Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
1459 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 5.8% | — | GNU GlibcNetapp Cloud BackupNetapp Ontap Select Deploy Administration UtilityNetapp Steelstore Cloud Integrated Storage | 26/2/2019 | 17/6/2026 | En la biblioteca GNU C (también conocida como glibc o libc6), hasta la versión 2.29, check_dst_limits_calc_pos_1 en posix/regexec.c tiene una recursión no controlada, tal y como queda demostrado con "(\227|)(\\1\\1|t1|\\\2537)+" en grep. | |
| Modificada | Alta (7.5) | 3.9% | — | GNU GlibcNetapp Cloud BackupNetapp Ontap Select Deploy Administration UtilityNetapp Steelstore Cloud Integrated Storage | 26/2/2019 | 16/6/2026 | En la biblioteca GNU C (también conocida como glibc o libc6), en versiones anteriores a la 2.28, parse_reg_exp en posix/regcomp.c analiza erróneamente las alternativas, lo que permite que los atacantes provoquen una denegación de servicio (fallo de aserción y salida de la aplicación) o desencadenen un resultado… | |
| Analizada | Crítica (9.8) | 30% | ⚠ Explotación activa | Kaseya Virtual System Administrator | 5/2/2019 | 13/8/2026 | Kaseya VSA RMM, en versiones anteriores a la R9.3 9.3.0.35, versiones R4 anteriores a la 9.4.0.36 y en las R9.5 anteriores a la 9.5.0.5, permite a los atacantes remotos sin privilegios ejecutar cargas útiles PowerShell en todos los dispositivos gestionados. En enero de 2018, los atacantes explotaban esta… | |
| Modificada | Crítica (9.8) | 13% | 💥 Exploit | Minishare Project Minishare | 3/1/2019 | 17/6/2026 | MiniShare, en la versión 1.4.1 y anteriores, tiene un desbordamiento de búfer que permite a los atacantes remotos ejecutar código arbitrario mediante una petición HTTP POST larga. NOTA: este producto está descontinuado. | |
| Modificada | Crítica (9.8) | 13% | 💥 Exploit | Minishare Project Minishare | 3/1/2019 | 17/6/2026 | MiniShare en la versión 1.4.1 y sus anteriores versiones permite a los atacantes remotos ejecutar código arbitrario mediante una petición HTTP HEAD larga. NOTA: este producto está discontinuado. | |
| Modificada | Media (5.5) | 1.3% | — | Msweet Mini-xmlFedoraproject Fedora | 30/12/2018 | 17/6/2026 | En Mini-XML (también conocido como mxml) v2.12, hay un desbordamiento de búfer basado en pila en la función scan_file de mxmldoc.c. | |
| Modificada | Media (5.5) | 1.5% | — | Msweet Mini-xmlFedoraproject Fedora | 30/12/2018 | 17/6/2026 | En Mini-XML (también conocido como mxml) v2.12, hay un uso de memoria previamente liberada en la función mxmlAdd del archivo mxml-node.c. Los atacantes remotos podrían aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo xml manipulado, tal y como queda demostrado con… | |
| Modificada | Media (6.1) | 0.86% | — | 1234n Minicms | 27/12/2018 | 17/6/2026 | MiniCMS V1.10 tiene Cross-Site Scripting (XSS) mediante la cadena de consulta en mc-admin/post-edit.php. Este problema está relacionado con CVE-2018-10296 y CVE-2018-16233. | |
| Modificada | Media (5.5) | 1.1% | — | Msweet Mini-xmlFedoraproject Fedora | 10/12/2018 | 17/6/2026 | Se ha encontrado un problema en Mini-XML (también conocido como mxml) 2.12. Es un uso de memoria previamente liberada en mxmlWalkNext en mxml-search.c, tal y como queda demostrado con mxmldoc. | |
| Modificada | Alta (8.8) | 2.0% | — | Mini-xml Project Mini-xmlDebian LinuxFedoraproject Fedora | 10/12/2018 | 17/6/2026 | Se ha encontrado un problema en Mini-XML (también conocido como mxml) 2.12. Se trata de un desbordamiento de búfer basado en pila en mxml_write_node en mxml-file.c mediante vectores relacionados con un número de punto flotante con doble precisión y la subcadena "", tal y como queda demostrado con testmxml. | |
| Modificada | Alta (8.8) | 0.70% | — | Kubernetes Minikube | 5/12/2018 | 17/6/2026 | En Minikube 0.3.0-0.29.0, minikube expone el Dashboard de Kubernetes escuchando en la IP VM en el puerto 30000. En los entornos VM en los que la IP es fácil de predecir, el atacante puede emplear el reenlace de DNS para realizar peticiones de forma indirecta al Dashboard de Kubernetes y crear una nueva implementación… | |
