Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1771 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)1.5%—Objective Development Sharity11/9/200816/6/2026
Vulnerabilidad no especificada en Objective Development Sharity 3 en versiones anteriores a 3.5 con impacto desconocido y vector de ataque, relativo a "problemas serios de seguridad".
ModificadaAlta (7.8)3.4%—Asterisk Appliance Developer KITAsterisk Business EditionAsterisknowAsterisk Open Source24/7/200816/6/2026
La implementación FWDOWNL firmware-download en Asterisk Open Source 1.0.x, 1.2.x antes de 1.2.30 y 1.4.x antes de 1.4.21.2; Business Edition A.x.x, B.x.x antes de B.2.5.4 y C.x.x antes de C.1.10.3; AsteriskNOW; Appliance Developer Kit 0.x.x; y s800i 1.0.x antes de 1.2.0.1 permite a atacantes remotos provocar una…
ModificadaMedia (6.4)1.4%—Fujitsu Interstage Application Server EnterpriseFujitsu Interstage Application Server PlusFujitsu Interstage Application Server Standard JFujitsu Interstage Application Server Plus Developer+412/6/200816/6/2026
Vulnerabilidad no especificada en la Interstage Management Console, tal como se utiliza en Fujitsu Interstage Application Server 6.0 a 9.0.0A, Apworks Modelers-J 6.0 a 7.0, y Studio 8.0.1 y 9.0.0, permite a atacantes remotos leer o borrar archivos de su elección a través de vectores no especificados.
ModificadaAlta (10)4.0%—Interchange Development Group Interchange23/5/200816/6/2026
Vulnerabilidad no especificada en Interchange anteriores a 5.6.0 permite a atacantes remotos provocar una denegación de servicio a través de una petición HTTP manipulada. NOTA: Esto pueder ser solado con CVE-2007-2635
ModificadaMedia (6.9)0.31%—Linux KernelCanonical Ubuntu LinuxOpensuseSuse Linux Enterprise Desktop+42/5/200816/6/2026
Una condición de carrera en el subsistema directory notification (dnotify) en el Kernel de Linux versiones 2.6.x anteriores a 2.6.24.6, y versiones 2.6.25 anteriores a 2.6.25.1, permite a usuarios locales causar una denegación de servicio (OOPS) y posiblemente alcanzar privilegios por medio de vectores no…
ModificadaAlta (7.1)1.4%—Asterisk Appliance Developer KITAsterisk Business EditionAsterisknowAsterisk Open Source+123/4/200816/6/2026
El IAX2 channel driver (chan_iax2) en Asterisk 1.2 anterior a la revisión 72630 y 1.4 anterior a la revisión 65679, cuando está configurado para permitir llamadas sin autenticación, envía "early audio" a una IP sin verificar de un mensaje NEW, lo que permite a atacantes remotos provocar una denegación de servicio…
ModificadaMedia (4.3)2.7%—Asterisk Appliance Developer KITAsterisk Business EditionAsterisknowAsterisk Open Source+123/4/200816/6/2026
El driver del canal IAX2 (chan_iax2) en Asterisk Open Source 1.0.x, 1.2.x anteriores a 1.2.28 y 1.4.x anteriores a 1.4.19.1; Business Edition A.x.x, B.x.x anteriores a B.2.5.2 y C.x.x anteriores a C.1.8.1; AsteriskNOW anteriores a 1.0.3; Apliance Developer Kit 0.x.x y s800i anterior a la 1.1.0.3, cuando está…
ModificadaAlta (9.3)3.8%—AsteriskAsterisk Appliance Developer KITAsterisk Business EditionAsterisknow+124/3/200816/6/2026
El servidor AsteriskGUI HTTP en Asterisk Open Source 1.4.x antes de 1.4.19-rc3 y 1.6.x antes de 1.6.0-beta6, Business Edition C.x.x antes de C.1.6, AsteriskNOW antes de 1.0.2, Appliance Developer Kit antes de la revisión 104704 y s800i 1.0.x antes de 1.1.0.2 genera valores ID de gestión no lo suficientemente…
ModificadaAlta (7.5)12%💥 ExploitAsterisk Appliance Developer KITAsterisk Business EditionAsterisknowAsterisk Open Source+124/3/200816/6/2026
