Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1808 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.8) | 2.1% | — | Netgate PfsensePfsense Suricata Package | 2/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de redirección abierta en el paquete Suricata anterior a 1.0.6 para pfSense hasta 2.1.4 permiten a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través del parámetro (1) referer en suricata_rules_flowbits.php o (2) returl en… | |
| Modificada | Media (5.8) | 2.1% | — | Netgate PfsensePfsense Snort Package | 2/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de redirección abierta en el paquete Snort anterior a 3.0.13 para pfSense hasta 2.1.4 permiten a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través del parámetro (1) referer en snort_rules_flowbits.php o (2) returl en… | |
| Modificada | Media (4.3) | 1.7% | — | Netgate PfsensePfsense Suricata Package | 2/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en suricata_select_alias.php en el paquete Suricata anterior a 1.0.6 para pfSense hasta 2.1.4 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de variables no especificadas. | |
| Modificada | Media (4.3) | 1.7% | — | Netgate PfsensePfsense Snort Package | 2/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el paquete Snort anterior a 3.0.13 para pfSense hasta 2.1.4 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) el parámetro eng en snort_import_aliases.php o (2) variables no especificadas en snort_select_alias.php. | |
| Modificada | Media (4.3) | 2.1% | — | Netgate Pfsense | 2/7/2014 | 17/6/2026 | pfSense anterior a 2.1.4, cuando HTTP está utilizado, no incluye la etiqueta HTTPOnly en una cabecera Set-Cookie para la cookie de la sesión, lo que facilita a atacantes remotos obtener información potencialmente sensible a través de acceso de secuencias de comandos a esta cookie. | |
| Modificada | Media (6.8) | 2.6% | — | Netgate Pfsense | 2/7/2014 | 17/6/2026 | Vulnerabilidad de fijación de sesión en pfSense anterior a 2.1.4 permite a atacantes remotos secuestrar sesiones web a través de una cookie de inicio de sesión firewall. | |
| Modificada | Media (5) | 3.5% | — | Netgate Pfsense | 2/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de salto de directorio en pfSense anterior a 2.1.4 permiten a (1) atacantes remotos leer ficheros .info arbitrarios a través de una ruta manipulada en el parámetro pkg en pkg_mgr_install.php y permiten a (2) usuarios remotos autenticados leer ficheros arbitrarios a través del parámetro… | |
| Modificada | Media (5) | 2.8% | — | Netgate Pfsense | 2/7/2014 | 17/6/2026 | Vulnerabilidad de recorrido de directorio absoluto en pkg_edit.php en pfSense anterior a 2.1.4 permite a atacantes remotos leer ficheros XML arbitrarios a través de un nombre completo de ruta en el parámetro xml. | |
| Modificada | Media (6.5) | 7.0% | 💥 Exploit | Netgate Pfsense | 2/7/2014 | 17/6/2026 | pfSense anterior a 2.1.4 permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través del valor (1) hostname en diag_dns.php en una acción Crear Alias, (2) smartmonemail en diag_smart.php, o (3) database en status_rrd_graph_img.php. | |
| Modificada | Media (4.3) | 1.7% | — | Netgate Pfsense | 2/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en pfSense anterior a 2.1.4 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) el parámetro starttime0 en firewall_schedule.php, (2) el parámetro rssfeed en rss.widget.php, (3) el parámetro servicestatusfilter en… | |
| Modificada | Media (5) | 1.6% | — | Openafs | 17/6/2014 | 17/6/2026 | OpenAFS versión 1.6.8, no limpia apropiadamente los campos en la estructura del host, lo que permite a los atacantes remotos causar una denegación de servicio (acceso a la memoria no inicializada y bloqueo) por medio de vectores no especificados relacionados con peticiones TMAY. | |
| Modificada | Media (4.3) | 2.6% | — | Libguestfs | 27/5/2014 | 16/6/2026 | Vulnerabilidad de doble liberación en inspect-fs.c en LibguestFS 1.20.x anterior a 1.20.7, 1.21.x, 1.22.0 y 1.23.0 permite a atacantes remotos causar una denegación de servicio (caída) a través de archivos de invitados vacíos. | |
| Modificada | Alta (10) | 79% | 💥 Exploit | Efssoft Easy File Sharing WEB Server | 20/5/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en Easy File Sharing (EFS) Web Server 6.8 permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en un parámetro cookie UserID hacia vfolder.ghp. | |
