Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1439 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.7) | 0.34% | — | SUN OpensolarisSUN Solaris | 17/11/2008 | 16/6/2026 | Una vulnerabilidad sin especificar en la función socket de Sun Solaris 10 y OpenSolaris snv_57 a la snv_91, cuando Infiniband hardware no está instalado, permite a usuarios locales causar una denegación de servicio (causando un panic) a través de vectores desconocidos, relacionados con la función socksdpv_close. | |
| Modificada | Alta (10) | 4.8% | 💥 Exploit | SUN OpensolarisSUN Solaris | 10/11/2008 | 16/6/2026 | in.dhcpd para la implementación DHCP de Sun Solaris v8 hasta v10 y OpenSolaris anterior a snv_103; permite a atacantes remotos provocar una denegación de servicio (fallo de aserción y salida del demonio) a través de solicitudes DHCP desconocidas relacionadas con el "número de ofertas" (number of offers). También se… | |
| Analizada | Alta (7.8) | 98% | ⚠ Explotación activa💥 Exploit | Adobe AcrobatAdobe Acrobat ReaderOracle Solaris | 4/11/2008 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en Adobe Acrobat y Reader versión 8.1.2 y anteriores, permite a los atacantes remotos ejecutar código arbitrario por medio de un archivo PDF que llama a la función JavaScript util.printf con un argumento de cadena de formato creado, un problema relacionado… | |
| Modificada | Alta (7.1) | 32% | 💥 PoC | BSDBsdi BSD OSCisco IOSDragonflybsd+15 | 20/10/2008 | 16/6/2026 | La implementación del protocolo TCP en (1) Linux, (2) plataformas basadas en BSD Unix, (3) Microsoft Windows, (4) productos Cisco, y probablemente otros sistemas operativos, permite a atacantes remotos provocar una denegación de servicio (agotamiento de cola de conexión) a través de múltiples vectores que manipulan… | |
| Modificada | Alta (10) | 70% | 💥 Exploit | SUN Solaris | 14/10/2008 | 16/6/2026 | Desbordamiento de búfer basado en la pila, en la función adm_build_path de sadmind en Solstice AdminSuite de Sun, en Solaris 8 y 9, permite a un atacante remoto ejecutar código de su elección por medio de una petición manipulada. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Constantin Charissis Atomic Photo Album | 30/9/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados en album.php de Atomic Photo Album (APA) 1.1.0pre4 permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro apa_album_ID. | |
| Modificada | Media (4.7) | 0.35% | — | SUN OpensolarisSUN Solaris | 22/9/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el módulo UFS en Sun Solaris v8 a la v10 y OpenSolaris, permite a usuarios locales provocar una denegación de servicio (puntero a referencia NULL y kernel panic) a través de vectores desconocidos relacionados con la implementación de la Lista de control de Acceso (ACL - Solaris Access… | |
| Modificada | Alta (7.2) | 0.77% | 💥 Exploit | SUN Solaris | 19/9/2008 | 16/6/2026 | Múltiples vulnerabilidades inespecíficas en Sun Solaris 8 a 10 permite a atacantes remotos aumentar privilegios a través de vectores relacionados con el manejo de etiquetas con la opcion (1) -t y (2) el comando :tag en los programas (a) vi, (b) ex, (c) vedit, (d) view, y (e) edit. | |
| Modificada | Alta (7.2) | 0.37% | — | SUN OpensolarisSUN Solaris | 2/9/2008 | 16/6/2026 | El núcleo de Sun Solaris 8 hasta 10 y OpenSolaris anterior a snv_90, permite a usuarios locales evitar chroot, zones y la política de seguridad multi nivel de Solaris Trusted Extensions, y establecer un canal de comunicación encubierto, a través de vectores no especificados que incluyen llamadas al sistema. | |
| Modificada | Media (4.7) | 0.33% | — | SUN OpensolarisSUN Solaris | 27/8/2008 | 16/6/2026 | Vulnerabilidad no especificada en el módulo NFS del kernel de Sun Solaris 10 y OpenSolaris de snv_59 a snv_87, cuando está configurado como servidor NFS si la opción nodevices, permite a usuarios locales provocar una denegación de servicio (pánico) mediante vectores no especificados. | |
| Modificada | Alta (7.2) | 0.35% | — | SUN OpensolarisSUN Solaris | 27/8/2008 | 16/6/2026 | Vulnerabilidad no especificada en el NFS Remote Procedure Calls (RPC) implementación de zonas de Sun Solaris 10 y OpenSolaris anterior a snv_88, permite a administradores locales de zonas no-globales leer y modificar el tráfico NFS para zonas no-globales de su elección, puede que conlleve modificaciones de ficheros o… | |
| Modificada | Alta (7.1) | 1.7% | — | SUN OpensolarisSUN SolarisSunos | 13/8/2008 | 16/6/2026 | La vulnerabilidad no especificada en Sun Solaris versión 10 y OpenSolaris anterior a la versión snv_96 permite (1) atacantes dependiendo del contexto causar una denegación de servicio (pánico) por medio de vectores que involucran la elaboración de un archivo creado y el uso de la llamada de la función del sistema… | |
