Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
1459 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.4% | — | Miniupnp Project Ngiflib | 31/5/2018 | 17/6/2026 | ngiflib.c en MiniUPnP ngiflib 0.4 tiene una sobrelectura de búfer basada en memoria dinámica (heap) en GifIndexToTrueColor. | |
| Modificada | Crítica (9.8) | 1.5% | — | Miniupnp Project Ngiflib | 31/5/2018 | 17/6/2026 | ngiflib.c en MiniUPnP ngiflib 0.4 tiene un desbordamiento de búfer basado en pila en DecodeGifImg. | |
| Modificada | Crítica (9.8) | 9.5% | 💥 Exploit | Nuuo Nvrmini 2 Firmware | 29/5/2018 | 17/6/2026 | upload.php en dispositivos NUUO NVRmini 2 permite la subida de archivos arbitrarios, como .php. | |
| Modificada | Crítica (9.8) | 19% | — | Apache BatikDebian LinuxCanonical Ubuntu LinuxOracle Business Intelligence+17 | 24/5/2018 | 17/6/2026 | En Apache Batik en versiones 1.x anteriores a la 1.10, cuando se deserializa la subclase de "AbstractDocument", la clase toma una cadena de inputStream como el nombre de clase y lo emplea para llamar al constructor no-arg de la clase. La solución fue comprobar el tipo de clase antes de llamar a newInstance durante la… | |
| Modificada | Alta (8.8) | 2.5% | — | Pivotal Software Spring SecurityVmware Spring FrameworkOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+38 | 11/5/2018 | 25/8/2026 | La versión 5.0.5 de Spring Framework, cuando se utiliza en combinación con cualquier versión de Spring Security, contiene un omisión de autorización cuando se utiliza la seguridad del método. Un usuario malicioso no autorizado puede obtener acceso no autorizado a métodos que deben ser restringidos. | |
| Modificada | Alta (8.8) | 2.0% | — | Miniupnp Project Ngiflib | 3/5/2018 | 17/6/2026 | En MiniUPnP ngiflib 0.4, la función DecodeGifImg en ngiflib.c cno considera los límites de la estructura de datos de píxeles, lo que permite a los atacantes remotos provocar una denegación de servicio (desbordamiento de búfer basado en memoria dinámica o heap de WritePixels y cierre inesperado de la aplicación) o,… | |
| Modificada | Alta (8.8) | 1.5% | — | Miniupnp Project Ngiflib | 2/5/2018 | 17/6/2026 | En MiniUPnP ngiflib 0.4, la función DecodeGifImg en ngiflib.c carece de comprobaciones de anchura y altura, lo que permite a los atacantes remotos provocar una denegación de servicio (desbordamiento de búfer basado en memoria dinámica o heap de WritePixels y cierre inesperado de la aplicación) o, posiblemente, otro… | |
| Modificada | Baja (2.7) | 0.93% | — | 1234n Minicms | 26/4/2018 | 17/6/2026 | mc-admin/post-edit.php en MiniCMS 1.10 permite la revelación de ruta completa mediante un campo id modificado. | |
| Modificada | Baja (2.7) | 1.3% | — | 1234n Minicms | 26/4/2018 | 17/6/2026 | mc-admin/post.php en MiniCMS 1.10 permite que atacantes remotos obtengan una lista de directorios del directorio de nivel más alto de la raíz web mediante un enlace que se vuelve disponible tras publicar un artículo. | |
| Modificada | Crítica (9.8) | 3.8% | — | OpenslpDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+34 | 23/4/2018 | 17/6/2026 | Las versiones de OpenSLP en las secuencias de código 1.0.2 y 1.1.0 tienen un problema de corrupción de memoria relacionada con la memoria dinámica (heap), que puede manifestarse como una vulnerabilidad de denegación de servicio (DoS) o de ejecución remota de código. | |
| Modificada | Media (6.1) | 0.79% | — | 1234n Minicms | 22/4/2018 | 17/6/2026 | MiniCMS V1.10 tiene Cross-Site Scripting (XSS) mediante el parámetro title en mc-admin/post-edit.php. | |
| Modificada | Media (5.4) | 0.66% | — | 1234n Minicms | 19/4/2018 | 17/6/2026 | MiniCMS v1.10 tiene Cross-Site Scripting (XSS) mediante el parámetro site_link en mc-admin/conf.php. | |
| Modificada | Alta (8.8) | 2.7% | 💥 Exploit | 1234n Minicms | 27/3/2018 | 17/6/2026 | Hay una vulnerabilidad de Cross-Site Request Forgery (CSRF) en mc-admin/conf.php en MiniCMS 1.10 que puede modificar la contraseña de la cuenta de administrador. | |
| Modificada | Alta (7.4) | 0.25% | — | Kaseya Virtual System Administrator | 26/3/2018 | 17/6/2026 | Es posible explotar una vulnerabilidad Time of Check Time of Use (TOCTOU) al ganar una condición de carrera cuando las versiones 9.3.0.11 y anteriores del agente Kaseya Virtual System Administrator intentan ejecutar sus binarios de las carpetas de trabajo y/o temporales. Resultados de explotación exitosos en la… | |
