Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1808 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.77% | — | Jensenofscandinavia Al3g FirmwareJensenofscandinavia Al5000ac FirmwareJensenofscandinavia Al59300 Firmware | 3/4/2017 | 17/6/2026 | Jensen de Scandinavia través de dispositivos AS Air:Link 3G (AL3G) versión 2.23m (Rev. 3), Air:Link 5000AC (AL5000AC) versión 1.13, y Air:Link 59300 (AL59300) versión 1.04 (Rev. 4) permite a atacantes conducir ataques Open Redirect a través de un parametro return-url to /goform/formLogout. | |
| Modificada | Media (6.1) | 0.79% | — | Jensenofscandinavia Al3g FirmwareJensenofscandinavia Al5000ac FirmwareJensenofscandinavia Al59300 Firmware | 3/4/2017 | 17/6/2026 | Jensen de Scandinavia través de dispositivos AS Air:Link 3G (AL3G) versión 2.23m (Rev. 3), Air:Link 5000AC (AL5000AC) versión 1.13, y Air:Link 59300 (AL59300) versión 1.04 (Rev. 4) permite a atacantes remotos conducir ataques Open Redirect a través del parámetro submit-url de la página certain /goform/* . | |
| Modificada | Alta (8.8) | 1.2% | — | Jensenofscandinavia Al3g FirmwareJensenofscandinavia Al5000ac FirmwareJensenofscandinavia Al59300 Firmware | 3/4/2017 | 17/6/2026 | Jensen de Scandinavia través de dispositivos AS Air:Link 3G (AL3G) versión 2.23m (Rev. 3), Air:Link 5000AC (AL5000AC) versión 1.13, y Air:Link 59300 (AL59300) versión 1.04 (Rev. 4) permite a atacantes remotos leer contraseñas a través de peticiones directas de la página x.asp. | |
| Modificada | Alta (8.8) | 0.56% | — | Jensenofscandinavia Al3g FirmwareJensenofscandinavia Al5000ac FirmwareJensenofscandinavia Al59300 Firmware | 3/4/2017 | 17/6/2026 | Jensen de Scandinavia través de dispositivos AS Air:Link 3G (AL3G) versión 2.23m (Rev. 3), Air:Link 5000AC (AL5000AC) versión 1.13, y Air:Link 59300 (AL59300) versión 1.04 (Rev. 4) permite a atacantes remotos conducir ataques CSRF a través de páginas certain /goform/* . | |
| Modificada | Crítica (9.8) | 3.4% | — | Jensenofscandinavia Al3g FirmwareJensenofscandinavia Al5000ac FirmwareJensenofscandinavia Al59300 Firmware | 3/4/2017 | 17/6/2026 | Jensen de Scandinavia través de dispositivos AS Air:Link 3G (AL3G) versión 2.23m (Rev. 3), Air:Link 5000AC (AL5000AC) versión 1.13, y Air:Link 59300 (AL59300) versión 1.04 (Rev. 4) permiten a atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres de shell en páginas to certain /goform/* . | |
| Modificada | Alta (7.5) | 2.3% | — | EMC Isilon Onefs | 29/3/2017 | 17/6/2026 | EMC Isilon OneFS es afectada por una vulnerabilidad de recorrido transversal que potencialmente puede ser explotada por los atacantes para comprometer el sistema afectado. Las versiones afectadas son 7.1.0 - 7.1.1.10, 7.2.0 - 7.2.1.3 y 8.0.0 - 8.0.0.1. | |
| Modificada | Alta (8.8) | 2.9% | — | Jensenofscandinavia Air\ | 26/3/2017 | 17/6/2026 | Múltiples vulnerabilidades de desbordamiento de búfer en pila en dispositivos Jensen de Escandinavia AS Air:Link 3G (AL3G) versión 2.23m (Rev. 3), Air:Link 5000AC (AL5000AC) versión 1.13 y Air:Link 59300 (AL59300) versión 1.04 (Rev. 4) permiten a atacantes remotos ejecutar código arbitrario o bloquear el servicio web… | |
| Modificada | Crítica (9.8) | 15% | 💥 Exploit | Alienvault OssimAlienvault Unified Security ManagementNfsen | 22/3/2017 | 17/6/2026 | USM y OSSIM anteriores a versión 5.3.7 y NfSen anteriores a versión 1.3.8 de AlienVault, presentan un error en la eliminación de privilegios y ejecutan innecesariamente el código Perl de NfSen como root, también se conoce como ID de AlienVault ENG-104945, una vulnerabilidad diferente de CVE-2017-6970 y CVE-2017 -6971. | |
| Modificada | Alta (8.8) | 16% | 💥 Exploit | Alienvault OssimAlienvault Unified Security ManagementNfsen | 22/3/2017 | 17/6/2026 | AlienVault USM y OSSIM en versiones anteriores a 5.3.5 y NfSen en versiones anteriores a 1.3.8 permite a usuarios remotos autenticados ejecutar comandos arbitrarios en un contexto privilegiado, o lanzar un shell inverso, a través de vectores que involucran la ID de sesión PHP y el código PHP de NfSen, también conocido… | |
| Modificada | Alta (8.4) | 1.7% | 💥 Exploit | Alienvault OssimAlienvault Unified Security ManagementNfsen | 22/3/2017 | 17/6/2026 | AlienVault USM y OSSIM en versiones anteriores a 5.3.5 y NfSen en versiones anteriores a 1.3.8 permiten a usuarios locales ejecutar comandos arbitrarios en un contexto privilegiado a través de un NfSen socket, también conocido como AlienVault ID ENG-104863. NOTA: la declaración del proveedor de AlienVault de las… | |
| Modificada | Media (5.5) | 3.2% | — | Squashfs Project SquashfsFedoraproject Fedora | 17/3/2017 | 17/6/2026 | Desbordamiento de enteros en la función read_fragment_table_4 en unsquash-4.c en Squashfs y sasquatch permite que atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de una entrada manipulada, lo que desencadena un desbordamiento de búfer basado en pila. | |
