Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
3673 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.2% | — | Samsung X14j FirmwareSUN OpensolarisZyxel Gs1900-10hp FirmwareZzinc Keymouse Firmware+1 | 7/2/2016 | 17/6/2026 | Dispositivos Cisco Application Policy Infrastructure Controller (APIC) con software anterior a 1.0(3h) y 1.1 en versiones anteriores a 1.1(1j) y switches Nexus 9000 ACI Mode con software anterior a 11.0(3h) y 11.1 en versiones anteriores a 11.1(1j) permite a usuarios remotos autenticados eludir las restricciones… | |
| Modificada | Media (6.1) | 1.0% | — | SUN Opensolaris | 6/2/2016 | 17/6/2026 | Vulnerabilidad de XSS en Cisco Unity Connection 11.5(0.199) permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada, también conocida como Bug ID CSCuy09033. | |
| Modificada | Media (6.1) | 0.77% | — | SUN Opensolaris | 6/2/2016 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Cisco Fog Director 1.0(0) permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un parámetro manipulado, también conocida como Bug ID CSCux80466. | |
| Modificada | Crítica (9.8) | 2.7% | — | Cisco RV Series Router FirmwareSUN Opensolaris | 27/1/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en la interfaz de gestión basada en web en dispositivos Cisco RV220W permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de una cabecera manipulada en una petición HTTP, también conocida como Bug ID CSCuv29574. | |
| Modificada | Media (4.9) | 0.37% | — | Oracle AND SUN Systems Product Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Solaris Cluster en Oracle Sun Systems Products Suite 3.3 y 4 permite a usuarios locales afectar a la disponibilidad a través de vectores desconocidos relacionados con Resource Group Manager. | |
| Modificada | Baja (1.7) | 0.35% | — | Oracle AND SUN Systems Product Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Solaris Cluster en Oracle Sun Systems Products Suite 3.3 y 4 permite a usuarios locales afectar a la confidencialidad a través de vectores relacionados con Cluster Manageability y Serviceability. | |
| Modificada | Alta (7.5) | 3.8% | — | Samsung WEB Viewer | 15/1/2016 | 17/6/2026 | Web Viewer 1.0.0.193 en dispositivos Samsung SRN-1670D permite a atacantes eludir el cifrado del sistema de archivos a través de cálculos XOR. | |
| Modificada | Alta (7.5) | 6.0% | — | Samsung WEB Viewer | 15/1/2016 | 17/6/2026 | Web Viewer 1.0.0.193 en dispositivos Samsung SRN-1670D permite a atacantes remotos descubrir credenciales leyendo mensajes de error detallados. | |
| Modificada | Alta (8.6) | 51% | 💥 Exploit | Samsung WEB Viewer | 15/1/2016 | 17/6/2026 | Web Viewer 1.0.0.193 en dispositivos Samsung SRN-1670D permite a atacantes remotos leer archivos arbitrarios a través de una petición a una secuencia de comandos PHP no especificada. | |
| Modificada | Media (5.3) | 39% | 💥 PoC | Apple MAC OS XOracle API GatewayOracle Communications Webrtc Session ControllerOracle Exalogic Infrastructure+21 | 6/12/2015 | 17/6/2026 | La implementación ASN1_TFLG_COMBINE en crypto/asn1/tasn_dec.c en OpenSSL en versiones anteriores a 0.9.8zh, 1.0.0 en versiones anteriores a 1.0.0t, 1.0.1 en versiones anteriores a 1.0.1q y 1.0.2 en versiones anteriores a 1.0.2e no maneja correctamente los errores provocados por datos X509_ATTRIBUTE malformados, lo que… | |
| Modificada | Alta (7.5) | 7.0% | 💥 Exploit | Samsung Galaxy S6 | 16/11/2015 | 17/6/2026 | La funcionalidad media scanning en la librería reconocimiento facial en android.media.process en Samsung Galaxy S6 Edge en versiones anteriores a G925VVRU4B0G9 permite a atacantes remotos obtener privilegios o causar una denegación de servicios (corrupción de memoria) a través de un archivo de imagen BMP manipulado. | |
| Modificada | Media (6.8) | 3.4% | — | Samsung Smartviewer | 2/11/2015 | 17/6/2026 | El método rtsp_getdlsendtime en el control CNC_Ctrl en Samsung SmartViewer permite a atacantes remotos ejecutar código arbitrario a través de un valor de índice. | |
