Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1217 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.3)3.1%—Oracle JDKOracle JREDebian LinuxRedhat Enterprise Linux Desktop+218/8/201717/6/2026
Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Hotspot). Las versiones compatibles que se han visto afectadas son JavaSE: 6u151, 7u141 y 8u131; Java SE Embedded: 8u131. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a…
ModificadaAlta (7.5)3.3%—Oracle JDKOracle JREDebian LinuxRedhat Satellite+228/8/201717/6/2026
Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Security). Las versiones compatibles que se han visto afectadas son JavaSE: 6u151, 7u141 y 8u131. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples protocolos comprometa la…
ModificadaMedia (5.3)3.5%—Oracle JDKOracle JREOracle JrockitDebian Linux+248/8/201717/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: 2D). Las versiones compatibles que se han visto afectadas son JavaSE: 6u151, 7u141 y 8u131; Java SE Embedded: 8u131; JRockit: R28.3.14. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar…
ModificadaAlta (8.8)12%💥 ExploitKaseya Unitrends Backup7/8/201717/6/2026
Se ha descubierto que un problema en la lógica de sesión en Unitrends Backup (UB) en versiones anteriores a la 10.0.0 permitía emplear la variable de entorno LOGDIR durante una sesión web para elevar a un usuario existente con pocos privilegios a la categoría root. Un atacante remoto que tenga credenciales con pocos…
ModificadaCrítica (9.8)78%💥 ExploitKaseya Unitrends Backup7/8/201717/6/2026
Se ha descubierto que la interfaz web api/storage en Unitrends Backup (UB) en versiones anteriores a la 10.0.0 tiene un problema por el cual uno de sus parámetros de entrada no fue validado. Un atacante remoto podría emplear este fallo para eludir la autenticación y ejecutar comandos arbitrarios con privilegios root…
ModificadaCrítica (9.8)68%💥 ExploitKaseya Unitrends Backup7/8/201717/6/2026
Se ha descubierto que el protocolo propietario bpserverd en Unitrends Backup (UB) en versiones anteriores a la 10.0.0, cuando se invoca a través de xinetd, tiene un problema que permite omitir la autenticación. Un atacante remoto podría emplear este problema para ejecutar comandos arbitrarios con privilegios root en…
ModificadaAlta (7.5)1.2%—Phpmybackuppro21/7/201717/6/2026
phpMyBackupPro versión 2.5 y anteriores, no escapan apropiadamente del carácter "." en los parámetros de petición, que permite a los usuarios autenticados remotos con conocimiento de un directorio web accesible y escribible en el sistema de destino inyectar y ejecutar scripts PHP arbitrarios mediante la inyección…
ModificadaAlta (8.8)2.0%—Phpmybackuppro21/7/201717/6/2026
phpMyBackupPro versión 2.5 y anteriores, no sanean apropiadamente las cadenas de entrada, lo que permite a los usuarios autenticados remotos ejecutar código PHP arbitrario almacenando una cadena creada en un archivo de configuración de usuario.
ModificadaAlta (8.8)2.1%—Phpmybackuppro21/7/201717/6/2026
phpMyBackupPro anterior a versión 2.5, no comprueba la entrada de enteros, lo que permite a los usuarios autenticados remotos ejecutar código PHP arbitrario inyectando scripts por medio de los parámetros path , filename y period en el archivo schedule.php, y realizar peticiones de scripts inyectados, o mediante la…
ModificadaAlta (8.1)1.3%—Cobiansoft Cobian Backup17/7/201717/6/2026
El cliente Cobian Backup versión 11, permite a atacantes de tipo man-in-the-middle agregar y ejecutar nuevas tareas de copia de seguridad cuando el servidor maestro es suplantado. Además, el atacante puede ejecutar comandos del sistema de remotamente mediante la violación de eventos de copia de seguridad previa.
ModificadaMedia (6.1)1.5%—Wordpress Backup TO Dropbox Project Wordpress Backup TO Dropbox7/6/201717/6/2026
Vulnerabilidad de tipo Cross-site scripting (XSS) en el plugin WordPress Backup to Dropbox, en versiones anteriores a la 4.1.
ModificadaCrítica (9.8)7.5%—ZlibOpensuse LeapOpensuseDebian Linux+3523/5/20178/10/2026
inffast.c en zlib 1.2.8 puede permitir que atacantes dependientes del contexto causen un impacto no especificado aprovechando una aritmética de puntero incorrecta..
