Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1808 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.2) | 0.46% | — | Oracle SUN ZFS Storage Appliance KIT | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: API frameworks). La versión compatible afectada es la anterior a la 8.7.18. Esta vulnerabilidad fácilmente explotable permite que un atacante con muchos privilegios y con permisos de inicio de sesión… | |
| Modificada | Media (5.3) | 1.5% | — | Oracle SUN ZFS Storage Appliance KIT | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: User Interface). La versión compatible afectada es la anterior a la 8.7.19. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP comprometa la… | |
| Modificada | Media (4.3) | 1.4% | — | Oracle SUN ZFS Storage Appliance KIT | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: HTTP data path subsystems). La versión compatible afectada es la anterior a la 8.7.18. Esta vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red via… | |
| Modificada | Media (5.7) | 0.42% | — | Oracle SUN ZFS Storage Appliance KIT | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: API frameworks). La versión compatible afectada es la anterior a la 8.7.18. Esta vulnerabilidad fácilmente explotable permite que un atacante con muchos privilegios y con permisos de inicio de sesión… | |
| Modificada | Baja (2.3) | 0.43% | — | Oracle SUN ZFS Storage Appliance KIT | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: Core Services). La versión compatible afectada es la anterior a la 8.7.2020. Esta vulnerabilidad fácilmente explotable permite que un atacante con muchos privilegios y con permisos de inicio de… | |
| Modificada | Media (5.8) | 2.1% | — | Oracle SUN ZFS Storage Appliance KIT | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: User Interface). La versión compatible afectada es la anterior a la 8.7.18. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP comprometa la… | |
| Modificada | Alta (7.4) | 1.2% | — | Oracle SUN ZFS Storage Appliance KIT | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: API frameworks). La versión compatible afectada es la anterior a la 8.7.2019. Esta vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red por múltiples… | |
| Modificada | Alta (7.5) | 2.4% | — | Oracle SUN ZFS Storage Appliance KIT | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: API frameworks). La versión compatible afectada es la anterior a la 8.7.18. Esta vulnerabilidad difícilmente explotable permite que un atacante sin autenticar con acceso en red por múltiples… | |
| Modificada | Media (5.3) | 2.7% | — | Oracle SUN ZFS Storage Appliance KIT | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: API frameworks). La versión compatible afectada es la anterior a la 08.07.18. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red mediante múltiples… | |
| Modificada | Baja (2.7) | 1.9% | — | Oracle SUN ZFS Storage Appliance KIT | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: API frameworks). La versión compatible afectada es la anterior a la 8.7.18. Esta vulnerabilidad fácilmente explotable permite que un atacante con muchos privilegios con acceso en red por múltiples… | |
| Modificada | Media (5.3) | 2.1% | — | Oracle SUN ZFS Storage Appliance KIT | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: Core Services). La versión compatible afectada es la anterior a la 8.7.20. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red por SSL/TLS comprometa la… | |
| Modificada | Crítica (9.8) | 1.6% | — | Wolfsight CMS | 12/7/2018 | 17/6/2026 | WolfSight CMS 3.2 permite la inyección SQL mediante un PATH_INFO en el URI por defecto. | |
| Modificada | Alta (8.8) | 1.3% | — | GlusterfsDebian Linux | 20/6/2018 | 17/6/2026 | glusterfs es vulnerable a un escalado de privilegios en los nodos del servidor gluster. Un cliente gluster autenticado mediante TLS podría emplear la interfaz de línea de comandos de gluster con el comando --remote-host para añadirse a sí mismo al pool de almacenamiento fiable y realizar operaciones gluster… | |
