Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1808 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.8)2.1%—Netgate PfsensePfsense Suricata Package2/7/201417/6/2026
Múltiples vulnerabilidades de redirección abierta en el paquete Suricata anterior a 1.0.6 para pfSense hasta 2.1.4 permiten a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través del parámetro (1) referer en suricata_rules_flowbits.php o (2) returl en…
ModificadaMedia (5.8)2.1%—Netgate PfsensePfsense Snort Package2/7/201417/6/2026
Múltiples vulnerabilidades de redirección abierta en el paquete Snort anterior a 3.0.13 para pfSense hasta 2.1.4 permiten a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través del parámetro (1) referer en snort_rules_flowbits.php o (2) returl en…
ModificadaMedia (4.3)1.7%—Netgate PfsensePfsense Suricata Package2/7/201417/6/2026
Múltiples vulnerabilidades de XSS en suricata_select_alias.php en el paquete Suricata anterior a 1.0.6 para pfSense hasta 2.1.4 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de variables no especificadas.
ModificadaMedia (4.3)1.7%—Netgate PfsensePfsense Snort Package2/7/201417/6/2026
Múltiples vulnerabilidades de XSS en el paquete Snort anterior a 3.0.13 para pfSense hasta 2.1.4 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) el parámetro eng en snort_import_aliases.php o (2) variables no especificadas en snort_select_alias.php.
ModificadaMedia (4.3)2.1%—Netgate Pfsense2/7/201417/6/2026
pfSense anterior a 2.1.4, cuando HTTP está utilizado, no incluye la etiqueta HTTPOnly en una cabecera Set-Cookie para la cookie de la sesión, lo que facilita a atacantes remotos obtener información potencialmente sensible a través de acceso de secuencias de comandos a esta cookie.
ModificadaMedia (6.8)2.6%—Netgate Pfsense2/7/201417/6/2026
Vulnerabilidad de fijación de sesión en pfSense anterior a 2.1.4 permite a atacantes remotos secuestrar sesiones web a través de una cookie de inicio de sesión firewall.
ModificadaMedia (5)3.5%—Netgate Pfsense2/7/201417/6/2026
Múltiples vulnerabilidades de salto de directorio en pfSense anterior a 2.1.4 permiten a (1) atacantes remotos leer ficheros .info arbitrarios a través de una ruta manipulada en el parámetro pkg en pkg_mgr_install.php y permiten a (2) usuarios remotos autenticados leer ficheros arbitrarios a través del parámetro…
ModificadaMedia (5)2.8%—Netgate Pfsense2/7/201417/6/2026
Vulnerabilidad de recorrido de directorio absoluto en pkg_edit.php en pfSense anterior a 2.1.4 permite a atacantes remotos leer ficheros XML arbitrarios a través de un nombre completo de ruta en el parámetro xml.
ModificadaMedia (6.5)7.0%💥 ExploitNetgate Pfsense2/7/201417/6/2026
pfSense anterior a 2.1.4 permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través del valor (1) hostname en diag_dns.php en una acción Crear Alias, (2) smartmonemail en diag_smart.php, o (3) database en status_rrd_graph_img.php.
ModificadaMedia (4.3)1.7%—Netgate Pfsense2/7/201417/6/2026
Múltiples vulnerabilidades de XSS en pfSense anterior a 2.1.4 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) el parámetro starttime0 en firewall_schedule.php, (2) el parámetro rssfeed en rss.widget.php, (3) el parámetro servicestatusfilter en…
ModificadaMedia (5)1.6%—Openafs17/6/201417/6/2026
OpenAFS versión 1.6.8, no limpia apropiadamente los campos en la estructura del host, lo que permite a los atacantes remotos causar una denegación de servicio (acceso a la memoria no inicializada y bloqueo) por medio de vectores no especificados relacionados con peticiones TMAY.
ModificadaMedia (4.3)2.6%—Libguestfs27/5/201416/6/2026
Vulnerabilidad de doble liberación en inspect-fs.c en LibguestFS 1.20.x anterior a 1.20.7, 1.21.x, 1.22.0 y 1.23.0 permite a atacantes remotos causar una denegación de servicio (caída) a través de archivos de invitados vacíos.
ModificadaAlta (10)79%💥 ExploitEfssoft Easy File Sharing WEB Server20/5/201417/6/2026
Desbordamiento de buffer basado en pila en Easy File Sharing (EFS) Web Server 6.8 permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en un parámetro cookie UserID hacia vfolder.ghp.
ModificadaMedia (5)1.3%—Openafs14/4/201417/6/2026
OpenAFS anterior a 1.6.7 retrasa el hilo de escucha cuando falla un RXS_CheckResponse, lo que permite a atacantes remotos causar una denegación de servicio (degradación de rendimiento) a través de un paquete invalido.