Múltiples desbordamientos de búfer en Asterisk Open Source 1.4.x antes de 1.4.18.1 y 1.4.19-rc3, Open Source 1.6.x antes de 1.6.0-beta6, Business Edition C.x.x antes de C.1.6.1, AsteriskNOW 1.0.x antes de 1.0.2, Appliance Developer Kit antes de 1.4 revisión 109386 y s800i 1.1.x antes de 1.1.0.2 permite a atacantes…
ModificadaAlta (8.8)2.3%—AsteriskAsterisk Appliance Developer KITAsterisk Business EditionAsterisknow+220/3/200816/6/2026
Vulnerabilidad no especificada en Asterisk Open Source versiones 1.2.x anteriores a 1.2.27, 1.4.x anteriores a 1.4.18.1 y 1.4.19-rc3; en Business Edition versiones A.x.x, B.x.x anteriores a B.2.5.1, y C.x.x anteriores a C.1.6.2; en AsteriskNOW versiones 1.0.x anteriores a 1.0.2; Appliance Developer Kit anteriores a…
ModificadaAlta (7.5)3.5%—MIT Kerberos 5Apple MAC OS XApple MAC OS X ServerOpensuse+719/3/200816/6/2026
El soporte Kerberos 4 en KDC en MIT Kerberos 5 (krb5kdc) no borra apropiadamente la parte no utilizada de un búfer cuando se genera un mensaje de error, lo que podría permitir a los atacantes remotos obtener información confidencial, también se conoce como "Uninitialized stack values."
ModificadaMedia (5)1.5%—Hangzhou Network Technology Development Ediorcms17/3/200816/6/2026
Una vulnerabilidad de salto de directorio en el archivo search.php en EdiorCMS (ecms) versión 3.0, permite a los atacantes remotos leer archivos arbitrarios por medio de un .. (punto punto) en el parámetro _SearchTemplate durante una búsqueda de Título.
ModificadaMedia (5)2.4%💥 ExploitTHE Everything Development Company THE Everything Development Engine12/2/200816/6/2026
El motor de desarrollo Everything en The Everything Development System Pre-1.0 y anteriores almacena contraseñas en texto llano en una base de datos, lo cual facilita a atacantes locales o remotos dependiendo del contexto obtener acceso a las cuentas de usuario.
ModificadaAlta (7.5)1.0%💥 ExploitTHE Everything Development Company THE Everything Development Engine12/2/200816/6/2026
Vulnerabilidad de inyección SQL en cms/index.pl de The Everything Development Engine en The Everything Development System Pre-1.0 y anteriores. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro node_id.
ModificadaAlta (9.3)4.3%—X.org X ServerCanonical Ubuntu LinuxDebian LinuxApple MAC OS X+718/1/200816/6/2026
La extensión XInput de X.Org Xserver versiones anteriores a 1.4.1 permite a atacantes locales o remotos dependientes del contexto ejecutar código de su elección mediante peticiones relativas al intercambio de bytes y corrupción de cabecera dentro d múltiples funciones, vulnerabilidad distinta de CVE-2007-4990.
ModificadaMedia (5)25%💥 ExploitAsterisk Appliance Developer KITAsterisk Business EditionAsterisknowAsterisk Open Source+18/1/200816/6/2026
El controlador de canal SIP de Asterisk Open Source 1.4.x versiones anteriores a 1.4.17, Business Edition versiones anteriores a C.1.0-beta8, AsteriskNOW versiones anteriores a beta7, Appliance Developer Kit versiones anteriores a Asterisk 1.4 revision 95946, y Appliance s800i 1.0.x versiones anteriores a 1.0.3.4…
ModificadaBaja (2.1)0.43%—Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time Extension+84/12/200716/6/2026
La función do_coredump en el archivo fs/exec.c en el kernel de Linux versiones 2.4.x y versiones 2.6.x hasta 2.6.24-rc3, y posiblemente otras versiones, no cambia el UID de un archivo de volcado de núcleo si éste existe antes de una creación de proceso root en un volcado de núcleo en la misma ubicación, lo que podría…
ModificadaAlta (9.3)3.0%💥 ExploitAX Developer CMS5/11/200716/6/2026
Vulnerabilidad de salto de directorio en index.php en Ax Developer CMS (AxDCMS) 0.1.1 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de la secuencia .. (punto punto) en el parámetro module.
