Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1808 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.39% | — | Gemalto Safenet Authentication Service FOR AD FS Agent | 2/3/2018 | 17/6/2026 | SafeNet Authentication Service for AD FS Agent emplea listas de control de acceso débiles para directorios de instalación y módulos ejecutables no especificados. Esto permite que usuarios locales obtengan privilegios modificando un módulo ejecutable. | |
| Modificada | Alta (8.8) | 0.65% | — | FSI Fs010w Firmware | 23/2/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Request Forgery (CSRF) en FS010W con firmware FS010W_00_V1.3.0 y anteriores permite a atacantes secuestrar la autenticación de los administradores utilizando vectores no especificados. | |
| Modificada | Media (4.8) | 0.52% | — | FSI Fs010w Firmware | 23/2/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en FS010W con firmware FS010W_00_V1.3.0 y anteriores permite que los atacantes inyecten scripts web o HTML arbitrarios utilizando vectores no especificados. | |
| Modificada | Alta (7) | 0.50% | — | Joyent SmartosOracle SolarisOracle ZFS Storage Appliance | 21/2/2018 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes locales escalen privilegios en instalaciones vulnerables de Joyent SmartOS release-20170803-20170803T064301Z. En primer lugar, un atacante debe obtener la capacidad de ejecutar código de bajos privilegios en el sistema objetivo para explotar esta vulnerabilidad. Este error… | |
| Modificada | Alta (7.8) | 1.8% | — | Lcdf Gifsicle | 2/2/2018 | 17/6/2026 | Un error de doble liberación (double free) en la función read_gif en gifread.c en gifsicle 1.90 permite que un atacante remoto provoque un ataque de denegación de servicio (DoS) u otro tipo de impacto sin especificar mediante un archivo maliciosamente manipulado. Esta vulnerabilidad es diferente de CVE-2017-1000421. | |
| Modificada | Alta (7.5) | 4.6% | 💥 PoC | Seasofsolutions IP Camera Firmware | 31/1/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Netwave IP Camera. Un atacante no autenticado puede provocar el cierre inesperado de un dispositivo mediante el envío de una petición POST con un gran tamaño de cuerpo en el URI /. | |
| Modificada | Crítica (9.8) | 20% | 💥 Exploit | Labf Nfsaxe | 22/1/2018 | 17/6/2026 | Desbordamiento de búfer en el cliente FTP en LabF nfsAxe 3.7 permite que los servidores FTP remotos ejecuten código arbitrario mediante una respuesta larga. | |
| Modificada | Alta (8.8) | 34% | 💥 Exploit | Pfsense | 22/1/2018 | 17/6/2026 | pfSense, en versiones anteriores a la 2.3, permite que usuarios autenticados remotos ejecuten comandos arbitrarios del sistema operativo mediante un carácter "|" en el parámetro de gráfica status_rrd_graph_img.php, relacionado con _rrd_graph_img.php. | |
| Modificada | Crítica (9) | 1.8% | — | Oracle SUN ZFS Storage Appliance KIT | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: User Interface). La versión compatible afectada es la anterior a la 08/07/2013. Esta vulnerabilidad difícilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP… | |
| Modificada | Alta (8.6) | 2.0% | — | Oracle SUN ZFS Storage Appliance KIT | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: User Interface). La versión compatible afectada es la anterior a la 08/07/2013. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP comprometa… | |
| Modificada | Crítica (9.3) | 1.6% | — | Oracle SUN ZFS Storage Appliance KIT | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: User Interface). La versión compatible afectada es la anterior a la 08/07/2013. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP comprometa… | |
| Modificada | Crítica (10) | 2.3% | — | Oracle SUN ZFS Storage Appliance KIT | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: Core Services). La versión compatible afectada es la anterior a la 8.7.13. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP comprometa la… | |
| Modificada | Alta (8.8) | 32% | 💥 Exploit | Netgate PfsenseOpnsense Project Opnsense | 3/1/2018 | 17/6/2026 | pfSense, en sus versiones 2.4.1 y anteriores, es vulnerable a ataques de secuestro de clics en la página de error CSRF. Esto resulta en la ejecución con privilegios de código arbitrario. Consulte la primera URL de referencia para más detalles. Los créditos corresponden a Yorick Koster. OPNsense, una copia (fork) del… | |
