Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1808 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.6) | 0.37% | — | Ecryptfs-utilsEcryptfs Utils | 15/2/2014 | 16/6/2026 | utils/mount.ecryptfs_private.c en ecryptfs-utils anterior a 90 no comprueba debidamente los permisos del punto de montaje, lo que permite a usuarios locales reemplazar efectivamente cualquier directorio con un sistema de archivos nuevo, y en consecuencia ganar privilegios, a través de una llamada al sistema mount. | |
| Modificada | Alta (7.5) | 3.1% | — | Intelligent Platforms Proficy Hmi%2fscada CimplicityIntelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Process Systems With Cimplicity | 25/1/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en CimWebServer.exe (también conocido como el componente WebView) en GE Intelligent Platforms Proficy HMI / SCADA - CIMPLICITY anterior a 8.2 SIM 24 y Proficy Process con CIMPLICITY, permite a atacantes remotos ejecutar código arbitrario a través de un mensaje manipulado a puerto… | |
| Modificada | Alta (7.5) | 70% | 💥 Exploit | Intelligent Platforms Proficy Hmi%2fscada CimplicityIntelligent Platforms Proficy Hmi/scada CimplicityIntelligent Platforms Proficy Process Systems With Cimplicity | 25/1/2014 | 17/6/2026 | Vulnerabilidad de recorrido de directorios en gefebt.exe en los componentes WebView CimWeb de GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY hasta 8.2 SIM 24, y Proficy Process Systems with CIMPLICITY, permite a atacantes remotos ejecutar código de forma arbitraria a través de una petición HTTP manipulada,… | |
| Modificada | Baja (3.2) | 1.0% | — | Linux-nfs Nfs-utils | 21/1/2014 | 16/6/2026 | rpc-gssd en nfs-utils anterior a la versión 1.2.8 realiza resoluciones inversas de DNS en nombres de servidor durante la autenticación GSSAPI, lo que podría permitir a atacantes remotos leer archivos restringidos del mismo modo a través de ataques de falsificación de DNS. | |
| Modificada | Media (4.3) | 1.9% | — | OpenafsDebian Linux | 5/11/2013 | 16/6/2026 | El comando vos en OpenAFS 1.6.x anterior a 1.6.5, cuando se utiliza la opción de cifrar, sólo permite la protección de la integridad y envía los datos en texto claro, lo que permite a atacantes remotos obtener información sensible por la inhalación de la red. | |
| Modificada | Media (4.3) | 0.76% | — | OpenafsDebian Linux | 5/11/2013 | 16/6/2026 | OpenAFS anterior a 1.4.15, 1.6.x anterior a 1.6.5 y 1.7.x anterior a 1.7.26 utiliza cifrado débil (DES) para las claves de Kerberos, lo que hace que sea más fácil para los atacantes remotos para obtener la clave de servicio. | |
| Modificada | Media (6.8) | 0.75% | — | LibguestfsSuse Linux Enterprise Software Development KITNovell Suse Linux Enterprise Server | 5/11/2013 | 16/6/2026 | El comando guestfish en libguestfs 1.20.12, 1.22.7 y anteriores versiones, cuando se usa la opción --remote o --listen, no comprueba adecuadamente la propiedad de /tmp/.guestfish-$UID/ al crear un archivo de socket temporal en este directorio, lo que permite a usuarios locales escribir en el socket y ejecutar comandos… | |
| Modificada | Baja (1.5) | 0.33% | — | HP Color Laserjet Cm4540HP Color Laserjet Cm4540fHP Color Laserjet Cm4540fskmHP Color Laserjet M575dn+18 | 4/10/2013 | 16/6/2026 | HP LaserJet M4555, M525, y M725; LaserJet flow MFP M525c; LaserJet Enterprise color flow MFP M575c; Color LaserJet CM4540, M575, y M775; y dispositivos ScanJet Enterprise 8500fn1 FutureSmart permiten a usuarios locales leer imágenes de los documentos escaneados arbitrariamente a través de vectores no especificados. | |
| Modificada | Media (4.3) | 2.7% | — | HP Color Laserjet Cm4540HP Color Laserjet Cm4540fHP Color Laserjet Cm4540fskmHP Color Laserjet M575dn+18 | 4/10/2013 | 16/6/2026 | HP LaserJet M4555, M525 y M725; LaserJet MFP flow M525c; LaserJet Enterprise color flow MFP M575c; Color LaserJet CM4540, M575 y M775, y dispositivos ScanJet Enterprise 8500fn1 FutureSmart no encriptan correctamente los documentos PDF, lo que permite a atacantes remotos obtener información sensible a través de… | |
| Modificada | Alta (7.2) | 1.2% | 💥 Exploit | Werner Baumann Davfs2 | 30/9/2013 | 16/6/2026 | WEB-DAV Linux File System (davfs2) 1.4.6.y 1.4.7 permite a atacantes locales ganar privilegios a través de vectores no especificados en (1) kernel_interface.c y (2) mount_davfs.c, en relación con la función "system" | |
| Modificada | Alta (7.8) | 4.1% | — | HP Laserjet PRO Cp1025nw FirmwareHP Laserjet PRO M1214nfh MFP FirmwareHP Laserjet PRO P1606dn FirmwareHP Laserjet PRO M1216nfh Multifunction Printer Firmware+5 | 5/8/2013 | 16/6/2026 | Vulnerabilidad no especificada en HP LaserJet Pro P1102w, P1606dn, M1212nf MFP, M1213nf MFP, M1214nfh MFP, M1216nfh MFP, M1217nfw MFP, M1218nfs MFP, and CP1025nw con firmware anterior a v2013-07-26 20130703 permite a atacantes remotos modificar datos a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 1.3% | — | X Libfs | 15/6/2013 | 16/6/2026 | X.org LibFS v1.0.4 y anteriores permite a los servidores X activar la asignación de memoria insuficiente y provocar un desbordamiento de búfer a través de vectores relacionados con una extensión de signo inesperada en la función FSOpenServer. | |
