Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1439 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.37% | — | SUN SolarisSunos | 9/5/2007 | 16/6/2026 | Error de entero sin signo en la llamada al sistema acl (facl) en Solaris 10 anterior al 07/05/2007 permite a atacantes remotos provocar una denegación de servicio (error irrecuperable en el núcleo del sistema, kernel panic) y posiblemente obtener privilegios mediante un cierto argumento, relacionado con ACE_SETACL. | |
| Modificada | Media (4.7) | 0.33% | — | SUN SolarisSunos | 2/5/2007 | 16/6/2026 | Vulnerabilidad no especificada en Sun Solaris 9, cuando Solaris Auditing (BSM) está habilitado para la lectura, escritura, modificación de atributos o borrado de clases de auditoria de fichero, permite a usuarios locales provocar denegación de servicio (panic) a través de vectores desconocidos, posiblemente… | |
| Modificada | Alta (7.5) | 4.6% | — | SUN Java WEB ConsoleSUN Solaris | 19/4/2007 | 16/6/2026 | Vulnerabilidad de formato de cadena en libwebconsole_services.so de Sun Java Web Console 2.2.2 hasta 2.2.5 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación), obtener información confidencial, y posiblemente ejecutar código de su elección mediante vectores no especificados durante un… | |
| Modificada | Media (5.8) | 1.2% | — | SUN SolarisSunos | 7/3/2007 | 16/6/2026 | La biblioteca libike, tal y como se usa en in.iked, elfsign, y kcfd en Sun Solaris 9 y 10, cuando usan una clave RSA con exponente 3, borra caracterés de relleno PKCS-1 antes de genear la función resumen (hash), lo cual permite a atacantes remotos falsificar una firma PKCS #1 v1.5 que se ha firmado con esa clave RSA y… | |
| Modificada | Alta (7.8) | 1.7% | — | SUN SolarisSunos | 23/2/2007 | 16/6/2026 | Sistemas de una sola CPU Sun corriendo bajo Solaris 7, 8 o 9, como el Netra, permiten a atacantes remotos provocar una denegación de servicio (cuelgue de consola) mediante una inundación de pequeños paquetes TCP/IP. NOTA: esta vulnerabilidad no ha sido repetida por terceras partes. Además, la causa es desconocida,… | |
| Modificada | Alta (7.1) | 1.7% | — | SUN Solaris | 14/2/2007 | 16/6/2026 | Condición de carrera en el subsistema TCP de Solaris 10 permite a atacantes remotos provocar una denegación de servicio (error irrecuperable del sistema) mediante vectores desconocidos. | |
| Modificada | Baja (2.6) | 0.30% | — | SUN SolarisSunos | 13/2/2007 | 16/6/2026 | Condición de carrera en el borrado de directorios recursivo con las opciones (1) -r o (2) -R en Solaris 8 hasta 10 anterior al 08/02/2007 permite a usuarios locales borrar ficheros y directorios como el usuario que está ejecutando rm moviéndose de directorio de bajo nivel a uno de mayor nivel mientras está siendo… | |
| Modificada | Alta (10) | 98% | 💥 Exploit | Oracle SolarisSunos | 12/2/2007 | 16/6/2026 | La vulnerabilidad de inyección argumentos en el demonio telnet (in.telnetd) en Solaris versiones 10 y 11 (SunOS versiones 5.10 y 5.11) interpreta erróneamente ciertas secuencias "-f" del cliente como peticiones válidas para que el programa de inicio de sesión omita la autenticación, lo que permite a los atacantes… | |
| Modificada | Media (6.2) | 0.31% | — | SUN Solaris | 2/2/2007 | 16/6/2026 | El sistema de ficheros de bucle invertido (Loopback Filesystem o LOFS) en Sun Solaris 10 permite a usuarios locales en una zona no global mover y renombrar archivos en un sistema de ficheros de sólo lectura, lo cual podría llevar a una denegación de servicio. | |
| Modificada | Alta (7.8) | 9.3% | 💥 Exploit | SUN Solaris | 31/1/2007 | 16/6/2026 | Vulnerabilidad no especificada en Sun Solaris 10 versiones anteriores a 20070130 permite a atacantes remotos provocar una denegación de servicio (caída de sistema) mediante paquetes ICMP concretos. | |
| Modificada | Media (6.9) | 0.38% | — | SUN SolarisSunos | 25/1/2007 | 16/6/2026 | Vulnerabilidad no especificada en kcms_calibrate en Sun Solaris 8 y 9 anterior al 22/11/2007 permite a usuarios locales ejecutar comandos de su elección mediante vectores desconocidos. | |
| Modificada | Alta (7.2) | 0.34% | — | SUN SolarisSunos | 24/1/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en tip de Sun Solaris 8, 9, y 10 permite a usuarios locales obtener privilegios de cuentas uucp mediante vectores no especificados. | |
| Modificada | Media (4.6) | 0.35% | — | SUN Solaris | 19/1/2007 | 16/6/2026 | Sun Solaris 9 no verfica adecuadamenet el estado de los descriptores de fichero anterior a la ejecución del setuid, lo cual permite a un usuario local obtener privilegios a través del cierre del descriptor 0,1 o 2 y por tanto invocando un programa setuid, una variante de CVE-2002-0572. | |