| Modificada | Alta (9.3) | 14% | 💥 Exploit | SUN OpensolarisSUN SolarisSunos | 8/8/2008 | 16/6/2026 | Múltiples desbordamientos de búfer en la región stack de la memoria en Snoop en Sun Solaris versión 8 hasta 10 y OpenSolaris anterior a la versión snv_96, cuando se omite la opción -o, permiten a los atacantes remotos ejecutar código arbitrario por medio de un paquete SMB creado. | |
| Modificada | Alta (9.3) | 5.7% | — | SUN OpensolarisSUN SolarisSunos | 8/8/2008 | 16/6/2026 | Múltiples vulnerabilidades de cadena de formato en snoop sobre Sun Solaris versión 8 hasta 10 y OpenSolaris anterior a la versión snv_96, cuando se omite la opción -o, permiten a los atacantes remotos ejecutar código arbitrario por medio de especificadores de cadena de formato en un paquete SMB. | |
| Modificada | Media (4.7) | 0.33% | — | SUN OpensolarisSUN Solaris | 7/8/2008 | 16/6/2026 | Vulnerabilidad no especificada en la API pthread_mutex_reltimedlock_np de Sun Solaris 10 y OpenSolaris versiones anteriores a la snv_90, permite a usuarios locales provocar una denegación de servicio (cuelgue del sistema o panic) a través de vectores desconocidos. | |
| Modificada | Baja (2.1) | 0.33% | — | SUN OpensolarisSUN SolarisSunos | 31/7/2008 | 16/6/2026 | Vulnerabilidad no especificada del demonio Solaris Platform Information and Control Library daemon (picld) en Sun Solaris versión 8 hasta la 10, y OpenSolaris builds versión snv_01 hasta la snv_95, permite a usuarios locales provocar una denegación de servicio a través de vectores desconocidos que impiden operaciones… | |
| Modificada | Alta (7.8) | 2.5% | — | SUN SolarisSunos | 30/6/2008 | 16/6/2026 | Subagente mapeador SNMP-DNI (aka snmpXdmid) en Solstice Enterprise Agents en Sun Solaris 8 hasta 10 permite a atacantes remotos causar la denegación e servicios (caída del demonio) a través de paquetes malformados | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Kalptaru Infotech Comparison Engine Power Script | 20/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en product.detail.php de Kalptaru Infotech Comparison Engine Power Script versión 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. | |
| Modificada | Alta (7.2) | 0.59% | — | SUN OpensolarisSUN SolarisSunos | 16/6/2008 | 16/6/2026 | Error de presencia de signo entero en la función ip_set_srcfilter en el IP Multicast Filter en uts/common/inet/ip/ip_multi.c en el kernel de Sun Solaris 10 y OpenSolaris anterior a snv_92, permite a usuarios locales ejecutar código de su elección en otras "Solaris Zones" a través de una petición SIOCSIPMSFILTER IOCTL… | |
| Modificada | Media (4.9) | 0.34% | — | SUN OpensolarisSunos | 16/6/2008 | 16/6/2026 | Vulnerabilidad no especificada en los módulos de Sun (1) UltraSPARC T2 y (2) UltraSPARC T2+ kernel de Sun Solaris 10 y OpenSolaris anterior a snv_93, permite a usuarios locales provocar una denegación de servicio (panic) mediante vectores no especificados, probablemente relacionados con archivos del núcleo. | |
| Modificada | Media (4.9) | 0.36% | — | SUN Solaris | 16/6/2008 | 16/6/2026 | Vulnerabilidad no especificada en la implementación del puerto del evento en Sun Solaris 10 permite a usuarios locales provocar una denegación de servicio (panic) enviando y recuperando eventos definidos por el usuario, probablemente relacionados con una referencia nula. | |
| Modificada | Media (6.9) | 0.25% | — | SUN Solaris | 3/6/2008 | 16/6/2026 | Vulnerabilidad no especificada en crontab de Sun Solaris 8 hasta 10, y OpenSolaris versiones anteriores a snv_93, permite a usuarios locales insertar trabajos planificados en cron dentro de ficheros crontab de usuarios de su elección a través de vectores no especificados. | |
| Modificada | Media (4.7) | 0.25% | — | SUN Solaris | 23/5/2008 | 16/6/2026 | Vulnerabilidad de condición de carrera en el controlador administrativo STREAMS (sad) en Sun Solaris 10, permite a usuarios locales provocar una denegación de servicio (pánico) a través de vectores desconocidos. | |
| Modificada | Alta (7.8) | 2.0% | — | SUN Solaris | 6/5/2008 | 16/6/2026 | Vulnerabilidad sin especificar en la implementación del protocolo SCTP en Sun Solaris 10 permite a atacantes remotos provocar una denegación de servicio (pánico) mediante un paquete SCTP manipulado. | |
| Modificada | Alta (7.8) | 2.0% | — | SUN Solaris | 6/5/2008 | 16/6/2026 | Vulnerabilidad sin especificar en la implementación del protocolo SCTP en Sun Solaris 10 permite a atacantes remotos provocar una denegación de servicio (agotamiento de CPU y amplificación del tráfico de red) mediante un paquete SCTP manipulado. |