Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1808 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.2)0.46%—Oracle SUN ZFS Storage Appliance KIT18/7/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: API frameworks). La versión compatible afectada es la anterior a la 8.7.18. Esta vulnerabilidad fácilmente explotable permite que un atacante con muchos privilegios y con permisos de inicio de sesión…
ModificadaMedia (5.3)1.5%—Oracle SUN ZFS Storage Appliance KIT18/7/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: User Interface). La versión compatible afectada es la anterior a la 8.7.19. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP comprometa la…
ModificadaMedia (4.3)1.4%—Oracle SUN ZFS Storage Appliance KIT18/7/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: HTTP data path subsystems). La versión compatible afectada es la anterior a la 8.7.18. Esta vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red via…
ModificadaMedia (5.7)0.42%—Oracle SUN ZFS Storage Appliance KIT18/7/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: API frameworks). La versión compatible afectada es la anterior a la 8.7.18. Esta vulnerabilidad fácilmente explotable permite que un atacante con muchos privilegios y con permisos de inicio de sesión…
ModificadaBaja (2.3)0.43%—Oracle SUN ZFS Storage Appliance KIT18/7/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: Core Services). La versión compatible afectada es la anterior a la 8.7.2020. Esta vulnerabilidad fácilmente explotable permite que un atacante con muchos privilegios y con permisos de inicio de…
ModificadaMedia (5.8)2.1%—Oracle SUN ZFS Storage Appliance KIT18/7/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: User Interface). La versión compatible afectada es la anterior a la 8.7.18. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP comprometa la…
ModificadaAlta (7.4)1.2%—Oracle SUN ZFS Storage Appliance KIT18/7/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: API frameworks). La versión compatible afectada es la anterior a la 8.7.2019. Esta vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red por múltiples…
ModificadaAlta (7.5)2.4%—Oracle SUN ZFS Storage Appliance KIT18/7/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: API frameworks). La versión compatible afectada es la anterior a la 8.7.18. Esta vulnerabilidad difícilmente explotable permite que un atacante sin autenticar con acceso en red por múltiples…
ModificadaMedia (5.3)2.7%—Oracle SUN ZFS Storage Appliance KIT18/7/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: API frameworks). La versión compatible afectada es la anterior a la 08.07.18. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red mediante múltiples…
ModificadaBaja (2.7)1.9%—Oracle SUN ZFS Storage Appliance KIT18/7/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: API frameworks). La versión compatible afectada es la anterior a la 8.7.18. Esta vulnerabilidad fácilmente explotable permite que un atacante con muchos privilegios con acceso en red por múltiples…
ModificadaMedia (5.3)2.1%—Oracle SUN ZFS Storage Appliance KIT18/7/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: Core Services). La versión compatible afectada es la anterior a la 8.7.20. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red por SSL/TLS comprometa la…
ModificadaCrítica (9.8)1.6%—Wolfsight CMS12/7/201817/6/2026
WolfSight CMS 3.2 permite la inyección SQL mediante un PATH_INFO en el URI por defecto.
