Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1808 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)2.2%—Netgate Pfsense18/8/201517/6/2026
Vulnerabilidad de XSS en pfSense en versiones anteriores a 2.2.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro descr en una 'nueva' acción a system_authservers.php.
ModificadaMedia (4.3)20%—Netgate Pfsense18/8/201517/6/2026
Vulnerabilidad de XSS en el WebGUI en pfSense en versiones anteriores a 2.2.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro de zona en una acción del a services_captiveportal_zones.php.
ModificadaMedia (4.6)0.40%—Openafs12/8/201517/6/2026
Desbordamiento de buffer en la extensión de kernel Solaris en OpenAFS en versiones anteriores a 1.6.13, permite a usuarios locales causar una denegación de servicio (panic o bloqueo) o posiblemente tener otro impacto no especificado a través de una lista de grupo de gran tamaño cuando se unen a un PAG.
ModificadaBaja (2.1)0.35%—Openafs12/8/201517/6/2026
Vulnerabilidad en el pioctl para el comando OSD FS en OpenAFS en versiones anteriores a 1.6.13, usa el puntero incorrecto cuando escribe los resultados del RPC, lo que permite a usuarios locales causar una denegación de servicio (corrupción de memoria y kernel panic) a través de un comando OSD FS manipulado.
ModificadaBaja (2.1)0.38%—Openafs12/8/201517/6/2026
Vulnerabilidad en pioctls en OpenAFS 1.6.x en versiones anteriores a 1.6.13, permite a usuarios locales leer la memoria del kernel a través de comandos manipulados.
ModificadaMedia (6.8)2.1%—Openafs12/8/201517/6/2026
Vulnerabilidad en OpenAFS en versiones anteriores a 1.6.13, permite a atacantes remotos suplantar comandos bos a través de vectores no especificados.
ModificadaMedia (4.3)1.9%—Openafs12/8/201517/6/2026
Vulnerabilidad en vos en OpenAFS en versiones anteriores a 1.6.13, cuando se actualizan las entradas VLDB, permite a atacantes remotos obtener información de la pila de memoria rastreando la red.
ModificadaAlta (9)2.2%—EMC Isilon Onefs4/7/201517/6/2026
La implementación log-gather en la interfaz de la administración web en EMC Isilon OneFS 6.5.x.x hasta 7.1.1.x anterior a 7.1.1.5 y 7.2.0.x anterior a 7.2.0.2 permite a usuarios remotos autenticados ejecutar comandos arbitrarios con privilegios root a través de vectores no especificados.
ModificadaMedia (6.8)66%💥 ExploitNetgate Pfsense10/4/201517/6/2026
Vulnerabilidad de CSRF en system_firmware_restorefullbackup.php en la GUI web en pfSense anterior a 2.2.1 permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que eliminan ficheros arbitrarios a través del parámetro deletefile.
ModificadaMedia (4.3)24%—Netgate Pfsense1/4/201517/6/2026
Múltiples vulnerabilidades de XSS en la GUI web en pfSense anterior a 2.2.1 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través (1) del parámetro zone en status_captiveportal.php; (2) del parámetro if o (3) dragtable en firewall_rules.php; (4) del parámetro queue en una acción…
ModificadaAlta (10)5.6%—Debian Cifs-utils31/3/201517/6/2026
Desbordamiento de buffer basado en pila en cifskey.c o cifscreds.c en cifs-utils anterior a 6.4, utilizado en pam_cifscreds, permite a atacantes remotos tener un impacto no especificado a través de vectores desconocidos.
ModificadaAlta (7.2)0.55%—EMC Isilon Onefs29/3/201517/6/2026
El demonio RPC en EMC Isilon OneFS 6.5.x y 7.0.x anterior a 7.0.2.13, 7.1.0 anterior a 7.1.0.6, 7.1.1 anterior a 7.1.1.2, y 7.2.0 anterior a 7.2.0.1 permite a usuarios locales ganar privilegios mediante el aprovechamiento de una habilidad para modificar ficheros de
ModificadaMedia (5)2.7%—OpensuseGlusterfs27/3/201517/6/2026
La función __socket_proto_state_machine en GlusterFS 3.5 permite a atacantes remotos causar una denegación de servicio (bucle infinito) a través de una cabecera de fragmento '00000000'.
