Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1823 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.27%—Sega Sonic 4 Episode II Lite9/9/201417/6/2026
La aplicación Sonic 4 Episode II LITE 2.3 (también conocida como com.sega.sonic4ep2lite) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Permadi Mahjong Galaxy Space Lite9/9/201417/6/2026
La aplicación Mahjong Galaxy Space Lite (también conocido como air.com.permadi.mahjongIris) 2.5 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)1.7%—Codecguide K-lite Codec Pack16/5/201417/6/2026
Filters\LAV\avfilter-lav-4.dll en K-lite Codec 10.4.5 y anteriores permite a atacantes remotos causar una denegación de servicio (caída) a través de un archivo .jpg manipulado.
ModificadaMedia (4.4)0.36%—Litech Router Advertisement Daemon27/4/201416/6/2026
Router Advertisement Daemon (radvd) anterior a 1.8.2 no maneja debidamente errores en la función privsep_init, lo que causa que el demonio radvd funcione como root y tiene un impacto no especificado.
ModificadaMedia (6.4)2.8%—Litech Router Advertisement Daemon27/4/201416/6/2026
Vulnerabilidad de salto de directorio en device-linux.c en router advertisement daemon (radvd) anterior a 1.8.2 permite a usuarios locales sobrescribir archivos arbitrarios, y atacantes remotos sobrescribir ciertos archivos, a través de un .. (punto punto) en un nombre de interfaz. NOTA: esto puede ser aprovechado con…
ModificadaMedia (6.5)48%💥 ExploitRedhat Network SatelliteTheforeman Katello17/4/201416/6/2026
El controlador de usuarios en Katello 1.5.0-14 y anteriores, y Red Hat Satellite, no comprueba autorización para la acción update_roles, lo que permite a usuarios remotos autenticados ganar privilegios mediante la configuración de una cuenta de usuario hacia una cuenta de administrador.
ModificadaMedia (6)3.1%—Redhat Network ProxyRedhat SatelliteRedhat Spacewalk-java15/4/201416/6/2026
La consola de sensores de monitorización en spacewalk-java anterior a 2.1.148-1 y Red Hat Network (RHN) Satellite 4.0.0 hasta 4.2.0 y 5.1.0 hasta 5.3.0 y Proxy 5.3.0, permite a usuarios remotos autenticados con permisos para administrar sensores de monitorización ejecutar código arbitrario a través de vectores no…
ModificadaMedia (4.3)1.8%—Redhat SatelliteRedhat Spacewalk-java1/4/201416/6/2026
Vulnerabilidad de inyección CRLF en spacewalk-java anterior a 2.1.148-1 y el satélite de Red Hat Network (RHN) 5.6 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias, y realizar ataques de división de respuestas HTTP y ataques de XSS, a través del parámetro return_url.
ModificadaMedia (5)1.6%—Litech Router Advertisement Daemon17/2/201416/6/2026
La función process_rs function en router advertisement daemon (radvd) anterior a 1.8.2, cuando UnicastOnly está habilitado, permite a atacantes remotos causar una denegación de servicio (cuelgue temporal del servicio) a través de un gran número de solicitudes ND_ROUTER_SOLICIT.
ModificadaAlta (7.5)1.6%—Litech Router Advertisement Daemon17/2/201416/6/2026
La función process_ra en router advertisement daemon (radvd) anterior a 1.8.2 permite a atacantes remotos causar una denegación de servicio (una sobre-lectura en la pila del buffer y caída) a través de vectores no especificados.
ModificadaAlta (7.5)4.0%—Litech Router Advertisement Daemon17/2/201416/6/2026
Desbordamiento de buffer en la función process_ra en router advertisement daemon (radvd) anterior a 1.8.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída) a través de un valor negativo en un valor label_len.
ModificadaMedia (4.3)1.7%—Redhat SatelliteRedhat Satellite 5 Managed DBRedhat Spacewalk-javaRedhat Spacewalk-web+114/2/201416/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en Spacewalk y Red Hat Network (RHN) Satellite versión 5.6, permiten a los atacantes remotos inyectar script web o HTML arbitrario por medio de la (1) variable whereCriteria en un software búsqueda de canales; la variable (2) end_year, (3) start_hour, (4)…
ModificadaBaja (3.5)1.6%—Redhat Satellite14/2/201416/6/2026
Vulnerabilidad de XSS en account/EditAddress.do en Spacewalk y Red Hat Network (RHN) Satellite 5.6 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro type.
