Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
1459 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 4.5% | 💥 Exploit | Argosoft Mini Mail Server | 24/10/2017 | 17/6/2026 | Vulnerabilidad de denegación de servicio (DoS) en ArGoSoft Mini Mail Server 1.0.0.2 y anteriores permite que los atacantes agoten los recursos de la CPU (consumo de memoria) mediante vectores no especificados, posiblemente desencadenando un bucle infinito. | |
| Modificada | Alta (8.8) | 1.4% | — | Opentext Documentum AdministratorOpentext Documentum Webtop | 28/9/2017 | 17/6/2026 | Múltiples vulnerabilidades de XEE (XML External Entity) en la versión 6.8.0160.0073 de OpenText Documentum Webtop permiten que los usuarios autenticados remotos listen el contenido de directorios remotos, lean archivos arbitrarios, provoquen una denegación de servicio o, en Windows, obtengan hashes de usuario… | |
| Modificada | Alta (8.8) | 1.2% | — | Opentext Documentum AdministratorOpentext Documentum Webtop | 28/9/2017 | 17/6/2026 | Múltiples vulnerabilidades de XEE (XML External Entity) en la versión 7.2.0180.0055 de OpenText Documentum Administrator permiten que los usuarios autenticados remotos listen el contenido de directorios remotos, lean archivos arbitrarios, provoquen una denegación de servicio o, en Windows, obtengan hashes de usuario… | |
| Modificada | Media (6.1) | 0.83% | — | Opentext Documentum AdministratorOpentext Documentum Webtop | 28/9/2017 | 17/6/2026 | Múltiples vulnerabilidades de redirección abierta en OpenText Documentum Webtop versión 6.8.0160.0073 permiten que los atacantes remotos redireccionen a los usuarios a sitios web arbitrarios y lleven a cabo ataques de phishing mediante (1) una URL en el parámetro startat a xda/help/en/default.htm o (2) /%09/ (barra… | |
| Modificada | Media (6.1) | 2.9% | 💥 Exploit | Opentext Documentum AdministratorOpentext Documentum Webtop | 28/9/2017 | 17/6/2026 | Múltiples vulnerabilidades de redirección abierta en OpenText Documentum Administrator 7.2.0180.0055 permiten que los atacantes remotos redireccionen a los usuarios a sitios web arbitrarios y lleven a cabo ataques de phishing mediante (1) una URL en el parámetro startat a xda/help/en/default.htm o (2) /%09/ (barra… | |
| Modificada | Alta (8.8) | 1.0% | — | Lenovo Xclarity Administrator | 22/9/2017 | 17/6/2026 | Una vulnerabilidad de escalado de privilegios en versiones anteriores a la 1.3.2 de LXCA en donde un usuario autenticado podría explotar ciertas funcionalidades de la interfaz web para ejecutar comandos con privilegios en el sistema operativo LXCA subyacente. | |
| Modificada | Media (6.7) | 0.32% | — | Lenovo Xclarity Administrator | 22/9/2017 | 17/6/2026 | Un atacante que obtenga acceso a la localización en el que se almacena el sistema de archivos de LXCA podría acceder a las credenciales de las cuentas locales de LXCA en las versiones anteriores a 1.3.2 de LXCA. | |
| Modificada | Media (4.2) | 0.41% | — | Fedoraproject 389 Administration Server | 28/8/2017 | 17/6/2026 | Existen múltiples vulnerabilidades relacionadas con archivos temporales no seguros en 389 Administration Server en versiones anteriores a la 1.1.38. | |
| Modificada | Media (6.5) | 0.88% | — | Minidjvu Project Minidjvu | 17/8/2017 | 17/6/2026 | La función JB2BitmapCoder::code_row_by_refinement en jb2/bmpcoder.cpp en minidjvu 0.8 puede provocar una denegación de servicio (lectura de memoria no válida y bloqueo de aplicación) mediante un archivo djvu manipulado. | |
| Modificada | Media (6.5) | 0.88% | — | Minidjvu Project Minidjvu | 17/8/2017 | 17/6/2026 | La función mdjvu_bitmap_get_bounding_box en base/4bitmap.c en minidjvu 0.8 puede provocar una denegación de servicio (lectura de memoria no válida y bloqueo de aplicación) mediante un archivo djvu manipulado. | |
| Modificada | Media (6.5) | 0.88% | — | Minidjvu Project Minidjvu | 17/8/2017 | 17/6/2026 | La función mdjvu_bitmap_pack_row en base/4bitmap.c en minidjvu 0.8 puede provocar una denegación de servicio (lectura de memoria no válida y bloqueo de aplicación) mediante un archivo djvu manipulado. | |
| Modificada | Media (6.5) | 1.0% | — | Minidjvu Project Minidjvu | 17/8/2017 | 17/6/2026 | La función row_is_empty en base/4bitmap.c:272 en minidjvu 0.8 row_is_empty en minidjvurow_is_empty puede provocar una denegación de servicio (lectura de memoria no válida y bloqueo de aplicación) mediante un archivo djvu manipulado. | |
