Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1823 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.7)0.43%—Litespeedtech Openlitespeed3/12/201817/6/2026
El servidor en LiteSpeed OpenLiteSpeed en versiones anteriores a la 1.5.0 RC6 permite que los usuarios locales provoquen una denegación de servicio (desbordamiento de búfer) o, posiblemente, otro impacto creando un enlace simbólico mediante el cual el programa openlitespeed puede ser invocado con un nombre de comando…
ModificadaMedia (6.5)1.2%—Litespeedtech Openlitespeed3/12/201817/6/2026
El servidor en LiteSpeed OpenLiteSpeed en versiones anteriores a la 1.5.0 RC6 no manipula correctamente las peticiones para secuencias de bytes, permitiendo a un atacante que amplíe el tamaño de la respuesta al solicitar el cuerpo completo de la respuesta de manera repetida, tal y como queda demostrado con con un…
ModificadaMedia (4.3)0.27%—Huawei Honor 7A FirmwareHuawei Honor 9 Lite Firmware27/11/201817/6/2026
Hay una vulnerabilidad de fuga de información en algunos smartphones Huawei. Un atacante podría realizar algunas configuraciones específicas en el smartphone y engañar a un usuario para que introduzca información sensible. Debido al diseño incorrecto, su explotación con éxito podría provocar un filtrado de información.
ModificadaAlta (7.5)2.4%—Linlinjava Litemall17/10/201817/6/2026
Se ha descubierto un problema en litemall 0.9.0. Es posible la descarga de archivos arbitrarios mediante un salto de directorio ../ en linlinjava/litemall/wx/web/WxStorageController.java en el componente litemall-wx-api.
ModificadaMedia (5.3)6.9%—Oracle JDKOracle JREOracle JrockitRedhat Satellite+1017/10/201817/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Sound). Las versiones compatibles que se han visto afectadas son JavaSE: 6u201, 7u191 y 8u182; Java SE Embedded: 8u181; JRockit: R28.3.19. Una vulnerabilidad fácilmente explotable permite que un atacante sin…
ModificadaCrítica (9)2.8%—Oracle JDKOracle JREOracle JrockitRedhat Satellite+1017/10/201817/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Scripting). Las versiones compatibles que se han visto afectadas son JavaSE: 8u182 y 11; Java SE Embedded: 8u181; JRockit: R28.3.19. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar…
ModificadaMedia (5.6)3.4%—Oracle JDKOracle JREOracle JrockitRedhat Satellite+1017/10/201817/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: JSSE). Las versiones compatibles que se han visto afectadas son JavaSE: 6u201, 7u191, 8u182 y 11; Java SE Embedded: 8u181; JRockit: R28.3.19. Una vulnerabilidad difícilmente explotable permite que un atacante sin…
ModificadaAlta (8.3)4.4%—Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+917/10/201817/6/2026
Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Hotspot). Las versiones compatibles que se han visto afectadas son JavaSE: 7u191, 8u182 y 11; Java SE Embedded: 8u181. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red…
ModificadaAlta (8.3)7.2%—Oracle JDKOracle JREOracle JrockitRedhat Satellite+1017/10/201817/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: JNDI). Las versiones compatibles que se han visto afectadas son JavaSE: 6u201, 7u191, 8u182 y 11; Java SE Embedded: 8u181; JRockit: R28.3.19. Una vulnerabilidad difícilmente explotable permite que un atacante sin…
ModificadaBaja (3.1)5.1%—Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+917/10/201817/6/2026
Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Networking). Las versiones compatibles que se han visto afectadas son JavaSE: 6u201, 7u191, 8u182 y 11; Java SE Embedded: 8u181. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga…
ModificadaBaja (3.4)4.5%—Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+917/10/201817/6/2026
Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Security). Las versiones compatibles que se han visto afectadas son JavaSE: 6u201, 7u191, 8u182 y 11; Java SE Embedded: 8u181. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga…
ModificadaMedia (5.5)0.42%—Gitolite21/9/201817/6/2026
gitolite en commit con ID anterior a fa06a34 podría permitir que los usuarios locales lean archivos arbitrarios en repositorios mediante vectores relacionados con el umask de usuario cuando se ejecuta la configuración de gitolite.
ModificadaCrítica (9.8)3.1%—Gitolite21/9/201816/6/2026
gitolite con commit con ID fa06a34 hasta la versión 3.5.3 podría permitir que se produzca un impacto no especificado mediante vectores que involucran permisos de edición global cuando se crea (1) ~/.gitolite.rc, (2) ~/.gitolite o (3) ~/repositories/gitolite-admin.git en nuevas instalaciones.
