Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3673 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.4% | — | Oracle SUN ZFS Storage Appliance KIT | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: HTTP data path subsystems). La versión compatible afectada es la anterior a la 8.7.18. Esta vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red via… | |
| Modificada | Media (5.7) | 0.42% | — | Oracle SUN ZFS Storage Appliance KIT | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: API frameworks). La versión compatible afectada es la anterior a la 8.7.18. Esta vulnerabilidad fácilmente explotable permite que un atacante con muchos privilegios y con permisos de inicio de sesión… | |
| Modificada | Baja (2.3) | 0.43% | — | Oracle SUN ZFS Storage Appliance KIT | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: Core Services). La versión compatible afectada es la anterior a la 8.7.2020. Esta vulnerabilidad fácilmente explotable permite que un atacante con muchos privilegios y con permisos de inicio de… | |
| Modificada | Media (5.8) | 2.1% | — | Oracle SUN ZFS Storage Appliance KIT | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: User Interface). La versión compatible afectada es la anterior a la 8.7.18. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP comprometa la… | |
| Modificada | Alta (7.4) | 1.2% | — | Oracle SUN ZFS Storage Appliance KIT | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: API frameworks). La versión compatible afectada es la anterior a la 8.7.2019. Esta vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red por múltiples… | |
| Modificada | Alta (7.5) | 2.4% | — | Oracle SUN ZFS Storage Appliance KIT | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: API frameworks). La versión compatible afectada es la anterior a la 8.7.18. Esta vulnerabilidad difícilmente explotable permite que un atacante sin autenticar con acceso en red por múltiples… | |
| Modificada | Media (5.3) | 2.7% | — | Oracle SUN ZFS Storage Appliance KIT | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: API frameworks). La versión compatible afectada es la anterior a la 08.07.18. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red mediante múltiples… | |
| Modificada | Baja (2.7) | 1.9% | — | Oracle SUN ZFS Storage Appliance KIT | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: API frameworks). La versión compatible afectada es la anterior a la 8.7.18. Esta vulnerabilidad fácilmente explotable permite que un atacante con muchos privilegios con acceso en red por múltiples… | |
| Modificada | Media (5.3) | 2.1% | — | Oracle SUN ZFS Storage Appliance KIT | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: Core Services). La versión compatible afectada es la anterior a la 8.7.20. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red por SSL/TLS comprometa la… | |
| Modificada | Crítica (9.8) | 12% | 💥 Exploit | Sungardas Etrakit3 | 13/7/2018 | 17/6/2026 | El parámetro valueAsString en la carga útil JSON contenida por el parámetro POST ucLogin_txtLoginId_ClientStat del software Sungard eTRAKiT3 3.2.1.17 no está validado correctamente. Un atacante remoto no autenticado podría ser capaz de modificar la petición POST e insertar una consulta SQL, que podría ser entonces… | |
| Modificada | Media (4.9) | 0.46% | — | Libsunec Project Libsunec | 15/6/2018 | 17/6/2026 | La biblioteca Elliptic Curve Cryptography (también conocida como sunec o libsunec) permite un ataque de canal lateral por caché de memoria en las firmas DSA y ECDSA. Esto también se conoce como Return Of the Hidden Number Problem (ROHNP). Para descubrir una clave ECDSA, el atacante necesita acceso a la máquina local o… | |
| Modificada | Media (6.1) | 1.6% | — | Samsung SmartviewerHanwha-security Hrd-1642 FirmwareHanwha-security Hrd-842 FirmwareHanwha-security Hrd-442 Firmware+6 | 14/6/2018 | 17/6/2026 | Web Viewer para Hanwha DVR 2.17 y Smart Viewer en Samsung Web Viewer para Samsung DVR son vulnerables a XSS a través del parámetro /cgi-bin/webviewer_login_page data3. (La misma base de código de Web Viewer fue transferida de Samsung a Hanwha) | |
