Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
–

1808 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.39%—Ecryptfs Utils21/11/200816/6/2026
Las secuencias de comando (1) ecryptfs-setup-private, (2) ecryptfs-setup-confidential, y (3) ecryptfs-setup-pam-wrapped.sh en ecryptfs-utils v45 hasta la v61 en eCryptfs las lineas de comando y las contraseñas estan en texto en claro, que permite a usuarios locales conseguir información sensible mediante el listado de…
ModificadaMedia (6.9)0.37%—Koeniglich P3nfs18/11/200816/6/2026
bluetooth.rc en p3nfs v5.19 permite a usuarios locales sobreescribir archivos a su elección a traves de un ataque de enlace simulado en el fichero temporal /tmp/blue.log
ModificadaMedia (5.5)0.43%—Debian Initramfs-tools7/11/200816/6/2026
** DISPUTADA ** init en initramfs-tools v0.92f permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico al fichero temporal /tmp/initramfs.debug. NOTA: El fabricante ha diputado esta vulnerabilidad, manteniendo que "init es usado en un contexto de monousuario; no existe…
ModificadaAlta (7.5)2.3%—Nfs-utils14/10/200816/6/2026
La función good_client en nfs-utils versión 1.0.9, y posiblemente otras versiones anteriores a 1.1.3, invoca la función hosts_ctl con el orden incorrecto de argumentos, lo que causa que la TCP Wrappers ignore los netgroups y permita a los atacantes remotos omitir las restricciones de acceso previstas.
ModificadaAlta (7.8)1.8%—Kyocera Mita FS 118mfp11/9/200816/6/2026
Vulnerabilidad de salto de directorio en Kyocera Command Center en Kyocera FS-118MFP que permite a los atacantes remotos leer archivos arbitrarios a través de .. (punto punto) en la URI.
ModificadaAlta (7.5)2.6%—Redhat NFS Utils1/8/200816/6/2026
Ciertas secuencias de comandos web usadas para "construir" nfs-utils anterior a 1.0.9-35z.el5_2 sobre Red Hat Enterprise Linux (RHEL) 5 omite soporte de paquetes TCP, los cuales permiten a atacantes remotos saltarse las restricciones de acceso previstas.
ModificadaMedia (4.3)12%—Fswiki Freestyle WikiMicrosoft Internet Explorer7/7/200816/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en FreeStyle Wiki 3.6.2 y anteriores, y 3.6.3 dev3 y versiones de desarrollo previas, cuando se visualizan con Internet Explorer, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados,…
ModificadaAlta (10)2.4%—Offsystem25/6/200816/6/2026
Múltiple desbordamiento de búfer en Sistemas OFF anteriores a la versión 0.19.14. Permite a los atacantes remotos tener un impacto desconocido a través de vectores no especificados relacionados con "analizadores sintácticos de cabeceras http"
ModificadaAlta (7.5)2.5%💥 ExploitMeltingicefs Meltingice File System20/5/200816/6/2026
MeltingIce File System 1.0 permite a atacantes remotos evitar la autenticación de la aplicación, crear nuevas cuentas de usuario y sobrepasar los límites de la aplicación mediante una petición directa a admin/adduser.php.
ModificadaMedia (4.3)1.0%—BSD Perimeter Pfsense6/3/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en BSD Perimeter pfSense antes de 1.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores sin especificar.
ModificadaMedia (5)2.6%💥 ExploitGoahead Software Fs4104-aw DeviceGoahead Software Goahead Webserver4/3/200816/6/2026
goform/QuickStart_c0 sobre GoAhead Web Server en el dispositivo VDSL FS4104-AW (también conocido como rooter), permite la lectura del password del campo typepassword a través del código HTML. Vulnerabilidad distinta a CVE-2002-1603.
ModificadaMedia (5)1.8%—HFS Http File Server29/1/200816/6/2026
HTTP File Server (HFS) versiones anteriores a 2.2c permite a atacantes remotos obtener detalles de la configuración y uso utilizando un elmento id tal como <id>%version%</id> en la Autenticación HTTP Básica en vez de un usuario y contraseña, como se demuestra al ubicar este elemento id en el sub componente userinfo de…
ModificadaMedia (5)3.6%💥 ExploitHFS Http File Server29/1/200816/6/2026
HTTP File Server (HFS) versiones anteriores a 2.2c, cuando los nombres de cuenta se utilizan como ficheros de traza, permite a atacantes remotos provocar una denegación de servicio (caída de demonio) mediante un nombre de cuenta largo.