| Modificada | Media (5.5) | 1.2% | — | Libfsntfs Project Libfsntfs | 19/6/2018 | 17/6/2026 | ** EN DISPUTA ** La función libfsntfs_mft_entry_read_attributes en libfsntfs_mft_entry.c en libfsntfs hasta el 2018-04-20 permite que atacantes remotos provoquen una divulgación de información (sobrelectura de búfer basada en memoria dinámica o heap) mediante un archivo ntfs manipulado. NOTA: el fabricante ha… | |
| Modificada | Media (5.5) | 0.84% | — | Libfsntfs Project Libfsntfs | 19/6/2018 | 17/6/2026 | ** EN DISPUTA ** La función libfsntfs_security_descriptor_values_free en libfsntfs_security_descriptor_values.c en libfsntfs hasta el 2018-04-20 permite que atacantes remotos provoquen una denegación de servicio (doble liberación o double free) mediante un archivo ntfs manipulado. NOTA: el fabricante ha disputado… | |
| Modificada | Media (5.5) | 1.2% | — | Libfsntfs Project Libfsntfs | 19/6/2018 | 17/6/2026 | ** EN DISPUTA ** La función libfsntfs_mft_entry_read_header en libfsntfs_mft_entry.c en libfsntfs hasta el 2018-04-20 permite que atacantes remotos provoquen una divulgación de información (sobrelectura de búfer basada en memoria dinámica o heap) mediante un archivo ntfs manipulado. NOTA: el fabricante ha disputado… | |
| Modificada | Media (5.5) | 1.2% | — | Libfsntfs Project Libfsntfs | 19/6/2018 | 17/6/2026 | ** EN DISPUTA ** La función libfsntfs_reparse_point_values_read_data en libfsntfs_reparse_point_values.c en libfsntfs hasta el 2018-04-20 permite que atacantes remotos provoquen una divulgación de información (sobrelectura de búfer basada en memoria dinámica o heap) mediante un archivo ntfs manipulado. NOTA: el… | |
| Modificada | Media (5.5) | 1.2% | — | Libfsntfs Project Libfsntfs | 19/6/2018 | 17/6/2026 | ** EN DISPUTA ** La función libfsntfs_attribute_read_from_mft en libfsntfs_attribute.c en libfsntfs hasta el 2018-04-20 permite que atacantes remotos provoquen una divulgación de información (sobrelectura de búfer basada en memoria dinámica o heap) mediante un archivo ntfs manipulado. NOTA: el fabricante ha disputado… | |
| Modificada | Media (5.3) | 7.1% | 💥 Exploit | Perfsonar Monitoring AND Debugging Dashboard | 18/6/2018 | 17/6/2026 | Se ha descubierto un problema en perfSONAR Monitoring and Debugging Dashboard (MaDDash) 2.0.2. Una petición directa a /images/ proporciona un listado de directorios. | |
| Modificada | Media (5.3) | 7.1% | 💥 Exploit | Perfsonar Monitoring AND Debugging Dashboard | 18/6/2018 | 17/6/2026 | Se ha descubierto un problema en perfSONAR Monitoring and Debugging Dashboard (MaDDash) 2.0.2. Una petición directa a /lib/ proporciona un listado de directorios. | |
| Modificada | Media (5.3) | 7.1% | 💥 Exploit | Perfsonar Monitoring AND Debugging Dashboard | 18/6/2018 | 17/6/2026 | Se ha descubierto un problema en perfSONAR Monitoring and Debugging Dashboard (MaDDash) 2.0.2. Una petición directa a /etc/ proporciona un listado de directorios. | |
| Modificada | Media (5.3) | 7.1% | 💥 Exploit | Perfsonar Monitoring AND Debugging Dashboard | 18/6/2018 | 17/6/2026 | Se ha descubierto un problema en perfSONAR Monitoring and Debugging Dashboard (MaDDash) 2.0.2. Una petición directa a /style/ proporciona un listado de directorios. | |
| Modificada | Media (4.7) | 0.39% | — | Wolfssl | 15/6/2018 | 17/6/2026 | wolfcrypt/src/ecc.c en wolfSSL en versiones anteriores a la 3.15.1.patch permite un ataque de canal lateral por caché de memoria en las firmas ECDSA. Esto también se conoce como Return Of the Hidden Number Problem (ROHNP). Para descubrir una clave ECDSA, el atacante necesita acceso a la máquina local o a una máquina… | |
| Modificada | Alta (7.5) | 2.0% | — | Wffserve Project Wffserve | 7/6/2018 | 17/6/2026 | wffserve es vulnerable a un problema de salto de directorio que otorga a un atacante acceso al sistema de archivos colocando "../" en la URL. | |
| Modificada | Alta (7.5) | 2.0% | — | Fsk-server Project Fsk-server | 7/6/2018 | 17/6/2026 | "fsk-server" es un servidor http sencillo. "fsk-server" es vulnerable a un problema de salto de directorio que otorga a un atacante acceso al sistema de archivos colocando "../" en la URL. |