Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1808 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.6)0.37%—Ecryptfs-utilsEcryptfs Utils15/2/201416/6/2026
utils/mount.ecryptfs_private.c en ecryptfs-utils anterior a 90 no comprueba debidamente los permisos del punto de montaje, lo que permite a usuarios locales reemplazar efectivamente cualquier directorio con un sistema de archivos nuevo, y en consecuencia ganar privilegios, a través de una llamada al sistema mount.
ModificadaAlta (7.5)3.1%—Intelligent Platforms Proficy Hmi%2fscada CimplicityIntelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Process Systems With Cimplicity25/1/201417/6/2026
Vulnerabilidad de salto de directorio en CimWebServer.exe (también conocido como el componente WebView) en GE Intelligent Platforms Proficy HMI / SCADA - CIMPLICITY anterior a 8.2 SIM 24 y Proficy Process con CIMPLICITY, permite a atacantes remotos ejecutar código arbitrario a través de un mensaje manipulado a puerto…
ModificadaAlta (7.5)70%💥 ExploitIntelligent Platforms Proficy Hmi%2fscada CimplicityIntelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Process Systems With Cimplicity25/1/201417/6/2026
Vulnerabilidad de recorrido de directorios en gefebt.exe en los componentes WebView CimWeb de GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY hasta 8.2 SIM 24, y Proficy Process Systems with CIMPLICITY, permite a atacantes remotos ejecutar código de forma arbitraria a través de una petición HTTP manipulada,…
ModificadaBaja (3.2)1.0%—Linux-nfs Nfs-utils21/1/201416/6/2026
rpc-gssd en nfs-utils anterior a la versión 1.2.8 realiza resoluciones inversas de DNS en nombres de servidor durante la autenticación GSSAPI, lo que podría permitir a atacantes remotos leer archivos restringidos del mismo modo a través de ataques de falsificación de DNS.
ModificadaMedia (4.3)1.9%—OpenafsDebian Linux5/11/201316/6/2026
El comando vos en OpenAFS 1.6.x anterior a 1.6.5, cuando se utiliza la opción de cifrar, sólo permite la protección de la integridad y envía los datos en texto claro, lo que permite a atacantes remotos obtener información sensible por la inhalación de la red.
ModificadaMedia (4.3)0.76%—OpenafsDebian Linux5/11/201316/6/2026
OpenAFS anterior a 1.4.15, 1.6.x anterior a 1.6.5 y 1.7.x anterior a 1.7.26 utiliza cifrado débil (DES) para las claves de Kerberos, lo que hace que sea más fácil para los atacantes remotos para obtener la clave de servicio.
ModificadaMedia (6.8)0.75%—LibguestfsSuse Linux Enterprise Software Development KITNovell Suse Linux Enterprise Server5/11/201316/6/2026
El comando guestfish en libguestfs 1.20.12, 1.22.7 y anteriores versiones, cuando se usa la opción --remote o --listen, no comprueba adecuadamente la propiedad de /tmp/.guestfish-$UID/ al crear un archivo de socket temporal en este directorio, lo que permite a usuarios locales escribir en el socket y ejecutar comandos…
ModificadaBaja (1.5)0.33%—HP Color Laserjet Cm4540HP Color Laserjet Cm4540fHP Color Laserjet Cm4540fskmHP Color Laserjet M575dn+184/10/201316/6/2026
HP LaserJet M4555, M525, y M725; LaserJet flow MFP M525c; LaserJet Enterprise color flow MFP M575c; Color LaserJet CM4540, M575, y M775; y dispositivos ScanJet Enterprise 8500fn1 FutureSmart permiten a usuarios locales leer imágenes de los documentos escaneados arbitrariamente a través de vectores no especificados.
ModificadaMedia (4.3)2.7%—HP Color Laserjet Cm4540HP Color Laserjet Cm4540fHP Color Laserjet Cm4540fskmHP Color Laserjet M575dn+184/10/201316/6/2026
HP LaserJet M4555, M525 y M725; LaserJet MFP flow M525c; LaserJet Enterprise color flow MFP M575c; Color LaserJet CM4540, M575 y M775, y dispositivos ScanJet Enterprise 8500fn1 FutureSmart no encriptan correctamente los documentos PDF, lo que permite a atacantes remotos obtener información sensible a través de…
ModificadaAlta (7.2)1.2%💥 ExploitWerner Baumann Davfs230/9/201316/6/2026
WEB-DAV Linux File System (davfs2) 1.4.6.y 1.4.7 permite a atacantes locales ganar privilegios a través de vectores no especificados en (1) kernel_interface.c y (2) mount_davfs.c, en relación con la función "system"
ModificadaAlta (7.8)4.1%—HP Laserjet PRO Cp1025nw FirmwareHP Laserjet PRO M1214nfh MFP FirmwareHP Laserjet PRO P1606dn FirmwareHP Laserjet PRO M1216nfh Multifunction Printer Firmware+55/8/201316/6/2026
Vulnerabilidad no especificada en HP LaserJet Pro P1102w, P1606dn, M1212nf MFP, M1213nf MFP, M1214nfh MFP, M1216nfh MFP, M1217nfw MFP, M1218nfs MFP, and CP1025nw con firmware anterior a v2013-07-26 20130703 permite a atacantes remotos modificar datos a través de vectores desconocidos.