| Modificada | Media (6.5) | 0.88% | — | Minidjvu Project Minidjvu | 17/8/2017 | 17/6/2026 | La función row_is_empty en base/4bitmap.c:274 en minidjvu 0.8 puede provocar una denegación de servicio (lectura de memoria no válida y bloqueo de aplicación) mediante un archivo djvu manipulado. | |
| Modificada | Media (6.1) | 0.72% | — | Phpminiadmin Project Phpminiadmin | 17/7/2017 | 17/6/2026 | PHPMiniAdmin versión 1.9.160630 es vulnerable a un problema de tipo XSS almacenado en el nombre de bases de datos, tablas y columnas, resultando en una posible toma de cuenta y scraping de datos (robo de datos). | |
| Modificada | Alta (7.8) | 0.40% | — | Lenovo Xclarity Administrator | 20/6/2017 | 17/6/2026 | En Lenovo XClarity Administrator (LXCA) en versiones anteriores a la 1.3.0, si se descargan datos del servicio desde LXCA, un usuario no administrativo podría obtener acceso a información de contraseñas de usuarios que se han autenticado previamente en el servidor LDAP interno de LXCA, incluyendo las cuentas… | |
| Modificada | Crítica (9.8) | 24% | 💥 Exploit | Miniupnp Project Miniupnpd | 11/5/2017 | 17/6/2026 | Error de entero sin signo en MiniUPnP MiniUPnPc versiónes desde la 1.4.20101221 hasta la 2.0 permite a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado. | |
| Modificada | Media (5.3) | 1.6% | — | Miniprofiler Rack-mini-profiler | 2/5/2017 | 17/6/2026 | La gema rack-mini-profiler anterior a 0.10.1 para Ruby permite a atacantes remotos obtener información sensible acerca de las cadenas almacenadas y objetos a través de la ordenación incorrecta de los checks de seguridad. | |
| Modificada | Media (6.1) | 1.2% | — | Opera BrowserOpera Mini | 21/4/2017 | 17/6/2026 | Opera Mini 13 y Opera Stable 36 permite a atacantes remotos suplantar el URL visualizada a través de un documento HTML manipulado, relacionado con about:blank URL. | |
| Modificada | Crítica (9.8) | 90% | 💥 Exploit | Apache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+75 | 17/4/2017 | 8/10/2026 | En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario. | |
| Modificada | Media (4.6) | 0.43% | — | Samsung Galaxy S6 FirmwareSamsung Galaxy Note 3 FirmwareSamsung Galaxy S4 Mini FirmwareSamsung Galaxy S4 Mini LTE Firmware+1 | 13/4/2017 | 17/6/2026 | Samsung en los dispositivos SM-G920F build G920FXXU2COH2 (Galaxy S6), SM-N9005 build N9005XXUGBOK6 (Galaxy Note 3), GT-I9192 build I9192XXUBNB1 (Galaxy S4 mini), GT-I9195 build I9195XXUCOL1 (Galaxy S4 mini LTE), y GT-I9505 build I9505XXUHOJ2 (Galaxy S4) no bloquean AT+USBDEBUG y AT+WIFIVALUE, lo que permite a los… | |
| Modificada | Media (6.8) | 0.52% | — | Samsung Galaxy S6 FirmwareSamsung Galaxy Note 3 FirmwareSamsung Galaxy S4 Mini FirmwareSamsung Galaxy S4 Mini LTE Firmware+1 | 13/4/2017 | 17/6/2026 | Samsung en los dispositivos SM-G920F build G920FXXU2COH2 (Galaxy S6), SM-N9005 build N9005XXUGBOK6 (Galaxy Note 3), GT-I9192 build I9192XXUBNB1 (Galaxy S4 mini), GT-I9195 build I9195XXUCOL1 (Galaxy S4 mini LTE), y GT-I9505 build I9505XXUHOJ2 (Galaxy S4) permiten a los atacantes enviar comandos AT conectando el… | |
| Modificada | Media (6.8) | 0.51% | — | Samsung Galaxy S6 FirmwareSamsung Galaxy Note 3 FirmwareSamsung Galaxy S4 Mini FirmwareSamsung Galaxy S4 Mini LTE Firmware+1 | 13/4/2017 | 17/6/2026 | Samsung en dispositivos SM-G920F build G920FXXU2COH2 (Galaxy S6), SM-N9005 build N9005XXUGBOK6 (Galaxy Note 3), GT-I9192 build I9192XXUBNB1 (Galaxy S4 mini), GT-I9195 build I9195XXUCOL1 (Galaxy S4 mini LTE), y GT-I9505 build I9505XXUHOJ2 (Galaxy S4) tienen disponibilidad no deseada del módem en el número de… | |
| Modificada | Media (5.5) | 0.32% | — | Miniupnp Project Minissdpd | 24/3/2017 | 17/6/2026 | La función processRequest en minissdpd.c en MiniSSDPd 1.2.20130907-3 permite a los usuarios locales causar una denegación de servicio ((liberación no valida y caída) a través de vectores relacionados con el manejo de errores. | |
| Modificada | Media (5.5) | 0.32% | — | Miniupnp Project Minissdpd | 24/3/2017 | 17/6/2026 | La función processRequest en minissdpd.c en MiniSSDPd 1.2.20130907-3 permite a los usuarios locales causar una denegación de servicio (acceso a memoria fuera de los límites y caída de daemon) a través de vectores que implican un valor de longitud negativo. | |
| Modificada | Crítica (9.8) | 1.1% | — | Lenovo Xclarity Administrator | 1/3/2017 | 17/6/2026 | Archivos de registro generados por Lenovo XClarity Administrator (LXCA) versiones anteriores a 1.2.2 podría contener credenciales de un usuario en un formulario de texto no seguro y claro que podría ser visto por un usuario no privilegiado. |