ModificadaMedia (4.3)1.1%—Hitachi Cosminexus Application Server EnterpriseHitachi Cosminexus Application Server StandardHitachi Cosminexus Developer Light Version 6Hitachi Cosminexus Developer Professional Version 6+105/11/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Hitachi Web Server 01-00 hasta 03-10, tal y como se usa en determinados productos Cosminexus, permite a atacantes remotos inyectar scripts web o HTML de su elección mediante peticiones HTTP no especificadas que disparan la creación de una página…
ModificadaMedia (5)0.78%—Hitachi Cosminexus Application Server EnterpriseHitachi Cosminexus Application Server StandardHitachi Cosminexus Developer Light Version 6Hitachi Cosminexus Developer Professional Version 6+105/11/200716/6/2026
Hitachi Web Server 01-00 hasta 03-00-01, tal y como se usa en determinados productos Cosminexus, no valida apropiadamente certificados SSL cliente, lo cual podría permitir a atacantes remotos suplantar autenticación mediante un certificado cliente con una firma falsificada.
ModificadaMedia (5)2.2%—Hitachi Ucosminexus Application Server EnterpriseHitachi Ucosminexus Application Server StandardHitachi Ucosminexus ClientHitachi Ucosminexus Developer Professional+49/10/200716/6/2026
La extensión Java Secure Socket Extension (JSSE) en el Hitachi Cosminexus Developer's Kit para Java de varios productos Hitachi Cosminexus 7.5 anteriores a 07-50-01, cuando usan JSSE para el soporte SSL/TLS, permite a atacantes remotos provocar una denegación de servicio mediante determinadas peticiones de negociación…
ModificadaAlta (9.3)2.7%—Enriva Development Magellan Explorer12/9/200716/6/2026
Vulnerabilidad de salto de directorio en Enriva Development Magellan Explorer 3.32 build 2305 y anteriores permite a servidores FTP remotos crear y sobrescribir archivos de su elección mediante un .. (punto punto) en un nombre de archivo. NOTA: esto puede aprovecharse para ejecutar código, escribiendo a una carpeta…
ModificadaMedia (4.3)1.7%—Hitachi Ucosminexus Application Server EnterpriseHitachi Ucosminexus Application Server StandardHitachi Ucosminexus Developer StandardHitachi Ucosminexus Service Platform8/9/200716/6/2026
La herramienta javadoc del Kit para Java: Cosminexus Developer's de Cosminexus 7 y 7.5 puede generar documentos HTML que contienen vulnerabilidades de secuencias de comandos en sitios cruzados (XSS), lo cual permite a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores no especificados.…
ModificadaMedia (5)1.8%—AsteriskAsterisk Appliance Developer KITAsterisknow22/8/200716/6/2026
El controlador de canal SIP (chan_sip) en Asterisk Open Source 1.4.x anterior a 1.4.11, AsteriskNOW anterior a beta7, Asterisk Appliance Developer Kit 0.x anterior a 0.8.0, y s800i (Asterisk Appliance) 1.x anterior a 1.0.3 permite a atacantes remotos provocar una denegación de servicio (agotamiento de memoria)…
ModificadaAlta (7.5)2.4%💥 ExploitLighthouse Development Squirrelcart21/8/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en popup_window.php en Squirrelcart 1.x.x y anteriores permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro site_isp_root, probablemente relacionado con cart.php.