Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1228 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 1.9% | — | GnutlsFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+3 | 13/11/2008 | 16/6/2026 | La función _gnutls_x509_verify_certificate en lib/x509/verify.c en libgnutls en GnuTLS antes de v2.6.1 confía en las cadenas de certificado en las que el último certificado es un certificado de confianza arbitraria, auto-firmado, lo que permite a atacantes de tipo "hombre en el medio" (man-in-the-middle) insertar un… | |
| Modificada | Media (4.6) | 0.31% | — | SUN Blade T6300 ServerSUN Blade T6320 ServerSUN Fire Enterprise Server T1000SUN Fire Enterprise Server T2000+9 | 7/11/2008 | 16/6/2026 | El hipervisor SPARC en el Firmware de los procesadores de Sun System v6.6.3 hasta v6.6.5 y v7.1.3 hasta 7.1.3.e en UltraSPARC T1, T2 y T2+, permite a usarios del dominio lógico acceder a memoria en otros dominios lógicos a través de vectores desconocidos. | |
| Modificada | Alta (9) | 2.0% | — | SUN Integrated Lights-out ManagerSUN Blade 6000 Modular System With ChassisSUN Blade 6048 Modular System With ChassisSUN Blade 8000 Modular System+33 | 23/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en Sun Integrated Lights-Out Manager (ILOM) v2.0.1.5 hsata v2.0.4.26 permite a usuarios autenticados remotos (1) acceder al procesador de servicio (SP) y provocar una denegación de servicio (apagado o reinicio), o (1) acceder al sistema operativo anfitrión y tener un impacto desconocido,… | |
| Modificada | Media (6.5) | 2.1% | — | Symantec Netbackup Enterprise ServerSymantec Netbackup Server | 30/9/2008 | 16/6/2026 | Vulnerabilidad no especificada en Java Administration GUI (jnbSA) de Symantec Veritas NetBackup Server y NetBackup Enterprise Server v5.1 antes de MP7, v6.0 antes de MP7, y v6.5 antes de v6.5.2 permite a usuarios autenticados obtener privilegios a través de vectores de ataque desconocidos relacionados a "binarios… | |
| Modificada | Media (5.5) | 0.52% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxNovell Linux Desktop+3 | 4/9/2008 | 16/6/2026 | fs/direct-io.c del subsistema dio del núcleo de Linux anterior a 2.6.23, no suprime de forma correcta la estructura dio, esto permite a usuario locales provocar una denegación de servicio (OOPS), como se ha demostrado en determinados test fio. | |
| Modificada | Media (5.5) | 0.51% | — | Linux KernelDebian LinuxCanonical Ubuntu LinuxSuse Linux Enterprise Desktop+1 | 12/8/2008 | 16/6/2026 | Las funciones (1) real_lookup y (2) __lookup_hash en el archivo fs/namei.c en la implementación de vfs en el kernel de Linux anterior a versión 2.6.25.15 no previene la creación de una matriz de elementos secundarios para un directorio eliminado (también se conoce como S_DEAD), que permite a los usuarios locales… | |
| Modificada | Baja (2.1) | 0.47% | — | QemuOpensuseSuse Linux Enterprise ServerDebian Linux+5 | 8/8/2008 | 16/6/2026 | QEMU 0.9.0 no maneja apropiadamente cambio de medios extraíbles, lo cual permite a usuarios invitados del sistema operativo leer ficheros de su elección en el Host del sistema operativo utilizando el diskformat: parámetro en la opción -usbdevice para modificar la cabecera disk-image para identificar un formato… | |
| Modificada | Alta (9.3) | 6.9% | — | Blackberry Enterprise ServerBlackberry UniteRIM Blackberry Enterprise ServerRIM Blackberry Enterprise Server FOR Domino+3 | 21/7/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el componente PDF distiller en el BlackBerry Attachment Service en BlackBerry Unite! 1.0 SP1 (1.0.1) anterior a bundle 36 y BlackBerry Enterprise Server 4.1 SP3 (4.1.3) a la v4.1 SP5 (4.1.5), permite atacantes remotos asistidos por el usuario ejecutar códigod e su elección a través de… | |