ModificadaMedia (5)2.2%—OpenafsDebian Linux14/4/201417/6/2026
Desbordamiento de buffer en la llamada de procedimientos remotos (RPC) GetStatistics64 en OpenAFS 1.4.8 anterior a 1.6.7 permite a atacantes remotos causar una denegación de servicio (caída) a través de un argumento statsVersion manipulado.
ModificadaAlta (7.8)2.5%—Schneider-electric OPC Factory Server TlxcdlfofsSchneider-electric OPC Factory Server TlxcdltofsSchneider-electric OPC Factory Server TlxcdluofsSchneider-electric OPC Factory Server Tlxcdstofs+14/4/201417/6/2026
Múltiples desbordamientos de buffer en el control OPC Automation 2.0 Server Object ActiveX en Schneider Electric OPC Factory Server (OFS) TLXCDSUOFS33 3.5 y anteriores, TLXCDSTOFS33 3.5 y anteriores, TLXCDLUOFS33 3.5 y anteriores, TLXCDLTOFS33 3.5 y anteriores y TLXCDLFOFS33 3.5 y anteriores permiten a atacantes…
ModificadaMedia (6.9)0.47%—Schneider-electric OFS Test Client Tlxcdlfofs33Schneider-electric OFS Test Client Tlxcdltofs33Schneider-electric OFS Test Client Tlxcdluofs33Schneider-electric OFS Test Client Tlxcdstofs33+228/2/201417/6/2026
Desbordamiento de buffer basado en pila en el cliente C++ de ejemplo en Schneider Electric OPC Factory Server (OFS) TLXCDSUOFS33 - 3.35, TLXCDSTOFS33 - 3.35, TLXCDLUOFS33 - 3.35, TLXCDLTOFS33 - 3.35 y TLXCDLFOFS33 - 3.35 permite a usuarios locales ganar privilegios a través de vectores involucrando un archivo de…
ModificadaMedia (5.8)0.58%—7andi-fs.co Denny's27/2/201417/6/2026
La aplicación de Denny anterior a 2.0.1 para Android no verifica los certificados X.509 de servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaBaja (3.3)0.35%—Linux-nfs Nfs-utils26/2/201416/6/2026
La función nfs_addmntent en support/nfs/nfs_mntent.c en la herramienta mount.nsf en nfs-utils anterior a 1.2.4 intenta añadir al archivo /etc/mtab sin primero comprobar si los limites del recurso interfieren, lo que permite a usuarios locales corromper este archivo a través de un proceso con un valor RLIMIT_FSIZE…
ModificadaAlta (7.5)2.6%—Linux-nfs Nfs-utils15/2/201416/6/2026
La función host_reliable_addrinfo en support/export/hostname.c en nfs-utils anterior a 1.2.4 no utiliza debidamente DNS para verificar el acceso a exportaciones NFS, lo que permite a atacantes remotos montar sistemas de ficheros mediante el establecimiento de registros DNS A y PTR manipulados.
ModificadaBaja (3.6)0.38%—Ecryptfs-utilsEcryptfs Utils15/2/201416/6/2026
La implementación lock-counter en utils/mount.ecryptfs_private.c en ecryptfs-utils anterior a 90 permite a usuarios locales sobreescribir archivos arbitrarios a través de vectores no especificados.
ModificadaMedia (4.6)0.38%—Ecryptfs-utilsEcryptfs Utils15/2/201416/6/2026
utils/ecryptfs-recover-private en ecryptfs-utils anterior a 90 no establece un subdirectorio con permisos seguros, lo que podría permitir a usuarios locales evadir las restricciones de acceso a través de operaciones estándar del sistema de ficheros durante el proceso de recuperación.
ModificadaMedia (4.4)0.35%—Ecryptfs-utilsEcryptfs Utils15/2/201416/6/2026
El proceso de configuración de directorio privado cifrado en utils/ecryptfs-setup-private en ecryptfs-utils anterior a 90 no asegura debidamente que el archivo passphrase es creado, lo que podría permitir a usuarios locales evadir las restricciones de acceso en cierto momento en los pasos de creación de un nuevo…
ModificadaBaja (2.1)0.38%—Ecryptfs-utilsEcryptfs Utils15/2/201416/6/2026
utils/mount.ecryptfs_private.c en ecryptfs-utils anterior a 90 no mantiene debidamente el archivo mtab durante condiciones de error, lo que permite a usuarios locales causar una denegación de servicio (corrupción de tabla) o evadir restricciones de desmontaje a través de una llamada al sistema umount.
ModificadaBaja (2.1)0.38%—Ecryptfs-utilsEcryptfs Utils15/2/201416/6/2026
utils/mount.ecryptfs_private.c en ecryptfs-utils anterior a 90 no comprueba debidamente los permisos del punto de montaje, lo que permite a usuarios locales eliminar directorios a través de una llamada al sistema umount.