Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
1622 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.1% | — | SMA Sunny BOY 3600 FirmwareSMA Sunny BOY 5000 FirmwareSMA Sunny Tripower Core1 FirmwareSMA Sunny Tripower 15000tl Firmware+35 | 5/8/2017 | 17/6/2026 | ** EN DISPUTA ** Se descubrió un problema en los productos de SMA Solar Technology. Al realizar sniffing de paquetes específicos en el host local, se pueden obtener contraseñas de texto plano a medida que el usuario las escribe en Sunny Explorer. Estas contraseñas se pueden utilizar para comprometer el dispositivo en… | |
| Modificada | Crítica (9.8) | 1.7% | — | SMA Sunny BOY 3600 FirmwareSMA Sunny BOY 5000 FirmwareSMA Sunny Tripower Core1 FirmwareSMA Sunny Tripower 15000tl Firmware+35 | 5/8/2017 | 17/6/2026 | ** EN DISPUTA ** Se descubrió un problema en los productos de SMA Solar Technology. Todos los inversores tienen una política de contraseñas muy débil para el usuario y el instalador. No se establecen requisitos de complejidad ni de longitud. Además, las contraseñas fuertes son imposibles de usar debido a un máximo de… | |
| Modificada | Crítica (9.8) | 1.7% | — | SMA Sunny BOY 3600 FirmwareSMA Sunny BOY 5000 FirmwareSMA Sunny Tripower Core1 FirmwareSMA Sunny Tripower 15000tl Firmware+35 | 5/8/2017 | 17/6/2026 | ** EN DISPUTA ** Se ha descubierto un problema de gestión de contraseñas incorrecto en los productos de SMA Solar Technology. Existen contraseñas predeterminadas que rara vez se modifican. Las contraseñas de usuario casi siempre serán las predeterminadas. Se espera que las contraseñas de los instaladores sean… | |
| Modificada | Alta (7.5) | 5.4% | — | Dell Storage Manager 2016 | 4/8/2017 | 17/6/2026 | Una vulnerabilidad de salto de directorio en Dell Storage Manager 2016 R2.1 da lugar a una divulgación de información cuando el método doGet de la clase EmWebsiteServlet no valida correctamente la ruta ofrecida por el usuario y la utiliza en operaciones de archivos. | |
| Modificada | Crítica (9.8) | 14% | — | Dell EMC M&RDell EMC Storage Monitoring AND ReportingDell EMC Vipr SRMDell EMC VNX Monitoring AND Reporting | 17/7/2017 | 17/6/2026 | EMC ViPR SRM, EMC Storage M&R, EMC VNX M&R, EMC M&R para SAS Solution Packs (EMC ViPR SRM anterior a versión 4.1, EMC Storage M&R anterior a versión 4.1, EMC VNX M&R todas las versiones, EMC M&R (Watch4Net) para todas las versiones de SAS Solution Packs), contienen cuentas no documentadas con contraseñas por defecto… | |
| Modificada | Crítica (9.1) | 57% | — | Apache Http ServerDebian LinuxApple MAC OS XNetapp Oncommand Unified Manager+11 | 13/7/2017 | 17/6/2026 | En Apache httpd, en versiones anteriores a la 2.2.34 y en versiones 2.4.x anteriores a la 2.4.27, el valor placeholder en cabeceras [Proxy-]Authorization del tipo 'Digest' no se inicializó o reinició antes de o entre las asignaciones sucesivas key=value por mod_auth_digest. Proporcionar una clave inicial sin… | |
| Modificada | Alta (7.8) | 0.37% | — | Redhat Storage ConsoleRedhat Storage Console Node | 27/6/2017 | 17/6/2026 | rhscon-ceph en Red Hat Storage Console 2 x86_64 y Red Hat Storage Console Node 2 x86_64 permite a los usuarios locales obtener la contraseña como texto sin cifrar. | |
| Modificada | Alta (7.8) | 0.46% | — | Redhat Gluster Storage | 27/6/2017 | 17/6/2026 | Red Hat Gluster Storage Paquete RPM 3.2 permite a los usuarios locales obtener privilegios y ejecutar código arbitrario como root. | |
| Modificada | Media (6.2) | 0.37% | — | IBM Elastic Storage Server | 21/6/2017 | 17/6/2026 | IBM ha identificado una vulnerabilidad con IBM Spectrum Scale/GPFS utilizado en Elastic Storage Server(ESS)/GPFS Storage Server(GSS) durante el testeo de una configuración sin soporte, donde las aplicaciones de los usuarios son ejecutadas en un nodo servidor ESS I/O activo y que utiliza I/O para llevar a cabo la… | |
| Modificada | Alta (7.5) | 57% | — | Apache Http ServerNetapp Clustered Data OntapNetapp Oncommand Unified ManagerNetapp Storagegrid+9 | 20/6/2017 | 17/6/2026 | Los cambios en el análisis sintáctico estricto de HTTP añadidos en las versiones 2.2.32 y 2.4.24 de Apache httpd introdujeron un error en el análisis de listas de tokens. Esto permite que ap_find_token() busque más allá del final de la cadena de entrada. Un atacante puede conseguir causar un fallo de segmentación o… | |
| Modificada | Crítica (9.8) | 20% | — | Apache Http ServerNetapp Clustered Data OntapNetapp Oncommand Unified ManagerNetapp Storagegrid+10 | 20/6/2017 | 17/6/2026 | En Apache httpd, en versiones 2.2.x anteriores a la 2.2.33 y versiones 2.4.x anteriores a la 2.4.26, el uso de ap_get_basic_auth_pw() por parte de módulos de terceros fuera de la fase de autenticación puede dar lugar a que se omitan requisitos de autenticación.. | |