| Modificada | Media (6.8) | 3.9% | — | Samsung Smartviewer | 2/11/2015 | 17/6/2026 | Samsung SmartViewer permite que los atacantes remotos ejecuten código arbitrario mediante vectores sin especificar en (1) el método DVRSetupSave en el control STWAxConfig o (2) el método SendCustomPacket en el control STWAxConfigNVR, lo que desencadena una desreferencia de puntero no fiable. | |
| Modificada | Alta (10) | 3.1% | — | Oracle AND SUN Systems Product Suite | 22/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Integrated Lights Out Manager (ILOM) en Oracle Sun Systems Products Suite 3.0, 3.1 y 3.2 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con System Management. | |
| Modificada | Alta (9.3) | 2.7% | — | Oracle AND SUN Systems Product Suite | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Integrated Lights Out Manager (ILOM) en Oracle Sun Systems Products Suite 3.0, 3.1 y 3.2 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Web. | |
| Modificada | Media (5) | 2.3% | — | Oracle AND SUN Systems Product Suite | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle VM Server for SPARC en Oracle Sun Systems Products Suite 3.2, permite a atacantes remotos afectar la disponibilidad a través de vectores relacionados con LDOM Manager. | |
| Modificada | Alta (7.5) | 2.1% | — | Oracle Virtualization SUN RAY | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Virtualization Sun Ray Software anterior a 5.4.4, permite a atacantes remotos afectar la confidencialidad, integridad, y disponibilidad a través de vectores desconocidos relacionados con Web Console. | |
| Modificada | Media (4.9) | 0.38% | — | Oracle AND SUN Systems Product Suite | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 3.3 y 4.2, permite a usuarios locales afectar la disponibilidad a través de vectores desconocidos relacionados con DevFS. | |
| Modificada | Alta (7.9) | 1.2% | — | Samsung Galaxy S5 | 6/7/2015 | 17/6/2026 | El método createFromParcel en la clase com.absolute.android.persistence.MethodSpec en Samsung Galaxy S5s permite a atacantes remotos ejecutar ficheros arbitrarios a través de un objeto Parcelable manipulado en un objeto MethodSpec serializado. | |
| Modificada | Baja (3.3) | 1.1% | — | Samsung S-beam | 6/7/2015 | 17/6/2026 | Samsung SBeam permite a atacantes remotos leer imágenes arbitrarias mediante el aprovechamiento de una conexión NFC para acceder al servidor HTTP en el puerto 15000. | |
| Modificada | Alta (10) | 10% | — | Samsung Security Manager | 1/5/2015 | 17/6/2026 | Samsung Security Manager (SSM) anterior a 1.31 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un fichero con una solicitud HTTP (1) PUT o (2) MOVE. | |
| Modificada | Media (6.8) | 6.4% | 💥 Exploit | Samsung Ipolis Device Manager | 24/2/2015 | 17/6/2026 | Desbordamiento de buffer en el control de ActiveX XnsSdkDeviceIpInstaller.ocx en Samsung iPOLiS Device Manager 1.12.2 permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en el primer argumento en la función (1) ReadConfigValue o (2) WriteConfigValue. | |
| Modificada | Alta (8.5) | 1.4% | — | Samsung Security Manager | 16/2/2015 | 17/6/2026 | ActiveMQ Broker en Samsung Security Manager (SSM) anterior a 1.31 permite a atacantes remotos eliminar ficheros arbitrarios, y como consecuencia causar una denegación de servicio, a través de una solicitud DELETE. | |
| Modificada | Baja (1.9) | 0.32% | — | Sunos | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11 permite a usuarios locales afectar la confidencialidad a través de vectores relacionados con la utilidad RPC. | |
| Modificada | Baja (3.3) | 0.31% | — | Sunos | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11 permite a usuarios locales afectar la integridad y la disponibilidad a través de vectores relacionados con la utilidad RPC. |