Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1808 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 2.2% | — | Netgate Pfsense | 18/8/2015 | 17/6/2026 | Vulnerabilidad de XSS en pfSense en versiones anteriores a 2.2.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro descr en una 'nueva' acción a system_authservers.php. | |
| Modificada | Media (4.3) | 20% | — | Netgate Pfsense | 18/8/2015 | 17/6/2026 | Vulnerabilidad de XSS en el WebGUI en pfSense en versiones anteriores a 2.2.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro de zona en una acción del a services_captiveportal_zones.php. | |
| Modificada | Media (4.6) | 0.40% | — | Openafs | 12/8/2015 | 17/6/2026 | Desbordamiento de buffer en la extensión de kernel Solaris en OpenAFS en versiones anteriores a 1.6.13, permite a usuarios locales causar una denegación de servicio (panic o bloqueo) o posiblemente tener otro impacto no especificado a través de una lista de grupo de gran tamaño cuando se unen a un PAG. | |
| Modificada | Baja (2.1) | 0.35% | — | Openafs | 12/8/2015 | 17/6/2026 | Vulnerabilidad en el pioctl para el comando OSD FS en OpenAFS en versiones anteriores a 1.6.13, usa el puntero incorrecto cuando escribe los resultados del RPC, lo que permite a usuarios locales causar una denegación de servicio (corrupción de memoria y kernel panic) a través de un comando OSD FS manipulado. | |
| Modificada | Baja (2.1) | 0.38% | — | Openafs | 12/8/2015 | 17/6/2026 | Vulnerabilidad en pioctls en OpenAFS 1.6.x en versiones anteriores a 1.6.13, permite a usuarios locales leer la memoria del kernel a través de comandos manipulados. | |
| Modificada | Media (6.8) | 2.1% | — | Openafs | 12/8/2015 | 17/6/2026 | Vulnerabilidad en OpenAFS en versiones anteriores a 1.6.13, permite a atacantes remotos suplantar comandos bos a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.9% | — | Openafs | 12/8/2015 | 17/6/2026 | Vulnerabilidad en vos en OpenAFS en versiones anteriores a 1.6.13, cuando se actualizan las entradas VLDB, permite a atacantes remotos obtener información de la pila de memoria rastreando la red. | |
| Modificada | Alta (9) | 2.2% | — | EMC Isilon Onefs | 4/7/2015 | 17/6/2026 | La implementación log-gather en la interfaz de la administración web en EMC Isilon OneFS 6.5.x.x hasta 7.1.1.x anterior a 7.1.1.5 y 7.2.0.x anterior a 7.2.0.2 permite a usuarios remotos autenticados ejecutar comandos arbitrarios con privilegios root a través de vectores no especificados. | |
| Modificada | Media (6.8) | 66% | 💥 Exploit | Netgate Pfsense | 10/4/2015 | 17/6/2026 | Vulnerabilidad de CSRF en system_firmware_restorefullbackup.php en la GUI web en pfSense anterior a 2.2.1 permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que eliminan ficheros arbitrarios a través del parámetro deletefile. | |
| Modificada | Media (4.3) | 24% | — | Netgate Pfsense | 1/4/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la GUI web en pfSense anterior a 2.2.1 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través (1) del parámetro zone en status_captiveportal.php; (2) del parámetro if o (3) dragtable en firewall_rules.php; (4) del parámetro queue en una acción… | |
| Modificada | Alta (10) | 5.6% | — | Debian Cifs-utils | 31/3/2015 | 17/6/2026 | Desbordamiento de buffer basado en pila en cifskey.c o cifscreds.c en cifs-utils anterior a 6.4, utilizado en pam_cifscreds, permite a atacantes remotos tener un impacto no especificado a través de vectores desconocidos. | |
| Modificada | Alta (7.2) | 0.55% | — | EMC Isilon Onefs | 29/3/2015 | 17/6/2026 | El demonio RPC en EMC Isilon OneFS 6.5.x y 7.0.x anterior a 7.0.2.13, 7.1.0 anterior a 7.1.0.6, 7.1.1 anterior a 7.1.1.2, y 7.2.0 anterior a 7.2.0.1 permite a usuarios locales ganar privilegios mediante el aprovechamiento de una habilidad para modificar ficheros de | |
| Modificada | Media (5) | 2.7% | — | OpensuseGlusterfs | 27/3/2015 | 17/6/2026 | La función __socket_proto_state_machine en GlusterFS 3.5 permite a atacantes remotos causar una denegación de servicio (bucle infinito) a través de una cabecera de fragmento '00000000'. | |
