Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1808 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)1.2%—Faleemi Fsc-880 Firmware26/9/201717/6/2026
Los dispositivos Faleemi FSC-880 00.01.01.0048P2 permiten la inyección SQL sin autenticación mediante el elemento Username en un documento XML a /onvif/device_service, tal y como se demuestra al leer la contraseña de administrador.
ModificadaAlta (7.8)0.47%—Fso-frameworkd Project Fso-frameworkdFso-gsmd Project Fso-gsmdFso-usaged Project Fso-usagedPhonefsod Project Phonefsod26/9/201717/6/2026
Los archivos de políticas de seguridad D-Bus en /etc/dbus-1/system.d/*.conf en fso-gsmd 0.12.0-3, fso-frameworkd 0.9.5.9+git20110512-4 y fso-usaged 0.12.0-2 tal y como se distribuyen en Debian, la versión upstream del git master cornucopia.git (fsoaudiod, fsodatad, fsodeviced, fsogsmd, fsonetworkd, fsotdld, fsousaged)…
ModificadaAlta (7.5)1.5%—Siemens Logo!8 BM Fs-05 Firmware30/8/201717/6/2026
Se ha identificado una vulnerabilidad en LOGO! 8 BM (incl. Variantes SIPLUS) (todas las versiones anteriores a V1.81.2). Un atacante con acceso de red al servidor web integrado en el puerto 80/tcp podría obtener la ID de sesión de una sesión de usuario activa. Un usuario debe iniciar sesión en la interfaz web. Siemens…
ModificadaAlta (7.5)1.9%—Oracle SUN ZFS Storage Appliance KIT Software8/8/201717/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: User Interface). La versión compatible afectada es la AK 2013. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar con acceso a red por HTTP comprometa la seguridad de…
ModificadaAlta (8.3)1.9%—Oracle SUN ZFS Storage Appliance KIT Software8/8/201717/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: User Interface). La versión compatible afectada es la AK 2013. Una vulnerabilidad de difícil explotación permite que un atacante sin autenticar con acceso a red por HTTP comprometa la seguridad de…
ModificadaAlta (7.5)3.1%—Opensuse LeapOpensuseEncfs Project Encfs7/8/201717/6/2026
El archivo de configuración ".encfs6.xml" en encfs en versiones anteriores a la 1.7.5 permite que atacantes remotos accedan a datos confidenciales ajustando "blockMACBytes" a 0 y añadiendo un 8 a "blockMACRandBytes".
ModificadaCrítica (9.9)6.5%💥 ExploitNfsen10/7/201717/6/2026
NfSen anterior a versión 1.3.8, permite a los atacantes remotos ejecutar comandos de sistema operativo arbitrarios por medio de metacaracteres shell en el parámetro customfmt (también se conoce como el campo "Custom output format").
ModificadaAlta (7.2)1.7%—EMC Isilon Onefs21/6/201717/6/2026
EMC Isilon OneFS en versiones 8.0.1.0, 8.0.0 - 8.0.0.3, 7.2.0 - 7.2.1.4 y 7.1.x se ha visto afectado por una vulnerabilidad de escalado de privilegios que podría ser explotada por atacantes para comprometer el sistema afectado.
ModificadaCrítica (9.8)2.0%💥 ExploitDfsol Nuevomailer19/6/201717/6/2026
Una vulnerabilidad de inyección SQL en el archivo rdr.php en nuevoMailer versión 6.0 y anteriores, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro "r".
ModificadaMedia (5.9)0.49%—Fsbbigfork First State Bank OF Bigfork Mobile Banking16/6/201717/6/2026
El "First State Bank of Bigfork Mobile Banking" de la aplicación First State Bank of Bigfork 4.0.3 --también conocida como first-state-bank-of-bigfork-mobile-banking/id1133969876 para iOS no verifica los certificados X.509 desde los servidores SSL, lo que permite un ataque man-in-the-middle para saltar los servidores…
ModificadaMedia (5.9)0.49%—Meafinancial Fsby Mobile Banking16/6/201717/6/2026
La aplicación "Pioneer Bank & Trust Mobile Banking" de First State Bank of Yoakum TX en versiones 3.0.0 (también llamada fsby-mobile-banking/id899136434) para iOS no verifica los certificados X.509 de los servidores SSL, lo que permite que atacantes Man-in-the-Middle (MitM) suplanten servidores y obtengan información…
ModificadaMedia (5.9)0.49%—Meafinancial FSB Dequeen Mobile Banking16/6/201717/6/2026
La aplicación fsb-dequeen-mobile-banking/id1091025340 versión 3.0.1 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por medio de un certificado especialmente diseñado.
