Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1499 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.1) | 99% | ⚠ Explotación activa💥 Exploit | Microsoft Server Message BlockSiemens Acuson P300 FirmwareSiemens Acuson P500 FirmwareSiemens Acuson Sc2000 Firmware+5 | 17/3/2017 | 17/6/2026 | El servidor SMBv1 en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; y Windows 10 Gold, 1511 y 1607; y Windows Server 2016 permite a atacantes remotos ejecutar código arbitrario a través de paquetes manipulados, vulnerabilidad… | |
| Analizada | Alta (8.8) | 90% | ⚠ Explotación activa💥 Exploit | Microsoft Server Message BlockSiemens Acuson P300 FirmwareSiemens Acuson P500 FirmwareSiemens Acuson Sc2000 Firmware+5 | 17/3/2017 | 17/6/2026 | El servidor SMBv1 en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; y Windows 10 Gold, 1511 y 1607; y Windows Server 2016 permite a atacantes remotos ejecutar código arbitrario a través de paquetes manipulados, vulnerabilidad… | |
| Analizada | Alta (8.8) | 90% | ⚠ Explotación activa💥 Exploit | Microsoft Server Message BlockSiemens Acuson P300 FirmwareSiemens Acuson P500 FirmwareSiemens Acuson Sc2000 Firmware+5 | 17/3/2017 | 14/8/2026 | El servidor SMBv1 en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; y Windows 10 Gold, 1511 y 1607; y Windows Server 2016 permite a atacantes remotos ejecutar código arbitrario a través de paquetes manipulados, vulnerabilidad… | |
| Analizada | Alta (8.8) | 99% | ⚠ Explotación activa💥 Exploit | Microsoft Server Message BlockSiemens Acuson P300 FirmwareSiemens Acuson P500 FirmwareSiemens Acuson Sc2000 Firmware+5 | 17/3/2017 | 14/8/2026 | El servidor SMBv1 en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; y Windows 10 Gold, 1511 y 1607; y Windows Server 2016 permite a atacantes remotos ejecutar código arbitrario a través de paquetes manipulados, vulnerabilidad… | |
| Analizada | Alta (8.8) | 93% | ⚠ Explotación activa💥 Exploit | Microsoft Server Message BlockPhilips Intellispace PortalSiemens Acuson P300 FirmwareSiemens Acuson P500 Firmware+6 | 17/3/2017 | 17/6/2026 | El servidor SMBv1 en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1 y Windows 10 Gold, 1511 y 1607 y Windows Server 2016 permite a atacantes remotos ejecutar código arbitrario a través de paquetes manipulados, vulnerabilidad… | |
| Modificada | Alta (7.3) | 0.97% | — | Intel AdvisorCryptography FOR Intel Integrated Performance PrimitivesIntel Data Analytics Acceleration LibraryIntel Inspector+8 | 28/2/2017 | 17/6/2026 | Intel PSET Application Install wrapper de Intel Parallel Studio XE, Intel System Studio, Intel VTune Amplifier, Intel Inspector, Intel Advisor, Intel MPI Library, Intel Trace Analyzer y Collector, Intel Integrated Performance Primitives, Cryptography for Intel Integrated Performance Primitives, Intel Math Kernel… | |
| Modificada | Alta (7.5) | 2.9% | — | Suckless SlockFedoraproject Fedora | 15/2/2017 | 17/6/2026 | slock permite a atacantes eludir el bloqueo de pantalla a través de vectores que involucran un hash de contraseña inválido, lo que desencadena una referencia a puntero NULL y caída. | |
| Modificada | Media (6.8) | 0.44% | — | KDE KscreenlockerKDE Plasma-workspaceFedoraproject FedoraOpensuse Leap | 23/12/2016 | 17/6/2026 | Desactivar todas las pantallas en Plasma-workspace y kscreenlocker mientras se muestra la pantalla de bloqueo puede resultar en el desbloqueo de la pantalla cuando se vuelva a encender una pantalla. | |
| Modificada | Alta (8.8) | 0.64% | — | Lockon Ec-cube | 30/4/2016 | 17/6/2026 | Vulnerabilidad de CSRF en LOCKON EC-CUBE 3.0.0 hasta la versión 3.0.9 permite a atacantes remotos secuestrar la autenticación de administradores. | |
| Modificada | Media (6.3) | 0.90% | — | Lockon Ec-cube | 30/4/2016 | 17/6/2026 | La pantalla de ajustes en LOCKON EC-CUBE 3.0.7 hasta la versión 3.0.9 permite a usuarios remotos autenticados eludir restricciones destinadas al acceso a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-1199. | |
| Modificada | Media (5.3) | 1.3% | — | Lockon Ec-cube | 30/4/2016 | 17/6/2026 | La página de inicio de sesión en la pantalla de administración en LOCKON EC-CUBE 3.0.0 hasta la versión 3.0.9 permite a atacantes remotos eludir restricciones destinadas a direcciones IP a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-1200. | |
