Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1808 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.4% | — | Buffalo Wzr-600dhp3 FirmwareBuffalo Hw-450hp-zwe FirmwareBuffalo Wzr-hp-g450h FirmwareBuffalo Wzr-450hp Firmware+30 | 19/6/2016 | 17/6/2026 | Dispositivos BUFFALO WZR-600DHP3 con firmware 2.16 y versiones anteriores y dispositivos WZR-S600DHP permiten a atacantes remotos descubrir credenciales y otra información sensible a través de vectores no especificados. | |
| Modificada | Media (6.7) | 0.39% | — | EMC Isilon Onefs | 4/6/2016 | 17/6/2026 | EMC Isilon OneFS 7.1.x en versiones anteriores a 7.1.1.9 y 7.2.x en versiones anteriores a 7.2.1.2 permite a usuarios locales obtener acceso root al shell aprovechando privilegios administrativos. | |
| Modificada | Media (6.2) | 0.45% | — | Dosfstools Project DosfstoolsOpensuse LeapOpensuseCanonical Ubuntu Linux | 3/6/2016 | 17/6/2026 | La función read_boot en boot.c en dosfstools en versiones anteriores a 4.0 permite a atacantes provocar una denegación de servicio (caída) a través de un archivo de sistema manipulado, lo que desencadena un desbordamiento de buffer basado en memoria dinámica en la función (1) read_fat o una lectura de memoria fuera de… | |
| Modificada | Media (6.2) | 0.42% | — | Canonical Ubuntu LinuxOpensuse LeapOpensuseDosfstools Project Dosfstools | 3/6/2016 | 17/6/2026 | La función set_fat en fat.c en dosfstools en versiones anteriores a 4.0 podría permitir a atacantes corromper un sistema de archivos FAT12 o provocar una denegación de servicio (lectura de memoria no válida y caída) escribiendo un número impar de clusters desde la tercera a la última entrada en un sistema de archivos… | |
| Modificada | Media (5.9) | 0.86% | — | EMC Isilon OnefsEMC Isilonsd Edge Onefs | 30/5/2016 | 17/6/2026 | EMC Isilon OneFS 7.1.x y 7.2.x en versiones anteriores a 7.2.1.3 y 8.0.x en versiones anteriores a 8.0.0.1 e IsilonSD Edge OneFS 8.0.x en versiones anteriores a 8.0.0.1, no requiere la firma SMB dentro de una sesión DCERPC sobre ncacn_np, lo que permite a atacantes man-in-the-middle suplantar clientes SMB mediante la… | |
| Modificada | Media (5.5) | 0.46% | — | HP Base-vxfs-50HP Base-vxfs-501HP Base-vxfs-51 | 14/5/2016 | 17/6/2026 | Base-VxFS-50 B.05.00.01 hasta la versión B.05.00.02, Base-VxFS-501 B.05.01.0 hasta la versión B.05.01.03, y Base-VxFS-51 B.05.10.00 hasta la versión B.05.10.02 en HPE HP-UX 11iv3 con VxFS 5.0, VxFS 5.0.1 y VxFS 5.1SP1 no maneja correctamente la herencia ACL para default:class: entries, default:other: entries y… | |
| Modificada | Media (5.3) | 1.3% | — | Openafs | 13/5/2016 | 17/6/2026 | El cliente en OpenAFS en versiones anteriores a 1.6.17 no inicializa adecuadamente las estructuras (1) AFSStoreStatus, (2) AFSStoreVolumeStatus, (3) VldbListByAttributes y (4) ListAddrByAttributes, lo que podría permitir a atacantes remotos obtener información de memoria sensible aprovechando el acceso al tráfico de… | |
| Modificada | Media (6.5) | 1.5% | — | OpenafsDebian Linux | 13/5/2016 | 17/6/2026 | La función newEntry en ptserver/ptprocs.c en OpenAFS en versiones anteriores a 1.6.17 permite a usuarios remotos autenticados de dominios Kerberos ajenos eludir las restricciones destinadas al acceso y crear grupos arbitrarios como administradores aprovechando que no maneja correctamente el ID creator. | |
