Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1280 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.6% | — | Linux-nfs Nfs-utils | 15/2/2014 | 16/6/2026 | La función host_reliable_addrinfo en support/export/hostname.c en nfs-utils anterior a 1.2.4 no utiliza debidamente DNS para verificar el acceso a exportaciones NFS, lo que permite a atacantes remotos montar sistemas de ficheros mediante el establecimiento de registros DNS A y PTR manipulados. | |
| Modificada | Baja (3.6) | 0.38% | — | Ecryptfs-utilsEcryptfs Utils | 15/2/2014 | 16/6/2026 | La implementación lock-counter en utils/mount.ecryptfs_private.c en ecryptfs-utils anterior a 90 permite a usuarios locales sobreescribir archivos arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.6) | 0.38% | — | Ecryptfs-utilsEcryptfs Utils | 15/2/2014 | 16/6/2026 | utils/ecryptfs-recover-private en ecryptfs-utils anterior a 90 no establece un subdirectorio con permisos seguros, lo que podría permitir a usuarios locales evadir las restricciones de acceso a través de operaciones estándar del sistema de ficheros durante el proceso de recuperación. | |
| Modificada | Media (4.4) | 0.35% | — | Ecryptfs-utilsEcryptfs Utils | 15/2/2014 | 16/6/2026 | El proceso de configuración de directorio privado cifrado en utils/ecryptfs-setup-private en ecryptfs-utils anterior a 90 no asegura debidamente que el archivo passphrase es creado, lo que podría permitir a usuarios locales evadir las restricciones de acceso en cierto momento en los pasos de creación de un nuevo… | |
| Modificada | Baja (2.1) | 0.38% | — | Ecryptfs-utilsEcryptfs Utils | 15/2/2014 | 16/6/2026 | utils/mount.ecryptfs_private.c en ecryptfs-utils anterior a 90 no mantiene debidamente el archivo mtab durante condiciones de error, lo que permite a usuarios locales causar una denegación de servicio (corrupción de tabla) o evadir restricciones de desmontaje a través de una llamada al sistema umount. | |
| Modificada | Baja (2.1) | 0.38% | — | Ecryptfs-utilsEcryptfs Utils | 15/2/2014 | 16/6/2026 | utils/mount.ecryptfs_private.c en ecryptfs-utils anterior a 90 no comprueba debidamente los permisos del punto de montaje, lo que permite a usuarios locales eliminar directorios a través de una llamada al sistema umount. | |
| Modificada | Media (4.6) | 0.37% | — | Ecryptfs-utilsEcryptfs Utils | 15/2/2014 | 16/6/2026 | utils/mount.ecryptfs_private.c en ecryptfs-utils anterior a 90 no comprueba debidamente los permisos del punto de montaje, lo que permite a usuarios locales reemplazar efectivamente cualquier directorio con un sistema de archivos nuevo, y en consecuencia ganar privilegios, a través de una llamada al sistema mount. | |
| Modificada | Baja (3.2) | 1.0% | — | Linux-nfs Nfs-utils | 21/1/2014 | 16/6/2026 | rpc-gssd en nfs-utils anterior a la versión 1.2.8 realiza resoluciones inversas de DNS en nombres de servidor durante la autenticación GSSAPI, lo que podría permitir a atacantes remotos leer archivos restringidos del mismo modo a través de ataques de falsificación de DNS. | |
| Modificada | Baja (2.1) | 0.38% | — | Kernel Util-linux | 21/1/2014 | 16/6/2026 | (a) mount y (b) unmount en util-linux 2.14.1, 2.17.2, y probablemente otras versiones permite a usuarios locales determinar la existencia de directorios restringidos mediante (1) el uso de la opción de comando --guess-fstype command-line o (2) intentar montar un dispositivo inexistente, lo que genera diferentes… | |
| Modificada | Media (4) | 6.4% | 💥 Exploit | F5 Big-ip Configuration Utility | 21/1/2014 | 16/6/2026 | Vulnerabilidad de entidad XML externa en sam/admin/vpe2/public/php/server.php en F5 BIG-IP 10.0.0 hasta la versión 10.2.4 y 11.0.0 hasta la versión 11.2.1 permite a usuarios remotos autenticados leer archivos arbitrarios a través de un archivo XML manipulado. | |
| Modificada | Baja (3.5) | 0.95% | — | IBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR GovernmentIBM Maximo FOR Life Sciences+8 | 18/12/2013 | 16/6/2026 | Vulnerabilidad de cross-site scripting (XSS) en IBM Maximo Asset Management, Maximo Asset Management Essentials, Maximo for Government, Maximo for Nuclear Power, Maximo for Transportation, Maximo for Life Sciences, Maximo for Oil and Gas, y Maximo for Utilities 7.1.x a 7.1.1.12, 7.5 anteriores a 7.5.0.3 IFIX014, y… | |
| Modificada | Media (6.3) | 0.50% | — | Redhat Enterprise LinuxOpenfabrics Ibutils | 23/11/2013 | 16/6/2026 | OpenFabrics ibutils 1.5.7 permite a usuarios locales sobreescribir archivos arbitrarios a través de ataques symlink en (1) ibdiagnet.db, (2) ibdiagnet.fdbs, (3) ibdiagnet_ibis.log, (4) ibdiagnet.log, (5) ibdiagnet. lst, (6) ibdiagnet.mcfdbs, (7) ibdiagnet.pkey, (8) ibdiagnet.psl, (9) ibdiagnet.slvl o (10) ibdiagnet.sm… | |