| Modificada | Alta (7.5) | 7.9% | 💥 Exploit | Christianwebministries Proclaim | 22/2/2018 | 17/6/2026 | Existe descarga de copias de seguridad en el componente Proclaim 9.1.1 para Joomla! mediante una petición directa para un archivo .sql en backup/. | |
| Modificada | Crítica (9.8) | 8.1% | 💥 Exploit | Christianwebministries Proclaim | 22/2/2018 | 17/6/2026 | Existe subida de archivos arbitrarios en el componente Proclaim 9.1.1 para Joomla! mediante una acción mediafileform. | |
| Modificada | Media (6.5) | 1.4% | — | HP Moonshot Remote Console AdministratorHP Integrated Lights-out 2 FirmwareHP Integrated Lights-out 3 FirmwareHP Integrated Lights-out 4 Firmware | 15/2/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de divulgación remota de información en Moonshot Remote Console Administrator en versiones anteriores a la 2.50; iLO 4 en versiones anteriores a la v2.53, iLO3 en versiones anteriores a la v1.89 y iLO2 en versiones anteriores a la v2.30. | |
| Modificada | Alta (8.8) | 17% | 💥 Exploit | HP Smart Storage Administrator | 15/2/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de ejecución remota de código arbitrario en HPE Smart Storage Administrator en versiones anteriores a la v2.60.18.0. | |
| Modificada | Media (4.8) | 0.53% | — | Minibb | 12/2/2018 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en la característica Add Forum en el panel administrativo en miniBB 3.2.2 mediante el uso manipulado de un atributo onload de un elemento SVG en el campo supertitle. | |
| Modificada | Crítica (9.8) | 2.7% | — | Acme Mini HttpdAcme Thttpd | 6/2/2018 | 17/6/2026 | La implementación htpasswd de mini_httpd, en versiones anteriores a la v1.28 y de thttpd, en versiones anteriores a la v2.28, se ha visto afectada por un desbordamiento de búfer que podría ser explotado de forma remota para ejecutar código. | |
| Modificada | Media (5.5) | 4.1% | — | Zlib-ng Minizip-ng | 16/1/2018 | 17/6/2026 | Vulnerabilidad de salto de directorio en la función do_extract_currentfile en miniunz.c en miniunzip en minizip en versiones anteriores a la 1.1-5 podría permitir que atacantes remotos escriban en archivos arbitrarios mediante una entrada manipulada en un archivo ZIP. | |
| Modificada | Alta (7.8) | 0.47% | — | Miniupnp Project Miniupnpd | 3/1/2018 | 17/6/2026 | Vulnerabilidad de variable de pila no inicializada en NameValueParserEndElt (upnpreplyparse.c) en miniupnpd en versiones posteriores a la 2.0 permite que un atacante provoque una denegación de servicio (fallo de segmentación y corrupción de memoria) o que, posiblemente, cause otro tipo de impacto sin especificar. | |
| Modificada | Media (5.3) | 0.89% | — | Lenovo Xclarity Administrator | 30/11/2017 | 17/6/2026 | Se ha identificado una vulnerabilidad en Lenovo XClarity Administrator (LXCA) en versiones anteriores a la 1.4.0 en la que los nombres de cuentas de usuario LXCA podrían verse expuestos a usuarios no autenticados que tengan acceso a la interfaz de usuario web de LXCA. No se expone la información sobre contraseñas de… | |
| Modificada | Alta (7.2) | 4.4% | — | Intel Manageability Engine FirmwareIntel Active Management Technology FirmwareAsus Z170-premium FirmwareAsus Z170-deluxe Firmware+194 | 21/11/2017 | 17/6/2026 | Desbordamiento de búfer en el kernel en Active Management Technology (AMT) en Intel Manageability Engine Firmware 8.x/9.x/10.x/11.0/11.5/11.6/11.7/11.10/11.20 permite que un atacante con acceso local al sistema ejecute código arbitrario con el privilegio de ejecución AMT. | |
| Modificada | Alta (7.8) | 0.56% | — | Intel Manageability Engine FirmwareIntel Active Management Technology FirmwareAsus Z170-premium FirmwareAsus Z170-deluxe Firmware+194 | 21/11/2017 | 17/6/2026 | Múltiples desbordamientos de búfer en el kernel en Active Management Technology (AMT) en Intel Manageability Engine Firmware 8.x/9.x/10.x/11.0/11.5/11.6/11.7/11.10/11.20 permiten que un atacante con acceso local al sistema ejecute código arbitrario con el privilegio de ejecución AMT. |