junos | 10/4/2015 | 17/6/2026 | Juniper Junos 12.1X44 anterior a 12.1X44-D45, 12.1X46 anterior a 12.1X46-D30, 12.1X47 anterior a 12.1X47-D20, 12.3 anterior a 12.3R9, 12.3X48 anterior a 12.3X48-D10, 13.2 anterior a 13.2R6, 13.3 anterior a 13.3R5, 14.1 anterior a 14.1R3, y 14.2 anterior a 14.2R1 permite a usuarios locales ganar privilegios a través de… | |
| Modificada | Media (6.9) | 0.37% | — | Juniper Junos | 10/4/2015 | 17/6/2026 | Juniper Junos 12.1X44 anterior a 12.1X44-D45, 12.1X46 anterior a 12.1X46-D30, 12.1X47 anterior a 12.1X47-D15, y 12.3X48 anterior a 12.3X48-D10 en los dispositivos de la serie SRX no fuerza correctamente la característica cerrar al desconectar cuando configurada en la estrofa [system port console], lo que permite a… | |
| Modificada | Media (5) | 56% | — | Oracle Enterprise Communications BrokerEmbedthis AppwebJuniper Junos | 31/3/2015 | 17/6/2026 | Embedthis Appweb anterior a 4.6.6 y 5.x anterior a 5.2.1 permite a atacantes remotos causar una denegación de servicio (referencia a puntero nulo) a través de una cabecera de rango con un valor vacío, tal y como fue demostrado por 'Rango: x=,'. | |
| Modificada | Alta (7.8) | 2.7% | — | Juniper Junos | 16/1/2015 | 17/6/2026 | Juniper Junos 11.4 anterior a 11.4R8, 12.1X44 anterior a 12.1X44-D35, 12.1X45 anterior a 12.1X45-D25, 12.1X46 anterior a 12.1X46-D20, 12.1X47 anterior a 12.1X47-D10, 12.2 anterior a 12.2R9, 12.3R2 anterior a 12.3R2-S3, 12.3 anterior a 12.3R3, 13.1 anterior a 13.1R4, y 13.2 anterior a 13.2R1 permite a atacantes remotos… | |
| Modificada | Media (6.1) | 0.60% | — | Juniper Junos | 16/1/2015 | 17/6/2026 | Juniper Junos 11.4 anterior a 11.4R13, 12.1X44 anterior a 12.1X44-D45, 12.1X46 anterior a 12.1X46-D30, 12.1X47 anterior a 12.1X47-D15, 12.2 anterior a 12.2R9, 12.3R7 anterior a 12.3R7-S1, 12.3 anterior a 12.3R8, 13.1 anterior a 13.1R5, 13.2 anterior a 13.2R6, 13.3 anterior a 13.3R4, 14.1 anterior a 14.1R2, y 14.2… | |
| Modificada | Media (6.9) | 0.33% | — | Juniper Junos | 16/1/2015 | 17/6/2026 | Juniper Junos 12.1X44 anterior a 12.1X44-D45, 12.1X46 anterior a 12.1X46-D25, 12.1X47 anterior a 12.1X47-D15, 12.3 anterior a 12.3R9, 13.1 anterior a 13.1R4-S3, 13.2 anterior a 13.2R6, 13.3 anterior a 13.3R5, 14.1anterior a 14.1R3, y 14.2 anterior a 14.2R1 no maneja correctamente las comillas dobles en los atributos… | |
| Modificada | Media (5) | 2.1% | — | Juniper Junos | 16/1/2015 | 17/6/2026 | El firewall stateless en Juniper Junos 13.3R3, 14.1R1, y 14.1R2, cuando utiliza módulos PFE basado en Trio, no hace coincidir los puertos correctamente, lo que podría permitir a atacantes remotos evadir la regla del firewall. | |
| Modificada | Alta (7.1) | 1.2% | — | Juniper Junos | 16/1/2015 | 17/6/2026 | Los routers de la serie Juniper MX Series con Junos 13.3R3 hasta 13.3Rx anterior a 13.3R6, 14.1 anterior a 14.1R4, 14.1X50 anterior a 14.1X50-D70, y 14.2 anterior a 14.2R2, cuando son configurados como un router BBE, permiten a atacantes remotos causar una denegación de servicio (caída de jpppd y reinicio) mediante el… | |
| Modificada | Media (4.3) | 4.6% | — | Juniper Junos SpaceMariadbOracle SolarisOracle Mysql+4 | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.39 y anteriores, y 5.6.20 y anteriores, permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con C API SSL CERTIFICATE HANDLING. | |
