Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1823 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.6%—Qnap Iartist LiteQnap Signage Station27/2/201617/6/2026
El servicio FTP en QNAP iArtist Lite en versiones anteriores a 1.4.54, según se distribuye con QNAP Signage Station en versiones anteriores a 2.0.1, tiene credenciales embebidas, lo que hace más fácil para atacantes remotos obtener acceso a través de una sesión en el puerto 21 de TCP.
ModificadaMedia (6.1)1.2%—Nex-forms Lite Project Nex-forms Lite8/1/201617/6/2026
Múltiples vulnerabilidades de XSS en el plugin NEX-Forms Lite 2.1.0 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro form_field en una acción (1) do_edit o (2) do_insert en wp-admin/admin-ajax.php.
ModificadaAlta (8.8)2.8%—Lacie Lac9000436u FirmwareLacie Lac9000464u FirmwareSeagate Wireless Mobile StorageSeagate Wireless Plus Mobile Storage+131/12/201517/6/2026
Vulnerabilidad de carga de archivos sin restricción en dispositivos Seagate GoFlex Satellite, Seagate Wireless Mobile Storage, Seagate Wireless Plus Mobile Storage y LaCie FUEL con firmware anterior a 3.4.1.105 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo a /media/sda2…
ModificadaAlta (7.5)3.2%—Seagate Goflex SatteliteSeagate Wireless Mobile StorageSeagate Wireless Plus Mobile StorageLacie Lac9000436u Firmware+131/12/201517/6/2026
Vulnerabilidad de salto de ruta absoluta en dispositivos Seagate GoFlex Satellite, Seagate Wireless Mobile Storage, Seagate Wireless Plus Mobile Storage y LaCie FUEL con firmware anterior a 3.4.1.105 permite a atacantes remotos leer archivos arbitrarios a través de una ruta de nombres completa en una petición de…
ModificadaCrítica (9.8)4.2%—Seagate Wireless Mobile StorageSeagate Wireless Plus Mobile StorageLacie Lac9000436u FirmwareLacie Lac9000464u Firmware+131/12/201517/6/2026
Dispositivos Seagate GoFlex Satellite, Seagate Wireless Mobile Storage, Seagate Wireless Plus Mobile Storage y LaCie FUEL con firmware anterior a 3.4.1.105 tienen una contraseña por defecto de root para la cuenta de root, lo que permite a atacantes remotos obtener acceso administrativo a través de una sesión TELNET.
ModificadaBaja (2.1)0.48%—IBM Java 2 SDKIBM Java SDKRedhat SatelliteRedhat Enterprise Linux Desktop+57/12/201517/6/2026
IBM Java Security Components en IBM SDK, Java Technology Edition 8 en versiones anteriores a SR2, 7 R1 en versiones anteriores a SR3 FP20, 7 en versiones anteriores a SR9 FP20, 6 R1 en versiones anteriores a SR8 FP15 y 6 en versiones anteriores a SR16 FP15 permite a atacantes físicamente próximos obtener información…
ModificadaAlta (7.5)10%—LibpngFedoraproject FedoraOpensuse LeapOpensuse+1613/11/201517/6/2026
Múltiples desbordamientos de buffer en las funciones (1) png_set_PLTE y (2) png_get_PLTE en libpng en versiones anteriores a 1.0.64, 1.1.x y 1.2.x en versiones anteriores a 1.2.54, 1.3.x y 1.4.x en versiones anteriores a 1.4.17, 1.5.x en versiones anteriores a 1.5.24 y 1.6.x en versiones anteriores a 1.6.19 permiten a…
AnalizadaMedia (5.3)14%⚠ Explotación activaOracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+1722/10/201517/6/2026
Vulnerabilidad no especificada en Oracle Java SE 6u101, 7u85 y 8u60 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Deployment.
ModificadaMedia (4.9)1.6%—Oracle Database Mobile/lite Server21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Mobile Server en Oracle Database Mobile/Lite Server 10.3.0.3, 11.3.0.2 y 12.1.0.0 permite a usuarios remotos autenticados afectar a la integridad y disponibilidad a través de vectores desconocidos.
ModificadaMedia (6.8)1.6%—Sqlite6/10/201517/6/2026
SQLite en versiones anterioers a 3.8.9, tal como se utiliza en Android en versiones anteriores a 5.1.1 LMY48T, permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno 20099586.
ModificadaAlta (7.2)0.92%💥 ExploitVboxcomm Satellite Express Protocol21/9/201517/6/2026
Vulnerabilidad en el módulo ndvbs en VBox Communications Satellite Express Protocol 2.3.17.3, permite a usuarios locales escribir en ubicaciones arbitrarias de la memoria física y obtener privilegios a través de una llamada ioctl 0x00000ffd.
ModificadaAlta (10)9.2%💥 ExploitSqlite18/9/201517/6/2026
Múltiples vulnerabilidades no especificadas en SQLite en versiones anteriores a 3.8.10.2, tal como se utiliza en Apple iOS en versiones anteriores a 9, tiene un impacto y vectores de ataque desconocidos.