ModificadaAlta (8.1)1.2%—Gitolite12/9/201817/6/2026
Gitolite en versiones anteriores a la 3.6.9 no restringe (en determinadas configuraciones relacionadas con @all o un regex) correctamente el acceso a un repositorio de Git que está en proceso de migración hasta que se hayan completado todos los pasos de la migración. Esto puede permitir que usuarios válidos obtengan…
ModificadaMedia (4.6)0.24%—Huawei G9 Lite FirmwareHuawei Honor 5A FirmwareHuawei Honor 5AHuawei Honor 6X Firmware+112/9/201817/6/2026
Los smartphones Huawei G9 Lite, Honor 5A, Honor 6X y Honor 8 con versiones anteriores a la VNS-L53C605B120CUSTC605D103, versiones anteriores a la CAM-L03C605B143CUSTC605D008, versiones anteriores a la CAM-L21C10B145, versiones anteriores a la CAM-L21C185B156, versiones anteriores a la CAM-L21C223B133, versiones…
ModificadaMedia (5.4)0.67%—Lavalite5/9/201817/6/2026
LavaLite 5.5 tiene Cross-Site Scripting (XSS) mediante un URI /edit, tal y como queda demostrado por client/job/job/Zy8PWBekrJ/edit.
ModificadaMedia (5.4)0.48%—Redhat Satellite22/8/201817/6/2026
Se ha detectado que Satellite 5 configurado con SSL/TLS para el backend PostgreSQL no pudo validar correctamente los campos de nombre de host de certificado de servidor X.509. Un atacante Man-in-the-Middle (MitM) podría usar este fallo para falsificar un servidor PostgreSQL usando un certificado X.509 especialmente…
ModificadaMedia (6.5)4.5%—IBM SDKRedhat SatelliteRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+220/8/201817/6/2026
Diagnostic Tooling Framework for Java (DTFJ) (IBM SDK, Java Technology Edition 6.0, 7.0 y 8.0) de IBM Java Runtime Environment no protege contra ataques de salto de directorio cuando se extraen archivos de volcado comprimidos. IBM X-Force ID: 144882.
ModificadaAlta (7.5)4.0%—IBM Software Development KITRedhat SatelliteRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+120/8/201817/6/2026
Un fallo en el componente java.math en IBM SDK, Java Technology Edition 6.0, 7.0 y 8.0 podría permitir que un atacante inflija un ataque de denegación de servicio (DoS) con datos String especialmente manipulados. IBM X-Force ID: 141681.
ModificadaAlta (7.5)6.6%—Dom4j Project Dom4jDebian LinuxOracle Flexcube Investor ServicingOracle Primavera P6 Enterprise Project Portfolio Management+1020/8/201817/6/2026
dom4j en versiones anteriores a la 2.1.1 contiene una vulnerabilidad CWE-91: Inyección XML en Clase: Element. Métodos: addElement, addAttribute que puede resulta en que un atacante manipule documentos XML mediante la inyección XML. Este ataque parece ser explotable si un atacante especifica atributos o elementos en el…
ModificadaAlta (8.8)2.6%—Litecart16/8/201817/6/2026
admin/vqmods.app/vqmods.inc.php en LiteCart en versiones anteriores a la 2.1.3 permite que los atacantes autenticados suban un archivo malicioso (lo que resulta en una ejecución remota de código) utilizando text/xml o application/xml Content-Type en una petición public_html/admin/?app=vqmodsdoc=vqmods.
ModificadaCrítica (9.8)68%—Cobbler Project CobblerRedhat Satellite9/8/201817/6/2026
Se ha descubierto que cobbler 2.6.x exponía todas las funciones desde su clase CobblerXMLRPCInterface mediante XMLRPC. Un atacante no autenticado remoto podría emplear este error para obtener privilegios elevados en cobbler o subir archivos a ubicaciones arbitrarias en el contexto del demonio.
ModificadaMedia (5.4)1.2%—Theforeman ForemanRedhat SatelliteRedhat Satellite Capsule1/8/201817/6/2026
Se ha detectado que Foreman en versiones anteriores a la 1.13.0 es vulnerable a Cross-Site Scripting (XSS) persistente mediante un nombre de organización o ubicación. Esto podría permitir que un atacante con privilegios para establecer el nombre de organización o ubicación muestre HTML arbitrario, incluyendo código de…
ModificadaMedia (5.4)0.64%—Redhat Satellite30/7/201817/6/2026
Se ha encontrado un fallo de Cross-Site Scripting (XSS) en la forma en la que la entrada de acción se procesa en Red Hat Satellite en versiones anteriores a la 5.8.0. Un usuario que pueda especificar una acción fallida podría explotar este fallo para realizar ataques XSS contra otros usuarios de Satellite.
ModificadaMedia (5.5)0.40%—Theforeman KatelloRedhat SatelliteRedhat Satellite Capsule27/7/201817/6/2026
Se ha encontrado un fallo en katello-debug en versiones anteriores a la 3.4.0, donde determinados scripts y archivos de log utilizaban archivos temporales no seguros. Un usuario local podría explotar esta vulnerabilidad para llevar a cabo un ataque de enlace simbólico que les permita sobrescribir el contenido de…