| Modificada | Alta (7.5) | 5.7% | — | Oracle SolarisJuniper Junos SpaceMariadbOracle Mysql | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.39 y anteriores, y 5.6.20 y anteriores, permite a atacantes remotos afectar a la confidencialidad, la integridad y a la disponibilidad, a través de vectores relacionados con SERVER:SSL:yaSSL, una vulnerabilidad diferente a CVE-2014-6491. | |
| Modificada | Media (4.3) | 4.3% | — | Juniper Junos SpaceOracle SolarisMariadbOracle Mysql+4 | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.39 y anteriores y 5.6.20 y anteriores, permite a atacantes remotos afectar la disponibilidad a través de vectores relacionados con CLIENT:SSL:yaSSL, una vulnerabilidad diferente a CVE-2014-6494. | |
| Modificada | Media (4.3) | 3.0% | — | Oracle MysqlOracle SolarisJuniper Junos SpaceMariadb+4 | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.38 y anteriores, y 5.6.19 y anteriores, permite a atacantes remotos afectar la disponibilidad a través de vectores relacionados con SERVER:SSL:yaSSL. | |
| Modificada | Media (4.3) | 4.8% | — | MariadbOracle SolarisJuniper Junos SpaceOracle Mysql+4 | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.39 y anteriores, y 5.6.20 y anteriores, permite a atacantes remotos afectar a la disponibilidad a través de vectores relacionados con CLIENT:SSL:yaSSL, una diferente vulnerabilidad a CVE-2014-6496. | |
| Modificada | Alta (7.5) | 5.7% | — | Oracle MysqlJuniper Junos SpaceMariadbOracle Solaris | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.39 y anteriores y 5.6.20 y anteriores permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad, relacionado con SERVER:SLL:yaSSL, una vulnerabilidad diferente a CVE-2014-6500. | |
| Modificada | Media (4.3) | 2.6% | — | Juniper Junos SpaceOracle MysqlOracle SolarisMariadb+4 | 15/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.38 y anteriores, y 5.6.19 y anteriores, permite a atacantes remotos afectar la integridad a través de vectores relacionados con SERVER:SSL:yaSSL. | |
| Modificada | Alta (7.8) | 2.9% | — | Juniper Junos | 14/10/2014 | 17/6/2026 | Juniper Junos 11.4 anterior a R11, 12.1 anterior a R9, 12.1X44 anterior a D30, 12.1X45 anterior a D20, 12.1X46 anterior a D15, 12.1X47 anterior a D10, 12.2 anterior a R8, 12.2X50 anterior a D70, 12.3 anterior a R6, 13.1 anterior a R4, 13.1X49 anterior a D55, 13.1X50 anterior a D30, 13.2 anterior a R4, 13.2X50 anterior… | |
| Modificada | Alta (7.5) | 2.5% | — | Juniper Junos | 14/10/2014 | 17/6/2026 | Juniper Junos 11.4 anterior a R12, 12.1 anterior a R10, 12.1X44 anterior a D35, 12.1X45 anterior a D25, 12.1X46 anterior a D20, 12.1X47 anterior a D10, 12.2 anterior a R8, 12.2X50 anterior a D70, 12.3 anterior a R6, 13.1 anterior a R4-S3, 13.1X49 anterior a D55, 13.1X50 anterior a D30, 13.2 anterior a R4, 13.2X50… | |
| Modificada | Alta (7.8) | 1.8% | — | Juniper Junos | 14/10/2014 | 17/6/2026 | Juniper Junos 11.4 anhterior a R12-S4, 12.1X44 anterior a D35, 12.1X45 anterior a D30, 12.1X46 anterior a D25, 12.1X47 anterior a D10, 12.2 anterior a R9, 12.2X50 anterior a D70, 12.3 anterior a R7, 13.1 anterior a R4 anterior a S3, 13.1X49 anterior a D55, 13.1X50 anterior a D30, 13.2 anterior a R5, 13.2X50 anterior a… | |
| Modificada | Alta (7.8) | 1.8% | — | Juniper Junos E | 14/10/2014 | 17/6/2026 | Juniper JunosE anterior a 13.3.3p0-1, 14.x anterior a 14.3.2, y 15.x anterior a 15.1.0, cuando el registro DEBUG severity icmpTraffic está configurado, permite a atacantes remotos causar una denegación de servicio (restablecimiento de SRP) a través de un paquete ICMP manipulado en (1) la interfaz o (2) la dirección IP… |