Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3673 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.3) | 1.6% | — | Oracle SUN ZFS Storage Appliance KIT | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: User Interface). La versión compatible afectada es la anterior a la 08/07/2013. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP comprometa… | |
| Modificada | Crítica (10) | 2.3% | — | Oracle SUN ZFS Storage Appliance KIT | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: Core Services). La versión compatible afectada es la anterior a la 8.7.13. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP comprometa la… | |
| Modificada | Media (5.6) | 94% | 💥 Exploit | Intel Atom CIntel Atom EIntel Atom X3Intel Atom X5-e3930+304 | 4/1/2018 | 17/6/2026 | Los sistemas con microprocesadores con ejecución especulativa y predicción de ramas podrían permitir la revelación no autorizada de información al atacante con acceso de usuario local mediante un análisis de un canal lateral. | |
| Modificada | Alta (8.1) | 1.8% | — | Samsung Mobile | 4/1/2018 | 17/6/2026 | En dispositivos móviles Samsung con software N (7.x) y chipsets Exynos, los atacantes pueden realizar un ataque de desbordamiento de pila Trustlet para ejecutar código TEE arbitrario junto con un ataque de fuerza bruta para descubrir información de desbloqueo (PIN, contraseña o patrón). El ID de Samsung es… | |
| Modificada | Alta (8.4) | 0.42% | — | Samsung Mobile | 4/1/2018 | 17/6/2026 | En dispositivos móviles Samsung con software L (5.x), M (6.x) y N (7.x) y chipsets Exynos, los atacantes pueden ejecutar código arbitrario en el cargador de arranque porque S Boot omite una verificación de tamaño durante una copia de los datos ramfs a la memoria. El ID de Samsung es SVE-2017-10598. | |
| Modificada | Media (6.1) | 0.94% | — | Samsung Internet Browser | 27/12/2017 | 17/6/2026 | Samsung Internet Browser 6.2.01.12 permite que atacantes remotos omitan la política del mismo origen (SOP) y lleven a cabo ataques UXSS para obtener información sensible mediante vectores que incluyen un elemento IFRAME dentro de los datos XSLT en una parte de un archivo MHTML. En concreto, el código JavaScript en… | |
| Modificada | Alta (7.5) | 79% | 💥 Exploit | Samsung Internet Browser | 21/12/2017 | 17/6/2026 | Samsung Internet Browser 5.4.02.3 permite que atacantes remotos omitan la política del mismo origen (SOP) y obtengan información sensible mediante código JavaScript manipulado que redirige a una pestaña secundaria y reescribe la propiedad innerHTML. | |
| Modificada | Media (4.2) | 0.33% | — | Samsung 850 PRO FirmwareSamsung Pm851 FirmwareSeagate St500lt015 FirmwareSeagate St500lt025 Firmware | 27/11/2017 | 17/6/2026 | Las unidades de estado sólido Samsung 850 Pro y PM851 y las unidades de disco duro Seagate ST500LT015 y ST500LT025, cuando se utilizan en Windows y operan en modo Opal en portátiles Lenovo ThinkPad T440s con BIOS 2.32 o portátiles ThinkPad W541 con BIOS 2.21; o en modo Opal o eDrive en portátiles Dell Latitude E6410… | |
| Modificada | Media (4.2) | 0.33% | — | Samsung 850 PRO FirmwareSamsung Pm851 FirmwareSeagate St500lt015 FirmwareSeagate St500lt025 Firmware | 27/11/2017 | 17/6/2026 | Las unidades de estado sólido Samsung 850 Pro y PM851 y las unidades de disco duro Seagate ST500LT015 y ST500LT025, cuando están en modo de espera y operando en modo Opal o eDrive en portátiles Lenovo ThinkPad T440s con BIOS 2.32; portátiles ThinkPad W541 con BIOS 2.21; portátiles Dell Latitude E6410 con BIOS A16; o… | |