| Modificada | Media (5.4) | 1.1% | — | Fourkitchens Block ClassFedoraproject Fedora | 15/4/2016 | 17/6/2026 | Vulnerabilidad de XSS en el módulo Block Class 7.x-2.x en versiones anteriores a 7.x-2.2 para Drupal permite a usuarios remotos autenticados con el permiso "Administer block classes" inyectar secuencias de comandos web o HTML arbitrarios a través de un nombre de clase. | |
| Modificada | Alta (7.5) | 1.2% | — | Mcafee File Lock | 29/1/2016 | 17/6/2026 | Desbordamiento de buffer basado en pila en McPvDrv.sys 4.6.111.0 en McAfee File Lock 5.x en McAfee Total Protection permite a atacantes causar una denegación de servicio (caída de sistema) a través de un almacén de datos seguro GUID largo en una llamada ioctl. | |
| Modificada | Crítica (9.1) | 1.5% | — | Mcafee File Lock | 29/1/2016 | 17/6/2026 | McPvDrv.sys 4.6.111.0 en McAfee File Lock 5.x en McAfee Total Protection permite a usuarios locales obtener información sensible de la memoria del kernel o causar una denegación de servicio (caída de sistema) a través de un valor VERIFY_INFORMATION.Length grande en una llamada IOCTL_DISK_VERIFY ioctl. | |
| Modificada | Media (4.3) | 1.1% | — | Bokublock BbadminviewscontrolBokublock Bbadminviewscontrol213 | 30/12/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en el plugin BOKUBLOCK (1) BbAdminViewsControl213 en versiones anteriores a 1.1 y (2) BbAdminViewsControl en versiones anteriores a 2.1 para EC-CUBE permite a usuarios remotos autenticados ejecutar secuencias de comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5) | 1.2% | — | Field AS Block Project Field AS Block | 6/11/2015 | 17/6/2026 | El módulo Field as Block 7.x-1.x en versiones anteriores a 7.x-1.4 para Drupal podría permitir a atacantes remotos obtener información sensible de campo leyendo un bloque en caché. | |
| Modificada | Media (5.1) | 0.65% | — | Lockon Ec-cube | 27/10/2015 | 17/6/2026 | Vulnerabilidad de CSRF en LOCKON EC-CUBE 2.11.0 hasta la versión 2.13.3 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios en peticiones que escriben en scripts PHP, relacionada con la función doValidToken. | |
| Modificada | Media (5) | 1.4% | — | Entityform Block Project Entityform Block | 18/8/2015 | 17/6/2026 | Vulnerabilidad en el módulo Entityform Block 7.x-1.x en versiones anteriores a 7.x-1.3 para Drupal, no comprueba adecuadamente los permisos cuando se bloquea un formulario a un rol, lo que permite a atacantes remotos obtener acceso a ciertas entityforms a través de vectores no especificados. | |
| Modificada | Baja (3.5) | 1.0% | — | Dynamic Display Block Project Dynamic Display Block | 18/8/2015 | 17/6/2026 | Vulnerabilidad en el módulo Dynamic display block module 7.x-1.x en versiones anteriores a 7.x-1.1 para Drupal, permite a usuarios remotos autenticados eludir las restricciones destinadas al acceso y leer títulos sensibles aprovechando el permiso 'administer ddblock'. | |
| Modificada | Baja (3.5) | 0.94% | — | Webform Prepopulate Block Project Webform Prepopulate Block | 17/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en el módulo Webform prepopulate block anterior a 7.x-3.1 para Drupal permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 1.1% | — | Arbiter 1094b GPS Substation Clock | 17/1/2015 | 17/6/2026 | Arbiter 1094B GPS Substation Clock permite a atacantes remotos causar una denegación de servicio (interrupción) a través de transmisiones de radio manipuladas que falsifican emisiones de satélites GPS. | |
| Modificada | Baja (3.5) | 0.95% | — | Poll Chart Block Project Poll Chart Block | 9/1/2015 | 17/6/2026 | Vulnerabilidad de XSS en el módulo Poll Chart Block 7.x-1.x anterior a 7.x-1.2 para Drupal permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de un título de nodo de encuesta. | |
| Modificada | Media (5.4) | 0.27% | — | Designtoolkits Blocked IN Free | 20/10/2014 | 17/6/2026 | La aplicación para Android Blocked in Free (también conocido como com.blueup.blocked) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Fire Equipments Screen Lock Project Fire Equipments Screen Lock | 20/10/2014 | 17/6/2026 | La aplicación para Android Fire Equipments Screen lock (también conocido como com.locktheworld.screen.lock.theme.FireEquipments) 1.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado… | |
| Modificada | Media (5.4) | 0.27% | — | Where2stop-cardlocks-free | 19/10/2014 | 17/6/2026 | La aplicación para Where2Stop-Cardlocks-Free (también conocida como appinventor.ai_kidatheart99.Where2Stop_Cardlocks ) 6.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. |