Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1808 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.39%—Gemalto Safenet Authentication Service FOR AD FS Agent2/3/201817/6/2026
SafeNet Authentication Service for AD FS Agent emplea listas de control de acceso débiles para directorios de instalación y módulos ejecutables no especificados. Esto permite que usuarios locales obtengan privilegios modificando un módulo ejecutable.
ModificadaAlta (8.8)0.65%—FSI Fs010w Firmware23/2/201817/6/2026
Vulnerabilidad Cross-Site Request Forgery (CSRF) en FS010W con firmware FS010W_00_V1.3.0 y anteriores permite a atacantes secuestrar la autenticación de los administradores utilizando vectores no especificados.
ModificadaMedia (4.8)0.52%—FSI Fs010w Firmware23/2/201817/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en FS010W con firmware FS010W_00_V1.3.0 y anteriores permite que los atacantes inyecten scripts web o HTML arbitrarios utilizando vectores no especificados.
ModificadaAlta (7)0.50%—Joyent SmartosOracle SolarisOracle ZFS Storage Appliance21/2/201817/6/2026
Esta vulnerabilidad permite que los atacantes locales escalen privilegios en instalaciones vulnerables de Joyent SmartOS release-20170803-20170803T064301Z. En primer lugar, un atacante debe obtener la capacidad de ejecutar código de bajos privilegios en el sistema objetivo para explotar esta vulnerabilidad. Este error…
ModificadaAlta (7.8)1.8%—Lcdf Gifsicle2/2/201817/6/2026
Un error de doble liberación (double free) en la función read_gif en gifread.c en gifsicle 1.90 permite que un atacante remoto provoque un ataque de denegación de servicio (DoS) u otro tipo de impacto sin especificar mediante un archivo maliciosamente manipulado. Esta vulnerabilidad es diferente de CVE-2017-1000421.
ModificadaAlta (7.5)4.6%💥 PoCSeasofsolutions IP Camera Firmware31/1/201817/6/2026
Se ha descubierto un problema en dispositivos Netwave IP Camera. Un atacante no autenticado puede provocar el cierre inesperado de un dispositivo mediante el envío de una petición POST con un gran tamaño de cuerpo en el URI /.
ModificadaCrítica (9.8)20%💥 ExploitLabf Nfsaxe22/1/201817/6/2026
Desbordamiento de búfer en el cliente FTP en LabF nfsAxe 3.7 permite que los servidores FTP remotos ejecuten código arbitrario mediante una respuesta larga.
ModificadaAlta (8.8)34%💥 ExploitPfsense22/1/201817/6/2026
pfSense, en versiones anteriores a la 2.3, permite que usuarios autenticados remotos ejecuten comandos arbitrarios del sistema operativo mediante un carácter "|" en el parámetro de gráfica status_rrd_graph_img.php, relacionado con _rrd_graph_img.php.
ModificadaCrítica (9)1.8%—Oracle SUN ZFS Storage Appliance KIT18/1/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: User Interface). La versión compatible afectada es la anterior a la 08/07/2013. Esta vulnerabilidad difícilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP…
ModificadaAlta (8.6)2.0%—Oracle SUN ZFS Storage Appliance KIT18/1/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: User Interface). La versión compatible afectada es la anterior a la 08/07/2013. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP comprometa…
ModificadaCrítica (9.3)1.6%—Oracle SUN ZFS Storage Appliance KIT18/1/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: User Interface). La versión compatible afectada es la anterior a la 08/07/2013. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP comprometa…
ModificadaCrítica (10)2.3%—Oracle SUN ZFS Storage Appliance KIT18/1/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: Core Services). La versión compatible afectada es la anterior a la 8.7.13. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP comprometa la…
ModificadaAlta (8.8)32%💥 ExploitNetgate PfsenseOpnsense Project Opnsense3/1/201817/6/2026
pfSense, en sus versiones 2.4.1 y anteriores, es vulnerable a ataques de secuestro de clics en la página de error CSRF. Esto resulta en la ejecución con privilegios de código arbitrario. Consulte la primera URL de referencia para más detalles. Los créditos corresponden a Yorick Koster. OPNsense, una copia (fork) del…
ModificadaCrítica (9.8)2.7%—Lcdf GifsicleDebian Linux2/1/201817/6/2026
Gifsicle gifview 1.89 y anteriores es vulnerable a un uso de memoria previamente liberada en la función read_gif, lo que da lugar a una potencial ejecución de código.
