Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1236 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitGNU BashArista EOSOracle LinuxQnap QTS+7024/9/201417/6/2026
GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en…
ModificadaMedia (5.4)0.27%—Nana Project African Radios Live23/9/201417/6/2026
La aplicación African Radios Live 1.0.6 (también conocida como com.nana.africanradioslive) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Clearhub Windows Live Hotmail Push Mail9/9/201417/6/2026
La aplicación Windows Live Hotmail PUSH mail 1.00.97 (también conocida como com.clearhub.wl) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—2G Live TV Project 2G Live TV9/9/201417/6/2026
La aplicación 2G Live Tv 0.9 (también conocida como com.ww2GLiveTv) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4)2.1%—Openstack Image Registry AND Delivery Service (glance)Canonical Ubuntu Linux25/8/201417/6/2026
OpenStack Image Registry and Delivery Service (Glance) anterior a 2013.2.4, 2014.x anterior a 2014.1.3, y Juno anterior a Juno-3, cuando utiliza la API V2, no aplica debidamente la opción de configuración image_size_cap, lo que permite a usuarios remotos autenticados causar una denegación de servicio (el consumo del…
ModificadaMedia (5)1.7%—Citrix Netscaler Access Gateway FirmwareCitrix Netscaler Access GatewayCitrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Application Delivery Controller16/7/201417/6/2026
Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway (anteriormente Access Gateway Enterprise Edition) anterior a 9.3-62.4 y 10.x anterior a 10.1-126.12 permite a atacantes obtener información sensible a través de vectores relacionados con una cookie.
ModificadaMedia (4.3)1.7%—Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Application Delivery ControllerCitrix Netscaler Access Gateway FirmwareCitrix Netscaler Access Gateway16/7/201417/6/2026
Vulnerabilidad de XSS en la interfaz del usuario de administración en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway (anteriormente Access Gateway Enterprise Edition) 10.1 anterior a 10.1-126.12 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de…
ModificadaMedia (4.3)1.6%—Oleggo Livestream Project Oleggo Livestream2/7/201417/6/2026
Vulnerabilidad de XSS en oleggo-twitter/twitter_login_form.php en el plugin Oleggo LiveStream 0.2.6 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro msg.
ModificadaMedia (4.3)2.0%—Videowhisper Live Streaming Integration1/7/201417/6/2026
Vulnerabilidad de XSS en ls/vv_login.php en el plugin VideoWhisper Live Streaming Integration 4.27.2 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro room_name.
ModificadaMedia (4.3)4.6%💥 ExploitActivehelper Livehelp Live Chat1/7/201417/6/2026
Múltiples vulnerabilidades de XSS en server/offline.php en el plugin ActiveHelper LiveHelp Live Chat 3.1.0 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) MESSAGE, (2) EMAIL, o (3) NAME.
ModificadaBaja (2.3)0.65%—Linux KernelRedhat Enterprise LinuxCanonical Ubuntu LinuxSuse Linux Enterprise Desktop+2223/6/201417/6/2026
La función rd_build_device_space en drivers/target/target_core_rd.c en el kernel de Linux anterior a 3.14 no inicializa debidamente cierta estructura de datos, lo que permite a usuarios locales obtener información sensible de la memoria ramdisk_mcp mediante el aprovechamiento del acceso a un iniciador SCSI.
ModificadaBaja (2.1)0.48%—Livezilla9/6/201417/6/2026
LiveZilla anterior a 5.1.1.0 almacena el nombre de usuario y contraseña de administración codificados en Base64 en un fichero 1click, lo que permite a usuarios locales obtener acceso mediante la lectura del fichero.
