Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1808 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)0.76%—Go-ipfs-dep31/5/201817/6/2026
Durante el proceso de instalación, el módulo go-ipfs-deps en versiones anteriores a la 0.4.4 descarga de manera insegura recursos mediante HTTP. Esto permite que un ataque Man-in-the-Middle (MitM) comprometa la integridad de los recursos utilizados por este módulo y podría permitir mayores compromisos.
ModificadaAlta (8.1)1.7%—Shutterstock Ntfserver29/5/201817/6/2026
ntfserver es un servidor Network Testing Framework. ntfserver descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado por el atacante si éste está en la red o posicionado entre el…
ModificadaAlta (8.8)2.3%—Glusterfs25/4/201817/6/2026
El servidor glusterfs 3.10.12 y 4.0.2 es vulnerable cuando se emplea la opción "auth.allow", que permite que cualquier cliente de gluster no autenticado se conecte desde cualquier red para montar volúmenes de almacenamiento de gluster. NOTA: esta vulnerabilidad existe debido a una regresión de CVE-2018-1088
ModificadaMedia (5)1.4%—Oracle SUN ZFS Storage Appliance KIT19/4/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: API frameworks). La versión compatible afectada es la anterior a la 8.7.17. Esta vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red via HTTP…
ModificadaMedia (5.3)1.9%—Oracle SUN ZFS Storage Appliance KIT19/4/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: HTTP data path subsystems). La versión compatible afectada es la anterior a la 8.7.17. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP…
ModificadaMedia (6.3)1.4%—Oracle SUN ZFS Storage Appliance KIT19/4/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: HTTP data path subsystems). La versión compatible afectada es la anterior a la 8.7.17. Esta vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red via…
ModificadaCrítica (9.8)1.2%—Qualcomm Fsm9055 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9635m Firmware+2218/4/201817/6/2026
En Android, antes del nivel de parche de seguridad del 2018-04-05 o antes en Qualcomm Snapdragon Mobile, Snapdragon Wear y Small Cell SoC FSM9055, MDM9206, MDM9607, MDM9635M, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808,…
ModificadaCrítica (9.8)1.3%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Fsm9055 FirmwareQualcomm Mdm9635m Firmware+2518/4/201817/6/2026
En Android, antes del nivel de parche de seguridad del 2018-04-05 o antes en Qualcomm Small Cell SoC, Snapdragon Mobile y Snapdragon Wear FSM9055, MDM9206, MDM9607, MDM9635M, MDM9640, MDM9650, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD…
ModificadaAlta (7.5)0.84%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Fsm9055 FirmwareQualcomm Ipq4019 Firmware+2718/4/201817/6/2026
En Android, antes del nivel de parche de seguridad del 2018-04-05 o antes en Qualcomm Small Cell SoC, Snapdragon Mobile, and Snapdragon Wear FSM9055, IPQ4019, IPQ8064, MDM9206, MDM9607, MDM9635M, MDM9640, MDM9650, MSM8909W, QCA4531, QCA9980, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD…
ModificadaAlta (7.5)0.84%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Fsm9055 FirmwareQualcomm Mdm9635m Firmware+2418/4/201817/6/2026
En Android, antes del nivel de parche de seguridad del 2018-04-05 o antes en Qualcomm Small Cell SoC, Snapdragon Mobile y Snapdragon Wear FSM9055, MDM9206, MDM9607, MDM9635M, MDM9640, MDM9650, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD…
ModificadaCrítica (9.8)1.1%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Fsm9055 FirmwareQualcomm Ipq4019 Firmware+2918/4/201817/6/2026
En Android, antes del nivel de parche de seguridad del 2018-04-05 o antes en Qualcomm Small Cell SoC, Snapdragon Mobile y Snapdragon Wear FSM9055, IPQ4019, IPQ8064, MDM9206, MDM9607, MDM9635M, MDM9640, MDM9650, MSM8909W, QCA4531, QCA9980, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD…
ModificadaAlta (7.5)0.66%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Fsm9055 FirmwareQualcomm Ipq4019 Firmware+2818/4/201817/6/2026
En Android, antes del nivel de parche de seguridad del 2018-04-05 o antes en Qualcomm Small Cell SoC, Snapdragon Automobile, Snapdragon Mobile y Snapdragon Wear FSM9055, IPQ4019, MDM9206, MDM9607, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450,…
ModificadaCrítica (9.8)0.90%—Qualcomm Mdm9206 FirmwareQualcomm Fsm9055 FirmwareQualcomm Ipq4019 FirmwareQualcomm Mdm9635m Firmware+2618/4/201817/6/2026
En Android, antes del nivel de parche de seguridad del 2018-04-05 o antes en Qualcomm Small Cell SoC, Snapdragon Automobile, Snapdragon Mobile y Snapdragon Wear FSM9055, IPQ4019, MDM9206, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 617, SD 625, SD…
ModificadaCrítica (9.8)1.1%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9615 FirmwareQualcomm Fsm9055 Firmware+2718/4/201817/6/2026
En Android, antes del nivel de parche de seguridad del 2018-04-05 o antes en Qualcomm Small Cell SoC, Snapdragon Mobile y Snapdragon Wear FSM9055, MDM9206, MDM9607, MDM9615, MDM9635M, MDM9640, MDM9650, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 600, SD 615/16/SD 415, SD 617, SD 625,…
ModificadaCrítica (9.8)1.3%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9615 FirmwareQualcomm Mdm9625 Firmware+3318/4/201817/6/2026
En Android, antes del nivel de parche de seguridad del 2018-04-05 o antes en Qualcomm Snapdragon Automobile, Snapdragon Mobile, Snapdragon Wear y Small Cell SoC FSM9055, MDM9206, MDM9607, MDM9615, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430,…
ModificadaCrítica (9.8)1.5%—Qualcomm Fsm9055 FirmwareQualcomm Mdm9635m FirmwareQualcomm SD 400 FirmwareQualcomm SD 800 Firmware18/4/201817/6/2026
En Android antes del nivel de parcheo de seguridad del 2018-04-05 o antes en Qualcomm Snapdragon Mobile y Small Cell SoC FSM9055, MDM9635M, SD 400 y SD 800, la validación de entradas incorrecta en tzbsp_ocmem puede provocar un escalado de privilegios.
