Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
1808 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.5% | — | OpenafsDebian Linux | 29/10/2019 | 17/6/2026 | OpenAFS versiones anteriores a la versión 1.6.24 y versiones anteriores 1.8.x anteriores a 1.8.5, es propenso a una vulnerabilidad de divulgación de información porque los escalares no inicializados son enviados a través de la red a un peer. | |
| Modificada | Alta (7.5) | 1.4% | — | Openafs | 29/10/2019 | 17/6/2026 | OpenAFS versiones anteriores a 1.6.24 y versiones 1.8.x anteriores a 1.8.5, es propenso a una denegación de servicio por acceso a datos no serializados porque los atacantes remotos pueden llevar a cabo una serie de llamadas RPC de VOTE_Debug para bloquear un servidor de base de datos dentro del manejador RPC de… | |
| Modificada | Crítica (9.8) | 2.8% | — | Labf Nfsaxe | 25/10/2019 | 17/6/2026 | Un desbordamiento del búfer en LabF nfsAxe FTP client versión 3.7, permite a un atacante ejecutar código remotamente. | |
| Modificada | Alta (7.5) | 1.9% | — | Terra-master Fs-210 Firmware | 23/10/2019 | 17/6/2026 | Se detectó un problema en los dispositivos TerraMaster FS-210 versión 4.0.19. Un atacante no autenticado puede descargar archivos de registro por medio de la subcadena include/makecvs.php?Event=. | |
| Modificada | Media (6.5) | 1.4% | — | Terra-master Fs-210 Firmware | 23/10/2019 | 17/6/2026 | Se detectó un problema en los dispositivos TerraMaster FS-210 versión 4.0.19. Un usuario no administrativo remoto autenticado puede leer archivos compartidos no autorizados, como es demostrado por la subcadena filename=*public*%25252Fadmin_OnlyRead.txt. | |
| Modificada | Alta (7.5) | 1.6% | — | Terra-master Fs-210 Firmware | 23/10/2019 | 17/6/2026 | Se detectó un problema en los dispositivos TerraMaster FS-210 versión 4.0.19. Uno puede descargar archivos de copia de seguridad remotamente desde el archivo terramaster_TNAS-00E43A_config_backup.bin sin el permiso. | |
| Modificada | Alta (7.5) | 1.6% | — | Fon2601e-se FirmwareFon2601e-re FirmwareFon2601e-fsw-s FirmwareFon2601e-fsw-b Firmware | 4/10/2019 | 17/6/2026 | FON2601E-SE, FON2601E-RE, FON2601E-FSW-S y FON2601E-FSW-B con versiones de firmware 1.1.7 y anteriores, contienen un problema en el que pueden comportarse como solucionadores abiertos. Si esta vulnerabilidad es explotada, los enrutadores FON pueden ser aprovechados para ataques de amplificación DNS hacia algunas otras… | |
| Modificada | Media (4.7) | 0.36% | — | Wolfssl | 3/10/2019 | 17/6/2026 | wolfSSL y wolfCrypt versión 4.0.0 y anteriores (cuando se configuran sin --enable-fpecc, --enable-sp o --enable-sp-math) contienen un canal lateral de temporización en la generación de firmas ECDSA. Esto permite a un atacante local, capaz de medir con precisión la duración de las operaciones de firma, inferir… | |
| Modificada | Alta (8.8) | 55% | 💥 Exploit | Netgate Pfsense | 26/9/2019 | 17/6/2026 | El archivo diag_command.php en pfSense versión 2.4.4-p3, permite un ataque de tipo CSRF por medio del campo txtCommand o txtRecallBuffer, como es demostrado mediante la ejecución de comandos de Sistema Operativo. Esto se presenta porque la función csrf_callback() produce un error de "CSRF token expired" y un botón Try… | |
| Modificada | Crítica (9.8) | 3.7% | — | Netgate Pfsense | 26/9/2019 | 17/6/2026 | Se descubrió un problema en pfSense versiones hasta 2.4.4-p3. El archivo widgets/widgets/picture.widget.php utiliza el parámetro widgetkey directamente sin saneamiento (por ejemplo, una llamada basename) para un nombre de ruta en file_get_contents o file_put_contents. | |
| Modificada | Media (6.1) | 2.0% | — | Netgate Pfsense | 26/9/2019 | 17/6/2026 | Se descubrió un problema de tipo XSS en pfSense versiones hasta 2.4.4-p3. En el archivo services_captiveportal_mac.php, los parámetros username y delmac se muestran sin saneamiento. | |
| Modificada | Alta (8.8) | 20% | 💥 Exploit | Netgate Pfsense | 25/9/2019 | 17/6/2026 | pfSense versiones de 2.3.4 hasta 2.4.4-p3, permite la inyección de código remota por medio de un documento XML de MethodCall con una llamada del archivo pfsense.exec_php que contiene metacaracteres de shell en un valor de parámetro. | |
| Modificada | Media (6.7) | 1.1% | — | E2fsprogs Project E2fsprogsDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+2 | 24/9/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad quota file de E2fsprogs versión 1.45.3. Una partición ext4 especialmente diseñada puede causar una escritura fuera de límites en la pila, resultando en la ejecución de código. Un atacante puede corromper una partición para activar… | |
