Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1439 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.7)0.34%—SUN OpensolarisSUN Solaris17/11/200816/6/2026
Una vulnerabilidad sin especificar en la función socket de Sun Solaris 10 y OpenSolaris snv_57 a la snv_91, cuando Infiniband hardware no está instalado, permite a usuarios locales causar una denegación de servicio (causando un panic) a través de vectores desconocidos, relacionados con la función socksdpv_close.
ModificadaAlta (10)4.8%💥 ExploitSUN OpensolarisSUN Solaris10/11/200816/6/2026
in.dhcpd para la implementación DHCP de Sun Solaris v8 hasta v10 y OpenSolaris anterior a snv_103; permite a atacantes remotos provocar una denegación de servicio (fallo de aserción y salida del demonio) a través de solicitudes DHCP desconocidas relacionadas con el "número de ofertas" (number of offers). También se…
AnalizadaAlta (7.8)98%⚠ Explotación activa💥 ExploitAdobe AcrobatAdobe Acrobat ReaderOracle Solaris4/11/200816/6/2026
Un desbordamiento de búfer en la región stack de la memoria en Adobe Acrobat y Reader versión 8.1.2 y anteriores, permite a los atacantes remotos ejecutar código arbitrario por medio de un archivo PDF que llama a la función JavaScript util.printf con un argumento de cadena de formato creado, un problema relacionado…
ModificadaAlta (7.1)32%💥 PoCBSDBsdi BSD OSCisco IOSDragonflybsd+1520/10/200816/6/2026
La implementación del protocolo TCP en (1) Linux, (2) plataformas basadas en BSD Unix, (3) Microsoft Windows, (4) productos Cisco, y probablemente otros sistemas operativos, permite a atacantes remotos provocar una denegación de servicio (agotamiento de cola de conexión) a través de múltiples vectores que manipulan…
ModificadaAlta (10)70%💥 ExploitSUN Solaris14/10/200816/6/2026
Desbordamiento de búfer basado en la pila, en la función adm_build_path de sadmind en Solstice AdminSuite de Sun, en Solaris 8 y 9, permite a un atacante remoto ejecutar código de su elección por medio de una petición manipulada.
ModificadaMedia (4.3)1.4%💥 ExploitConstantin Charissis Atomic Photo Album30/9/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados en album.php de Atomic Photo Album (APA) 1.1.0pre4 permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro apa_album_ID.
ModificadaMedia (4.7)0.35%—SUN OpensolarisSUN Solaris22/9/200816/6/2026
Vulnerabilidad sin especificar en el módulo UFS en Sun Solaris v8 a la v10 y OpenSolaris, permite a usuarios locales provocar una denegación de servicio (puntero a referencia NULL y kernel panic) a través de vectores desconocidos relacionados con la implementación de la Lista de control de Acceso (ACL - Solaris Access…
ModificadaAlta (7.2)0.77%💥 ExploitSUN Solaris19/9/200816/6/2026
Múltiples vulnerabilidades inespecíficas en Sun Solaris 8 a 10 permite a atacantes remotos aumentar privilegios a través de vectores relacionados con el manejo de etiquetas con la opcion (1) -t y (2) el comando :tag en los programas (a) vi, (b) ex, (c) vedit, (d) view, y (e) edit.
ModificadaAlta (7.2)0.37%—SUN OpensolarisSUN Solaris2/9/200816/6/2026
El núcleo de Sun Solaris 8 hasta 10 y OpenSolaris anterior a snv_90, permite a usuarios locales evitar chroot, zones y la política de seguridad multi nivel de Solaris Trusted Extensions, y establecer un canal de comunicación encubierto, a través de vectores no especificados que incluyen llamadas al sistema.
ModificadaMedia (4.7)0.33%—SUN OpensolarisSUN Solaris27/8/200816/6/2026
Vulnerabilidad no especificada en el módulo NFS del kernel de Sun Solaris 10 y OpenSolaris de snv_59 a snv_87, cuando está configurado como servidor NFS si la opción nodevices, permite a usuarios locales provocar una denegación de servicio (pánico) mediante vectores no especificados.
ModificadaAlta (7.2)0.35%—SUN OpensolarisSUN Solaris27/8/200816/6/2026
Vulnerabilidad no especificada en el NFS Remote Procedure Calls (RPC) implementación de zonas de Sun Solaris 10 y OpenSolaris anterior a snv_88, permite a administradores locales de zonas no-globales leer y modificar el tráfico NFS para zonas no-globales de su elección, puede que conlleve modificaciones de ficheros o…
ModificadaAlta (7.1)1.7%—SUN OpensolarisSUN SolarisSunos13/8/200816/6/2026
La vulnerabilidad no especificada en Sun Solaris versión 10 y OpenSolaris anterior a la versión snv_96 permite (1) atacantes dependiendo del contexto causar una denegación de servicio (pánico) por medio de vectores que involucran la elaboración de un archivo creado y el uso de la llamada de la función del sistema…
ModificadaAlta (9.3)14%💥 ExploitSUN OpensolarisSUN SolarisSunos8/8/200816/6/2026
Múltiples desbordamientos de búfer en la región stack de la memoria en Snoop en Sun Solaris versión 8 hasta 10 y OpenSolaris anterior a la versión snv_96, cuando se omite la opción -o, permiten a los atacantes remotos ejecutar código arbitrario por medio de un paquete SMB creado.
