Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

1280 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.9)0.37%—Redhat PolicycoreutilsRedhat Enterprise LinuxRedhat Fedora24/2/201116/6/2026
La función seunshare_mount en sandbox/seunshare.c en seunshare en ciertos paquetes de Red Hat de policycoreutils v2.0.83 y anteriores de Red Hat Enterprise Linux (RHEL) v6 y anteriores, y Fedora v14 y anteriores, monta un nuevo directorio en la parte superior de /tmp sin asignar la pertenencia de root y el bit sticky…
ModificadaMedia (5)20%—Apache Apr-utilApache Http Server4/10/201016/6/2026
Pérdida de memoria en la función apr_brigade_split_line en buckets/apr_brigade.c en la biblioteca Apache Portable Runtime Utility (también conocida como APR-util) en versiones anteriores a 1.3.10, como es usada en el módulo mod_reqtimeout en Apache HTTP Server y otro software, permite a atacantes remotos provocar una…
ModificadaMedia (5)3.0%—Skbuff Iputils28/7/201016/6/2026
Vulnerabilidad no especificada en ping.c en iputils 20020927, 20070202, 20071127 y 20100214 en Mandriva Linux permite a atacantes remotos provocar una denegación de servicio (cuelgue) mediante una respuesta echo manipulada.
ModificadaAlta (10)14%💥 ExploitMgenti Tftputil GUI24/5/201016/6/2026
Desbordamiento de búfer en k23productions TFTPUtil GUI (o TFTPGUI) v1.4.5. Permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) y, posiblemente, ejecutar código arbitrario a través de un modo de transporte largo (long transport mode).
ModificadaMedia (6.8)4.7%💥 ExploitTweakfs ZIP Utility20/4/201016/6/2026
Desbordamiento de búfer basado en pila en Create and Extract Zips TweakFS Zip Utility v1.0 de Flight Simulator X (FSX) permite a usuarios remotos ejecutar código de su elección a través de nombres de ficheros extensos en un arhivo ZIP.
ModificadaMedia (6.8)1.5%—Apple Airport Utility5/4/201016/6/2026
AirPort Utility anteriores a v5.5.1 para Apple AirPort Base Station no reparte listas de control de acceso (ACL) de direcciones MAC a los extendedores de redes, lo que permite a atacantes remotos saltarse la citadas restricciones de acceso a través de un marco de autenticación 802.11.
ModificadaAlta (7.5)0.97%💥 ExploitManageengine Oputils23/3/201016/6/2026
Vulnerabilidad de inyección SQL en Login.do en ManageEngine OpUtils v5.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro isHttpPort.
ModificadaMedia (6.8)2.4%💥 ExploitUtilo Rezervi16/3/201016/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en include/mail.inc.php en Rezervi v3.0.2 y anteriores, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro root. Vector distinto del CVE-2007-2156.
ModificadaMedia (4.4)0.38%—Canonical Ubuntu LinuxGNU CoreutilsFedoraproject Fedora11/12/200916/6/2026
La regla distcheck en dist-check.mk en GNU coreutils desde v5.2.1 hasta v8.1 permite a usuarios locales ganar privilegios a través de un ataque de enlace simbólico en un fichero que este en la carpeta /tmp.
ModificadaMedia (6.4)1.2%—Kyoceramita Scanner File Utility28/8/200916/6/2026
La utilidad del archivo de escáner (también conocido como listener) en Kyocera Mita (KM) v3.3.0.1 utiliza un pequeño espacio de números de identificación de usuario para el control de acceso predecible, lo que permite a atacantes remotos subir documentos a través de un ataque de fuerza bruta.
ModificadaMedia (5)1.4%—Kyoceramita Scanner File Utility28/8/200916/6/2026
La utilidad del archivo de escáner (también conocido como listener) en Kyocera Mita (KM) v3.3.0.1 permite a atacantes remotos provocar una denegación de servicio (bloqueo de la aplicación) a través de valores inválidos de longitud en (1) un documento o (2) una petición mal formados.
ModificadaAlta (9.3)3.4%—Kyoceramita Scanner File Utility28/8/200916/6/2026
La utilidad del archivo de escáner (también conocido como listener) en Kyocera Mita (KM) v3.3.0.1 no restringe los nombres de archivo o extensiones de los archivos subidos, lo que permite ejecutar código arbitrario a los atacantes remotos o sobrescribir archivos aprovechando CVE-2008-7110 y CVE-2008-7109.
ModificadaAlta (7.8)2.9%💥 ExploitKyoceramita Scanner File Utility28/8/200916/6/2026
Una vulnerabilidad de salto de directorio la Utilidad de archivo de escáner (también conocido como listener) en Kyocera Mita (KM) v3.3.0.1 permite a atacantes remotos subir archivos en cualquier ubicación a través de un .. (punto punto) en una solicitud.