| Modificada | Crítica (9.8) | 25% | 💥 Exploit | Nuuo Nvrmini2 Firmware | 5/12/2018 | 17/6/2026 | NUUO NVRmini2 Network Video Recorder, con firmware hasta la versión 3.9.1, permite que atacantes remotos ejecuten código arbitrario o provoquen una denegación de servicio (desbordamiento de búfer), lo que resulta en la capacidad de leer los feeds de la cámara o reconfigurar el dispositivo. | |
| Modificada | Alta (8.8) | 18% | 💥 Exploit | Nuuo Nvrmini2 Firmware | 30/11/2018 | 17/6/2026 | NUUO NVRMini2 3.9.1 es vulnerable a una inyección de comandos remotos autenticada. Un atacante puede enviar peticiones manipuladas a upgrade_handle.php para ejecutar comandos del sistema operativo como root. | |
| Modificada | Crítica (9.8) | 1.6% | — | Rainmachine Mini-8 FirmwareRainmachine Touch HD 12 Firmware | 1/11/2018 | 17/6/2026 | Una vulnerabilidad de omisión de autenticación en Green Electronics RainMachine Mini-8 (2ª generación) y la aplicación web Touch HD 12 permite que un atacante no autenticado realice acciones autenticadas en el dispositivo mediante un valor 127.0.0.1:port en la cabecera HTTP "Host", tal y como queda demostrado con la… | |
| Modificada | Crítica (9.8) | 1.3% | — | Rainmachine Mini-8 Firmware | 1/11/2018 | 17/6/2026 | La característica "Weather Service" de Green Electronics RainMachine Mini-8 (2ª generación) permite que un atacante inyecte código Python arbitrario mediante la función de subida "Add new weather data source". | |
| Modificada | Alta (8.1) | 1.1% | — | Rainmachine Mini-8 Firmware | 1/11/2018 | 17/6/2026 | La función TOTP (Time-based One-Time-Password) en la lógica de aplicación de Green Electronics RainMachine Mini-8 (2ª generación) emplea el hash de la contraseña de administrador para generar un código de contraseña temporal de 6 dígitos que puede emplearse para el acceso local y remoto. Esto también se conoce como… | |
| Modificada | Crítica (9.8) | 2.6% | — | 1234n Minicms | 1/11/2018 | 17/6/2026 | MiniCMS 1.10 permite la ejecución de código PHP arbitrario mediante el parámetro sitename en install.php, que afecta al campo site_name en mc_conf.php. | |
| Modificada | Alta (7.5) | 1.2% | — | 1234n Minicms | 1/11/2018 | 17/6/2026 | MiniCMS 1.10 permite la eliminación de archivos mediante /mc-admin/post.php?state=deletedelete= debido a que la comprobación de autenticación ocurre demasiado tarde. | |
| Modificada | Media (5.3) | 1.5% | — | 1234n Minicms | 1/11/2018 | 17/6/2026 | MiniCMS 1.10 permite la divulgación total de la ruta mediante /mc-admin/post.php?state=deletedelete= con un nombre de archivo inválido. | |
| Modificada | Media (6.5) | 71% | 💥 Exploit | Acme Mini-httpd | 29/10/2018 | 17/6/2026 | ACME mini_httpd en versiones anteriores a la 1.30 permite que usuarios remotos lean archivos arbitrarios. | |
| Modificada | Alta (7.5) | 9.2% | — | Vmware Spring FrameworkOracle Agile Product Lifecycle ManagementOracle Communications BRM - Elastic Charging EngineOracle Communications Converged Application Server - Service Controller+36 | 18/10/2018 | 8/10/2026 | Spring Framework 5.1, versiones 5.0.x anteriores a la 5.0.10, versiones 4.3.x anteriores a la 4.3.20 y versiones anteriores no soportadas en la rama de versiones 4.2.x proporciona soporte para peticiones de rango al servir recursos estáticos mediante ResourceHttpRequestHandler o, desde la versión 5.0, cuando un… | |
| Modificada | Alta (7.3) | 2.1% | — | Nuuo Nvrmini2 Firmware | 19/9/2018 | 17/6/2026 | NVRMini2 en versiones 3.8.0 y anteriores de NUUO contiene una puerta trasera que permitiría que un atacante remoto no autenticado controle cuentas de usuario si existe el archivo /tmp/moses. | |
| Modificada | Crítica (9.8) | 15% | — | Nuuo Nvrmini2 Firmware | 19/9/2018 | 17/6/2026 | cgi_system en NVRMini2 en versiones 3.8.0 y anteriores de NUUO permite que los atacantes remotos ejecuten código arbitrario mediante peticiones HTTP manipuladas | |
| Modificada | Media (6.1) | 0.86% | — | 1234n Minicms | 14/9/2018 | 17/6/2026 | MiniCMS 1.10, cuando se emplea Internet Explorer, permite Cross-Site Scripting (XSS) mediante un URI manipulado denido a que $_SERVER['REQUEST_URI'] se gestiona de manera errónea. | |
| Modificada | Alta (7.8) | 1.7% | 💥 Exploit | Solarwinds Dameware Mini Remote Control | 7/9/2018 | 17/6/2026 | SolarWinds DameWare Mini Remote Control en versiones anteriores a la 12.1 tiene un desbordamiento de búfer. |