| Modificada | Media (5.3) | 3.4% | — | Openbsd OpensshOracle SUN ZFS Storage Appliance KITDebian LinuxNetapp Active IQ Unified Manager+17 | 26/10/2017 | 17/6/2026 | La función process_open en sftp-server.c en OpenSSH, en versiones anteriores a la 7.6, no evita correctamente las operaciones de escritura en el modo readonly, lo que permite que los atacantes creen archivos de longitud cero. | |
| Modificada | Media (4.4) | 0.36% | — | Oracle Sparc-sun System Firmware | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Servers basado en SPARC M7, T7, S7 de Oracle Sun Systems Products Suite (subcomponente: Firmware). La versión compatible afectada es anterior a la 9.7.6.b. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios y con permisos de inicio de… | |
| Modificada | Alta (8.1) | 4.4% | 💥 PoC | Samsung SRN 1670d FirmwareSamsung SRN 1000 FirmwareSamsung SRN 472s FirmwareSamsung SRN 470d Firmware | 11/9/2017 | 17/6/2026 | En dispositivos NVR de Samsung, los atacantes pueden leer el hash de la contraseña MD5 de la cuenta "admin" mediante unos datos szUserName JSON en cgi-bin/main-cgi y conectarse al dispositivo con ese hash en el parámetro szUserPasswd. | |
| Modificada | Media (6.5) | 7.0% | 💥 Exploit | Samsung Mobile | 24/8/2017 | 17/6/2026 | LibQJpeg en el Samsung Galaxy S6 anterior al MR de octubre de 2015 permite que atacantes remotos provoquen una denegación de servicio (corrupción de memoria y SIGSEGV) mediante un archivo de imagen manipulado. | |
| Modificada | Crítica (9.8) | 3.9% | — | Samsung Galaxy S4 Firmware | 24/8/2017 | 17/6/2026 | El controlador samsung_extdisp en el Samsung S4 (GT-I9500) I9500XXUEMK8 kernel 3.4 y anteriores permite que atacantes provoquen una denegación de servicio (corrupción de memoria) u obtengan privilegios. | |
| Modificada | Alta (7.5) | 2.8% | — | Samsung Galaxy S4 Firmware | 24/8/2017 | 17/6/2026 | El controlador samsung_extdisp en el Samsung S4 (GT-I9500) I9500XXUEMK8 kernel 3.4 y anteriores permite que atacantes puedan obtener información sensible. | |
| Modificada | Alta (8.8) | 8.9% | 💥 Exploit | Samsung Galaxy S6 Edge Firmware | 9/8/2017 | 17/6/2026 | El servicio DCMProvider en Samsung LibQjpeg en un dispositivo Samsung SM-G925V ejecutando la versión número LRX22G.G925VVRU1AOE2 permite que atacantes remotos provoquen una denegación de servicio (fallo de segmentación y bloqueo del proceso) y ejecuten código arbitrario mediante un archivo JPG manipulado. | |
| Modificada | Alta (7.5) | 1.9% | — | Oracle SUN ZFS Storage Appliance KIT Software | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: User Interface). La versión compatible afectada es la AK 2013. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar con acceso a red por HTTP comprometa la seguridad de… | |
| Modificada | Alta (8.3) | 1.9% | — | Oracle SUN ZFS Storage Appliance KIT Software | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: User Interface). La versión compatible afectada es la AK 2013. Una vulnerabilidad de difícil explotación permite que un atacante sin autenticar con acceso a red por HTTP comprometa la seguridad de… | |
