Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1622 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)6.7%⚠ Explotación activaMozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESRCanonical Ubuntu Linux+1416/5/201316/6/2026
Mozilla Firefox anterior a v21.0, Firefox ESR v17.x anterior a v17.0.6, Thunderbird anterior a v17.0.6, y Thunderbird ESR v17.x anterior a v17.0.6 no inicializan estructuras de datos correctamente para las funciones nsDOMSVGZoomEvent::mPreviousScale y nsDOMSVGZoomEvent::mNewScale functions, lo que permite a atacantes…
ModificadaAlta (7.2)0.64%—HP Storage Data Protector26/4/201316/6/2026
Vulnerabilidad no específica en HP Storage Data Protector v6.20, v6.21, v7.00, y v7.01 permite a usuarios locales obtener privilegios a través de vectores no determinados.
ModificadaMedia (4.3)0.55%—IBM XIV Storage System Gen316/4/201316/6/2026
IBM XIV Storage System Gen3 anterior a v11.2 se basa en un certificado X.509 v3 predeterminado para la autenticación, lo que permite a atacantes "de hombre en medio" falsificar servidores mediante el aprovechamiento de un certificado de confianza inapropiado.
ModificadaBaja (2.1)0.32%—GlusterfsRedhat Storage Management ConsoleRedhat Storage Native ClientRedhat Storage Server9/4/201316/6/2026
La funcionalidad GlusterFS en Red Hat Storage Management Console v2.0, Native Client, Server 2.0 permite a usuarios locales sobreescribir archivos arbitrarios mediante un ataque de enlaces simbólicos en varios archivos temporales creados por (1) tests/volume.rc, (2) extras/hook- scripts/S30samba-stop.sh, y…
ModificadaBaja (3.5)0.71%—IBM Scale OUT Network Attached Storage7/4/201316/6/2026
IBM Scale Out Network Attached Storage (SONAS) 1.3 anterior a 1.3.2.3, requiere el almacenamiento en texto planto de las credenciales LDAP sin recomendar una cuenta con menos privilegios, lo que podría permitir a atacantes obtener información sensible del servidor aprovechando el acceso root en una máquina cliente.
ModificadaMedia (5.1)0.99%—IBM Tivoli Storage Manager21/2/201316/6/2026
La interfaz gráfica de usuario Web en el cliente de IBM Tivoli Storage Manager (TSM) v6,3 antes de v6.3.1.0 y v6,4 antes de v6.4.0.1 permite ataques de man-in-the-middle para obtener acceso de clientes no especificados, y por lo tanto obtener acceso al servidor sin especificar, a través de vectores desconocidos .
ModificadaMedia (4.3)2.0%—IBM Tivoli Storage Manager21/2/201316/6/2026
El planificador tradicional en el cliente de IBM Tivoli Storage Manager (TSM) antes de v6.2.5.0, v6.3.1.0 antes de v6.3 y v6.4 antes de v6.4.0.1, cuando la modalidad de petición está activada, permite a atacantes remotos provocar una denegación de servicio (interrupción de la programación) a través de vectores sin…
ModificadaAlta (9.3)6.9%—IBM JavaIBM Lotus DominoIBM Lotus NotesIBM Lotus Notes Sametime+1211/1/201316/6/2026
Una vulnerabilidad no especificada en el componente JRE de IBM Java 7 SR2 y anteriores, SR3 Java v6.0.1 y anteriores, Java 6 SR11 y anteriores, Java 5 SR14 y anteriores, y Java 142 SR13 FP13 y anteriores, tal y como se utiliza en IBM Rational Host On-Demand, Rational Change, Tivoli Monitoring, Smart Analytics System…
ModificadaAlta (9.3)6.9%—IBM JavaIBM Lotus DominoIBM Lotus NotesIBM Lotus Notes Sametime+1211/1/201316/6/2026
Múltiples vulnerabilidades no especificadas en el componente JRE en IBM Java 7 SR2 y anteriores, Java v6.0.1 SR3 y anteriores, Java 6 SR11 y anteriores, Java 5 SR14 y anteriores, y Java 142 SR13 FP13 y anteriores; como las usadas en IBM Rational Host On-Demand, Rational Change, Tivoli Monitoring, Smart Analytics…
ModificadaAlta (9.3)6.9%—IBM JavaIBM Lotus DominoIBM Lotus NotesIBM Lotus Notes Sametime+1211/1/201316/6/2026
Múltiples vulnerabilidades no especificadas en el componente JRE en IBM Java 7 SR2 y anteriores, Java v6.0.1 SR3 y anteriores, Java 6 SR11 y anteriores, Java 5 SR14 y anteriores, y Java 142 SR13 FP13 y anteriores; como las usadas en IBM Rational Host On-Demand, Rational Change, Tivoli Monitoring, Smart Analytics…
ModificadaAlta (9.3)5.1%—IBM JavaIBM Lotus DominoIBM Lotus NotesIBM Lotus Notes Sametime+1211/1/201316/6/2026
Vulnerabilidad no especificada en el componente JRE en IBM Java 7 SR2 y anteriores, Java v6.0.1 SR3 y anteriores, Java 6 SR11 y anteriores, Java 5 SR14 y anteriores, y Java 142 SR13 FP13 y anteriores; como las usadas en IBM Rational Host On-Demand, Rational Change, Tivoli Monitoring, Smart Analytics System 5600,…
ModificadaMedia (6.4)1.3%—IBM Tivoli Storage Manager FOR Space Management21/12/201216/6/2026
Una vulnerabilidad no especificada en IBM Tivoli Storage Manager for Space Management (también conocido como TSM HSM) antes de v6.2.5.0 y v6.3.x antes de v6.3.1.0 permite a atacantes remotos leer o modificar objetos del sistema de ficheros gestionados por HSM a través de vectores desconocidos.