ModificadaAlta (9.3)5.7%—SUN OpensolarisSUN SolarisSunos8/8/200816/6/2026
Múltiples vulnerabilidades de cadena de formato en snoop sobre Sun Solaris versión 8 hasta 10 y OpenSolaris anterior a la versión snv_96, cuando se omite la opción -o, permiten a los atacantes remotos ejecutar código arbitrario por medio de especificadores de cadena de formato en un paquete SMB.
ModificadaMedia (4.7)0.33%—SUN OpensolarisSUN Solaris7/8/200816/6/2026
Vulnerabilidad no especificada en la API pthread_mutex_reltimedlock_np de Sun Solaris 10 y OpenSolaris versiones anteriores a la snv_90, permite a usuarios locales provocar una denegación de servicio (cuelgue del sistema o panic) a través de vectores desconocidos.
ModificadaBaja (2.1)0.33%—SUN OpensolarisSUN SolarisSunos31/7/200816/6/2026
Vulnerabilidad no especificada del demonio Solaris Platform Information and Control Library daemon (picld) en Sun Solaris versión 8 hasta la 10, y OpenSolaris builds versión snv_01 hasta la snv_95, permite a usuarios locales provocar una denegación de servicio a través de vectores desconocidos que impiden operaciones…
ModificadaAlta (7.8)2.5%—SUN SolarisSunos30/6/200816/6/2026
Subagente mapeador SNMP-DNI (aka snmpXdmid) en Solstice Enterprise Agents en Sun Solaris 8 hasta 10 permite a atacantes remotos causar la denegación e servicios (caída del demonio) a través de paquetes malformados
ModificadaAlta (7.5)0.97%💥 ExploitKalptaru Infotech Comparison Engine Power Script20/6/200816/6/2026
Vulnerabilidad de inyección SQL en product.detail.php de Kalptaru Infotech Comparison Engine Power Script versión 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id.
ModificadaAlta (7.2)0.59%—SUN OpensolarisSUN SolarisSunos16/6/200816/6/2026
Error de presencia de signo entero en la función ip_set_srcfilter en el IP Multicast Filter en uts/common/inet/ip/ip_multi.c en el kernel de Sun Solaris 10 y OpenSolaris anterior a snv_92, permite a usuarios locales ejecutar código de su elección en otras "Solaris Zones" a través de una petición SIOCSIPMSFILTER IOCTL…
ModificadaMedia (4.9)0.34%—SUN OpensolarisSunos16/6/200816/6/2026
Vulnerabilidad no especificada en los módulos de Sun (1) UltraSPARC T2 y (2) UltraSPARC T2+ kernel de Sun Solaris 10 y OpenSolaris anterior a snv_93, permite a usuarios locales provocar una denegación de servicio (panic) mediante vectores no especificados, probablemente relacionados con archivos del núcleo.
ModificadaMedia (4.9)0.36%—SUN Solaris16/6/200816/6/2026
Vulnerabilidad no especificada en la implementación del puerto del evento en Sun Solaris 10 permite a usuarios locales provocar una denegación de servicio (panic) enviando y recuperando eventos definidos por el usuario, probablemente relacionados con una referencia nula.
ModificadaMedia (6.9)0.25%—SUN Solaris3/6/200816/6/2026
Vulnerabilidad no especificada en crontab de Sun Solaris 8 hasta 10, y OpenSolaris versiones anteriores a snv_93, permite a usuarios locales insertar trabajos planificados en cron dentro de ficheros crontab de usuarios de su elección a través de vectores no especificados.
ModificadaMedia (4.7)0.25%—SUN Solaris23/5/200816/6/2026
Vulnerabilidad de condición de carrera en el controlador administrativo STREAMS (sad) en Sun Solaris 10, permite a usuarios locales provocar una denegación de servicio (pánico) a través de vectores desconocidos.
ModificadaAlta (7.8)2.0%—SUN Solaris6/5/200816/6/2026
Vulnerabilidad sin especificar en la implementación del protocolo SCTP en Sun Solaris 10 permite a atacantes remotos provocar una denegación de servicio (pánico) mediante un paquete SCTP manipulado.
ModificadaAlta (7.8)2.0%—SUN Solaris6/5/200816/6/2026
Vulnerabilidad sin especificar en la implementación del protocolo SCTP en Sun Solaris 10 permite a atacantes remotos provocar una denegación de servicio (agotamiento de CPU y amplificación del tráfico de red) mediante un paquete SCTP manipulado.