ModificadaMedia (5)2.2%—Ecryptfs-utils16/3/201517/6/2026
eCryptfs 104 y anterioes utiliza por defecto salto para cifrar la contraseña de montaje, esto hace que sea más fácil para los atacantes obtener usuario y contraseña a través de ataques de fuerza bruta
ModificadaAlta (7.8)4.2%—Netgate PfsenseDebian LinuxFreebsd27/2/201517/6/2026
Desbordamiento de enteros en FreeBSD anterior a 8.4 p24, 9.x anterior a 9.3 p10. 10.0 anterior a p18, y 10.1 anterior a p6 permite a atacantes remotos causar una denegación de servicio (caída) a través de un paquete IGMP, lo que provoca un cálculo de tamaño incorrecto y una reserva de memoria insuficiente.
ModificadaMedia (4.6)0.59%—E2fsprogs Project E2fsprogsDebian LinuxCanonical Ubuntu Linux24/2/201517/6/2026
Desbordamiento de buffer basado en memoria dinámica en closefs.c en la libraría libext2fs en e2fsprogs anterior a 1.42.12 permite a usuarios locales ejecutar código arbitrario al causar que un descriptor manipulado de grupos en bloques se marque como sucio. NOTA: Esta vulnerabilidad existe debido a una solución…
ModificadaMedia (4.6)0.89%—E2fsprogs Project E2fsprogsDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora17/2/201517/6/2026
Desbordamiento de buffer basado en memoria dinámica en openfs.c en la libraría libext2fs en e2fsprogs anterior a 1.42.12 permite a usuarios locales ejecutar código arbitrario a través de datos manipulados del descriptor de grupos en bloque en una imagen del sistema de ficheros.
ModificadaMedia (4.3)3.5%—Zohocorp Manageengine Adselfservice Plus7/1/201517/6/2026
Vulnerabilidad de XSS en ZOHO ManageEngine ADSelfService Plus anterior a 5.2 Build 5202 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro name en GroupSubscription.do.
ModificadaMedia (4.3)1.5%💥 ExploitEfssoft Easy File Sharing WEB Server2/1/201517/6/2026
Vulnerabilidad de XSS en Easy File Sharing Web Server 6.8 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del campo de nombre de usuario durante la registración, lo que no se maneja correctamente en forum.ghp.
ModificadaAlta (7.2)0.48%—Webfs16/11/201416/6/2026
El script init de Gentoo para webfs utiliza permisos legibles para /var/log/webfsd.log, lo que permite a usuarios locales provocar un impacto no especificado leyendo del archivo.
ModificadaMedia (5.4)0.27%—Afsinc Metalcasting Newsstand4/10/201417/6/2026
La aplicación Metalcasting Newsstand (también conocido como air.com.yudu.ReaderAIR3017071) 3.12.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (10)2.0%—IBM System Networking Rackswitch G8332 FirmwareIBM System Networking Rackswitch G8332IBM Bladecenter 1G FirmwareIBM Bladecenter 1G+3623/9/201417/6/2026
Switches IBM System Networking G8052, G8124, G8124-E, G8124-ER, G8264, G8316, y G8264-T anterior a 7.9.10.0; Switches EN4093, EN4093R, CN4093, SI4093, EN2092, y G8264CS anterior a 7.8.6.0; Flex System Interconnect Fabric anterior a 7.8.6.0; Switch 1G L2-7 SLB para Bladecenter anterior a 21.0.21.0; 10G VFSM para…
ModificadaMedia (5.4)0.27%—Penguinchefshop Project Penguinchefshop9/9/201417/6/2026
La aplicación penguinchefshop 1.0.1 (también conocida como com.freegames.penguinchefshop) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Americostech Selfshot Front Flash Camera9/9/201417/6/2026
La aplicación Selfshot - Front Flash Camera (también conocido como com.americos.selfshot) 1.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)1.8%—Efssoft Easy File Sharing WEB Server6/8/201417/6/2026
Múltiples vulnerabilidades de XSS en Easy File Sharing (EFS) Web Server 6.8 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro content cuando (1) crea un tema o (2) publica una respuesta. NOTA: algunos de estos datos se obtienen de información de…