ModificadaAlta (7.2)0.33%—IBM Tivoli Storage Manager FOR Space Management21/12/201216/6/2026
Una vulnerabilidad no especificada en IBM Tivoli Storage Manager para la gestión de espacio (también conocido como TSM HSM) antes de v6.2.5.0 y v6.3.x antes de v6.3.1.0 permite a los usuarios locales leer o modificar los objetos del sistema de archivos a través de vectores desconocidos.
ModificadaCrítica (9.8)6.6%—Openstack SwiftFedoraproject FedoraRedhat Gluster Storage Management ConsoleRedhat Gluster Storage Server FOR On-premise+322/10/201216/6/2026
OpenStack Object Storage (swift) antes de v1.7.0 utiliza la función loads en el módulo pickle de Python de forma no segura al almacenar y cargar los metadatos en memcached, lo que permite a atacantes remotos ejecutar código arbitrario a través de un objeto pickle modificado.
ModificadaAlta (7.8)2.7%—IBM XIV Storage System Gen3 FirmwareIBM XIV Storage System Gen320/10/201216/6/2026
El IBM XIV Storage System Gen3 antes de v11.1.0.a permite a atacantes remotos provocar una denegación de servicio (interrupción de dispositivo) a través de paquetes TCP a puertos no especificados.
ModificadaAlta (9)2.2%—IBM Scale OUT Network Attached Storage30/7/201216/6/2026
IBM Scale Out Network Attached Storage (SONAS) v1.1 hasta v1.3.1 permite a administradores remotos autenticados ejecutar comandos arbitrarios de Linux a través de la (1) interfaz de línea de comandos o (2) interfaz gráfica de usuario, relacionada con asunto de "inyección de código"
ModificadaMedia (4.3)5.7%—Libexpat Project LibexpatPythonDebian LinuxCanonical Ubuntu Linux+73/7/201216/6/2026
El analizador XML (xmlparse.c) en expat antes de v2.1.0 calcula los valores de hash sin restringir la capacidad de desencadenar colisiones hash de forma predecible, lo que permite causar una denegación de servicio (por consumo de CPU) a atacantes dependientes de contexto a través de un archivo XML con muchos…
ModificadaMedia (4.3)1.6%💥 ExploitIBM DS Storage Manager Host SoftwareIBM Ds4100IBM Ds4200IBM Ds4300+1422/6/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en SoftwareRegistration.do en Storage Manager Profiler en IBM System Storage DS Storage Manager antes de v10.83.xx.18 en dispositivos de la Serie DS, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del…
ModificadaMedia (6.5)5.1%💥 ExploitIBM DS Storage Manager Host SoftwareIBM Ds4100IBM Ds4200IBM Ds4300+1422/6/201216/6/2026
Vulnerabilidad de inyección SQL en ModuleServlet.do en Storage Manager Profiler in IBM System Storage DS Storage Manager antes de v10.83.xx.18 de dispositivos de la Serie DS, permite a usuarios remotos autenticados ejecutar comandos SQL a través del parámetro selectedModuleOnly en una acción state_viewmodulelog a la…
ModificadaMedia (6.5)14%—Librdf RaptorLibreofficeApache OpenofficeFedoraproject Fedora+917/6/201216/6/2026
Redland Raptor (también conocido como libraptor) anterior a v2.0.7, utilizado por OpenOffice v3.3 y v3.4 Beta, LibreOffice anterior a v3.4.6 y v3.5.x anterior a v3.5.1, y otros productos, permite a atacantes remotos asistidos por el usuario leer archivos arbitrarios a través de una declaración de entidad externa (XXE)…
ModificadaAlta (9.3)4.8%—Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdOpensuse+95/6/201216/6/2026
Múltiples vulnerabilidades no especificadas en el motor del navegador de Mozilla Firefox antes de v13.0, Thunderbird antes de v13.0, y SeaMonkey antes de v2.10 permiten a atacantes remotos causar una denegación de servicio (corrupción de la memoria y caída de la aplicación) o posiblemente ejecutar código de su…
ModificadaMedia (6.5)2.4%—ImagemagickDebian LinuxRedhat StorageRedhat Enterprise Linux Desktop+65/6/201216/6/2026
La función de TIFFGetEXIFProperties en coders/tiff.c en ImageMagick antes de v6.7.6-3 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de los límites y caída de la aplicación) a través de un IFD EXIF modificado en una imagen TIFF.
ModificadaMedia (6.5)2.3%—ImagemagickCanonical Ubuntu LinuxDebian LinuxRedhat Storage+75/6/201216/6/2026
La función de JPEGWarningHandler en coders/jpeg.c en ImageMagick antes de v6.7.6-3 permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de una imagen JPEG con una secuencia de marcadores de reinicio hecha a mano.
ModificadaMedia (5.5)2.1%—ImagemagickDebian LinuxCanonical Ubuntu LinuxRedhat Storage+65/6/201216/6/2026
ImageMagick v6.7.5-7 y anteriores permite a atacantes remotos causar una denegación de servicio (bucle infinito y bloqueo) a través de una imagen hecha a mano, cuya IFD contiene etiquetas IOP que referencian al principio del IDF.
ModificadaAlta (8.8)3.8%—ImagemagickDebian LinuxCanonical Ubuntu LinuxRedhat Storage+65/6/201216/6/2026
ImageMagick v6.7.5-7 y anteriores permite a atacantes remotos causar una denegación de servicio (corrupción de memoria) y posiblemente ejecutar código de su elección a través de desplazamientos (offsets) modificados y contar valores en la etiqueta ResolutionUnit en el EXIF IFD0 de una imagen .