Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1823 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.27% | — | Sega Sonic 4 Episode II Lite | 9/9/2014 | 17/6/2026 | La aplicación Sonic 4 Episode II LITE 2.3 (también conocida como com.sega.sonic4ep2lite) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Permadi Mahjong Galaxy Space Lite | 9/9/2014 | 17/6/2026 | La aplicación Mahjong Galaxy Space Lite (también conocido como air.com.permadi.mahjongIris) 2.5 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 1.7% | — | Codecguide K-lite Codec Pack | 16/5/2014 | 17/6/2026 | Filters\LAV\avfilter-lav-4.dll en K-lite Codec 10.4.5 y anteriores permite a atacantes remotos causar una denegación de servicio (caída) a través de un archivo .jpg manipulado. | |
| Modificada | Media (4.4) | 0.36% | — | Litech Router Advertisement Daemon | 27/4/2014 | 16/6/2026 | Router Advertisement Daemon (radvd) anterior a 1.8.2 no maneja debidamente errores en la función privsep_init, lo que causa que el demonio radvd funcione como root y tiene un impacto no especificado. | |
| Modificada | Media (6.4) | 2.8% | — | Litech Router Advertisement Daemon | 27/4/2014 | 16/6/2026 | Vulnerabilidad de salto de directorio en device-linux.c en router advertisement daemon (radvd) anterior a 1.8.2 permite a usuarios locales sobrescribir archivos arbitrarios, y atacantes remotos sobrescribir ciertos archivos, a través de un .. (punto punto) en un nombre de interfaz. NOTA: esto puede ser aprovechado con… | |
| Modificada | Media (6.5) | 48% | 💥 Exploit | Redhat Network SatelliteTheforeman Katello | 17/4/2014 | 16/6/2026 | El controlador de usuarios en Katello 1.5.0-14 y anteriores, y Red Hat Satellite, no comprueba autorización para la acción update_roles, lo que permite a usuarios remotos autenticados ganar privilegios mediante la configuración de una cuenta de usuario hacia una cuenta de administrador. | |
| Modificada | Media (6) | 3.1% | — | Redhat Network ProxyRedhat SatelliteRedhat Spacewalk-java | 15/4/2014 | 16/6/2026 | La consola de sensores de monitorización en spacewalk-java anterior a 2.1.148-1 y Red Hat Network (RHN) Satellite 4.0.0 hasta 4.2.0 y 5.1.0 hasta 5.3.0 y Proxy 5.3.0, permite a usuarios remotos autenticados con permisos para administrar sensores de monitorización ejecutar código arbitrario a través de vectores no… | |
| Modificada | Media (4.3) | 1.8% | — | Redhat SatelliteRedhat Spacewalk-java | 1/4/2014 | 16/6/2026 | Vulnerabilidad de inyección CRLF en spacewalk-java anterior a 2.1.148-1 y el satélite de Red Hat Network (RHN) 5.6 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias, y realizar ataques de división de respuestas HTTP y ataques de XSS, a través del parámetro return_url. | |
| Modificada | Media (5) | 1.6% | — | Litech Router Advertisement Daemon | 17/2/2014 | 16/6/2026 | La función process_rs function en router advertisement daemon (radvd) anterior a 1.8.2, cuando UnicastOnly está habilitado, permite a atacantes remotos causar una denegación de servicio (cuelgue temporal del servicio) a través de un gran número de solicitudes ND_ROUTER_SOLICIT. | |
| Modificada | Alta (7.5) | 1.6% | — | Litech Router Advertisement Daemon | 17/2/2014 | 16/6/2026 | La función process_ra en router advertisement daemon (radvd) anterior a 1.8.2 permite a atacantes remotos causar una denegación de servicio (una sobre-lectura en la pila del buffer y caída) a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 4.0% | — | Litech Router Advertisement Daemon | 17/2/2014 | 16/6/2026 | Desbordamiento de buffer en la función process_ra en router advertisement daemon (radvd) anterior a 1.8.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída) a través de un valor negativo en un valor label_len. | |
| Modificada | Media (4.3) | 1.7% | — | Redhat SatelliteRedhat Satellite 5 Managed DBRedhat Spacewalk-javaRedhat Spacewalk-web+1 | 14/2/2014 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en Spacewalk y Red Hat Network (RHN) Satellite versión 5.6, permiten a los atacantes remotos inyectar script web o HTML arbitrario por medio de la (1) variable whereCriteria en un software búsqueda de canales; la variable (2) end_year, (3) start_hour, (4)… | |
| Modificada | Baja (3.5) | 1.6% | — | Redhat Satellite | 14/2/2014 | 16/6/2026 | Vulnerabilidad de XSS en account/EditAddress.do en Spacewalk y Red Hat Network (RHN) Satellite 5.6 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro type. | |