ModificadaCrítica (9.8)4.1%—Kyoceramita Scanner File Utility28/8/200916/6/2026
La utilidad del archivo de escáner (también conocido como listener) en Kyocera Mita (KM) v3.3.0.1 permite a atacantes remotos evitar la autorización y subir archivos arbitrarios en el sistema del cliente a través de un programa modificado que no pide contraseña al usuario.
ModificadaAlta (10)14%—Apache Apr-utilApache Portable Runtime6/8/200916/6/2026
Múltiples desbordamientos de entero en la biblioteca Apache Portable Runtime (APR) y en la biblioteca Apache Portable Utility (alias ARP-util) v0.9.x y v1.3.x permite a atacantes remotos provocar una denegación de servicio (cuelgue de aplicación) o posiblemente ejecutar código arbitrario a través de vectores que…
ModificadaMedia (6.4)12%—Apache Apr-utilApache Http ServerCanonical Ubuntu Linux8/6/200916/6/2026
Error de superación de límite (off-by-one) en la función apr_brigade_vprintf de Apache APR-util anterior a v1.3.5 en plataformas big-endian, permite a atacantes remotos obtener información sensible o provocar una denegación de servicio (caída de la aplicación) a través de una entrada manipulada.
ModificadaAlta (7.5)53%💥 ExploitApache Apr-utilApple MAC OS XSuse Linux Enterprise ServerDebian Linux+48/6/200916/6/2026
El parseador XML en el interfaz apr_xml_* en xml/apr_xml.c en Apache APR-util anteriores a v1.3.7 tal y como es utilizado en los módulos mod_dav y mod_dav_svn en el servidor HTTP de Apache, permite a atacantes remotos producir una denegación de servicio (agotamiento de memoria) a través de un documento XML manipulado…
ModificadaMedia (4.3)8.5%—Apache Apr-utilApache Http Server8/6/200916/6/2026
La función apr_strmatch_precompile en strmatch/apr_strmatch.c en Apache APR-util anteriores a v1.3.5 permite a los atacantes remotos causar una denegación de servicio (caída del demonio) a través de una entrada manipulada en 1) un fichero .htaccess utilizado con el Servidor Apache HTTP, (2) la directiva SVNMasterURI…
ModificadaAlta (10)13%—Ciscoworks Common ServicesCiscoworks Health AND Utilization MonitorCiscoworks LAN Management SolutionCiscoworks QOS Policy Manager+621/5/200916/6/2026
Vulnerabilidad de salto de directorio en el servicio TFTP en Cisco CiscoWorks Common Services (CWCS) v3.0.x hasta v3.2.x en Windows, también utilizado en Cisco Unified Service Monitor, Security Manager, TelePresence Readiness Assessment Manager, Unified Operations Manager, Unified Provisioning Manager y otros…
ModificadaAlta (10)3.2%—Puppetmaster Webutil30/3/200916/6/2026
cgi-bin/webutil.pl en The Puppet Master WebUtil v2.7 permite a atacantes remotos ejecutar código de su elección utilizando caracteres especiales del interprete de commandos en el comando "details".
ModificadaAlta (10)3.2%—Puppet Master Webutil30/3/200916/6/2026
Vulnerabilidad en cgi-bin/webutil.pl en Puppet Master WebUtil v2.3 que permite a usuarios remotos ejecutar comandos de su elección a través de metacarácteres en el comando whois.
ModificadaAlta (10)4.5%💥 ExploitPuppetmaster Webutil30/3/200916/6/2026
cgi-bin/webutil.pl en The Puppet Master WebUtil permite a atacantes remotos ejecutar código de su elección utilizando caracteres especiales del interprete de comandos en el comando "dig".
ModificadaMedia (6.9)0.38%—Redhat Cluster ProjectRedhat CmanRedhat RgmanagerFedoraproject Fedora+130/3/200916/6/2026
Red Hat Cluster Project v2.x permite a usuarios locales modificar o sobrescribir ficheros de su elección mediante ataques de enlaces simbólicos a ficheros en /tmp, implicando componentes no especificados en Resource Group Manager (también conocido como rgmanager) versiones anteriores a v2.03.09-1, en gfs2-utils…
ModificadaMedia (6.9)0.36%—Gnome Nautilus-python28/1/200916/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en la vinculación del lenguaje Python con Nautilus (nautilus-python) permite a usuarios locales ejecutar código arbitrario a través de un troyano en un fichero Python en el directorio de trabajo actual, relativo a la vulnerabilidad en la función PySys_SetArgv…
ModificadaMedia (5)2.2%—Windows Tftp Utility Tftputil27/1/200916/6/2026
k23productions TFTPUtil GUI v1.2.0 y v1.3.0; permite a atacantes remotos provocar una denegación de servicio (caída del servicio) a través de un nombre de fichero largo en una solicitud manipulada.