ModificadaBaja (3.5)1.6%—Redhat SatelliteRedhat Satellite 5 Managed DBRedhat Spacewalk-java14/2/201416/6/2026
Múltiples vulnerabilidades de XSS en systems/sdc/notes.jsp en Spacewalk y Red Hat Network (RHN) Satellite 5.6 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de los valores de (1) asunto o (2) contenido de una nota en una llamada XML-RPC a system.addNote.
ModificadaMedia (4.9)1.6%—Redhat Network ProxyRedhat Satellite5/2/201416/6/2026
El backend de Spacewalk en Red Hat Network (RHN) Satellite y Proxy 5.4 incluye contraseñas de usuario en texto claro en un mensaje de error cuando la llamada XML-RPC del registro del sistema falla, permite a administradores remotos obtener la contraseña mediante la lectura de (1) las trazas del servidor y (2) un…
ModificadaMedia (5.4)1.5%—Redhat Network SatelliteRedhat Spacewalk5/2/201416/6/2026
Vulnerabilidad de XSS en el formulario de recuperación de usuario/contraseña en Spacewalk 1.6, utilizado en Red Hat Network (RHN) Satellite, permite a atacantes remotos inyectar script Web arbitrario o HTML a través de la URL.
ModificadaMedia (5.4)1.5%—Redhat Network SatelliteRedhat Spacewalk5/2/201416/6/2026
Múltiples vulnerabilidades de XSS en Spacewalk 1.6, utilizado en Red Hat Network (RHN) Satellite, permiten a atacantes remotos inyectar script Web o HTML arbitrario a través de vectores relacionados con formularios de búsqueda.
ModificadaMedia (5.5)2.0%—Redhat Network SatelliteRedhat Spacewalk5/2/201416/6/2026
Múltiples vulnerabilidades de XSS en Spacewalk 1.6, utilizado en Red Hat Network (RHN) Satellite, permiten a atacantes remotos inyectar script Web o HTML arbitrario a través del campo "Filter by Synopsis" y otros filtros de formularios no especificados.
ModificadaMedia (4.3)1.2%—Redhat Network SatelliteRedhat Spacewalk5/2/201416/6/2026
Vulnerabilidad de XSS en Spacewalk 1.6, utilizado en Red Hat Network (RHN) Satellite, permite a atacantes remotos inyectar script Web o HTML a través de QueryString hacia la página SystemGroupList.do.
ModificadaMedia (6.5)1.5%—Redhat Network SatelliteRedhat Spacewalk5/2/201416/6/2026
Vulnerabilidad de redirección abierta en Spacewalk 1.6, utilizado en Red Hat Network (RHN) Satellite, permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y efectuar ataques de phishing a través de una URL en el parámetro url_bounce.
ModificadaBaja (3.3)0.33%—CMU Flite26/1/201417/6/2026
La función play_wave_from_socket en audio/auserver.c en Flite 1.4 permite a usuarios locales modificar archivos de forma arbitraria a través de un ataque simlink en /tmp/awb.wav. NOTA: Algunos de estos detalles fueron obtenidos de información de terceros.
ModificadaAlta (7.5)2.1%—Redhat Network SatelliteRedhat SatelliteRedhat Satellite With Embedded OracleSuse Manager+118/11/201316/6/2026
Red Hat Satellite 5.6 y anteriores versiones no deshabilita la interfaz web que es usada para crear el primer usuario para un satellite, lo que permite a atacantes remotos crear cuentas de administrador.
ModificadaMedia (6.8)3.2%💥 ExploitCart66 Lite Plugin1/11/201316/6/2026
Vulnerabilidad de Cross-site request Forgery (CSRF) en Cart66Product.php en el plugin Cart66 Lite anterior a 1.5.1.15 para WordPress que permite a atacantes remotos secuestrar la autenticación de administrador para solicitudes de (1) crear o modificar productos o realizar ataques cross-site scripting (XSS) través de…
ModificadaMedia (5)2.4%—Redhat Satellite31/7/201316/6/2026
La operación Inter-Satellite Sync (ISS) en Red Hat Network (RHN) Satellite 5.3, 5.4, y 5.5 no valida adecuadamente la "autenticidad" del cliente, lo que permite a atacantes remotos obtener el contenido de un canal evitando la llamada inicial para la autenticación.
ModificadaMedia (5.4)0.87%—Fortinet ForticlientFortinet Forticlient LiteFortinet Forticlient SSL VPN25/6/201316/6/2026
FortiClient antes de v4.3.5.472 en Windows, antes v4.0.3.134 en Mac OS X, y antes en Android v4.0, FortiClient Lite antes de v4.3.4.461 para Windows, FortiClient Lite v2.0 hasta v2.0.0223 en Android, y FortiClient SSL VPN antes de v4.0.2258 en Linux continua con una sesión de SSL después de determinar que el…