| Modificada | Alta (7.5) | 1.5% | — | SMA Sunny BOY 3600 FirmwareSMA Sunny BOY 5000 FirmwareSMA Sunny Tripower Core1 FirmwareSMA Sunny Tripower 15000tl Firmware+35 | 5/8/2017 | 17/6/2026 | ** EN DISPUTA ** Se ha descubierto un problema en productos SMA Solar Technology. Un atacante puede cambiar la hora de la planta sin estar autenticado de ninguna forma. Esto cambia la hora del sistema, lo que podría afectar a las políticas de bloqueo y generadores de números aleatorios basados en marca de tiempo.… | |
| Modificada | Alta (8.8) | 0.70% | — | SMA Sunny BOY 3600 FirmwareSMA Sunny BOY 5000 FirmwareSMA Sunny Tripower Core1 FirmwareSMA Sunny Tripower 15000tl Firmware+36 | 5/8/2017 | 17/6/2026 | ** EN DISPUTA ** Se ha descubierto un problema en productos SMA Solar Technology. Si un usuario está ejecutando Sunny Explorer y, al mismo tiempo, visita un host malicioso, se puede usar el cross-site request forgery para cambiar la configuración en los inversores (por ejemplo, lanzando una petición POST para cambiar… | |
| Modificada | Alta (7.5) | 1.7% | — | SMA Sunny Explorer | 5/8/2017 | 17/6/2026 | ** EN DISPUTA ** Se ha descubierto un problema en productos SMA Solar Technology. Cuando se inicia sesión en Sunny Explorer con una contraseña incorrecta, es posible crear un informe de depuración que contiene información relacionada con la aplicación y que permite que el atacante cree y guarde un archivo .txt con el… | |
| Modificada | Crítica (9.8) | 1.4% | — | SMA Sunny BOY 3600 FirmwareSMA Sunny BOY 5000 FirmwareSMA Sunny Tripower Core1 FirmwareSMA Sunny Tripower 15000tl Firmware+35 | 5/8/2017 | 17/6/2026 | ** EN DISPUTA ** Se ha descubierto un problema en productos SMA Solar Technology. La implementación SIP no emplea correctamente la autenticación con encriptación: es vulnerable a ataques de replay, ataques de inyección de paquetes o ataques Man-in-the-Middle. Un atacante es capaz de emplear SIP con éxito para… | |
| Modificada | Crítica (9.8) | 2.2% | — | SMA Sunny BOY 3600 FirmwareSMA Sunny BOY 5000 FirmwareSMA Sunny Tripower Core1 FirmwareSMA Sunny Tripower 15000tl Firmware+35 | 5/8/2017 | 17/6/2026 | ** EN DISPUTA ** Se ha descubierto un problema en productos SMA Solar Technology. Un atacante puede emplear Sunny Explorer o el protocolo de red SMAdata2+ para actualizar el dispositivo sin tener que autenticarse. Si un atacante es capaz de crear una versión personalizada del firmware que sea aceptada por el inversor,… | |
| Modificada | Crítica (9.8) | 1.1% | — | SMA Sunny BOY 3600 FirmwareSMA Sunny BOY 5000 FirmwareSMA Sunny Tripower Core1 FirmwareSMA Sunny Tripower 15000tl Firmware+35 | 5/8/2017 | 17/6/2026 | **EN DISPUTA** Se ha descubierto un problema en productos SMA Solar Technology. Los inversores emplean un algoritmo de hash débil para cifrar la contraseña de peticiones REGISTER. Este algoritmo de hash se puede romper con relativa facilidad. Lo más probable es que un atacante sea capaz de descubrir la contraseña… | |
| Modificada | Alta (7.5) | 2.1% | — | SMA Sunny BOY 3600 FirmwareSMA Sunny BOY 5000 FirmwareSMA Sunny Tripower Core1 FirmwareSMA Sunny Tripower 15000tl Firmware+35 | 5/8/2017 | 17/6/2026 | **EN DISPUTA** Se ha descubierto un problema en productos SMA Solar Technology. Se pueden determinar cuáles son las cuentas de usuario activas e inactivas mediante el envío de paquetes manipulados a un inversor y observando la respuesta. Esto sirve de ayuda en ataques posteriores (como los ataques de fuerza bruta), ya… |