Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

1808 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.5%—OpenafsDebian Linux29/10/201917/6/2026
OpenAFS versiones anteriores a la versión 1.6.24 y versiones anteriores 1.8.x anteriores a 1.8.5, es propenso a una vulnerabilidad de divulgación de información porque los escalares no inicializados son enviados a través de la red a un peer.
ModificadaAlta (7.5)1.4%—Openafs29/10/201917/6/2026
OpenAFS versiones anteriores a 1.6.24 y versiones 1.8.x anteriores a 1.8.5, es propenso a una denegación de servicio por acceso a datos no serializados porque los atacantes remotos pueden llevar a cabo una serie de llamadas RPC de VOTE_Debug para bloquear un servidor de base de datos dentro del manejador RPC de…
ModificadaCrítica (9.8)2.8%—Labf Nfsaxe25/10/201917/6/2026
Un desbordamiento del búfer en LabF nfsAxe FTP client versión 3.7, permite a un atacante ejecutar código remotamente.
ModificadaAlta (7.5)1.9%—Terra-master Fs-210 Firmware23/10/201917/6/2026
Se detectó un problema en los dispositivos TerraMaster FS-210 versión 4.0.19. Un atacante no autenticado puede descargar archivos de registro por medio de la subcadena include/makecvs.php?Event=.
ModificadaMedia (6.5)1.4%—Terra-master Fs-210 Firmware23/10/201917/6/2026
Se detectó un problema en los dispositivos TerraMaster FS-210 versión 4.0.19. Un usuario no administrativo remoto autenticado puede leer archivos compartidos no autorizados, como es demostrado por la subcadena filename=*public*%25252Fadmin_OnlyRead.txt.
ModificadaAlta (7.5)1.6%—Terra-master Fs-210 Firmware23/10/201917/6/2026
Se detectó un problema en los dispositivos TerraMaster FS-210 versión 4.0.19. Uno puede descargar archivos de copia de seguridad remotamente desde el archivo terramaster_TNAS-00E43A_config_backup.bin sin el permiso.
ModificadaAlta (7.5)1.6%—Fon2601e-se FirmwareFon2601e-re FirmwareFon2601e-fsw-s FirmwareFon2601e-fsw-b Firmware4/10/201917/6/2026
FON2601E-SE, FON2601E-RE, FON2601E-FSW-S y FON2601E-FSW-B con versiones de firmware 1.1.7 y anteriores, contienen un problema en el que pueden comportarse como solucionadores abiertos. Si esta vulnerabilidad es explotada, los enrutadores FON pueden ser aprovechados para ataques de amplificación DNS hacia algunas otras…
ModificadaMedia (4.7)0.36%—Wolfssl3/10/201917/6/2026
wolfSSL y wolfCrypt versión 4.0.0 y anteriores (cuando se configuran sin --enable-fpecc, --enable-sp o --enable-sp-math) contienen un canal lateral de temporización en la generación de firmas ECDSA. Esto permite a un atacante local, capaz de medir con precisión la duración de las operaciones de firma, inferir…
ModificadaAlta (8.8)55%💥 ExploitNetgate Pfsense26/9/201917/6/2026
El archivo diag_command.php en pfSense versión 2.4.4-p3, permite un ataque de tipo CSRF por medio del campo txtCommand o txtRecallBuffer, como es demostrado mediante la ejecución de comandos de Sistema Operativo. Esto se presenta porque la función csrf_callback() produce un error de "CSRF token expired" y un botón Try…
ModificadaCrítica (9.8)3.7%—Netgate Pfsense26/9/201917/6/2026
Se descubrió un problema en pfSense versiones hasta 2.4.4-p3. El archivo widgets/widgets/picture.widget.php utiliza el parámetro widgetkey directamente sin saneamiento (por ejemplo, una llamada basename) para un nombre de ruta en file_get_contents o file_put_contents.
ModificadaMedia (6.1)2.0%—Netgate Pfsense26/9/201917/6/2026
Se descubrió un problema de tipo XSS en pfSense versiones hasta 2.4.4-p3. En el archivo services_captiveportal_mac.php, los parámetros username y delmac se muestran sin saneamiento.
ModificadaAlta (8.8)20%💥 ExploitNetgate Pfsense25/9/201917/6/2026
pfSense versiones de 2.3.4 hasta 2.4.4-p3, permite la inyección de código remota por medio de un documento XML de MethodCall con una llamada del archivo pfsense.exec_php que contiene metacaracteres de shell en un valor de parámetro.
