Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3673 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.4%—Oracle SUN ZFS Storage Appliance KIT18/7/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: HTTP data path subsystems). La versión compatible afectada es la anterior a la 8.7.18. Esta vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red via…
ModificadaMedia (5.7)0.42%—Oracle SUN ZFS Storage Appliance KIT18/7/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: API frameworks). La versión compatible afectada es la anterior a la 8.7.18. Esta vulnerabilidad fácilmente explotable permite que un atacante con muchos privilegios y con permisos de inicio de sesión…
ModificadaBaja (2.3)0.43%—Oracle SUN ZFS Storage Appliance KIT18/7/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: Core Services). La versión compatible afectada es la anterior a la 8.7.2020. Esta vulnerabilidad fácilmente explotable permite que un atacante con muchos privilegios y con permisos de inicio de…
ModificadaMedia (5.8)2.1%—Oracle SUN ZFS Storage Appliance KIT18/7/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: User Interface). La versión compatible afectada es la anterior a la 8.7.18. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP comprometa la…
ModificadaAlta (7.4)1.2%—Oracle SUN ZFS Storage Appliance KIT18/7/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: API frameworks). La versión compatible afectada es la anterior a la 8.7.2019. Esta vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red por múltiples…
ModificadaAlta (7.5)2.4%—Oracle SUN ZFS Storage Appliance KIT18/7/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: API frameworks). La versión compatible afectada es la anterior a la 8.7.18. Esta vulnerabilidad difícilmente explotable permite que un atacante sin autenticar con acceso en red por múltiples…
ModificadaMedia (5.3)2.7%—Oracle SUN ZFS Storage Appliance KIT18/7/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: API frameworks). La versión compatible afectada es la anterior a la 08.07.18. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red mediante múltiples…
ModificadaBaja (2.7)1.9%—Oracle SUN ZFS Storage Appliance KIT18/7/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: API frameworks). La versión compatible afectada es la anterior a la 8.7.18. Esta vulnerabilidad fácilmente explotable permite que un atacante con muchos privilegios con acceso en red por múltiples…
ModificadaMedia (5.3)2.1%—Oracle SUN ZFS Storage Appliance KIT18/7/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: Core Services). La versión compatible afectada es la anterior a la 8.7.20. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red por SSL/TLS comprometa la…
ModificadaCrítica (9.8)12%💥 ExploitSungardas Etrakit313/7/201817/6/2026
El parámetro valueAsString en la carga útil JSON contenida por el parámetro POST ucLogin_txtLoginId_ClientStat del software Sungard eTRAKiT3 3.2.1.17 no está validado correctamente. Un atacante remoto no autenticado podría ser capaz de modificar la petición POST e insertar una consulta SQL, que podría ser entonces…
ModificadaMedia (4.9)0.46%—Libsunec Project Libsunec15/6/201817/6/2026
La biblioteca Elliptic Curve Cryptography (también conocida como sunec o libsunec) permite un ataque de canal lateral por caché de memoria en las firmas DSA y ECDSA. Esto también se conoce como Return Of the Hidden Number Problem (ROHNP). Para descubrir una clave ECDSA, el atacante necesita acceso a la máquina local o…
ModificadaMedia (6.1)1.6%—Samsung SmartviewerHanwha-security Hrd-1642 FirmwareHanwha-security Hrd-842 FirmwareHanwha-security Hrd-442 Firmware+614/6/201817/6/2026
Web Viewer para Hanwha DVR 2.17 y Smart Viewer en Samsung Web Viewer para Samsung DVR son vulnerables a XSS a través del parámetro /cgi-bin/webviewer_login_page data3. (La misma base de código de Web Viewer fue transferida de Samsung a Hanwha)
ModificadaMedia (5.3)8.7%💥 ExploitSamsung Mobile29/5/201817/6/2026
Un mensaje push OMACP WAP mal formado puede provocar una corrupción de memoria en un dispositivo Samsung S7 Edge al procesar la porción String Extension de la carga útil WbXml. Esto se debe a un desbordamiento de enteros en la asignación de memoria para esta cadena. El ID de Samsung es SVE-2018-11463.