| Modificada | Media (5.3) | 8.7% | 💥 Exploit | Samsung Mobile | 29/5/2018 | 17/6/2026 | Un mensaje push OMACP WAP mal formado puede provocar una corrupción de memoria en un dispositivo Samsung S7 Edge al procesar la porción String Extension de la carga útil WbXml. Esto se debe a un desbordamiento de enteros en la asignación de memoria para esta cadena. El ID de Samsung es SVE-2018-11463. | |
| Modificada | Media (5) | 1.4% | — | Oracle SUN ZFS Storage Appliance KIT | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: API frameworks). La versión compatible afectada es la anterior a la 8.7.17. Esta vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red via HTTP… | |
| Modificada | Media (5.3) | 1.9% | — | Oracle SUN ZFS Storage Appliance KIT | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: HTTP data path subsystems). La versión compatible afectada es la anterior a la 8.7.17. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP… | |
| Modificada | Media (6.3) | 1.4% | — | Oracle SUN ZFS Storage Appliance KIT | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: HTTP data path subsystems). La versión compatible afectada es la anterior a la 8.7.17. Esta vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red via… | |
| Modificada | Crítica (9.8) | 2.3% | — | Samsung Mobile | 30/3/2018 | 17/6/2026 | En dispositivos móviles Samsung con software M(6.0) y N(7.x), un desbordamiento de memoria dinámica (heap) en el servicio binder sensorhub conduce a la ejecución de código en un proceso privilegiado. Esto también se conoce como SVE-2017-10991. | |
| Modificada | Alta (7) | 0.79% | — | Samsung Mobile | 30/3/2018 | 17/6/2026 | En dispositivos móviles Samsung con software N(7.x), los atacantes pueden instalar una APK arbitraria en el área de la carpeta segura de la tarjeta SD debido a una validación defectuosa de la firma de un paquete y del nombre del paquete. Esto también se conoce como SVE-2017-10932. | |
| Modificada | Alta (7.8) | 2.4% | — | Samsung Mobile | 30/3/2018 | 17/6/2026 | En dispositivos móviles Samsung con software L(5.x), M(6.0) y N(7.x), Gallery permite que los atacantes remotos ejecuten código arbitrario mediante un archivo BMP con una resolución manipulada. Esto también se conoce como SVE-2017-11105. | |
| Modificada | Media (6.1) | 0.64% | — | Samsung Mobile | 30/3/2018 | 17/6/2026 | En dispositivos móviles Samsung con software M(6.0), la aplicación Email permite Cross-Site Scripting (XSS) mediante la carga de un archivo arbitrario y un atributo de evento a través de un atributo src. Esto también se conoce como SVE-2017-10747. | |
| Modificada | Crítica (9.8) | 2.5% | — | Samsung Mobile | 30/3/2018 | 17/6/2026 | En dispositivos móviles Samsung con software N(7.x), un desbordamiento de búfer en el servicio vision permite la ejecución de código en un proceso privilegiado mediante una trama de gran tamaño. Esto también se conoce como SVE-2017-11165. | |
| Modificada | Media (5.9) | 0.26% | — | Samsung Display Solutions | 6/3/2018 | 17/6/2026 | Samsung Display Solutions App, en versiones anteriores a la 3.02 para Android, permite que atacantes Man-in-the-Middle (MitM) suplanten contenido B2B aprovechando el error a la hora de usar cifrado durante la transmisión de información. | |
| Modificada | Media (5.9) | 0.88% | — | Samsung Knox Enterprise Mobility ManagementSamsung Knox Identity Access Management | 20/2/2018 | 17/6/2026 | En Knox SDS IAM (Identity Access Management) y EMM (Enterprise Mobility Management) 16.11 en dispositivos móviles de Samsung, un atacante Man-in-the-Middle (MitM) puede instalar cualquier aplicación en el contenedor de Knox (sin que el usuario lo sepa) inspeccionando el tráfico de red de un servidor Samsung e… | |
| Modificada | Crítica (9) | 1.8% | — | Oracle SUN ZFS Storage Appliance KIT | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: User Interface). La versión compatible afectada es la anterior a la 08/07/2013. Esta vulnerabilidad difícilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP… | |
| Modificada | Alta (8.6) | 2.0% | — | Oracle SUN ZFS Storage Appliance KIT | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: User Interface). La versión compatible afectada es la anterior a la 08/07/2013. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP comprometa… |