ModificadaAlta (8.8)1.3%—GlusterfsDebian Linux20/6/201817/6/2026
glusterfs es vulnerable a un escalado de privilegios en los nodos del servidor gluster. Un cliente gluster autenticado mediante TLS podría emplear la interfaz de línea de comandos de gluster con el comando --remote-host para añadirse a sí mismo al pool de almacenamiento fiable y realizar operaciones gluster…
ModificadaMedia (5.5)1.2%—Libfsntfs Project Libfsntfs19/6/201817/6/2026
** EN DISPUTA ** La función libfsntfs_mft_entry_read_attributes en libfsntfs_mft_entry.c en libfsntfs hasta el 2018-04-20 permite que atacantes remotos provoquen una divulgación de información (sobrelectura de búfer basada en memoria dinámica o heap) mediante un archivo ntfs manipulado. NOTA: el fabricante ha…
ModificadaMedia (5.5)0.84%—Libfsntfs Project Libfsntfs19/6/201817/6/2026
** EN DISPUTA ** La función libfsntfs_security_descriptor_values_free en libfsntfs_security_descriptor_values.c en libfsntfs hasta el 2018-04-20 permite que atacantes remotos provoquen una denegación de servicio (doble liberación o double free) mediante un archivo ntfs manipulado. NOTA: el fabricante ha disputado…
ModificadaMedia (5.5)1.2%—Libfsntfs Project Libfsntfs19/6/201817/6/2026
** EN DISPUTA ** La función libfsntfs_mft_entry_read_header en libfsntfs_mft_entry.c en libfsntfs hasta el 2018-04-20 permite que atacantes remotos provoquen una divulgación de información (sobrelectura de búfer basada en memoria dinámica o heap) mediante un archivo ntfs manipulado. NOTA: el fabricante ha disputado…
ModificadaMedia (5.5)1.2%—Libfsntfs Project Libfsntfs19/6/201817/6/2026
** EN DISPUTA ** La función libfsntfs_reparse_point_values_read_data en libfsntfs_reparse_point_values.c en libfsntfs hasta el 2018-04-20 permite que atacantes remotos provoquen una divulgación de información (sobrelectura de búfer basada en memoria dinámica o heap) mediante un archivo ntfs manipulado. NOTA: el…
ModificadaMedia (5.5)1.2%—Libfsntfs Project Libfsntfs19/6/201817/6/2026
** EN DISPUTA ** La función libfsntfs_attribute_read_from_mft en libfsntfs_attribute.c en libfsntfs hasta el 2018-04-20 permite que atacantes remotos provoquen una divulgación de información (sobrelectura de búfer basada en memoria dinámica o heap) mediante un archivo ntfs manipulado. NOTA: el fabricante ha disputado…
ModificadaMedia (5.3)7.1%💥 ExploitPerfsonar Monitoring AND Debugging Dashboard18/6/201817/6/2026
Se ha descubierto un problema en perfSONAR Monitoring and Debugging Dashboard (MaDDash) 2.0.2. Una petición directa a /images/ proporciona un listado de directorios.
ModificadaMedia (5.3)7.1%💥 ExploitPerfsonar Monitoring AND Debugging Dashboard18/6/201817/6/2026
Se ha descubierto un problema en perfSONAR Monitoring and Debugging Dashboard (MaDDash) 2.0.2. Una petición directa a /lib/ proporciona un listado de directorios.
ModificadaMedia (5.3)7.1%💥 ExploitPerfsonar Monitoring AND Debugging Dashboard18/6/201817/6/2026
Se ha descubierto un problema en perfSONAR Monitoring and Debugging Dashboard (MaDDash) 2.0.2. Una petición directa a /etc/ proporciona un listado de directorios.
ModificadaMedia (5.3)7.1%💥 ExploitPerfsonar Monitoring AND Debugging Dashboard18/6/201817/6/2026
Se ha descubierto un problema en perfSONAR Monitoring and Debugging Dashboard (MaDDash) 2.0.2. Una petición directa a /style/ proporciona un listado de directorios.
ModificadaMedia (4.7)0.39%—Wolfssl15/6/201817/6/2026
wolfcrypt/src/ecc.c en wolfSSL en versiones anteriores a la 3.15.1.patch permite un ataque de canal lateral por caché de memoria en las firmas ECDSA. Esto también se conoce como Return Of the Hidden Number Problem (ROHNP). Para descubrir una clave ECDSA, el atacante necesita acceso a la máquina local o a una máquina…
ModificadaAlta (7.5)2.0%—Wffserve Project Wffserve7/6/201817/6/2026
wffserve es vulnerable a un problema de salto de directorio que otorga a un atacante acceso al sistema de archivos colocando "../" en la URL.
ModificadaAlta (7.5)2.0%—Fsk-server Project Fsk-server7/6/201817/6/2026
"fsk-server" es un servidor http sencillo. "fsk-server" es vulnerable a un problema de salto de directorio que otorga a un atacante acceso al sistema de archivos colocando "../" en la URL.