| Modificada | Alta (7.5) | 15% | — | Efssoft Easy File Sharing FTP Server | 16/3/2017 | 17/6/2026 | Easy File Sharing FTP Server versión 3.6 es vulnerable a una vulnerabilidad de salto de directorio, lo que permite a un atacante listar y descargar cualquier archivo de cualquier carpeta fuera del root FTP Directory. | |
| Modificada | Media (5.5) | 0.49% | — | Wolfssl | 24/2/2017 | 17/6/2026 | En versiones de wolfSSL anteriores a 3.10.2, la función fp_mul_comba facilita extraer información de clave RSA para un usuario malicioso que tiene acceso para visualizar la chaché en una máquina. | |
| Modificada | Media (5.3) | 1.7% | — | Openafs | 6/2/2017 | 17/6/2026 | OpenAFS 1.6.19 y versiones anteriores permiten a atacantes remotos obtener información de directorio sensible a través de vectores que implican (1) la partición de caché de cliente, (2) partición del servidor de archivos vice o (3) ciertas respuestas de RPC. | |
| Modificada | Alta (7.2) | 2.0% | — | EMC Isilon Onefs | 3/2/2017 | 17/6/2026 | EMC Isilon OneFS 7.1.0.x, EMC Isilon OneFS 7.1.0.10, EMC Isilon OneFS 7.1.0.x se ve afectada por una vulnerabilidad de escalada de privilegios que podría ser potencialmente explotada por los atacantes para comprometer el sistema afectado. | |
| Modificada | Media (6.7) | 0.41% | — | EMC Isilon Onefs | 23/1/2017 | 17/6/2026 | EMC Isilon OneFS 8.0.0.0, EMC Isilon OneFS 7.2.1.0 - 7.2.1.2, EMC Isilon OneFS 7.2.0.x, EMC Isilon OneFS 7.1.1.0 - 7.1.1.10 y EMC Isilon OneFS 7.1.0.x está afectado por una vulnerabilidad de inyección LDAP que podría ser potencialmente explotable por un usuario malicioso para comprometer el sistema. | |
| Modificada | Media (5.5) | 0.30% | — | MariadbOracle MysqlWolfsslDebian Linux | 13/12/2016 | 17/6/2026 | La implementación de software C de AES Encryption and Decryption en wolfSSL (anterioremtne CyaSSL) en versiones anteriores a 3.9.10 hace más fácil para usuarios locales descubrir las claves AES aprovechando las diferencias de tiempo de banco del cachè. | |
| Modificada | Media (5.5) | 0.37% | — | Wolfssl | 13/12/2016 | 17/6/2026 | La implementacion de software C de RSA en wolfSSL (anteriormente CyaSSL) en versiones anteriores a 3.9.10 hace más fácil para usuarios locales descubrir las claves RSA aprovechando las diferencias de acierto de banco del caché. | |
| Modificada | Media (5.5) | 0.37% | — | Wolfssl | 13/12/2016 | 17/6/2026 | La implementación de software C de ECC en wolfSSL (anteriormente CyaSSL) (anteriormente CyaSSL) en versiones anteriores a 3.9.10 hace más fácil para usuarios locales descubrir las claves RSA aprovechando las diferencias de acierto de banco del caché | |
| Modificada | Alta (8.2) | 0.39% | — | Oracle SUN ZFS Storage Appliance KIT | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Sun ZFS Storage Appliance Kit (AK) en Oracle Sun Systems Products Suite AK 2013 permite a usuarios locales afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con Core Services. | |
| Modificada | Alta (7.1) | 0.34% | — | Oracle SUN ZFS Storage Appliance KIT | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Sun ZFS Storage Appliance Kit (AK) en Oracle Sun Systems Products Suite AK 2013 permite a usuarios locales afectar la confidencialidad y la integridad a través de vectores relacionados con SMB Users. | |
| Modificada | Media (5.5) | 0.40% | — | Oracle SUN ZFS Storage Appliance KIT | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Sun ZFS Storage Appliance Kit (AK) en Oracle Sun Systems Products Suite AK 2013 permite a usuarios locales afectar la confidencialidad a través de vectores relacionados con Core Services. | |
| Modificada | Baja (3.7) | 1.3% | — | Oracle SUN ZFS Storage Appliance KIT | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Sun ZFS Storage Appliance Kit (AK) en Oracle Sun Systems Products Suite AK 2013 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con Core Services. | |
| Modificada | Baja (3.3) | 0.37% | — | Ecryptfs-utilsCanonical Ubuntu Linux | 22/7/2016 | 17/6/2026 | ecryptfs-setup-swap en eCryptfs no impide la activación de la partición de intercambio sin cifrar durante el inicio cuando se utiliza el particionamiento GPT en un controlador (1) NVMe o (2) MMC, lo que permite a usuarios locales obtener información sensible a través de vectores no especificados. NOTA: esta… | |
| Modificada | Baja (3.3) | 0.35% | — | Canonical Ubuntu LinuxEcryptfs-utils | 22/7/2016 | 17/6/2026 | ecryptfs-setup-swap en eCryptfs en versiones anteriores a 111 no impide la activación de la partición de intercambio sin cifrar durante el inicio cuando se utiliza el particionamiento GPT y ciertas versiones de systemd, lo que permite a usuarios locales obtener información sensible a través de vectores no… |