ModificadaMedia (5)1.4%—Oracle SUN ZFS Storage Appliance KIT19/4/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: API frameworks). La versión compatible afectada es la anterior a la 8.7.17. Esta vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red via HTTP…
ModificadaMedia (5.3)1.9%—Oracle SUN ZFS Storage Appliance KIT19/4/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: HTTP data path subsystems). La versión compatible afectada es la anterior a la 8.7.17. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP…
ModificadaMedia (6.3)1.4%—Oracle SUN ZFS Storage Appliance KIT19/4/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: HTTP data path subsystems). La versión compatible afectada es la anterior a la 8.7.17. Esta vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red via…
ModificadaCrítica (9.8)2.3%—Samsung Mobile30/3/201817/6/2026
En dispositivos móviles Samsung con software M(6.0) y N(7.x), un desbordamiento de memoria dinámica (heap) en el servicio binder sensorhub conduce a la ejecución de código en un proceso privilegiado. Esto también se conoce como SVE-2017-10991.
ModificadaAlta (7)0.79%—Samsung Mobile30/3/201817/6/2026
En dispositivos móviles Samsung con software N(7.x), los atacantes pueden instalar una APK arbitraria en el área de la carpeta segura de la tarjeta SD debido a una validación defectuosa de la firma de un paquete y del nombre del paquete. Esto también se conoce como SVE-2017-10932.
ModificadaAlta (7.8)2.4%—Samsung Mobile30/3/201817/6/2026
En dispositivos móviles Samsung con software L(5.x), M(6.0) y N(7.x), Gallery permite que los atacantes remotos ejecuten código arbitrario mediante un archivo BMP con una resolución manipulada. Esto también se conoce como SVE-2017-11105.
ModificadaMedia (6.1)0.64%—Samsung Mobile30/3/201817/6/2026
En dispositivos móviles Samsung con software M(6.0), la aplicación Email permite Cross-Site Scripting (XSS) mediante la carga de un archivo arbitrario y un atributo de evento a través de un atributo src. Esto también se conoce como SVE-2017-10747.
ModificadaCrítica (9.8)2.5%—Samsung Mobile30/3/201817/6/2026
En dispositivos móviles Samsung con software N(7.x), un desbordamiento de búfer en el servicio vision permite la ejecución de código en un proceso privilegiado mediante una trama de gran tamaño. Esto también se conoce como SVE-2017-11165.
ModificadaMedia (5.9)0.26%—Samsung Display Solutions6/3/201817/6/2026
Samsung Display Solutions App, en versiones anteriores a la 3.02 para Android, permite que atacantes Man-in-the-Middle (MitM) suplanten contenido B2B aprovechando el error a la hora de usar cifrado durante la transmisión de información.
ModificadaMedia (5.9)0.88%—Samsung Knox Enterprise Mobility ManagementSamsung Knox Identity Access Management20/2/201817/6/2026
En Knox SDS IAM (Identity Access Management) y EMM (Enterprise Mobility Management) 16.11 en dispositivos móviles de Samsung, un atacante Man-in-the-Middle (MitM) puede instalar cualquier aplicación en el contenedor de Knox (sin que el usuario lo sepa) inspeccionando el tráfico de red de un servidor Samsung e…
ModificadaCrítica (9)1.8%—Oracle SUN ZFS Storage Appliance KIT18/1/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: User Interface). La versión compatible afectada es la anterior a la 08/07/2013. Esta vulnerabilidad difícilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP…
ModificadaAlta (8.6)2.0%—Oracle SUN ZFS Storage Appliance KIT18/1/201817/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: User Interface). La versión compatible afectada es la anterior a la 08/07/2013. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP comprometa…