| Modificada | Alta (7.8) | 0.38% | — | Linux KernelDebian LinuxNovell Suse Linux Enterprise DesktopNovell Suse Linux Enterprise Server+2 | 9/7/2008 | 16/6/2026 | La función do_change_type en fs/namespace.c del núcleo de Linux en versiones anteriores a 2.6.22 no verifica que la persona que llama tiene la capacidad CAP_SYS_ADMIN, lo cual permite a usuarios locales conseguir privilegios o provocar una denegación de servicio mediante la modificación de las propiedades de un punto… | |
| Modificada | Alta (7.8) | 0.43% | — | Linux KernelCanonical Ubuntu LinuxNovell Linux DesktopOpensuse+11 | 9/7/2008 | 16/6/2026 | El núcleo de Linux anterior a 2.6.25.10, no realiza de forma adecuada las operaciones tty, esto permite a usuarios locales provocar una denegación de servicio (caída del sistema) o posiblemente obtener privilegios mediante vectores que contienen referencias a puntero NULO en los punteros a funciones en (1)… | |
| Modificada | Media (6.9) | 0.31% | — | Linux KernelCanonical Ubuntu LinuxOpensuseSuse Linux Enterprise Desktop+4 | 2/5/2008 | 16/6/2026 | Una condición de carrera en el subsistema directory notification (dnotify) en el Kernel de Linux versiones 2.6.x anteriores a 2.6.24.6, y versiones 2.6.25 anteriores a 2.6.25.1, permite a usuarios locales causar una denegación de servicio (OOPS) y posiblemente alcanzar privilegios por medio de vectores no… | |
| Modificada | Alta (7.5) | 3.5% | — | MIT Kerberos 5Apple MAC OS XApple MAC OS X ServerOpensuse+7 | 19/3/2008 | 16/6/2026 | El soporte Kerberos 4 en KDC en MIT Kerberos 5 (krb5kdc) no borra apropiadamente la parte no utilizada de un búfer cuando se genera un mensaje de error, lo que podría permitir a los atacantes remotos obtener información confidencial, también se conoce como "Uninitialized stack values." | |
| Modificada | Alta (10) | 8.4% | — | Adobe Connect Enterprise ServerAdobe Flash Media Server 2 | 13/2/2008 | 16/6/2026 | Vulnerabilidad de uso después de liberación (use-after-free) en el servidor Edge de Adobe Flash Media Server 2 versiones anteriores a 2.0.5, y Connect Enterprise Server 6 versiones anteriores a SP3, permite a atacantes remotos ejecutar código de su elección a través de una secuencia no especificada de la petición Real… | |
| Modificada | Alta (10) | 12% | — | Adobe Connect Enterprise ServerAdobe Flash Media Server 2 | 13/2/2008 | 16/6/2026 | Múltiples desbordamientos de enteros (integers) en Edge server de Adobe Flash Media Server 2 antes de 2.0.5 y Connect Enterprise Server 6 antes de SP3. Permiten a atacantes remotos ejecutar código de su elección a través de un mensaje Real Time Message Protocol (RTMP) con un campo entero manipulado que se usa para… | |
| Modificada | Alta (10) | 4.6% | — | Adobe Connect Enterprise ServerAdobe Flash Media Server 2 | 13/2/2008 | 16/6/2026 | Vulnerabilidad no especificada en Adobe Flash Media Server 2 versiones anteriores a 2.0.5, y Connect Enterprise Server 6 versiones anteriores a SP3, permite a atacantes remotos "tomar el control del sistema afectado" a través de vectores no especificados, una cuestión diferente a CVE-2007-6148 y CVE-2007-6149. | |
| Modificada | Alta (9.3) | 4.3% | — | X.org X ServerCanonical Ubuntu LinuxDebian LinuxApple MAC OS X+7 | 18/1/2008 | 16/6/2026 | La extensión XInput de X.Org Xserver versiones anteriores a 1.4.1 permite a atacantes locales o remotos dependientes del contexto ejecutar código de su elección mediante peticiones relativas al intercambio de bytes y corrupción de cabecera dentro d múltiples funciones, vulnerabilidad distinta de CVE-2007-4990. | |