ModificadaMedia (6.8)1.3%—X Libfs15/6/201316/6/2026
X.org LibFS v1.0.4 y anteriores permite a los servidores X activar la asignación de memoria insuficiente y provocar un desbordamiento de búfer a través de vectores relacionados con una extensión de signo inesperada en la función FSOpenServer.
ModificadaBaja (2.1)0.32%—GlusterfsRedhat Storage Management ConsoleRedhat Storage Native ClientRedhat Storage Server9/4/201316/6/2026
La funcionalidad GlusterFS en Red Hat Storage Management Console v2.0, Native Client, Server 2.0 permite a usuarios locales sobreescribir archivos arbitrarios mediante un ataque de enlaces simbólicos en varios archivos temporales creados por (1) tests/volume.rc, (2) extras/hook- scripts/S30samba-stop.sh, y…
ModificadaMedia (5)3.3%—Openafs14/3/201316/6/2026
Desbordamiento de entero en ptserver en OpenAFS anterior a v1.6.2 que permite a atacantes remotos causar una denegación del servicio (rotura) a través de una lista larga desde el UdToName RPC, que dispara un desbordamiento de bufer basado en pila.
ModificadaMedia (6.5)3.4%—Openafs14/3/201316/6/2026
Desbordamiento de búfer en ciertas utilidades de cliente OpenAFS antes de v1.6.2 que permite a usuarios remotos autenticados provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de un servidor de ficheros larga entrada ACL.
ModificadaAlta (8.8)2.5%—HP Hotspot Laserjet PRO M1218nfs MFPHP Laserjet PRO M1212nf MFPHP Laserjet PRO M1213nf MFPHP Laserjet PRO M1214nfh MFP+169/3/201316/6/2026
Vulnerabilidad no especificada en HP LaserJet Pro M1212nf, M1213nf, M1214nfh, M1216nfh, M1217nfw, y M1219nf, y HotSpot LaserJet Pro M1218nfs, con firmware anterior a 20130211; LaserJet Pro CP1025nw con firmware anterior a 20130212; y LaserJet Pro P1102w y P1606dn con firmware anterior a v20130213 permite a atacantes…
ModificadaBaja (3.6)0.34%—Glusterfs18/11/201216/6/2026
GlusterFS v3.3.0, como se usa en Red Hat Storage v2.0, permite a usuarios locales sobreescribir archivos arbitrarios mediante un ataque de enlaces simbólicos en los archivos temporales con nombres predecibles.
ModificadaBaja (2.1)0.73%💥 ExploitDebian Cifs-utils27/8/201216/6/2026
mount.cifs en cifs-utils v2.6 permite a los usuarios locales determinar la existencia de ficheros o directorios arbitrarios a través de la ruta del archivo en el segundo argumento, que revela la existencia de un mensaje de error.
ModificadaMedia (4.3)6.0%💥 ExploitZohocorp Manageengine Adselfservice Plus23/8/201216/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en EmployeeSearch.cc en ZOHO ManageEngine ADSelfService Plus v4.5 Build 4521 permite a atacantes remotos inyectar código web o HTML arbitrario a través de los parámetros (1) searchType y (2) searchString, una vulnerabilidad diferente de…
ModificadaMedia (6.8)3.9%—Squashfs Project Squashfs19/7/201216/6/2026
Un desbordamiento de entero en la función queue_init en unsquashfs.c en unsquashfs en Squashfs v4.2 y anteriores permite a atacantes remotos ejecutar código de su elección a través de un campo block_log diseñado para tal fin en el superbloque de un archivo .sqsh, dando lugar a un desbordamiento de búfer basado en…
ModificadaMedia (6.8)4.0%—Squashfs Project Squashfs19/7/201216/6/2026
Un desbordamiento de búfer basado en pila en la función get_component en unsquashfs.c en unsquashfs en Squashfs v4.2 y anteriores permite a atacantes remotos ejecutar código de su elección mediante un archivo de lista hecho a mano (hecho para la opción -ef). NOTA: Probablemente en la mayoría de los casos, el archivo…
ModificadaBaja (2.1)0.41%—Libguestfs29/6/201216/6/2026
virt-edit de libguestfs anteriores a 1.18.0 no conserva los permisos del archivo original y guarda el nuevo fichero con permisos de lectura para otros al editar, lo que puede permitir a usuarios locales inviados obtener información confidencial.
ModificadaMedia (6)1.5%—Efstechnology Autoform PDM Archive13/6/201216/6/2026
AutoFORM PDM Archive anteriores a 7.0 implementa cuentas de usuario de una manera que permite autenticación en la consola JMX, lo que permite a usuarios autenticados remotos evitar las restricciones de acceso a través de una URI /jmx-console, y subir y ejecutar código JSP arbitrario a través del mecanismo de…
ModificadaBaja (3.5)1.1%—Efstechnology Autoform PDM Archive13/6/201216/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en AutoFORM PDM Archive anteriores 6.920 permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de campos sin especificar.
ModificadaMedia (6.5)1.6%—Efstechnology Autoform PDM Archive13/6/201216/6/2026
Las funciones de administración de AutoFORM PDM Archive anteriores a 7.1 no tienen requisitos de autorización, lo que permite a usuarios autenticados remotos realizar acciones de administración basándose en el conocimiento de una función oculta, tal como se ha demostrado con la función password-change.