Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2411 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.3% | — | Apple MAC OS XFilemaker | 14/5/2016 | 17/6/2026 | El servidor en Apple FileMaker en versiones anteriores a 14.0.4 en OS X permite a atacantes remotos leer código fuente PHP a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 0.47% | — | Accellion File Transfer Appliance | 7/5/2016 | 17/6/2026 | El Accellion File Transfer Appliance (FTA) en versiones anteriores a FTA_9_12_40 permite a usuarios locales añadir una clave SSH a un grupo arbitrario, y consecuentemente obtener privilegios, a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 5.4% | — | Accellion File Transfer Appliance | 7/5/2016 | 17/6/2026 | El Accellion File Transfer Appliance (FTA) en versiones anteriores a FTA_9_12_40 permite a usuarios remotos autenticados ejecutar comandos arbitrarios aprovechando el rol de usuario restringido YUM_CLIENT. | |
| Modificada | Crítica (9.8) | 1.6% | — | Accellion File Transfer Appliance | 7/5/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en home/seos/courier/security_key2.api sobre el Accellion File Transfer Appliance (FTA) en versiones anteriores a FTA_9_12_40 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro client_id. | |
| Modificada | Media (6.1) | 0.94% | — | Accellion File Transfer Appliance | 7/5/2016 | 17/6/2026 | Múltiples vulnerabilidades de XSS sobre el Accellion File Transfer Appliance (FTA) en versiones anteriores a FTA_9_12_40 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la entrada no especificada a (1) getimageajax.php, (2) move_partition_frame.html o (3) wmInfo.html. | |
| Modificada | Alta (7.5) | 1.2% | — | Mcafee File Lock | 29/1/2016 | 17/6/2026 | Desbordamiento de buffer basado en pila en McPvDrv.sys 4.6.111.0 en McAfee File Lock 5.x en McAfee Total Protection permite a atacantes causar una denegación de servicio (caída de sistema) a través de un almacén de datos seguro GUID largo en una llamada ioctl. | |
| Modificada | Crítica (9.1) | 1.5% | — | Mcafee File Lock | 29/1/2016 | 17/6/2026 | McPvDrv.sys 4.6.111.0 en McAfee File Lock 5.x en McAfee Total Protection permite a usuarios locales obtener información sensible de la memoria del kernel o causar una denegación de servicio (caída de sistema) a través de un valor VERIFY_INFORMATION.Length grande en una llamada IOCTL_DISK_VERIFY ioctl. | |
| Modificada | Media (4) | 0.36% | — | IBM General Parallel File SystemIBM Spectrum Scale | 2/1/2016 | 17/6/2026 | IBM Spectrum Scale 4.1.1.x en versiones anteriores a 4.1.1.3 y General Parallel File System (GPFS) 3.5.x en versiones anteriores a 3.5.0.29 y 4.1.x hasta la versión 4.1.0.8 en AIX permite a usuarios locales provocar una denegación de servicio (referencia a puntero incorrecta y caída de nodo) a través de vectores no… | |
| Modificada | Media (4.3) | 3.4% | — | Apache Cordova File Transfer | 17/12/2015 | 17/6/2026 | Vulnerabilidad de inyección CRLF en Apache Cordova File Transfer Plugin (cordova-plugin-file-transfer) para Android en versiones anteriores a 1.3.0 permite a atacantes remotos inyectar cabeceras arbitrarias a través de secuencias CRLF en el nombre de archivo de un archivo cargado. | |
| Modificada | Media (5) | 5.9% | — | Debian LinuxCanonical Ubuntu LinuxXmlsoft Libxml2Redhat Enterprise Linux Desktop+5 | 15/12/2015 | 17/6/2026 | La función xmlParseXMLDecl en parser.c en libxml2 en versiones anteriores a 2.9.3 permite a atacantes dependientes del contexto obtener información sensible a través de (1) un valor de codificiación indeterminado o (2) una declaración XML incompleta en datos XML, lo que desencadena una lectura de memoria dinámica… | |
| Modificada | Media (5.8) | 4.3% | — | Xmlsoft Libxml2HP Icewall Federation AgentHP Icewall File ManagerApple Iphone OS+8 | 15/12/2015 | 17/6/2026 | La función xmlSAX2TextNode en SAX2.c en la interfaz push en el parser HTML en libxml2 en versiones anteriores a 2.9.3 permite a atacantes dependientes del contexto causar una denegación de servicio (sobre lectura de buffer basado en pila y caída de la aplicación) u obtener información sensible a través de datos XML… | |
| Modificada | Media (6.4) | 5.4% | — | Debian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+5 | 15/12/2015 | 17/6/2026 | La función xmlNextChar en libxml2 2.9.2 no comprueba correctamente el estado, lo que permite a atacantes dependientes del contexto causar una denegación de servicio (sobre lectura de buffer basado en memoria dinámica y caída de la aplicación) u obtener información sensible a través de datos XML manipulados. | |
| Modificada | Media (5) | 5.9% | — | HP Icewall Federation AgentHP Icewall File ManagerXmlsoft Libxml2Debian Linux+9 | 15/12/2015 | 17/6/2026 | La función xmlParseMisc en parser.c en libxml2 en versiones anteriores a 2.9.3 permite a atacantes dependientes del contexto causar una denegación de servicio (lectura de memoria dinámica fuera de rango) a través de vectores no especificados relacionados con límites de entidades y etiquetas de inicio incorrectos. | |
