Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

1459 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)5.8%—GNU GlibcNetapp Cloud BackupNetapp Ontap Select Deploy Administration UtilityNetapp Steelstore Cloud Integrated Storage26/2/201917/6/2026
En la biblioteca GNU C (también conocida como glibc o libc6), hasta la versión 2.29, check_dst_limits_calc_pos_1 en posix/regexec.c tiene una recursión no controlada, tal y como queda demostrado con "(\227|)(\\1\\1|t1|\\\2537)+" en grep.
ModificadaAlta (7.5)3.9%—GNU GlibcNetapp Cloud BackupNetapp Ontap Select Deploy Administration UtilityNetapp Steelstore Cloud Integrated Storage26/2/201916/6/2026
En la biblioteca GNU C (también conocida como glibc o libc6), en versiones anteriores a la 2.28, parse_reg_exp en posix/regcomp.c analiza erróneamente las alternativas, lo que permite que los atacantes provoquen una denegación de servicio (fallo de aserción y salida de la aplicación) o desencadenen un resultado…
AnalizadaCrítica (9.8)30%⚠ Explotación activaKaseya Virtual System Administrator5/2/201913/8/2026
Kaseya VSA RMM, en versiones anteriores a la R9.3 9.3.0.35, versiones R4 anteriores a la 9.4.0.36 y en las R9.5 anteriores a la 9.5.0.5, permite a los atacantes remotos sin privilegios ejecutar cargas útiles PowerShell en todos los dispositivos gestionados. En enero de 2018, los atacantes explotaban esta…
ModificadaCrítica (9.8)13%💥 ExploitMinishare Project Minishare3/1/201917/6/2026
MiniShare, en la versión 1.4.1 y anteriores, tiene un desbordamiento de búfer que permite a los atacantes remotos ejecutar código arbitrario mediante una petición HTTP POST larga. NOTA: este producto está descontinuado.
ModificadaCrítica (9.8)13%💥 ExploitMinishare Project Minishare3/1/201917/6/2026
MiniShare en la versión 1.4.1 y sus anteriores versiones permite a los atacantes remotos ejecutar código arbitrario mediante una petición HTTP HEAD larga. NOTA: este producto está discontinuado.
ModificadaMedia (5.5)1.3%—Msweet Mini-xmlFedoraproject Fedora30/12/201817/6/2026
En Mini-XML (también conocido como mxml) v2.12, hay un desbordamiento de búfer basado en pila en la función scan_file de mxmldoc.c.
ModificadaMedia (5.5)1.5%—Msweet Mini-xmlFedoraproject Fedora30/12/201817/6/2026
En Mini-XML (también conocido como mxml) v2.12, hay un uso de memoria previamente liberada en la función mxmlAdd del archivo mxml-node.c. Los atacantes remotos podrían aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo xml manipulado, tal y como queda demostrado con…
ModificadaMedia (6.1)0.86%—1234n Minicms27/12/201817/6/2026
MiniCMS V1.10 tiene Cross-Site Scripting (XSS) mediante la cadena de consulta en mc-admin/post-edit.php. Este problema está relacionado con CVE-2018-10296 y CVE-2018-16233.
ModificadaMedia (5.5)1.1%—Msweet Mini-xmlFedoraproject Fedora10/12/201817/6/2026
Se ha encontrado un problema en Mini-XML (también conocido como mxml) 2.12. Es un uso de memoria previamente liberada en mxmlWalkNext en mxml-search.c, tal y como queda demostrado con mxmldoc.
ModificadaAlta (8.8)2.0%—Mini-xml Project Mini-xmlDebian LinuxFedoraproject Fedora10/12/201817/6/2026
Se ha encontrado un problema en Mini-XML (también conocido como mxml) 2.12. Se trata de un desbordamiento de búfer basado en pila en mxml_write_node en mxml-file.c mediante vectores relacionados con un número de punto flotante con doble precisión y la subcadena "", tal y como queda demostrado con testmxml.
ModificadaAlta (8.8)0.70%—Kubernetes Minikube5/12/201817/6/2026
En Minikube 0.3.0-0.29.0, minikube expone el Dashboard de Kubernetes escuchando en la IP VM en el puerto 30000. En los entornos VM en los que la IP es fácil de predecir, el atacante puede emplear el reenlace de DNS para realizar peticiones de forma indirecta al Dashboard de Kubernetes y crear una nueva implementación…
ModificadaCrítica (9.8)25%💥 ExploitNuuo Nvrmini2 Firmware5/12/201817/6/2026
NUUO NVRmini2 Network Video Recorder, con firmware hasta la versión 3.9.1, permite que atacantes remotos ejecuten código arbitrario o provoquen una denegación de servicio (desbordamiento de búfer), lo que resulta en la capacidad de leer los feeds de la cámara o reconfigurar el dispositivo.
