Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1808 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.77%—Jensenofscandinavia Al3g FirmwareJensenofscandinavia Al5000ac FirmwareJensenofscandinavia Al59300 Firmware3/4/201717/6/2026
Jensen de Scandinavia través de dispositivos AS Air:Link 3G (AL3G) versión 2.23m (Rev. 3), Air:Link 5000AC (AL5000AC) versión 1.13, y Air:Link 59300 (AL59300) versión 1.04 (Rev. 4) permite a atacantes conducir ataques Open Redirect a través de un parametro return-url to /goform/formLogout.
ModificadaMedia (6.1)0.79%—Jensenofscandinavia Al3g FirmwareJensenofscandinavia Al5000ac FirmwareJensenofscandinavia Al59300 Firmware3/4/201717/6/2026
Jensen de Scandinavia través de dispositivos AS Air:Link 3G (AL3G) versión 2.23m (Rev. 3), Air:Link 5000AC (AL5000AC) versión 1.13, y Air:Link 59300 (AL59300) versión 1.04 (Rev. 4) permite a atacantes remotos conducir ataques Open Redirect a través del parámetro submit-url de la página certain /goform/* .
ModificadaAlta (8.8)1.2%—Jensenofscandinavia Al3g FirmwareJensenofscandinavia Al5000ac FirmwareJensenofscandinavia Al59300 Firmware3/4/201717/6/2026
Jensen de Scandinavia través de dispositivos AS Air:Link 3G (AL3G) versión 2.23m (Rev. 3), Air:Link 5000AC (AL5000AC) versión 1.13, y Air:Link 59300 (AL59300) versión 1.04 (Rev. 4) permite a atacantes remotos leer contraseñas a través de peticiones directas de la página x.asp.
ModificadaAlta (8.8)0.56%—Jensenofscandinavia Al3g FirmwareJensenofscandinavia Al5000ac FirmwareJensenofscandinavia Al59300 Firmware3/4/201717/6/2026
Jensen de Scandinavia través de dispositivos AS Air:Link 3G (AL3G) versión 2.23m (Rev. 3), Air:Link 5000AC (AL5000AC) versión 1.13, y Air:Link 59300 (AL59300) versión 1.04 (Rev. 4) permite a atacantes remotos conducir ataques CSRF a través de páginas certain /goform/* .
ModificadaCrítica (9.8)3.4%—Jensenofscandinavia Al3g FirmwareJensenofscandinavia Al5000ac FirmwareJensenofscandinavia Al59300 Firmware3/4/201717/6/2026
Jensen de Scandinavia través de dispositivos AS Air:Link 3G (AL3G) versión 2.23m (Rev. 3), Air:Link 5000AC (AL5000AC) versión 1.13, y Air:Link 59300 (AL59300) versión 1.04 (Rev. 4) permiten a atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres de shell en páginas to certain /goform/* .
ModificadaAlta (7.5)2.3%—EMC Isilon Onefs29/3/201717/6/2026
EMC Isilon OneFS es afectada por una vulnerabilidad de recorrido transversal que potencialmente puede ser explotada por los atacantes para comprometer el sistema afectado. Las versiones afectadas son 7.1.0 - 7.1.1.10, 7.2.0 - 7.2.1.3 y 8.0.0 - 8.0.0.1.
ModificadaAlta (8.8)2.9%—Jensenofscandinavia Air\26/3/201717/6/2026
Múltiples vulnerabilidades de desbordamiento de búfer en pila en dispositivos Jensen de Escandinavia AS Air:Link 3G (AL3G) versión 2.23m (Rev. 3), Air:Link 5000AC (AL5000AC) versión 1.13 y Air:Link 59300 (AL59300) versión 1.04 (Rev. 4) permiten a atacantes remotos ejecutar código arbitrario o bloquear el servicio web…
ModificadaCrítica (9.8)15%💥 ExploitAlienvault OssimAlienvault Unified Security ManagementNfsen22/3/201717/6/2026
USM y OSSIM anteriores a versión 5.3.7 y NfSen anteriores a versión 1.3.8 de AlienVault, presentan un error en la eliminación de privilegios y ejecutan innecesariamente el código Perl de NfSen como root, también se conoce como ID de AlienVault ENG-104945, una vulnerabilidad diferente de CVE-2017-6970 y CVE-2017 -6971.
ModificadaAlta (8.8)16%💥 ExploitAlienvault OssimAlienvault Unified Security ManagementNfsen22/3/201717/6/2026
AlienVault USM y OSSIM en versiones anteriores a 5.3.5 y NfSen en versiones anteriores a 1.3.8 permite a usuarios remotos autenticados ejecutar comandos arbitrarios en un contexto privilegiado, o lanzar un shell inverso, a través de vectores que involucran la ID de sesión PHP y el código PHP de NfSen, también conocido…
ModificadaAlta (8.4)1.7%💥 ExploitAlienvault OssimAlienvault Unified Security ManagementNfsen22/3/201717/6/2026
AlienVault USM y OSSIM en versiones anteriores a 5.3.5 y NfSen en versiones anteriores a 1.3.8 permiten a usuarios locales ejecutar comandos arbitrarios en un contexto privilegiado a través de un NfSen socket, también conocido como AlienVault ID ENG-104863. NOTA: la declaración del proveedor de AlienVault de las…
ModificadaMedia (5.5)3.2%—Squashfs Project SquashfsFedoraproject Fedora17/3/201717/6/2026
Desbordamiento de enteros en la función read_fragment_table_4 en unsquash-4.c en Squashfs y sasquatch permite que atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de una entrada manipulada, lo que desencadena un desbordamiento de búfer basado en pila.