| Modificada | Media (4.3) | 47% | — | Apache Http ServerFedoraproject FedoraCanonical Ubuntu LinuxOpensuse+3 | 13/12/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en los módulos (1) mod_imap en Apache HTTP Server 1.3.0 hasta 1.3.39 y 2.0.35 hasta 2.0.61, y (2) mod_imagemap en Apache HTTP Server 2.2.0 hasta 2.2.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante… | |
| Modificada | Alta (7.1) | 14% | — | Mysql ServerMysql Community ServerMysql Enterprise Server | 10/12/2007 | 16/6/2026 | MySQL Community Server versiones 5.0.x anteriores a 5.0.51, Enterprise Server versiones 5.0.x anteriores a 5.0.52, Server versiones 5.1.x anteriores a 5.1.23 y Server versiones 6.0.x anteriores a 6.0.4, cuando una tabla se basa en symlinks creados por medio de las opciones explícitas DATA DIRECTORY e INDEX DIRECTORY,… | |
| Modificada | Baja (2.1) | 0.43% | — | Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time Extension+8 | 4/12/2007 | 16/6/2026 | La función do_coredump en el archivo fs/exec.c en el kernel de Linux versiones 2.4.x y versiones 2.6.x hasta 2.6.24-rc3, y posiblemente otras versiones, no cambia el UID de un archivo de volcado de núcleo si éste existe antes de una creación de proceso root en un volcado de núcleo en la misma ubicación, lo que podría… | |
| Modificada | Media (5) | 2.9% | — | Adobe Connect Enterprise Server | 12/9/2007 | 16/6/2026 | Vulnerabilidad no especificada en Adobe Connect Enterprise Server 6 permite a atacantes remotos leer determinadas páginas que están restringidas al administrador a través de vectores desconocidos. | |
| Modificada | Alta (10) | 1.4% | — | RIM Blackberry Enterprise Server | 28/6/2007 | 16/6/2026 | Research en Motion BlackBerry Enterprise Server 4.0 hasta 4.1 tiene una configuración por defecto que permite la instalación de aplicaciones arbitrarias de terceros en dispositivos BlackBerry, lo cual podría facilitar la carga de malware. | |
| Modificada | Media (4.4) | 0.33% | — | Suse LinuxSuse Linux Openexchange ServerSuse Linux School ServerSuse Linux Standard Server+3 | 14/5/2007 | 16/6/2026 | xfs_fsr en xfsdump crea un directorio temporal .fsr con permisos no seguros, que permite a usuarios locales leer o sobrescribir archivos arbitrarios en sistemas de archivos xfs. | |
| Modificada | Alta (7.5) | 19% | 💥 Exploit | PHPCanonical Ubuntu LinuxNovell Suse LinuxSuse Linux Enterprise Server+3 | 6/3/2007 | 16/6/2026 | El motor Zend en PHP versión 4.x anterior a 4.4.7, y versión 5.x anterior a 5.2.2, permite que los atacantes remotos causen una denegación de servicio (agotamiento de pila y bloqueo de PHP) por medio de matrices profundamente anidadas, que desencadenan una profunda recursión en la variable de rutinas de destrucción. | |
| Modificada | Media (4.1) | 0.30% | — | Suse Open Enterprise ServerSuse Linux Enterprise DesktopSuse Linux | 20/12/2006 | 16/6/2026 | Vulnerabilidad sin especificar en el Linux User Management (novell-lum) de SUSE Linux Enterprise Desktop 10 y Open Enterprise Server 9, bajo condiciones sin especificar, permite a usuarios locales validarse en la consola sin contraseña. | |
| Modificada | Alta (10) | 12% | — | Symantec Veritas Netbackup ClientSymantec Veritas Netbackup Enterprise ServerSymantec Veritas Netbackup Server | 14/12/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en el demonio NetBackup bpcd (bpcd.exe) en Symantec Veritas NetBackup 5.0 versiones anteriores a 5.0_MP7, 5.1 versiones anteriores a 5.1_MP6, y 6.0 versiones anteriores a 6.0_MP4, permite a atacantes remotos ejecutar código de su elección mediante una petición larga… |