| Modificada | Media (5) | 1.3% | — | Openafs | 14/4/2014 | 17/6/2026 | OpenAFS anterior a 1.6.7 retrasa el hilo de escucha cuando falla un RXS_CheckResponse, lo que permite a atacantes remotos causar una denegación de servicio (degradación de rendimiento) a través de un paquete invalido. | |
| Modificada | Media (5) | 2.2% | — | OpenafsDebian Linux | 14/4/2014 | 17/6/2026 | Desbordamiento de buffer en la llamada de procedimientos remotos (RPC) GetStatistics64 en OpenAFS 1.4.8 anterior a 1.6.7 permite a atacantes remotos causar una denegación de servicio (caída) a través de un argumento statsVersion manipulado. | |
| Modificada | Alta (7.8) | 2.5% | — | Schneider-electric OPC Factory Server TlxcdlfofsSchneider-electric OPC Factory Server TlxcdltofsSchneider-electric OPC Factory Server TlxcdluofsSchneider-electric OPC Factory Server Tlxcdstofs+1 | 4/4/2014 | 17/6/2026 | Múltiples desbordamientos de buffer en el control OPC Automation 2.0 Server Object ActiveX en Schneider Electric OPC Factory Server (OFS) TLXCDSUOFS33 3.5 y anteriores, TLXCDSTOFS33 3.5 y anteriores, TLXCDLUOFS33 3.5 y anteriores, TLXCDLTOFS33 3.5 y anteriores y TLXCDLFOFS33 3.5 y anteriores permiten a atacantes… | |
| Modificada | Media (6.9) | 0.47% | — | Schneider-electric OFS Test Client Tlxcdlfofs33Schneider-electric OFS Test Client Tlxcdltofs33Schneider-electric OFS Test Client Tlxcdluofs33Schneider-electric OFS Test Client Tlxcdstofs33+2 | 28/2/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en el cliente C++ de ejemplo en Schneider Electric OPC Factory Server (OFS) TLXCDSUOFS33 - 3.35, TLXCDSTOFS33 - 3.35, TLXCDLUOFS33 - 3.35, TLXCDLTOFS33 - 3.35 y TLXCDLFOFS33 - 3.35 permite a usuarios locales ganar privilegios a través de vectores involucrando un archivo de… | |
| Modificada | Media (5.8) | 0.58% | — | 7andi-fs.co Denny's | 27/2/2014 | 17/6/2026 | La aplicación de Denny anterior a 2.0.1 para Android no verifica los certificados X.509 de servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Baja (3.3) | 0.35% | — | Linux-nfs Nfs-utils | 26/2/2014 | 16/6/2026 | La función nfs_addmntent en support/nfs/nfs_mntent.c en la herramienta mount.nsf en nfs-utils anterior a 1.2.4 intenta añadir al archivo /etc/mtab sin primero comprobar si los limites del recurso interfieren, lo que permite a usuarios locales corromper este archivo a través de un proceso con un valor RLIMIT_FSIZE… | |
| Modificada | Alta (7.5) | 2.6% | — | Linux-nfs Nfs-utils | 15/2/2014 | 16/6/2026 | La función host_reliable_addrinfo en support/export/hostname.c en nfs-utils anterior a 1.2.4 no utiliza debidamente DNS para verificar el acceso a exportaciones NFS, lo que permite a atacantes remotos montar sistemas de ficheros mediante el establecimiento de registros DNS A y PTR manipulados. | |
| Modificada | Baja (3.6) | 0.38% | — | Ecryptfs-utilsEcryptfs Utils | 15/2/2014 | 16/6/2026 | La implementación lock-counter en utils/mount.ecryptfs_private.c en ecryptfs-utils anterior a 90 permite a usuarios locales sobreescribir archivos arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.6) | 0.38% | — | Ecryptfs-utilsEcryptfs Utils | 15/2/2014 | 16/6/2026 | utils/ecryptfs-recover-private en ecryptfs-utils anterior a 90 no establece un subdirectorio con permisos seguros, lo que podría permitir a usuarios locales evadir las restricciones de acceso a través de operaciones estándar del sistema de ficheros durante el proceso de recuperación. | |
| Modificada | Media (4.4) | 0.35% | — | Ecryptfs-utilsEcryptfs Utils | 15/2/2014 | 16/6/2026 | El proceso de configuración de directorio privado cifrado en utils/ecryptfs-setup-private en ecryptfs-utils anterior a 90 no asegura debidamente que el archivo passphrase es creado, lo que podría permitir a usuarios locales evadir las restricciones de acceso en cierto momento en los pasos de creación de un nuevo… | |
| Modificada | Baja (2.1) | 0.38% | — | Ecryptfs-utilsEcryptfs Utils | 15/2/2014 | 16/6/2026 | utils/mount.ecryptfs_private.c en ecryptfs-utils anterior a 90 no mantiene debidamente el archivo mtab durante condiciones de error, lo que permite a usuarios locales causar una denegación de servicio (corrupción de tabla) o evadir restricciones de desmontaje a través de una llamada al sistema umount. | |
| Modificada | Baja (2.1) | 0.38% | — | Ecryptfs-utilsEcryptfs Utils | 15/2/2014 | 16/6/2026 | utils/mount.ecryptfs_private.c en ecryptfs-utils anterior a 90 no comprueba debidamente los permisos del punto de montaje, lo que permite a usuarios locales eliminar directorios a través de una llamada al sistema umount. |