| Modificada | Media (6.8) | 2.7% | — | Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Civil 3DAutodesk Autocad Ecscad+10 | 18/7/2013 | 16/6/2026 | Vulnerabilidad no especificada en Autodesk AutoCAD hasta 2014, AutoCAD LT hasta 2014 y DWG TrueView hasta 2014, permite a atacantes remotos ejecutar código arbitrario a través de un archivo DWG diseñado. | |
| Modificada | Media (6) | 0.95% | — | Zugec Ivan Keyboard Shortcut Utility | 19/3/2013 | 16/6/2026 | El módulo Keyboard Shortcut Utility v7.x-1.x anterior a v7.x-1.1 para Drupal no comprueba correctamente las restricciones de nodos, lo que permite (1) a usuarios remotos autenticados con el permiso "vista de accesos directos" para leer los nodos o (2) usuarios remotos autenticados con los permisos para leer "atajos… | |
| Modificada | Alta (9) | 1.8% | — | NEC Universal Raid Utility | 22/2/2013 | 16/6/2026 | NEC Universal RAID Utility v1.40 Rev 680 y anteriores, v2.31 Rev 1492 y anteriores, y v2.5 Rev 2244 y anteriores no proporciona control de acceso, lo que permite que atacantes remotos lleven a cabo operaciones arbitrarias de disco RAID mediante vectores desconocidos | |
| Modificada | Alta (9.3) | 2.9% | — | Schneider-electric Software Update Utility | 21/1/2013 | 16/6/2026 | El cliente en Schneider Electric Software Update (SESU) Utility v1.0.x y v1.1.x no asegura que las actualizaciones tienen un origen válido, que permite ataques man-in-the-middle que burla actualizaciones, porl o que ejecuta código arbitrario modificando los datos del puerto TCP 80 | |
| Modificada | Baja (3.3) | 0.34% | — | IBM Advanced Settings UtilityIBM Bootable Media Creator | 19/12/2012 | 16/6/2026 | IBM Advanced Settings Utility (ASU) hasta la v3.62 y v3.70 hasta la v9.21 y Bootable Media Creator (BOMC) hasta la v2.30 y v3.00 hasta la v9.21 en Linux permiten a los usuarios locales sobreescribir ficheros de su elección mediante un ataque de enlaces simbólicos en un archivo (1) temporal o (2) el archivo de registro. | |
| Modificada | Baja (3.6) | 0.46% | — | Fedoraproject Crypto-utils | 10/10/2012 | 16/6/2026 | La función nssconfigFound de genkey.pl en crypto-utils v2.4.1-34 permite a usuarios locales sobreescribir ficheros específicos mediante un ataque de enlaces simbólicos sobre el fichero "list" en el directorio de trabajo actual. | |
| Modificada | Media (6.9) | 0.40% | — | Stdutility Stdu Explorer | 6/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en STDU Explorer v1.0.201, permite a usuarios locales ganar privilegios a través de un archivo dwmapi.dll caballo de troya que se encuentre en el mismo directorio de trabajo. NOTA: algunos de estos detalles han sido obtenidos a partir de información de terceros. | |
| Modificada | Media (6.9) | 0.42% | — | Tuneup Utilities 2009Tuneup Utilities 2010 | 6/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de ruta de búsqueda no confiable en TuneUp Utilities 2009 v8.0.3310 y 2010 v9.0.4600 y permitir a usuarios locales obtener privilegios a través de un troyano (1) wscapi.dll o (2) Archivo vclib32.dll en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo.… | |
| Modificada | Media (5) | 3.6% | — | GNU BinutilsGNU LibibertyCanonical Ubuntu LinuxDebian Linux | 5/9/2012 | 16/6/2026 | Varias vulnerabilidades de desbordamiento de enteros en la función _objalloc_alloc (1) en objalloc.c y (2) macro objalloc_alloc en include/objalloc.h en GNU libiberty, utilizada por binutils v2.22, permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores relacionada con la "adición… | |
| Modificada | Baja (2.1) | 0.73% | 💥 Exploit | Debian Cifs-utils | 27/8/2012 | 16/6/2026 | mount.cifs en cifs-utils v2.6 permite a los usuarios locales determinar la existencia de ficheros o directorios arbitrarios a través de la ruta del archivo en el segundo argumento, que revela la existencia de un mensaje de error. | |
| Modificada | Alta (9.3) | 13% | 💥 Exploit | Sony Smartwi Connection UtillitySony Vaio Easy ConnectSony Vaio PC Wireless LAN WizardSony Vaio Wireless Wizard | 7/6/2012 | 16/6/2026 | Múltiples desbordamientos de búfer en el control ActiveX de Wireless Manager v4.0.0.0 en WifiMan.dll en Sony VAIO PC Wireless LAN Wizard v1.0, VAIO Wireless Wizard v1.00, v1.00_64, v1.0.1, v2.0 y v3.0; SmartWi Connection Utility v4.7, v4.7.4, v4.8, v4.9, v4.10 y v4.11 y el software VAIO Easy Connect v1.0.0 y v1.1.0… | |
| Modificada | Baja (3.3) | 0.31% | — | Debian Texlive-extra-utils | 18/5/2012 | 16/6/2026 | latex2man en texlive-extra-utils v2011.20120322, y posiblemente otras versiones o paquetes, cuando se utiliza con la opción H o T, permite a usuarios locales sobreescribir ficheros de su elección mediante un ataque de enlace simbólico en un archivo temporal. | |
| Modificada | Alta (7.5) | 8.2% | — | HP System Health Application AND Command Line Utilities | 2/5/2012 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en HP System Health Application y Command Line Utilities antes de v9.0.0, permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos. |