| Modificada | Baja (3.5) | 1.6% | — | Redhat SatelliteRedhat Satellite 5 Managed DBRedhat Spacewalk-java | 14/2/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en systems/sdc/notes.jsp en Spacewalk y Red Hat Network (RHN) Satellite 5.6 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de los valores de (1) asunto o (2) contenido de una nota en una llamada XML-RPC a system.addNote. | |
| Modificada | Media (4.9) | 1.6% | — | Redhat Network ProxyRedhat Satellite | 5/2/2014 | 16/6/2026 | El backend de Spacewalk en Red Hat Network (RHN) Satellite y Proxy 5.4 incluye contraseñas de usuario en texto claro en un mensaje de error cuando la llamada XML-RPC del registro del sistema falla, permite a administradores remotos obtener la contraseña mediante la lectura de (1) las trazas del servidor y (2) un… | |
| Modificada | Media (5.4) | 1.5% | — | Redhat Network SatelliteRedhat Spacewalk | 5/2/2014 | 16/6/2026 | Vulnerabilidad de XSS en el formulario de recuperación de usuario/contraseña en Spacewalk 1.6, utilizado en Red Hat Network (RHN) Satellite, permite a atacantes remotos inyectar script Web arbitrario o HTML a través de la URL. | |
| Modificada | Media (5.4) | 1.5% | — | Redhat Network SatelliteRedhat Spacewalk | 5/2/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en Spacewalk 1.6, utilizado en Red Hat Network (RHN) Satellite, permiten a atacantes remotos inyectar script Web o HTML arbitrario a través de vectores relacionados con formularios de búsqueda. | |
| Modificada | Media (5.5) | 2.0% | — | Redhat Network SatelliteRedhat Spacewalk | 5/2/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en Spacewalk 1.6, utilizado en Red Hat Network (RHN) Satellite, permiten a atacantes remotos inyectar script Web o HTML arbitrario a través del campo "Filter by Synopsis" y otros filtros de formularios no especificados. | |
| Modificada | Media (4.3) | 1.2% | — | Redhat Network SatelliteRedhat Spacewalk | 5/2/2014 | 16/6/2026 | Vulnerabilidad de XSS en Spacewalk 1.6, utilizado en Red Hat Network (RHN) Satellite, permite a atacantes remotos inyectar script Web o HTML a través de QueryString hacia la página SystemGroupList.do. | |
| Modificada | Media (6.5) | 1.5% | — | Redhat Network SatelliteRedhat Spacewalk | 5/2/2014 | 16/6/2026 | Vulnerabilidad de redirección abierta en Spacewalk 1.6, utilizado en Red Hat Network (RHN) Satellite, permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y efectuar ataques de phishing a través de una URL en el parámetro url_bounce. | |
| Modificada | Baja (3.3) | 0.33% | — | CMU Flite | 26/1/2014 | 17/6/2026 | La función play_wave_from_socket en audio/auserver.c en Flite 1.4 permite a usuarios locales modificar archivos de forma arbitraria a través de un ataque simlink en /tmp/awb.wav. NOTA: Algunos de estos detalles fueron obtenidos de información de terceros. | |
| Modificada | Alta (7.5) | 2.1% | — | Redhat Network SatelliteRedhat SatelliteRedhat Satellite With Embedded OracleSuse Manager+1 | 18/11/2013 | 16/6/2026 | Red Hat Satellite 5.6 y anteriores versiones no deshabilita la interfaz web que es usada para crear el primer usuario para un satellite, lo que permite a atacantes remotos crear cuentas de administrador. | |
| Modificada | Media (6.8) | 3.2% | 💥 Exploit | Cart66 Lite Plugin | 1/11/2013 | 16/6/2026 | Vulnerabilidad de Cross-site request Forgery (CSRF) en Cart66Product.php en el plugin Cart66 Lite anterior a 1.5.1.15 para WordPress que permite a atacantes remotos secuestrar la autenticación de administrador para solicitudes de (1) crear o modificar productos o realizar ataques cross-site scripting (XSS) través de… | |
| Modificada | Media (5) | 2.4% | — | Redhat Satellite | 31/7/2013 | 16/6/2026 | La operación Inter-Satellite Sync (ISS) en Red Hat Network (RHN) Satellite 5.3, 5.4, y 5.5 no valida adecuadamente la "autenticidad" del cliente, lo que permite a atacantes remotos obtener el contenido de un canal evitando la llamada inicial para la autenticación. | |
| Modificada | Media (5.4) | 0.87% | — | Fortinet ForticlientFortinet Forticlient LiteFortinet Forticlient SSL VPN | 25/6/2013 | 16/6/2026 | FortiClient antes de v4.3.5.472 en Windows, antes v4.0.3.134 en Mac OS X, y antes en Android v4.0, FortiClient Lite antes de v4.3.4.461 para Windows, FortiClient Lite v2.0 hasta v2.0.0223 en Android, y FortiClient SSL VPN antes de v4.0.2258 en Linux continua con una sesión de SSL después de determinar que el… |