ModificadaAlta (7.5)15%—Efssoft Easy File Sharing FTP Server16/3/201717/6/2026
Easy File Sharing FTP Server versión 3.6 es vulnerable a una vulnerabilidad de salto de directorio, lo que permite a un atacante listar y descargar cualquier archivo de cualquier carpeta fuera del root FTP Directory.
ModificadaMedia (5.5)0.49%—Wolfssl24/2/201717/6/2026
En versiones de wolfSSL anteriores a 3.10.2, la función fp_mul_comba facilita extraer información de clave RSA para un usuario malicioso que tiene acceso para visualizar la chaché en una máquina.
ModificadaMedia (5.3)1.7%—Openafs6/2/201717/6/2026
OpenAFS 1.6.19 y versiones anteriores permiten a atacantes remotos obtener información de directorio sensible a través de vectores que implican (1) la partición de caché de cliente, (2) partición del servidor de archivos vice o (3) ciertas respuestas de RPC.
ModificadaAlta (7.2)2.0%—EMC Isilon Onefs3/2/201717/6/2026
EMC Isilon OneFS 7.1.0.x, EMC Isilon OneFS 7.1.0.10, EMC Isilon OneFS 7.1.0.x se ve afectada por una vulnerabilidad de escalada de privilegios que podría ser potencialmente explotada por los atacantes para comprometer el sistema afectado.
ModificadaMedia (6.7)0.41%—EMC Isilon Onefs23/1/201717/6/2026
EMC Isilon OneFS 8.0.0.0, EMC Isilon OneFS 7.2.1.0 - 7.2.1.2, EMC Isilon OneFS 7.2.0.x, EMC Isilon OneFS 7.1.1.0 - 7.1.1.10 y EMC Isilon OneFS 7.1.0.x está afectado por una vulnerabilidad de inyección LDAP que podría ser potencialmente explotable por un usuario malicioso para comprometer el sistema.
ModificadaMedia (5.5)0.30%—MariadbOracle MysqlWolfsslDebian Linux13/12/201617/6/2026
La implementación de software C de AES Encryption and Decryption en wolfSSL (anterioremtne CyaSSL) en versiones anteriores a 3.9.10 hace más fácil para usuarios locales descubrir las claves AES aprovechando las diferencias de tiempo de banco del cachè.
ModificadaMedia (5.5)0.37%—Wolfssl13/12/201617/6/2026
La implementacion de software C de RSA en wolfSSL (anteriormente CyaSSL) en versiones anteriores a 3.9.10 hace más fácil para usuarios locales descubrir las claves RSA aprovechando las diferencias de acierto de banco del caché.
ModificadaMedia (5.5)0.37%—Wolfssl13/12/201617/6/2026
La implementación de software C de ECC en wolfSSL (anteriormente CyaSSL) (anteriormente CyaSSL) en versiones anteriores a 3.9.10 hace más fácil para usuarios locales descubrir las claves RSA aprovechando las diferencias de acierto de banco del caché
ModificadaAlta (8.2)0.39%—Oracle SUN ZFS Storage Appliance KIT25/10/201617/6/2026
Vulnerabilidad no especificada en el componente Sun ZFS Storage Appliance Kit (AK) en Oracle Sun Systems Products Suite AK 2013 permite a usuarios locales afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con Core Services.
ModificadaAlta (7.1)0.34%—Oracle SUN ZFS Storage Appliance KIT25/10/201617/6/2026
Vulnerabilidad no especificada en el componente Sun ZFS Storage Appliance Kit (AK) en Oracle Sun Systems Products Suite AK 2013 permite a usuarios locales afectar la confidencialidad y la integridad a través de vectores relacionados con SMB Users.
ModificadaMedia (5.5)0.40%—Oracle SUN ZFS Storage Appliance KIT25/10/201617/6/2026
Vulnerabilidad no especificada en el componente Sun ZFS Storage Appliance Kit (AK) en Oracle Sun Systems Products Suite AK 2013 permite a usuarios locales afectar la confidencialidad a través de vectores relacionados con Core Services.
ModificadaBaja (3.7)1.3%—Oracle SUN ZFS Storage Appliance KIT25/10/201617/6/2026
Vulnerabilidad no especificada en el componente Sun ZFS Storage Appliance Kit (AK) en Oracle Sun Systems Products Suite AK 2013 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con Core Services.
ModificadaBaja (3.3)0.37%—Ecryptfs-utilsCanonical Ubuntu Linux22/7/201617/6/2026
ecryptfs-setup-swap en eCryptfs no impide la activación de la partición de intercambio sin cifrar durante el inicio cuando se utiliza el particionamiento GPT en un controlador (1) NVMe o (2) MMC, lo que permite a usuarios locales obtener información sensible a través de vectores no especificados. NOTA: esta…
ModificadaBaja (3.3)0.35%—Canonical Ubuntu LinuxEcryptfs-utils22/7/201617/6/2026
ecryptfs-setup-swap en eCryptfs en versiones anteriores a 111 no impide la activación de la partición de intercambio sin cifrar durante el inicio cuando se utiliza el particionamiento GPT y ciertas versiones de systemd, lo que permite a usuarios locales obtener información sensible a través de vectores no…