ModificadaAlta (7.8)0.76%—Fs-git Project Fs-git2/1/201817/6/2026
fs-git es un sistema de archivos tipo api para git repository. El módulo fs-git, en su versión 1.0.1, depende de child_process.exec. Sin embargo, el método buildCommand empleado para construir cadenas exec no sanea datos correctamente y es vulnerable a la inyección de comandos en todos los métodos que lo emplean y…
ModificadaMedia (6.5)0.91%—EMC Isilon Onefs20/12/201717/6/2026
El servicio NFS en EMC Isilon OneFS 8.1.0.0, 8.0.1.0 - 8.0.1.1 y 8.0.0.0 - 8.0.0.4 mantiene las opciones de exportación NFS por defecto (incluyendo la parte especifica de seguridad del "NFS export" para autenticación) que puede aprovecharse para exportaciones NFS actuales y futuras. El servicio NFS contenía un error…
ModificadaMedia (6.7)0.35%—EMC Isilon Onefs13/12/201717/6/2026
En EMC Isilon OneFS 8.1.0.0, 8.0.1.0 - 8.0.1.1, 8.0.0.0 - 8.0.0.4, 7.2.1.0 - 7.2.1.5, 7.2.0.x y 7.1.1.x, un usuario con una cuenta de compliance admin (compadmin) puede explotar una vulnerabilidad en los scripts de mantenimiento isi_get_itrace o isi_get_profile para ejecutar cualquier script shell como root del…
ModificadaMedia (5.9)25%—WolfsslSiemens Scalance W1750d FirmwareArubanetworks Instant13/12/201717/6/2026
wolfSSL en versiones anteriores a la 3.12.2 proporciona un oráculo de Bleichenbacher débil cuando se negocia una suite de cifrado TLS que utiliza un intercambio de claves RSA. Un atacante puede recuperar la clave privada desde una aplicación wolfSSL vulnerable. Esta vulnerabilidad es conocida como "ROBOT".
ModificadaAlta (7.5)3.1%—OpenafsDebian Linux6/12/201717/6/2026
OpenAFS en versiones 1.x anteriores a la 1.6.22 no valida paquetes Rx ack correctamente, lo que permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado del sistema o de la aplicación) mediante campos manipulados, tal y como demuestra un subdesbordamiento de enteros y fallo de aserción…
ModificadaAlta (7.8)0.73%—Pivotal Software Grootfs13/11/201717/6/2026
La distribución GrootFS de Cloud Foundry Foundation GrootFS en versiones 0.3.x anteriores a la 0.30.0 no valida DiffIDs, permitiendo que imágenes especialmente manipuladas dañen la memoria caché del volumen de grootfs. Por ejemplo, esto podría permitir que un atacante proporcione una capa de imagen que GrootFS…
ModificadaBaja (3.3)0.32%—Glusterfs26/10/201717/6/2026
Se ha encontrado un fallo en versiones anteriores a la 3.10 de GlusterFS. Una desreferencia de puntero NULL en la función send_brick_req en glusterfsd/src/gf_attach.c podría emplearse para provocar una denegación de servicio (DoS).
ModificadaMedia (5.3)3.4%—Openbsd OpensshOracle SUN ZFS Storage Appliance KITDebian LinuxNetapp Active IQ Unified Manager+1726/10/201717/6/2026
La función process_open en sftp-server.c en OpenSSH, en versiones anteriores a la 7.6, no evita correctamente las operaciones de escritura en el modo readonly, lo que permite que los atacantes creen archivos de longitud cero.
ModificadaMedia (4.3)1.6%—Zfsonlinux ZFS18/10/201717/6/2026
sharenfs 0.6.4, cuando se integra con los commits bcdd594 y 7d08880 del repositorio zfs, proporciona acceso de lectura global al sistema de archivos zfs compartido, lo que podría permitir que usuarios autenticados remotos obtengan información sensible mediante la lectura de archivos compartidos.
ModificadaMedia (6.1)0.63%—EMC Isilon Onefs18/10/201717/6/2026
EMC Isilon OneFS (versiones anteriores a la 8.1.0.1, 8.0.1.2 y 8.0.0.6 y en versiones 7.2.1.x) se ha visto afectado por una vulnerabilidad de Cross-Site Scripting reflejado que podría ser explotada por usuarios maliciosos para comprometer el sistema afectado.
ModificadaMedia (5.9)0.96%—Wolfssl6/10/201717/6/2026
CyaSSL no verifica el uso de la extensión de uso de claves en los certificados de hoja, lo que permite que atacantes remotos suplanten servidores mediante un certificado de servidor manipulado que no está autorizado para su uso en un protocolo handshake SSL/TLS.