ModificadaAlta (7.5)0.80%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Fsm9055 FirmwareQualcomm Mdm9625 Firmware+2318/4/201817/6/2026
En Android antes del nivel de parcheo de seguridad del 2018-04-05 o antes en Qualcomm Snapdragon Mobile, Snapdragon Wear y Small Cell SoC FSM9055, MDM9206, MDM9607, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 600, SD 615/16/SD 415, SD 617, SD 650/52, SD…
ModificadaCrítica (9.8)0.94%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Fsm9055 FirmwareQualcomm Mdm9625 Firmware+3318/4/201817/6/2026
En Android, antes del nivel de parche de seguridad del 2018-04-05 o antes en Qualcomm Snapdragon Automobile, Snapdragon Mobile, Snapdragon Wear y Small Cell SoC FSM9055, IPQ4019, MDM9206, MDM9607, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430,…
ModificadaAlta (7.5)0.88%—Qualcomm Fsm9055 FirmwareQualcomm SD 210 FirmwareQualcomm SD 212 FirmwareQualcomm SD 205 Firmware+818/4/201817/6/2026
En Android, antes del nivel de parche de seguridad del 2018-04-05 o antes en Qualcomm Snapdragon Mobile y Snapdragon Wear Small Cell SoC FSM9055, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 615/16/SD 415, SD 800 y SD 810, puede ocurrir una lectura de memoria arbitraria debido a una desreferencia de puntero no fiable…
ModificadaAlta (7.5)0.85%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9615 FirmwareQualcomm Mdm9625 Firmware+3318/4/201817/6/2026
En Android, antes del nivel de parche de seguridad del 2018-04-05 o antes en Qualcomm Snapdragon Mobile, Snapdragon Wear y Small Cell SoC FSM9055, IPQ4019, MDM9206, MDM9607, MDM9615, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD…
ModificadaCrítica (9.8)1.2%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Fsm9055 FirmwareQualcomm Mdm9625 Firmware+2418/4/201817/6/2026
En Android antes del nivel de parcheo de seguridad del 2018-04-05 o antes en Qualcomm Snapdragon Mobile, Snapdragon Wear y Small Cell SoC FSM9055, IPQ4019, MDM9206, MDM9607, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 600, SD 615/16/SD 415, SD 617, SD…
ModificadaAlta (7.8)2.2%💥 ExploitTuxera Ntfs-3gDebian Linux13/4/201817/6/2026
Jann Horn, de Google Project Zero, descubrió que NTFS-3G, un controlador NTFS de lectura-escritura para FUSE, no limpia en profundidad el entorno antes de ejecutar modprobe con privilegios elevados. Un usuario local puede aprovecharse de este error para escalar privilegios locales a root.
ModificadaAlta (8.8)1.9%💥 ExploitDell EMC Isilon Onefs26/3/201817/6/2026
Dell EMC Isilon OneFS, en versiones entre la 8.1.0.0 y la 8.1.0.1, la 8.0.1.0 y la 8.0.1.2 y entre la 8.0.0.0 y la 8.0.0.6; versiones 7.2.1.x; versión 7.1.1.11 y 8.1.0.2, contiene una vulnerabilidad de Cross-Site Request Forgery (CSRF). Un usuario malicioso podría explotar esta vulnerabilidad para enviar peticiones no…
ModificadaMedia (6.7)2.3%💥 ExploitDell EMC Isilon Onefs26/3/201817/6/2026
Dell EMC Isilon OneFS, en versiones entre la 8.1.0.0 y la 8.1.0.1, la 8.0.1.0 y la 8.0.1.2 y entre la 8.0.0.0 y la 8.0.0.6; versiones 7.2.1.x y versión 7.1.1.11, contiene un salto de directorio en la herramienta isi_phone_home. Un usuario compadmin malicioso podría explotar esta vulnerabilidad para ejecutar código…
ModificadaMedia (6.7)2.1%💥 ExploitDell EMC Isilon Onefs26/3/201817/6/2026
En Dell EMC Isilon OneFS, el usuario compadmin puede ejecutar el binario tcpdump con privilegios root. En versiones entre la 8.1.0.0 y la 8.1.0.1, la 8.0.1.0 y la 8.0.1.2 y entre la 8.0.0.0 y la 8.0.0.6, el binario tcpdump, ejecutado con sudo, podría ser utilizado por el usuario compadmin para ejecutar código…