| Modificada | Media (5) | 6.4% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos+11 | 15/12/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en la función xmlGROW en parser.c en libxml2 en versiones anteriores a 2.9.3 permite a atacantes dependientes del contexto obtener información sensible de la memoria de proceso a través de vectores no especificados. | |
| Modificada | Media (5) | 7.2% | — | HP Icewall Federation AgentHP Icewall File ManagerCanonical Ubuntu LinuxDebian Linux+5 | 15/12/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en la función xmlParseXmlDecl en parser.c en libxml2 en versiones anteriores a 2.9.3 permite a atacantes dependientes del contexto causar una denegación de servicio a través de vectores no especificados relacionados con errores de extracción después de un fallo de… | |
| Modificada | Media (5) | 7.2% | — | Debian LinuxCanonical Ubuntu LinuxXmlsoft Libxml2Redhat Enterprise Linux Desktop+5 | 15/12/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en la función xmlDictComputeFastQKey en dict.c en libxml2 en versiones anteriores a 2.9.3 permite a atacantes dependientes del contexto causar una denegación de servicio a través de vectores no especificados. | |
| Modificada | Alta (7.1) | 4.5% | — | Canonical Ubuntu LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+9 | 15/12/2015 | 17/6/2026 | La función xmlStringLenDecodeEntities en parser.c en libxml2 en versiones anteriores a 2.9.3 no previene adecuadamente la expansión de entidad, lo que permite a atacantes dependientes del contexto causar una denegación de servicio (consumo de CPU) a través de datos XML manipulados, una vulnerabilidad diferente a… | |
| Modificada | Media (5) | 2.8% | — | Libsndfile Project LibsndfileCanonical Ubuntu LinuxOpensuse LeapOpensuse | 19/11/2015 | 17/6/2026 | La función psf_fwrite en file_io.c en libsndfile permite a atacantes causar una denegación de servicio (error de división por cero y caída de aplicación) a través de vectores no especificados relacionados con la variable headindex. | |
| Modificada | Media (6.8) | 4.7% | — | HP Icewall Federation AgentHP Icewall File ManagerDebian LinuxApple Iphone OS+5 | 18/11/2015 | 17/6/2026 | La función xmlParseConditionalSections en parser.c en libxml2 no omite adecuadamente las entidades intermediarias cuando se detiene el análisis de entrada no válida, lo que permite a atacantes dependientes del contexto causar una denegación de servicio (lectura fuera de rango y caída) a través de datos XML… | |
| Modificada | Media (4.3) | 1.1% | — | UC Profile Project UC Profile | 17/11/2015 | 17/6/2026 | El módulo UC Profile 6.x-1.x en versiones anteriores a 6.x-1.3 para Drupal no comprueba adecuadamente el acceso a perfiles en ciertas circunstancias, lo que puede permitir a atacantes remotos obtener información sensible desde el perfil de usuario anonymous a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 13% | 💥 Exploit | OpensuseMega-nerd Libsndfile | 17/11/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en libsndfile 1.0.25 permite a atacantes remotos tener un impacto no especificado a través de un valor headindex en la cabecera en un archivo AIFF. | |
| Modificada | Baja (2.1) | 0.38% | — | IBM General Parallel File SystemIBM Spectrum Scale | 26/10/2015 | 17/6/2026 | IBM General Parallel File System (GPFS) 3.5.x en versiones anteriores a 3.5.0.27 y 4.1.x en versiones anteriores a 4.1.1.2 y Spectrum Scale 4.1.1.x en versiones anteriores a 4.1.1.2 permite a usuarios locales obtener información sensible desde la memoria del sistema a través de vectores no especificados. | |
| Modificada | Alta (7.2) | 0.58% | — | IBM General Parallel File SystemIBM Spectrum Scale | 26/10/2015 | 17/6/2026 | IBM General Parallel File System (GPFS) 3.5.x en versiones anteriores a 3.5.0.27 y 4.1.x en versiones anteriores a 4.1.1.2 y Spectrum Scale 4.1.1.x en versiones anteriores a 4.1.1.2 permite a usuarios locales obtener privilegios de root para ejecución de comandos a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.7% | — | HP Smart Profile Server Data Analytics Layer | 18/10/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en HP Smart Profile Server Data Analytics Layer (SPS DAL) 2.3 en versiones anteriores a 2.3.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4) | 2.3% | — | Tibco Managed File Transfer Internet ServerTibco VaultTibco Managed File Transfer Command CenterTibco Slingshot | 29/9/2015 | 17/6/2026 | Vulnerabilidad en TIBCO Managed File Transfer Internet Server en versiones anteriores a 7.2.5, Managed File Transfer Command Center en versiones anteriores a 7.2.5, Slingshot en versiones anteriores a 1.9.4 y Vault en versiones anteriores a 2.0.1, permite a usuarios remotos autenticados obtener información sensible a… |