ModificadaCrítica (9.8)71%💥 ExploitVeritas Backup Exec10/5/201717/6/2026
En Veritas Backup Exec 2014 anteriores a la compilación 14.1.1187.1126, 15 anteriores a la compilación 14.2.1180.3160, y 16 anteriores a FP1, hay una vulnerabilidad de uso después de la liberación en varios agentes que puede dar lugar a una denegación de servicio o ejecución remota de código. Un atacante autenticado…
ModificadaCrítica (9.8)2.6%—Veritas Netbackup Appliance9/5/201717/6/2026
En Veritas NetBackup Appliance 3.0 y anteriores, los usuarios no autenticados pueden ejecutar comandos arbitrarios como root.
ModificadaCrítica (9.8)2.7%—Veritas NetbackupVeritas Netbackup Appliance9/5/201717/6/2026
En Veritas NetBackup 8.0 y versiones anteriores y NetBackup Appliance 3.0 y anteriores, existe una escritura con privilegios remota de archivos no autenticada utilizando el proceso 'bprd'.
ModificadaCrítica (9.8)5.7%—Veritas NetbackupVeritas Netbackup Appliance9/5/201717/6/2026
Veritas NetBackup 8.0 y anteriores y NetBackup Appliance 3.0 y anteriores están afectadas por una copia de archivos sin autenticación y ejecución de comandos de forma arbitraria a través del proceso 'bprd'.
ModificadaCrítica (9.8)3.8%—Veritas NetbackupVeritas Netbackup Appliance9/5/201717/6/2026
En Veritas NetBackup 8.0 y versiones anteriores y NetBackup Appliance 3.0 y versiones anteriores, hay una ejecución de comandos remotos arbitrarios no autenticados utilizando el proceso 'bprd'.
ModificadaAlta (8.8)4.3%—Unitrends Enterprise Backup20/4/201717/6/2026
Un usuario autenticado de Unitrends Enterprise Backup en versiones anteriores a 9.1.2 puede ejecutar comandos de SO arbitrarios enviando un nombre de archivo especialmente manipulado al punto final /api/restore/download-files, relacionado con la función downloadFiles en api/includes/restore.php.
ModificadaMedia (5.5)4.3%—Unitrends Enterprise Backup20/4/201717/6/2026
Se ha descubierto un problema en Unitrends Enterprise Backup en versiones anteriores a 9.1.1. La función downloadFile en api/includes/restore.php acepta ciegamente cualquier nombre de archivo pasado a /api/restore/download como válido. Esto permite a un atacante autenticado leer cualquier archivo en el sistema de…
ModificadaCrítica (9.8)5.6%—Novastor Novabackup Datacenter13/4/201717/6/2026
El módulo datamover en la versión Linux de NovaBACKUP DataCenter en versiones anteriores al 09.06.03.0353 es vulnerable a la ejecución de comandos remotos mediante vectores de ataque no especificados.
ModificadaCrítica (9.8)5.6%—Novastor Novabackup Datacenter13/4/201717/6/2026
El módulo datamover en la versión Linux de NovaBACKUP DataCenter en versiones anteriores a 09.06.03.0353 es vulnerable a la ejecución de comandos remotos mediante vectores de ataque no especificados.
ModificadaAlta (8.8)2.7%—Unitrends Enterprise Backup12/4/201717/6/2026
Un atacante que ha secuestrado un Unitrends Enterprise Backup (en versiones anteriores a 9.1.2) sesión de servidor web puede aprovechar api/includes/users.php para cambiar la contraseña de la cuenta registrada sin conocer la contraseña actual. Esto permite una toma de control de la cuenta.
ModificadaAlta (8.8)4.3%—Unitrends Enterprise Backup12/4/201717/6/2026
Un problema ha sido descubierto en Unitrends Enterprise Backup en versiones anteriores a 9.1.2. Una falta de sanitización de la entrada de usuario en el createReportName y funciones saveReport en recoveryconsole/bpl/reports.php permite a un usuario autenticado a crear un archivo denominado aleatoriamente en disco con…
ModificadaCrítica (9.8)6.2%—Unitrends Enterprise Backup12/4/201717/6/2026
Un problema ha sido descubierto en api/includes/systems.php en Unitrends Enterprise Backup en versiones anteriores a 9.0.0. La entrada de usuario no filtrada correctamente antes de ser enviada a una función popen. Esto permite un código de ejecución remoto enviando una variable de usuario especialmente diseñada.
ModificadaCrítica (9.8)4.4%—Unitrends Enterprise Backup12/4/201717/6/2026
Un usuario no privilegiado del Unitrends Enterprise Backup en versiones anteriores a 9.0.0 servidor de web puede escalar privilegios root modificando la cookie "token" emitida al iniciar sesión.
Orbitaley — Vulnerabilidades