| Modificada | Crítica (9.8) | 2.7% | — | Lcdf GifsicleDebian Linux | 2/1/2018 | 17/6/2026 | Gifsicle gifview 1.89 y anteriores es vulnerable a un uso de memoria previamente liberada en la función read_gif, lo que da lugar a una potencial ejecución de código. | |
| Modificada | Alta (7.8) | 0.76% | — | Fs-git Project Fs-git | 2/1/2018 | 17/6/2026 | fs-git es un sistema de archivos tipo api para git repository. El módulo fs-git, en su versión 1.0.1, depende de child_process.exec. Sin embargo, el método buildCommand empleado para construir cadenas exec no sanea datos correctamente y es vulnerable a la inyección de comandos en todos los métodos que lo emplean y… | |
| Modificada | Media (6.5) | 0.91% | — | EMC Isilon Onefs | 20/12/2017 | 17/6/2026 | El servicio NFS en EMC Isilon OneFS 8.1.0.0, 8.0.1.0 - 8.0.1.1 y 8.0.0.0 - 8.0.0.4 mantiene las opciones de exportación NFS por defecto (incluyendo la parte especifica de seguridad del "NFS export" para autenticación) que puede aprovecharse para exportaciones NFS actuales y futuras. El servicio NFS contenía un error… | |
| Modificada | Media (6.7) | 0.35% | — | EMC Isilon Onefs | 13/12/2017 | 17/6/2026 | En EMC Isilon OneFS 8.1.0.0, 8.0.1.0 - 8.0.1.1, 8.0.0.0 - 8.0.0.4, 7.2.1.0 - 7.2.1.5, 7.2.0.x y 7.1.1.x, un usuario con una cuenta de compliance admin (compadmin) puede explotar una vulnerabilidad en los scripts de mantenimiento isi_get_itrace o isi_get_profile para ejecutar cualquier script shell como root del… | |
| Modificada | Media (5.9) | 25% | — | WolfsslSiemens Scalance W1750d FirmwareArubanetworks Instant | 13/12/2017 | 17/6/2026 | wolfSSL en versiones anteriores a la 3.12.2 proporciona un oráculo de Bleichenbacher débil cuando se negocia una suite de cifrado TLS que utiliza un intercambio de claves RSA. Un atacante puede recuperar la clave privada desde una aplicación wolfSSL vulnerable. Esta vulnerabilidad es conocida como "ROBOT". | |
| Modificada | Alta (7.5) | 3.1% | — | OpenafsDebian Linux | 6/12/2017 | 17/6/2026 | OpenAFS en versiones 1.x anteriores a la 1.6.22 no valida paquetes Rx ack correctamente, lo que permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado del sistema o de la aplicación) mediante campos manipulados, tal y como demuestra un subdesbordamiento de enteros y fallo de aserción… | |
| Modificada | Alta (7.8) | 0.73% | — | Pivotal Software Grootfs | 13/11/2017 | 17/6/2026 | La distribución GrootFS de Cloud Foundry Foundation GrootFS en versiones 0.3.x anteriores a la 0.30.0 no valida DiffIDs, permitiendo que imágenes especialmente manipuladas dañen la memoria caché del volumen de grootfs. Por ejemplo, esto podría permitir que un atacante proporcione una capa de imagen que GrootFS… | |
| Modificada | Baja (3.3) | 0.32% | — | Glusterfs | 26/10/2017 | 17/6/2026 | Se ha encontrado un fallo en versiones anteriores a la 3.10 de GlusterFS. Una desreferencia de puntero NULL en la función send_brick_req en glusterfsd/src/gf_attach.c podría emplearse para provocar una denegación de servicio (DoS). | |
| Modificada | Media (5.3) | 3.4% | — | Openbsd OpensshOracle SUN ZFS Storage Appliance KITDebian LinuxNetapp Active IQ Unified Manager+17 | 26/10/2017 | 17/6/2026 | La función process_open en sftp-server.c en OpenSSH, en versiones anteriores a la 7.6, no evita correctamente las operaciones de escritura en el modo readonly, lo que permite que los atacantes creen archivos de longitud cero. | |
| Modificada | Media (4.3) | 1.6% | — | Zfsonlinux ZFS | 18/10/2017 | 17/6/2026 | sharenfs 0.6.4, cuando se integra con los commits bcdd594 y 7d08880 del repositorio zfs, proporciona acceso de lectura global al sistema de archivos zfs compartido, lo que podría permitir que usuarios autenticados remotos obtengan información sensible mediante la lectura de archivos compartidos. | |
| Modificada | Media (6.1) | 0.63% | — | EMC Isilon Onefs | 18/10/2017 | 17/6/2026 | EMC Isilon OneFS (versiones anteriores a la 8.1.0.1, 8.0.1.2 y 8.0.0.6 y en versiones 7.2.1.x) se ha visto afectado por una vulnerabilidad de Cross-Site Scripting reflejado que podría ser explotada por usuarios maliciosos para comprometer el sistema afectado. | |
| Modificada | Media (5.9) | 0.96% | — | Wolfssl | 6/10/2017 | 17/6/2026 | CyaSSL no verifica el uso de la extensión de uso de claves en los certificados de hoja, lo que permite que atacantes remotos suplanten servidores mediante un certificado de servidor manipulado que no está autorizado para su uso en un protocolo handshake SSL/TLS. |