| Modificada | Media (5) | 2.2% | — | Ecryptfs-utils | 16/3/2015 | 17/6/2026 | eCryptfs 104 y anterioes utiliza por defecto salto para cifrar la contraseña de montaje, esto hace que sea más fácil para los atacantes obtener usuario y contraseña a través de ataques de fuerza bruta | |
| Modificada | Alta (7.8) | 4.2% | — | Netgate PfsenseDebian LinuxFreebsd | 27/2/2015 | 17/6/2026 | Desbordamiento de enteros en FreeBSD anterior a 8.4 p24, 9.x anterior a 9.3 p10. 10.0 anterior a p18, y 10.1 anterior a p6 permite a atacantes remotos causar una denegación de servicio (caída) a través de un paquete IGMP, lo que provoca un cálculo de tamaño incorrecto y una reserva de memoria insuficiente. | |
| Modificada | Media (4.6) | 0.59% | — | E2fsprogs Project E2fsprogsDebian LinuxCanonical Ubuntu Linux | 24/2/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en closefs.c en la libraría libext2fs en e2fsprogs anterior a 1.42.12 permite a usuarios locales ejecutar código arbitrario al causar que un descriptor manipulado de grupos en bloques se marque como sucio. NOTA: Esta vulnerabilidad existe debido a una solución… | |
| Modificada | Media (4.6) | 0.89% | — | E2fsprogs Project E2fsprogsDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora | 17/2/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en openfs.c en la libraría libext2fs en e2fsprogs anterior a 1.42.12 permite a usuarios locales ejecutar código arbitrario a través de datos manipulados del descriptor de grupos en bloque en una imagen del sistema de ficheros. | |
| Modificada | Media (4.3) | 3.5% | — | Zohocorp Manageengine Adselfservice Plus | 7/1/2015 | 17/6/2026 | Vulnerabilidad de XSS en ZOHO ManageEngine ADSelfService Plus anterior a 5.2 Build 5202 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro name en GroupSubscription.do. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Efssoft Easy File Sharing WEB Server | 2/1/2015 | 17/6/2026 | Vulnerabilidad de XSS en Easy File Sharing Web Server 6.8 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del campo de nombre de usuario durante la registración, lo que no se maneja correctamente en forum.ghp. | |
| Modificada | Alta (7.2) | 0.48% | — | Webfs | 16/11/2014 | 16/6/2026 | El script init de Gentoo para webfs utiliza permisos legibles para /var/log/webfsd.log, lo que permite a usuarios locales provocar un impacto no especificado leyendo del archivo. | |
| Modificada | Media (5.4) | 0.27% | — | Afsinc Metalcasting Newsstand | 4/10/2014 | 17/6/2026 | La aplicación Metalcasting Newsstand (también conocido como air.com.yudu.ReaderAIR3017071) 3.12.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (10) | 2.0% | — | IBM System Networking Rackswitch G8332 FirmwareIBM System Networking Rackswitch G8332IBM Bladecenter 1G FirmwareIBM Bladecenter 1G+36 | 23/9/2014 | 17/6/2026 | Switches IBM System Networking G8052, G8124, G8124-E, G8124-ER, G8264, G8316, y G8264-T anterior a 7.9.10.0; Switches EN4093, EN4093R, CN4093, SI4093, EN2092, y G8264CS anterior a 7.8.6.0; Flex System Interconnect Fabric anterior a 7.8.6.0; Switch 1G L2-7 SLB para Bladecenter anterior a 21.0.21.0; 10G VFSM para… | |
| Modificada | Media (5.4) | 0.27% | — | Penguinchefshop Project Penguinchefshop | 9/9/2014 | 17/6/2026 | La aplicación penguinchefshop 1.0.1 (también conocida como com.freegames.penguinchefshop) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Americostech Selfshot Front Flash Camera | 9/9/2014 | 17/6/2026 | La aplicación Selfshot - Front Flash Camera (también conocido como com.americos.selfshot) 1.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 1.8% | — | Efssoft Easy File Sharing WEB Server | 6/8/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Easy File Sharing (EFS) Web Server 6.8 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro content cuando (1) crea un tema o (2) publica una respuesta. NOTA: algunos de estos datos se obtienen de información de… |