| Modificada | Crítica (9.8) | 1.2% | — | Wolfssl | 24/9/2019 | 17/6/2026 | En wolfSSL versiones hasta 4.1.0, se presenta una falta de comprobación de saneamiento de los accesos a la memoria en el análisis de los datos del certificado ASN.1 durante el protocolo de negociación (handshaking). Específicamente, se presenta una lectura excesiva de búfer en la región heap de la memoria de un byte… | |
| Modificada | Alta (8.1) | 1.7% | — | Cloudfoundry Cf-deploymentCloudfoundry NFS Volume Release | 23/9/2019 | 17/6/2026 | Cloud Foundry NFS Volume Service, versiones 1.7.x anteriores a 1.7.11 y versiones 2.x anteriores a 2.3.0, es vulnerable a la inyección LDAP. Un desarrollador de espacio malicioso autenticado remoto puede inyectar potencialmente filtros LDAP mediante la creación de instancias de servicio, facilitando al desarrollador… | |
| Modificada | Media (6.1) | 1.0% | — | Elfsight Instalinker | 20/9/2019 | 17/6/2026 | El plugin instalinker versiones anteriores a 1.1.2 para WordPress, presenta una vulnerabilidad de tipo XSS de includes/instalinker-admin-preview.php?client_id=. | |
| Modificada | Crítica (9.8) | 1.5% | — | Linux-nfs Nfs-utils | 19/9/2019 | 17/6/2026 | El paquete nfs-utils en SUSE Linux Enterprise Server 12 en versiones anteriores e incluyendo la versión 1.3.0-34.18.1 y en SUSE Linux Enterprise Server 15 en versiones anteriores e incluyendo la versión 2.1.1-6.10.2, el directorio /var/lib/nfs es propiedad de statd:nogroup. Este directorio contiene archivos de… | |
| Modificada | Alta (7.2) | 1.9% | — | Firestormplugins Fs-shopping-cart | 13/9/2019 | 17/6/2026 | El plugin fs-shopping-cart versión 2.07.02 para WordPress, presenta una inyección SQL por medio del parámetro pid. | |
| Modificada | Media (6.5) | 4.3% | — | SqliteNetapp Active IQ Unified ManagerNetapp E-series Santricity OS ControllerNetapp Oncommand Insight+16 | 9/9/2019 | 17/6/2026 | En SQLite versiones hasta 3.29.0, la función whereLoopAddBtreeIndex en el archivo sqlite3.c puede bloquear un navegador u otra aplicación debido a la falta de comprobación de un campo sqlite_stat1 sz, también se conoce como "severe division by zero in the query planner.". | |
| Modificada | Alta (7.5) | 5.1% | — | PythonFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+6 | 6/9/2019 | 7/10/2026 | Se descubrió un problema en Python versiones hasta 2.7.16, versiones 3.x hasta 3.5.7, versiones 3.6.x hasta 3.6.9 y versiones 3.7.x hasta 3.7.4. El módulo de correo electrónico analiza incorrectamente las direcciones de correo electrónico que contienen múltiples caracteres @. Una aplicación que usa el módulo de correo… | |
| Modificada | Crítica (9.8) | 1.0% | — | Wolfssl | 26/8/2019 | 17/6/2026 | wolfSSL versión 4.1.0, presenta una lectura excesiva de búfer en la región heap de la memoria por un byte en la función DecodeCertExtensions en el archivo wolfcrypt/src/asn.c porque la lectura del byte ASN_BOOLEAN no es manejada correctamente por un certificado DER especialmente diseñado en GetLength_ex. | |
| Modificada | Alta (7.5) | 1.8% | — | Memoffset Project Memoffset | 26/8/2019 | 17/6/2026 | Se detectó un problema en el paquete memoffset versiones anteriores a0.5.0 para Rust. offset_of y span_of pueden provocar la exposición de la memoria no inicializada. | |
| Modificada | Alta (7.5) | 5.0% | — | OpenldapCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+5 | 26/7/2019 | 17/6/2026 | Se detectó un problema en OpenLDAP versiones 2.x anteriores a 2.4.48. Cuando se utiliza la autenticación SASL y el cifrado de sesión y confiando en las capas de seguridad SASL en los controles de acceso slapd, es posible obtener acceso que, de lo contrario, se denegaría por medio de un enlace simple para cualquier… | |
| Modificada | Media (4.9) | 3.4% | — | OpenldapCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+5 | 26/7/2019 | 17/6/2026 | Se detectó un problema en el servidor en OpenLDAP anterior a versión 2.4.48. Cuando el administrador del servidor delega los privilegios de tipo rootDN (administrador de base de datos) para ciertas bases de datos, pero quiere mantener el aislamiento (por ejemplo, para implementaciones de múltiples inquilinos), slapd… | |
| Modificada | Media (6.1) | 0.94% | — | Oracle SUN ZFS Storage Appliance KIT | 23/7/2019 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: HTTP data path subsystems). La versión compatible afectada es 8.8.3. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP comprometa la… |