ModificadaAlta (7.5)2.0%—Iodata Wfs-sr01 Firmware9/6/201717/6/2026
El dispositivo I-O DATA WFS-SR01 con firmware 1.10 y anteriores del permite a los atacantes remotos evitar la restricción de acceso para acceder a los datos de los dispositivos de almacenamiento insertados en el producto a través de vectores no especificados
ModificadaCrítica (9.8)4.0%—Iodata Wfs-sr01 Firmware9/6/201717/6/2026
El dispositivo I-O DATA WFS-SR01 con firmware versión 1.10 y versiones anteriores permite a atacantes remotos ejecutar comandos de SO arbitrarios a través de vectores no especificados.
ModificadaCrítica (9.8)8.5%💥 ExploitWolfssl24/5/201717/6/2026
Un certificado x509 especialmente diseñado puede causar una sobreescritura de bytes fuera de los límites única en wolfSSL hasta la versión 3.10.2, resultando en vulnerabilidades potenciales de comprobación de certificados, denegación de servicio y posible ejecución de código remota. Para desencadenar esta…
ModificadaAlta (7.1)0.83%—EMC Isilon Onefs19/5/201717/6/2026
Isilon OneFS versión 8.0.1.0, OneFS versiones 8.0.0.0 - 8.0.0.2, OneFS versiones 7.2.1.0 - 7.2.1.3 y OneFS versiones 7.2.0.x de EMC, están afectadas por una vulnerabilidad de exportación de NFS. Bajo ciertas condiciones, después de actualizar un clúster desde OneFS versión 7.1.1.x o anteriores, los usuarios pueden…
ModificadaAlta (7.5)1.1%—Wolfssl9/5/201717/6/2026
WolfSSL anteriores a la versión 3.11.0 no protege a wc_DhAgree de aceptar una clave DH mal formada.
ModificadaAlta (7.8)1.8%—Wolfssl9/5/201717/6/2026
WolfSSL anteriores a 3.10.2 tienen un acceso de memoria fuera de límites con la carga de los parámetros DH manipulados, también conocido como desbordamiento de búfer causado por un archivo temporal mal formado DH.
ModificadaMedia (5.9)0.49%—Electronic Funds Source LLC EFS Mobile Driver Source5/5/201717/6/2026
La aplicación Mobile Driver Source versión 2.5 de Electronic Funds Source (EFS) para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por medio de un certificado diseñado.
ModificadaAlta (7.5)2.7%—Oracle SUN ZFS Storage Appliance KIT24/4/201717/6/2026
La versión afectada es la AK 2013. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de múltiples protocolos comprometer Sun ZFS Storage Appliance Kit (AK). Los ataques exitosos de esta vulnerabilidad pueden resultar en la capacidad no autorizada para causar un…
ModificadaMedia (5.3)1.7%—Oracle SUN ZFS Storage Appliance KIT24/4/201717/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: User Interface subsystem). La versión soportada que se ve afectada es AK 2013. Vulnerabilidad fácilmente explotable permite un atacante no autenticado con acceso a la red a través de HTTP para…
ModificadaAlta (7.8)0.36%—Oracle SUN ZFS Storage Appliance KIT24/4/201717/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: RAS subsystems). La versión soportada que está afectada es AK 2013. Difícil de explotar la vulnerabilidad permite que un atacante con privilegios bajos con inicio de sesión en la infraestructura…
ModificadaAlta (8.3)2.0%—Oracle SUN ZFS Storage Appliance KIT24/4/201717/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: RAS subsystems). La versión soportada que se ve afectada es AK 2013. Difícil de explotar la vulnerabilidad permite un atacante no autenticado con acceso a la red a través de múltiples protocolos para…
ModificadaAlta (8.8)0.40%—Oracle SUN ZFS Storage Appliance KIT Software24/4/201717/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: RAS subsystems). La versión soportada afectada es AK 2013. Vulnerabilidad fácil explotable permite que un atacante con privilegios bajos con inicio de sesión en la infraestructura en la que Sun ZFS…
ModificadaAlta (7.5)6.9%—Squashfs Project Squashfs13/4/201717/6/2026
(1) unsquash-1.c, (2) unsquash-2.c, (3) unsquash-3.c, y (4) unsquash-4.c en Squashfs y sasquatch permiten a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de una entrada manipulada manualmente.