ModificadaAlta (8.8)18%💥 ExploitNuuo Nvrmini2 Firmware30/11/201817/6/2026
NUUO NVRMini2 3.9.1 es vulnerable a una inyección de comandos remotos autenticada. Un atacante puede enviar peticiones manipuladas a upgrade_handle.php para ejecutar comandos del sistema operativo como root.
ModificadaCrítica (9.8)1.6%—Rainmachine Mini-8 FirmwareRainmachine Touch HD 12 Firmware1/11/201817/6/2026
Una vulnerabilidad de omisión de autenticación en Green Electronics RainMachine Mini-8 (2ª generación) y la aplicación web Touch HD 12 permite que un atacante no autenticado realice acciones autenticadas en el dispositivo mediante un valor 127.0.0.1:port en la cabecera HTTP "Host", tal y como queda demostrado con la…
ModificadaCrítica (9.8)1.3%—Rainmachine Mini-8 Firmware1/11/201817/6/2026
La característica "Weather Service" de Green Electronics RainMachine Mini-8 (2ª generación) permite que un atacante inyecte código Python arbitrario mediante la función de subida "Add new weather data source".
ModificadaAlta (8.1)1.1%—Rainmachine Mini-8 Firmware1/11/201817/6/2026
La función TOTP (Time-based One-Time-Password) en la lógica de aplicación de Green Electronics RainMachine Mini-8 (2ª generación) emplea el hash de la contraseña de administrador para generar un código de contraseña temporal de 6 dígitos que puede emplearse para el acceso local y remoto. Esto también se conoce como…
ModificadaCrítica (9.8)2.6%—1234n Minicms1/11/201817/6/2026
MiniCMS 1.10 permite la ejecución de código PHP arbitrario mediante el parámetro sitename en install.php, que afecta al campo site_name en mc_conf.php.
ModificadaAlta (7.5)1.2%—1234n Minicms1/11/201817/6/2026
MiniCMS 1.10 permite la eliminación de archivos mediante /mc-admin/post.php?state=deletedelete= debido a que la comprobación de autenticación ocurre demasiado tarde.
ModificadaMedia (5.3)1.5%—1234n Minicms1/11/201817/6/2026
MiniCMS 1.10 permite la divulgación total de la ruta mediante /mc-admin/post.php?state=deletedelete= con un nombre de archivo inválido.
ModificadaMedia (6.5)71%💥 ExploitAcme Mini-httpd29/10/201817/6/2026
ACME mini_httpd en versiones anteriores a la 1.30 permite que usuarios remotos lean archivos arbitrarios.
ModificadaAlta (7.5)9.2%—Vmware Spring FrameworkOracle Agile Product Lifecycle ManagementOracle Communications BRM - Elastic Charging EngineOracle Communications Converged Application Server - Service Controller+3618/10/20188/10/2026
Spring Framework 5.1, versiones 5.0.x anteriores a la 5.0.10, versiones 4.3.x anteriores a la 4.3.20 y versiones anteriores no soportadas en la rama de versiones 4.2.x proporciona soporte para peticiones de rango al servir recursos estáticos mediante ResourceHttpRequestHandler o, desde la versión 5.0, cuando un…
ModificadaAlta (7.3)2.1%—Nuuo Nvrmini2 Firmware19/9/201817/6/2026
NVRMini2 en versiones 3.8.0 y anteriores de NUUO contiene una puerta trasera que permitiría que un atacante remoto no autenticado controle cuentas de usuario si existe el archivo /tmp/moses.
ModificadaCrítica (9.8)15%—Nuuo Nvrmini2 Firmware19/9/201817/6/2026
cgi_system en NVRMini2 en versiones 3.8.0 y anteriores de NUUO permite que los atacantes remotos ejecuten código arbitrario mediante peticiones HTTP manipuladas
ModificadaMedia (6.1)0.86%—1234n Minicms14/9/201817/6/2026
MiniCMS 1.10, cuando se emplea Internet Explorer, permite Cross-Site Scripting (XSS) mediante un URI manipulado denido a que $_SERVER['REQUEST_URI'] se gestiona de manera errónea.
ModificadaAlta (7.8)1.7%💥 ExploitSolarwinds Dameware Mini Remote Control7/9/201817/6/2026
SolarWinds DameWare Mini Remote Control en versiones anteriores a la 12.1 tiene un desbordamiento de búfer.
Orbitaley — Vulnerabilidades