ModificadaMedia (6.7)1.1%—E2fsprogs Project E2fsprogsDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+224/9/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad quota file de E2fsprogs versión 1.45.3. Una partición ext4 especialmente diseñada puede causar una escritura fuera de límites en la pila, resultando en la ejecución de código. Un atacante puede corromper una partición para activar…
ModificadaCrítica (9.8)1.2%—Wolfssl24/9/201917/6/2026
En wolfSSL versiones hasta 4.1.0, se presenta una falta de comprobación de saneamiento de los accesos a la memoria en el análisis de los datos del certificado ASN.1 durante el protocolo de negociación (handshaking). Específicamente, se presenta una lectura excesiva de búfer en la región heap de la memoria de un byte…
ModificadaAlta (8.1)1.7%—Cloudfoundry Cf-deploymentCloudfoundry NFS Volume Release23/9/201917/6/2026
Cloud Foundry NFS Volume Service, versiones 1.7.x anteriores a 1.7.11 y versiones 2.x anteriores a 2.3.0, es vulnerable a la inyección LDAP. Un desarrollador de espacio malicioso autenticado remoto puede inyectar potencialmente filtros LDAP mediante la creación de instancias de servicio, facilitando al desarrollador…
ModificadaMedia (6.1)1.0%—Elfsight Instalinker20/9/201917/6/2026
El plugin instalinker versiones anteriores a 1.1.2 para WordPress, presenta una vulnerabilidad de tipo XSS de includes/instalinker-admin-preview.php?client_id=.
ModificadaCrítica (9.8)1.5%—Linux-nfs Nfs-utils19/9/201917/6/2026
El paquete nfs-utils en SUSE Linux Enterprise Server 12 en versiones anteriores e incluyendo la versión 1.3.0-34.18.1 y en SUSE Linux Enterprise Server 15 en versiones anteriores e incluyendo la versión 2.1.1-6.10.2, el directorio /var/lib/nfs es propiedad de statd:nogroup. Este directorio contiene archivos de…
ModificadaAlta (7.2)1.9%—Firestormplugins Fs-shopping-cart13/9/201917/6/2026
El plugin fs-shopping-cart versión 2.07.02 para WordPress, presenta una inyección SQL por medio del parámetro pid.
ModificadaMedia (6.5)4.3%—SqliteNetapp Active IQ Unified ManagerNetapp E-series Santricity OS ControllerNetapp Oncommand Insight+169/9/201917/6/2026
En SQLite versiones hasta 3.29.0, la función whereLoopAddBtreeIndex en el archivo sqlite3.c puede bloquear un navegador u otra aplicación debido a la falta de comprobación de un campo sqlite_stat1 sz, también se conoce como "severe division by zero in the query planner.".
ModificadaAlta (7.5)5.1%—PythonFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+66/9/20197/10/2026
Se descubrió un problema en Python versiones hasta 2.7.16, versiones 3.x hasta 3.5.7, versiones 3.6.x hasta 3.6.9 y versiones 3.7.x hasta 3.7.4. El módulo de correo electrónico analiza incorrectamente las direcciones de correo electrónico que contienen múltiples caracteres @. Una aplicación que usa el módulo de correo…
ModificadaCrítica (9.8)1.0%—Wolfssl26/8/201917/6/2026
wolfSSL versión 4.1.0, presenta una lectura excesiva de búfer en la región heap de la memoria por un byte en la función DecodeCertExtensions en el archivo wolfcrypt/src/asn.c porque la lectura del byte ASN_BOOLEAN no es manejada correctamente por un certificado DER especialmente diseñado en GetLength_ex.
ModificadaAlta (7.5)1.8%—Memoffset Project Memoffset26/8/201917/6/2026
Se detectó un problema en el paquete memoffset versiones anteriores a0.5.0 para Rust. offset_of y span_of pueden provocar la exposición de la memoria no inicializada.
ModificadaAlta (7.5)5.0%—OpenldapCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+526/7/201917/6/2026
Se detectó un problema en OpenLDAP versiones 2.x anteriores a 2.4.48. Cuando se utiliza la autenticación SASL y el cifrado de sesión y confiando en las capas de seguridad SASL en los controles de acceso slapd, es posible obtener acceso que, de lo contrario, se denegaría por medio de un enlace simple para cualquier…
ModificadaMedia (4.9)3.4%—OpenldapCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+526/7/201917/6/2026
Se detectó un problema en el servidor en OpenLDAP anterior a versión 2.4.48. Cuando el administrador del servidor delega los privilegios de tipo rootDN (administrador de base de datos) para ciertas bases de datos, pero quiere mantener el aislamiento (por ejemplo, para implementaciones de múltiples inquilinos), slapd…
ModificadaMedia (6.1)0.94%—Oracle SUN ZFS Storage Appliance KIT23/7/201917/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: HTTP data path subsystems). La versión compatible afectada es 8.8.3. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP comprometa la…