| Modificada | Alta (7.8) | 9.9% | 💥 Exploit | SUN SolarisSunos | 10/1/2007 | 16/6/2026 | Vulnerabilidad no especificada en libnsl de Sun Solaris 8 y 9 permite a atacantes remotos provocar una denegación de servicio (caída) mediante peticiones RPC manipuladas que disparan una caída en rpcbind. | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | Paristemi | 26/12/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en buycd.php de Paristemi 0.8.3 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro HTTP_DOCUMENT_ROOT, un vector distinto de CVE-2006-6689. | |
| Modificada | Alta (7.5) | 1.3% | — | Paristemi | 21/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Paristemi 0.8.3 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro SERVER_DIRECTORY en scripts no especificados, vector diferente a CVE-2006-????. NOTA: El origen de esta información… | |
| Modificada | Media (6.6) | 0.43% | — | SUN SolarisSunos | 13/12/2006 | 16/6/2026 | Vulnerabilidad de escalado de directorio en ld.so.1 del Sun Solaris 8, 9 y 10 permite a usuarios locales ejecutar código de su elección a través de la secuencia .. (punto punto) en la variable de entorno LANG que señala a un fichero local que contiene controles de ataque en un formato de cadena específico. | |
| Modificada | Media (6.6) | 0.42% | — | SUN SolarisSunos | 13/12/2006 | 16/6/2026 | Desbordamiento de búfer en el ld.so.1 del Sun Solaris 8, 9 y 10 permite a atacantes locales ejecutar código de su elección a través de valores de relleno de gran precisión con un formato de cadena específico, en el parámetro de formato de la función doprf .NOTA: Esta vulnerabilidad no suele traspasar los límites de… | |
| Modificada | Media (4.7) | 0.26% | — | SUN SolarisSunos | 4/12/2006 | 16/6/2026 | Condición de carrera en el núcleo de Sun Solaris 8 hasta 10 permite a usuarios locales provocar una denegación de servicio (panic) a través de vectores no especificados, posiblemente relacionados con la función exitlwps y las señales SIGKILL y /proc PCAGENT. | |
| Modificada | Media (4.9) | 0.82% | 💥 Exploit | SUN Solaris | 6/11/2006 | 16/6/2026 | alloccgblk en el sistema de ficheros UFS en Solaris 10 permite a usuarios locales provocar una denegación de servicio (corrupción de memoria) montando sistemas de ficheros UFS manipulados con estructuras mal formadas. | |
| Modificada | Media (4.9) | 0.37% | — | SUN Solaris | 18/10/2006 | 16/6/2026 | La función tcp_fuse_rcv_drain del kernel de Solaris 10 anterior al 17/10/2006, cuando la Fusión de TCP está habilitada, permite a los usuarios locales causar la denegación de servicio (caída del sistema) mediante una petición de conexión TCP con ambos puntos finales en el mismo sistema. | |
| Modificada | Baja (3.6) | 7.6% | 💥 Exploit | Netscape Portable Runtime APISUN Solaris | 12/10/2006 | 16/6/2026 | Las API 4.6.1 y 4.6.2 de Netscape Portable Runtime (NSPR), usadas en Sun Solaris 10, permiten variables de entorno definidas por el usuario para especificar ficheros de traza incluso cuando se ejecutan desde programas Setuid, que permiten a los usuarios locales crear o sobre-escribir ficheros de su elección. | |
| Modificada | Baja (2.6) | 0.30% | — | X.org XDMNetbsdSUN SolarisSunos | 10/10/2006 | 16/6/2026 | La secuencia de comandos Xsession, tambien usado por X Display Manager (xdm) en NetBSD anterior a 12/02/2006, X.Org anterior a 17/03/2006, y Solaris 8 hasta la 10 anterior a 06/10/2006, permiten a un usuario local sobre escribir archivos de su elección, o leer otros ficheros de errores de usuarios de Xsession, a… | |
| Modificada | Baja (1.2) | 0.36% | — | NetbsdSUN SolarisSunos | 10/10/2006 | 16/6/2026 | Condición de carrera en la secuencia de comandos Xsession, usada por el Administrador de pantalla X (X Display Manager, xdm) en NetBSD anerior al 12/02/2006, X.Org anterior al 25/02/2006, y Solaris 8 hasta 10 anterior a 06/10/2006, provoca que el archivo de errores de Xsession tenga permisos débiles antes de que se… | |
| Modificada | Baja (3.6) | 0.34% | — | SUN Solaris | 10/10/2006 | 16/6/2026 | Sun Solaris 10 anterior a 06/10/2006 usa "validaciones de permisos incorrectos e insuficienets" que permiten a un usuario local intereceptar o suplantar páquetes a través de la creación de un conector (socket) abierto sobre una agregación del enlace (agregación de dispositivo de red) |