| Modificada | Baja (2.1) | 0.32% | — | GlusterfsRedhat Storage Management ConsoleRedhat Storage Native ClientRedhat Storage Server | 9/4/2013 | 16/6/2026 | La funcionalidad GlusterFS en Red Hat Storage Management Console v2.0, Native Client, Server 2.0 permite a usuarios locales sobreescribir archivos arbitrarios mediante un ataque de enlaces simbólicos en varios archivos temporales creados por (1) tests/volume.rc, (2) extras/hook- scripts/S30samba-stop.sh, y… | |
| Modificada | Media (5) | 3.3% | — | Openafs | 14/3/2013 | 16/6/2026 | Desbordamiento de entero en ptserver en OpenAFS anterior a v1.6.2 que permite a atacantes remotos causar una denegación del servicio (rotura) a través de una lista larga desde el UdToName RPC, que dispara un desbordamiento de bufer basado en pila. | |
| Modificada | Media (6.5) | 3.4% | — | Openafs | 14/3/2013 | 16/6/2026 | Desbordamiento de búfer en ciertas utilidades de cliente OpenAFS antes de v1.6.2 que permite a usuarios remotos autenticados provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de un servidor de ficheros larga entrada ACL. | |
| Modificada | Alta (8.8) | 2.5% | — | HP Hotspot Laserjet PRO M1218nfs MFPHP Laserjet PRO M1212nf MFPHP Laserjet PRO M1213nf MFPHP Laserjet PRO M1214nfh MFP+16 | 9/3/2013 | 16/6/2026 | Vulnerabilidad no especificada en HP LaserJet Pro M1212nf, M1213nf, M1214nfh, M1216nfh, M1217nfw, y M1219nf, y HotSpot LaserJet Pro M1218nfs, con firmware anterior a 20130211; LaserJet Pro CP1025nw con firmware anterior a 20130212; y LaserJet Pro P1102w y P1606dn con firmware anterior a v20130213 permite a atacantes… | |
| Modificada | Baja (3.6) | 0.34% | — | Glusterfs | 18/11/2012 | 16/6/2026 | GlusterFS v3.3.0, como se usa en Red Hat Storage v2.0, permite a usuarios locales sobreescribir archivos arbitrarios mediante un ataque de enlaces simbólicos en los archivos temporales con nombres predecibles. | |
| Modificada | Baja (2.1) | 0.73% | 💥 Exploit | Debian Cifs-utils | 27/8/2012 | 16/6/2026 | mount.cifs en cifs-utils v2.6 permite a los usuarios locales determinar la existencia de ficheros o directorios arbitrarios a través de la ruta del archivo en el segundo argumento, que revela la existencia de un mensaje de error. | |
| Modificada | Media (4.3) | 6.0% | 💥 Exploit | Zohocorp Manageengine Adselfservice Plus | 23/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en EmployeeSearch.cc en ZOHO ManageEngine ADSelfService Plus v4.5 Build 4521 permite a atacantes remotos inyectar código web o HTML arbitrario a través de los parámetros (1) searchType y (2) searchString, una vulnerabilidad diferente de… | |
| Modificada | Media (6.8) | 3.9% | — | Squashfs Project Squashfs | 19/7/2012 | 16/6/2026 | Un desbordamiento de entero en la función queue_init en unsquashfs.c en unsquashfs en Squashfs v4.2 y anteriores permite a atacantes remotos ejecutar código de su elección a través de un campo block_log diseñado para tal fin en el superbloque de un archivo .sqsh, dando lugar a un desbordamiento de búfer basado en… | |
| Modificada | Media (6.8) | 4.0% | — | Squashfs Project Squashfs | 19/7/2012 | 16/6/2026 | Un desbordamiento de búfer basado en pila en la función get_component en unsquashfs.c en unsquashfs en Squashfs v4.2 y anteriores permite a atacantes remotos ejecutar código de su elección mediante un archivo de lista hecho a mano (hecho para la opción -ef). NOTA: Probablemente en la mayoría de los casos, el archivo… | |
| Modificada | Baja (2.1) | 0.41% | — | Libguestfs | 29/6/2012 | 16/6/2026 | virt-edit de libguestfs anteriores a 1.18.0 no conserva los permisos del archivo original y guarda el nuevo fichero con permisos de lectura para otros al editar, lo que puede permitir a usuarios locales inviados obtener información confidencial. | |
| Modificada | Media (6) | 1.5% | — | Efstechnology Autoform PDM Archive | 13/6/2012 | 16/6/2026 | AutoFORM PDM Archive anteriores a 7.0 implementa cuentas de usuario de una manera que permite autenticación en la consola JMX, lo que permite a usuarios autenticados remotos evitar las restricciones de acceso a través de una URI /jmx-console, y subir y ejecutar código JSP arbitrario a través del mecanismo de… | |
| Modificada | Baja (3.5) | 1.1% | — | Efstechnology Autoform PDM Archive | 13/6/2012 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en AutoFORM PDM Archive anteriores 6.920 permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de campos sin especificar. | |
| Modificada | Media (6.5) | 1.6% | — | Efstechnology Autoform PDM Archive | 13/6/2012 | 16/6/2026 | Las funciones de administración de AutoFORM PDM Archive anteriores a 7.1 no tienen requisitos de autorización, lo que permite a usuarios autenticados remotos realizar acciones de administración basándose en el conocimiento de una función oculta, tal como se ha demostrado con la función password-change. |