| Modificada | Alta (7.8) | 0.36% | — | OpenafsDebian Linux | 13/5/2016 | 17/6/2026 | Error por un paso en afs_pioctl.c en OpenAFS en versiones anteriores a 1.6.16 podría permitir a usuarios locales provocar una denegación de servicio (sobrescritura de memoria y caída de sistema) a través de un pioctl con un tamaño de buffer de entrada de 4096 bytes. | |
| Modificada | Media (5.9) | 1.6% | — | Dell EMC Powerscale OnefsNetgear Jr6150 FirmwareSamsung X14j FirmwareZyxel Gs1900-10hp Firmware+1 | 6/4/2016 | 17/6/2026 | El kernel en Cisco TelePresence Server 3.0 hasta la versión 4.2(4.18) en dispositivos Mobility Services Engine (MSE) 8710 permite a atacantes remotos causar una denegación de servicio (pánico y reinicio) a través de una secuencia de paquetes IPv6 manipulada, también conocido como Bug ID CSCuu46673. | |
| Modificada | Alta (7.5) | 1.9% | — | Dell EMC Powerscale OnefsNetgear Jr6150 FirmwareZyxel Gs1900-10hp FirmwareZzinc Keymouse Firmware | 6/4/2016 | 17/6/2026 | Cisco TelePresence Server 3.1 sobre dispositivos 7010, Mobility Services Engine (MSE) 8710, Multiparty Media 310 y 320 y Virtual Machine (VM) permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de paquetes STUN mal formados, también conocido como Bug ID CSCuv01348. | |
| Modificada | Alta (8.4) | 0.37% | — | Ecryptfs-utilsCanonical Ubuntu LinuxOpensuse LeapOpensuse+2 | 22/1/2016 | 17/6/2026 | mount.ecryptfs_private.c en eCryptfs-utils no valida el destino de montaje de los tipos de archivos de sistema, lo que permite a usuarios locales obtener privilegios mediante el montaje sobre un sistema de archivos no estándar, según lo demostrado por /proc/$pid. | |
| Modificada | Media (5.9) | 5.0% | — | WolfsslOpensuse LeapOpensuseMariadb | 22/1/2016 | 17/6/2026 | wolfSSL (anteriormente CyaSSL) en versiones anteriores a 3.6.8 no maneja correctamente fallos asociados con el proceso Chinese Remainder Theorem (CRT) cuando permiten el intercambio de claves efímeras sin optimizaciones de memoria baja en un servidor, lo que hace que sea más fácil para atacantes remotos obtener claves… | |
| Modificada | Alta (7.5) | 3.0% | — | Wolfssl | 22/1/2016 | 17/6/2026 | wolfSSL (anteriormente CyaSSL) en versiones anteriores a 3.6.8 permite a atacantes remotos provocar una denegación de servicio (consumo de recurso o amplificación de tráfico) a través de una cookie DTLS manipulada en un mensaje ClientHello. | |
| Modificada | Alta (8) | 2.2% | — | EMC Isilon Onefs | 21/12/2015 | 17/6/2026 | EMC Isilon OneFS 7.1 en versiones anteriores a 7.1.1.8, 7.2.0 en versiones anteriores a 7.2.0.4 y 7.2.1 en versiones anteriores a 7.2.1.1 permite a administradores remotos autenticados eludir una restricción de inicio de sesión root mediante la creación de una cuenta root y el establecimiento de una sesión de inicio… | |
| Modificada | Alta (7.2) | 0.38% | — | Canonical Ubuntu LinuxCanonical Lxcfs | 7/12/2015 | 17/6/2026 | La función do_write_pids en lxcfs.c en LXCFS en versiones anteriores a 0.12 no verifica adecuadamente los permisos, lo que permite a usuarios locales obtener privilegios escribiendo un pid en el archivo de tareas. | |