ModificadaMedia (6.8)1.3%—Livezilla19/5/201417/6/2026
LiveZilla 5.1.2.1 y anteriores incluye el hash MD5 de la contraseña del operador en texto plano en código Javascript que está generado por lz/mobile/chat.php, lo que permite a atacantes remotos obtener información sensible y ganar privilegios mediante el acceso a las variables loginName y loginPassword utilizando un…
ModificadaMedia (4.3)1.2%—Livezilla19/5/201417/6/2026
LiveZilla anterior a 5.1.2.1 incluye la contraseña del operador en texto plano en código Javascript que está generado por lz/mobile/chat.php, lo que podría permitir a atacantes remotos obtener información sensible y ganar privilegios mediante el acceso a las variables loginName y loginPassword utilizando un ataque de…
AnalizadaMedia (5.5)22%⚠ Explotación activa💥 ExploitLinux KernelDebian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux EUS+267/5/201417/6/2026
La función n_tty_write en drivers/tty/n_tty.c en el kernel de Linux hasta 3.14.3 no maneja debidamente acceso al controlador tty en el caso 'LECHO & !OPOST', lo que permite a usuarios locales causar una denegación de servicio (consumo de memoria y caída de sistema) o ganar privilegios mediante la provocación de una…
ModificadaAlta (7.5)1.6%—Livezilla5/5/201417/6/2026
La función setCookieValue en _lib/functions.global.inc.php en LiveZilla anterior a 5.1.2.1 permite a atacantes remotos ejecutar código PHP arbitrario a través de un objeto PHP serializado en un cookie.
ModificadaMedia (4.3)1.9%—Livezilla5/5/201417/6/2026
Múltiples vulnerabilidades de XSS en LiveZilla anterior a 5.1.2.0 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través del (1) campo full name, (2) campo company o (3) nombre de archivo hacia chat.php.
ModificadaAlta (10)1.1%—Citrix Netscaler Access Gateway FirmwareCitrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Access GatewayCitrix Netscaler Application Delivery Controller1/5/201417/6/2026
Vulnerabilidad no especificada en la GUI de gestión en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway anterior a 9.3-66.5 y 10.x anterior a 10.1-122.17 tiene impacto y vectores no especificados, relacionado con validación de certificado.
ModificadaAlta (10)1.9%—Citrix Netscaler Access Gateway FirmwareCitrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Application Delivery ControllerCitrix Netscaler Access Gateway1/5/201417/6/2026
Vulnerabilidad no especificada en la implementación de acuerdo clave Diffie-Hellman en el Applet Java de gestión de la interfaz gráfica de usuario en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway anterior a 9.3-66.5 y 10.x anterior a 10.1-122.17 tiene impacto y vectores desconocidos.
ModificadaAlta (7.5)2.2%—Livetecs Timeline28/4/201417/6/2026
Vulnerabilidad de subida de archivos sin restricciones en la funcionalidad Manage Project en Livetecs Timelive anterior a 6.5.1 permite a usuarios remotos autenticados ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable, posteriormente accediendo a ello a través de una solicitud…
ModificadaAlta (7.5)1.5%—Livetecs Timeline28/4/201417/6/2026
Livetecs Timelive anterior a 6.2.8 no restringe debidamente acceso a systemsetting.aspx, lo que permite a atacantes remotos cambiar configuraciones y obtener la cadena de conexión a la base de datos y credenciales a través de vectores no especificados.
ModificadaMedia (6)2.0%—Openstack IcehouseOpenstack Image Registry AND Delivery Service (glance)27/4/201417/6/2026
El backend Sheepdog en OpenStack Image Registry and Delivery Service (Glance) 2013.2 anterior a 2013.2.4 y icehouse anterior a icehouse-rc2 permite a usuarios remotos autenticados con permiso insertar o modificar un imagen para ejecutar comandos arbitrarios a través de una localización manipulada.
ModificadaAlta (7.5)1.4%—Symantec Liveupdate Administrator29/3/201417/6/2026
Vulnerabilidad de inyección SQL en forcepasswd.do en la GUI de gestión en Symantec LiveUpdate Administrator (LUA) 2.x anterior a 2.3.2.110 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)2.7%—Symantec Liveupdate Administrator29/3/201417/6/2026
La funcionalidad forgotten-password en forcepasswd.do en la GUI de gestión en Symantec LiveUpdate Administrator (LUA) 2.x anterior a 2.3.2.110 permite a atacantes remotos restablecer contraseñas arbitrarias proporcionando la dirección de email asociada con una cuenta de usuario.
ModificadaMedia (4.3)1.5%—Citrix Netscaler Application Delivery Controller Firmware11/3/201417/6/2026
Vulnerabilidad de XSS en la interfaz del usuario en el AAA TM vServer en Citrix NetScaler Application Delivery Controller (ADC) 9.3.x anterior a 9.3-64.4, 10.0 anterior a 10.0-77.5 y 10.1 anterior a 10.1-118.7 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores no especificados.
Orbitaley — Vulnerabilidades