ModificadaAlta (7.8)7.1%—HP Hspa+ Gobi 4GHP Lt4112 LTEHP Elite X2 1010 G2HP Elitebook 1040 G1+3527/8/201517/6/2026
Vulnerabilidad en el módulo HP lt4112 LTE/HSPA+ Gobi 4G con firmware anterior a 12.500.00.15.1803 en dispositivos Thin Client EliteBook, ElitePad, Elite, ProBook, Spectre, Zbook y mt41, permite a atacantes remotos modificar los datos, provocar una denegación de servicio o ejecutar código arbitrario a través de…
ModificadaMedia (6.9)0.51%—HP Hspa+ Gobi 4GHP Lt4112 LTEHP Elite X2 1010 G2HP Elitebook 1040 G1+3527/8/201517/6/2026
Vulnerabilidad en el módulo HP lt4112 LTE/HSPA+ Gobi 4G con firmware anterior a 12.500.00.15.1803 en dispositivos Thin Client EliteBook, ElitePad, Elite, ProBook, Spectre, Zbook y mt4, permite a usuarios locales obtener privilegios a través de vectores no especificados.
ModificadaMedia (4.3)3.5%💥 ExploitPhpliteadmin18/8/201517/6/2026
Múltiples vulnerabilidades de XSS en phpLiteAdmin 1.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) PATH_INFO, (2) el parámetro droptable o (3) el parámetro table a phpliteadmin.php.
ModificadaMedia (6.8)2.6%💥 ExploitPhpliteadmin Project Phpliteadmin18/8/201517/6/2026
Vulnerabilidad CSRF en phpLiteAdmin 1.1, permite a atacantes remotos secuestrar la autenticación de usuarios por solicitudes que eliminan tablas de bases de datos a través del parámetro droptable a phpliteadmin.php.
ModificadaMedia (5)3.2%—Canonical Ubuntu LinuxSqlite12/8/201517/6/2026
Desbordamiento de buffer en la optimización skip-scan en SQLite 3.8.2, permite a atacantes remotos provocar una denegación de servicio (caída) a través de sentencias SQL manipuladas.
ModificadaBaja (2.1)0.45%—Siemens Simatic Wincc Sm@rtclientSiemens Simatic Wincc Sm@rtclient Lite3/8/201517/6/2026
Vulnerabilidad en Siemens SIMATIC en las aplicaciones WinCC Sm@rtClient y Sm@rtClient Lite en las versiones anteriores a la 01.00.01.00 para Android, no almacena correctamente las contraseñas, lo cual permite a atacantes físicamente próximos obtener información sensible a través de vectores no especificados.
ModificadaMedia (5)1.3%—Research-artisan Research Artisan Lite26/7/201517/6/2026
Vulnerabilidad en Research Artisan Lite en versiones anteriores a 1.18, no garantiza que un usuario se haya autenticado, lo que permite a atacantes remotos realizar acciones no especificadas a través de vectores desconocidos.
ModificadaMedia (4.3)1.2%—Research-artisan Research Artisan Lite25/7/201517/6/2026
Múltiples vulnerabilidades de XSS en Research Artisan Lite en versiones anteriores a 1.18, permite a atacantes remotos inyectar arbitrariamente código HTML o web script a través de (1) un documento HTML manipulado o (2) una URL manipulada que no es manejada correctamente durante el análisis del log de acceso.
AnalizadaCrítica (9.8)25%⚠ Explotación activaOracle JDKOracle JRECanonical Ubuntu LinuxDebian Linux+1716/7/201517/6/2026
Vulnerabilidad no especificada en Oracle Java SE versiones 6u95, 7u80 y 8u45 y en Java SE Embedded versiones 7u75 y 8u33, permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con librerías, una vulnerabilidad diferente a CVE-2015-4732.
ModificadaMedia (4.3)1.5%—Qualiteam X-cart8/7/201517/6/2026
Vulnerabilidad de XSS en X-Cart 4.5.0 y anteriores permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados en install/.
ModificadaAlta (7.5)4.5%—SqliteApple MAC OS XApple Iphone OS3/7/201517/6/2026
Múltiples desbordamientos de buffer en la funcionalidad printf en SQLite, utilizado en Apple iOS anterior a 8.4 y OS X anterior a 10.10.4, permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de vectores no especificados.
ModificadaMedia (4.3)1.9%—Mysql-lite-administrator Project Mysql-lite-administrator24/6/201517/6/2026
Múltiples vulnerabilidades de XSS en MySql Lite Administrator (mysql-lite-administrator) beta-1 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro table_name en (1) tabella.php, (2) coloni.php, o (3) insert.php o (4) del parámetro num_row en coloni.php.
ModificadaAlta (7.5)2.7%—Redhat Network SatelliteSuse Manager14/5/201517/6/2026
Vulnerabilidad de entidad externa XML (XXE) en la interfaz RPC en Spacewalk y Red Hat Network (RHN) Satellite 5.7 y anteriores permite a atacantes remotos leer archivos arbitrarios y posiblemente tener otro impacto no especificado a través de vectores desconocidos.