| Modificada | Media (5.5) | 0.35% | — | IBM Tivoli Storage Manager | 7/6/2017 | 17/6/2026 | Clientes y agentes de Tivoli Storage Manager de IBM (Spectrum Protect versiones 7.1 y 8.1 de IBM), almacenan información de contraseñas en el Registro Windows de una manera que pueda verse comprometida. ID de IBM X-Force: 118790. | |
| Modificada | Crítica (9.8) | 7.5% | — | ZlibOpensuse LeapOpensuseDebian Linux+35 | 23/5/2017 | 8/10/2026 | inffast.c en zlib 1.2.8 puede permitir que atacantes dependientes del contexto causen un impacto no especificado aprovechando una aritmética de puntero incorrecta.. | |
| Modificada | Crítica (9.8) | 3.6% | — | PHPNetapp Clustered Data OntapNetapp Storage Automation Store | 21/5/2017 | 17/6/2026 | La función i_zval_ptr_dtor en el archivo Zend/zend_variables.h en PHP versión 7.1.5 permite a los atacantes causar una denegación de servicio (consumo de memoria y bloqueo de aplicación) o posiblemente tener otro impacto sin especificar al desencadenar operaciones creadas en la estructuras de datos de matriz. | |
| Modificada | Media (5.5) | 0.31% | — | IBM Tivoli Storage Manager | 5/5/2017 | 17/6/2026 | IBM Tivoli Storage Manager en versiones 5.5, 6.1-6.4, y 7.1 almacena información de contraseñas en un fichero de log que puede ser leído por un usuario local cuando se ejecuta un comando set passsword. IBM X-Force ID: 118472. | |
| Modificada | Alta (7.5) | 2.7% | — | Oracle SUN ZFS Storage Appliance KIT | 24/4/2017 | 17/6/2026 | La versión afectada es la AK 2013. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de múltiples protocolos comprometer Sun ZFS Storage Appliance Kit (AK). Los ataques exitosos de esta vulnerabilidad pueden resultar en la capacidad no autorizada para causar un… | |
| Modificada | Media (5.3) | 1.7% | — | Oracle SUN ZFS Storage Appliance KIT | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: User Interface subsystem). La versión soportada que se ve afectada es AK 2013. Vulnerabilidad fácilmente explotable permite un atacante no autenticado con acceso a la red a través de HTTP para… | |
| Modificada | Alta (7.8) | 0.36% | — | Oracle SUN ZFS Storage Appliance KIT | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: RAS subsystems). La versión soportada que está afectada es AK 2013. Difícil de explotar la vulnerabilidad permite que un atacante con privilegios bajos con inicio de sesión en la infraestructura… | |
| Modificada | Alta (8.3) | 2.0% | — | Oracle SUN ZFS Storage Appliance KIT | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: RAS subsystems). La versión soportada que se ve afectada es AK 2013. Difícil de explotar la vulnerabilidad permite un atacante no autenticado con acceso a la red a través de múltiples protocolos para… | |
| Modificada | Alta (8.8) | 0.40% | — | Oracle SUN ZFS Storage Appliance KIT Software | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: RAS subsystems). La versión soportada afectada es AK 2013. Vulnerabilidad fácil explotable permite que un atacante con privilegios bajos con inicio de sesión en la infraestructura en la que Sun ZFS… | |
| Modificada | Crítica (9.8) | 90% | 💥 Exploit | Apache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+75 | 17/4/2017 | 8/10/2026 | En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario. | |
| Modificada | Alta (7.5) | 0.22% | — | Huawei Fusionstorage | 2/4/2017 | 17/6/2026 | El módulo de mantenimiento en Huawei FusionStorage V100R003C30U1 permite a atacantes crear documentos de acuerdo a reglas especiales para obtener el privilegio de root del SO de FusionStorage. | |
| Modificada | Alta (7.5) | 3.3% | — | Clusterlabs PacemakerOpensuse LeapOpensuse Project LeapSuse Linux Enterprise High Availability+3 | 24/3/2017 | 17/6/2026 | Pacemaker en versiones anteriores a 1.1.15, al usar el control remoto de marcapasos, podría permitir a atacantes remotos provocar una denegación de servicio (desconexión de nodo) a través de una conexión no autenticada. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Apache StrutsIBM Storwize V3500 FirmwareIBM Storwize V5000 FirmwareIBM Storwize V7000 Firmware+5 | 11/3/2017 | 17/6/2026 | El analizador sintáctico Jakarta Multipart en Apache Struts 2 en versiones 2.3.x anteriores a la 2.3.32 y versiones 2.5.x anteriores a la 2.5.10.1 no maneja correctamente las excepciones y la generación de mensajes de error, lo que permite a atacantes remotos ejecutar comandos arbitrarios a través de una cadena #cmd=… | |
| Modificada | Alta (8.8) | 0.94% | — | IBM Tivoli Storage Manager | 7/3/2017 | 17/6/2026 | IBM Tivoli Storage Manager (IBM Spectrum Protect) 6.1, 6.2, 6.3 y 7.1 no realiza comprobación de autoridad suficiente en consultas SQL. Como resultado, un atacante puede enviar consultas SQL que acceden a tablas de bases de datos que no están destinadas para el acceso o uso por administradores. El acceso a estas… |