| Modificada | Media (4.6) | 0.47% | — | Canonical Ubuntu LinuxCanonical Lxcfs | 7/12/2015 | 17/6/2026 | LXCFS en versiones anteriores a 0.12 no hace cumplir adecuadamente escapes de directorio, lo que podría permitir a usuarios locales obtener privilegios (1) consultando o (2) actualizando un cgroup. | |
| Modificada | Alta (8.5) | 1.9% | — | EMC Isilon Onefs | 27/11/2015 | 17/6/2026 | EMC Isilon OneFS 7.1.x en versiones anteriores a 7.1.1.5, 7.2.0.x en versiones anteriores a 7.2.0.3 y 7.2.1.x en versiones anteriores a 7.2.1.1, cuando la funcionalidad RFC 2307 es configurada pero SFU no está presente universalmente, permite a usuarios AD remotos autenticados obtener privilegios root a través de… | |
| Modificada | Media (5) | 2.1% | — | Openafs | 6/11/2015 | 17/6/2026 | rx/rx.c en OpenAFS 1.5.75 hasta la versión 1.5.78, 1.6.x en vesiones anteriores a 1.6.15 y 1.7.x en versiones anteriores a 1.7.33 no inicializa adecuadamente el relleno en el final de un paquete de reconocimiento (ACK) Rx, lo que permite a atacantes remotos obtener información sensible (1) llevando a cabo un ataque de… | |
| Modificada | Media (5) | 2.1% | — | OpenafsDebian Linux | 6/11/2015 | 17/6/2026 | rx/rx.c en OpenAFS en versiones anteriores a 1.6.15 y 1.7.x en versiones anteriores a 1.7.33 no inicializa adecuadamente el relleno de una estructura de datos cuando construye un paquete de reconocimiento (ACK) Rx, lo que permite a atacantes remotos obtener información sensible (1) llevando a cabo un ataque de… | |
| Modificada | Media (4) | 1.9% | — | OpenafsDebian Linux | 2/9/2015 | 17/6/2026 | Vulnerabilidad en OpenAFS en versiones anteriores a 1.6.13, permite a usuarios remotos autenticados causar una denegación de servicio (lectura fuera de rango y caída) a través de una expresión regular manipulada en una RPC VL_ListAttributesN2. | |
| Modificada | Media (5) | 4.5% | — | SGI Xfsprogs | 25/8/2015 | 16/6/2026 | Vulnerabilidad en xfs_metadump en xfsprogs en versiones anteriores a la 3.2.4, no ofusca apropiadamente los datos de archivo, lo cual permite a atacantes remotos obtener información sensible mediante la lectura de una imagen generada. | |
| Modificada | Media (4.3) | 2.1% | — | Netgate Pfsense | 18/8/2015 | 17/6/2026 | Vulnerabilidad de XSS en pfSense en versiones anteriores a 2.2.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro the server[] a services_ntpd.php. | |
| Modificada | Media (4.3) | 2.1% | — | Netgate Pfsense | 18/8/2015 | 17/6/2026 | Vulnerabilidad de XSS múltiple en pfSense en versiones anteriores a 2.2.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) srctrack, (2) use_mfs_tmp_size o (3) use_mfs_var_size a system_advanced_misc.php; del parámetro (4) port, (5) snaplen o (6) count a… | |
| Modificada | Media (4.3) | 2.1% | — | Netgate Pfsense | 18/8/2015 | 17/6/2026 | Vulnerabilidad de XSS múltiple en pfSense en versiones anteriores a 2.2.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) el parámetro proxypass a system_advanced_misc.php; (2) adaptiveend, (3) adaptivestart, (4) maximumstates, (5) maximumtableentries o (6) del… |