ModificadaMedia (6.4)1.7%—HFS Http File Server29/1/200816/6/2026
HTTP File Server (HFS) versiones anteriores a 2.2c permite a atacantes remotos añadir texto de su elección en el fichero de trazas utilizando la representación base64 del texto durante la la Autenticación HTTP Básica.
ModificadaMedia (4.3)1.3%—HFS Http File Server29/1/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en HTTP File Server (HFS) versiones anteriores a 2.2c permite a atacantes remotos inyectar scripts web o HTML de su elección mediante el subcomponente userinfo de un URL.
ModificadaMedia (5)1.6%—HFS Http File Server29/1/200816/6/2026
HTTP File Server (HFS) versiones anteriores a 2.2c etiqueta entradas en el fichero de trazas relativas a peticiones HTTP con el nombre de usuario enviado durante la Autenticación HTTP Básica, sin importar si la autenticación fue exitosa, lo cual podría dificultar a un administrador para determinar quién realiza…
ModificadaAlta (10)3.1%—HFS Http File Server29/1/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en HTTP File Server (HFS) versiones anteriores a 2.2c, cuando los nombres de cuenta se utilizan como ficheros de traza, permite a atacantes remotos crear (1) ficheros y (2) directorios mediante .. (punto punto), de su elección en un nombre de cuenta, al realizar la…
ModificadaMedia (4.3)1.7%—OpenafsDebian Linux4/1/200816/6/2026
Condición de carrera en el servidor de ficheros de OpenAFS 1.3.50 hasta 1.4.5 y 1.5.0 hasta 1.5.27 permite a atacantes remotos provocar una denegación de servicio (caída de demonio) al adquirir simultáneamente y devolver llamadas a ficheros, lo cual provoca que el gestor de GiveUpAllCallBacks RPC realice operaciones…
ModificadaMedia (5.8)4.1%—Ext2 Filesystems Utilities E2fsprogs7/12/200716/6/2026
Múltiples desbordamientos enteros en libext2fs en e2fsprogs versiones anteriores a 1.40.3, permiten a los atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de una imagen del sistema de archivos especialmente diseñada.
ModificadaMedia (4.3)2.4%—Gnome-vfsMozilla FirefoxMozilla Seamonkey21/10/200716/6/2026
El Mozilla Firefox anterior al 2.0.0.8 y el SeaMonkey anterior al 1.1.5, cuando corren bajo sistemas Linux con el soporte gnome-vfs, puede permitir a atacantes remotos leer ficheros de su elección en servidores SSH/sftp que aceptan la clave de autenticación mediante la creación de una página web en el servidor…
ModificadaMedia (6.5)4.3%💥 ExploitLFS Live FOR Speed15/10/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en Live for Speed ??versión 0.5X10 y anteriores, permite a usuarios autenticados remotos causar una denegación de servicio (bloqueo del cliente) y posiblemente ejecutar código arbitrario por medio de un nombre de máscara largo.
ModificadaAlta (7.5)7.1%💥 ExploitMcdu FSD6/10/200716/6/2026
Múltiples desbordamientos de búfer en FSD 2.052 d9 y anteriores, y FSFDT FSD 3.000 d9 y anteriores, permite (1) a atacantes remotos ejecutar código de su elección a través del comando HELP largo sobre TCP puerto 3010 en la función sysuser::exechelp en sysuser.cc y (2) usuarios remotos validados ejecutar código de su…
ModificadaMedia (4.6)0.35%—Ntfs-3g1/10/200716/6/2026
El paquete ntfs-3g anterior a 1.913-2.fc7 en Fedora 7, y en el paquete kntfs-3g package en Ubuntu 7.10/Gutsy, asigna de forma incorrecta los permisos (setuid root) en mount.ntfs-3g, el cual permite a usuarios locales siendo miembros de fuse leer y escribir dispositivos de bloque de su elección, posiblemente afectando…
ModificadaAlta (7.2)0.43%—Furquim Chironfs26/9/200716/6/2026
ChironFS anterior a 1.0 RC7 establece el usuario y grupo propietario a la cuenta que hace el montaje en lugar de a la cuenta del creador cuando se crean archivo, lo cual permite a usuarios locales obtener privilegios.
ModificadaMedia (6.2)0.34%—Nfsv4 Nfsidmap5/9/200716/6/2026
El mapeador de ID NFSv4 (nfsidmap) versiones anteriores a 0.17 no maneja apropiadamente los valores de retorno de la función getpwnam_r cuando realiza una búsqueda de nombre de usuario, lo que puede causar que reporte que un archivo es propiedad de "root" en lugar de "nobody" si el archivo existe en el servidor pero…