Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

3673 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.2%—Samsung X14j FirmwareSUN OpensolarisZyxel Gs1900-10hp FirmwareZzinc Keymouse Firmware+17/2/201617/6/2026
Dispositivos Cisco Application Policy Infrastructure Controller (APIC) con software anterior a 1.0(3h) y 1.1 en versiones anteriores a 1.1(1j) y switches Nexus 9000 ACI Mode con software anterior a 11.0(3h) y 11.1 en versiones anteriores a 11.1(1j) permite a usuarios remotos autenticados eludir las restricciones…
ModificadaMedia (6.1)1.0%—SUN Opensolaris6/2/201617/6/2026
Vulnerabilidad de XSS en Cisco Unity Connection 11.5(0.199) permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada, también conocida como Bug ID CSCuy09033.
ModificadaMedia (6.1)0.77%—SUN Opensolaris6/2/201617/6/2026
Múltiples vulnerabilidades de XSS en Cisco Fog Director 1.0(0) permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un parámetro manipulado, también conocida como Bug ID CSCux80466.
ModificadaCrítica (9.8)2.7%—Cisco RV Series Router FirmwareSUN Opensolaris27/1/201617/6/2026
Vulnerabilidad de inyección SQL en la interfaz de gestión basada en web en dispositivos Cisco RV220W permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de una cabecera manipulada en una petición HTTP, también conocida como Bug ID CSCuv29574.
ModificadaMedia (4.9)0.37%—Oracle AND SUN Systems Product Suite21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Solaris Cluster en Oracle Sun Systems Products Suite 3.3 y 4 permite a usuarios locales afectar a la disponibilidad a través de vectores desconocidos relacionados con Resource Group Manager.
ModificadaBaja (1.7)0.35%—Oracle AND SUN Systems Product Suite21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Solaris Cluster en Oracle Sun Systems Products Suite 3.3 y 4 permite a usuarios locales afectar a la confidencialidad a través de vectores relacionados con Cluster Manageability y Serviceability.
ModificadaAlta (7.5)3.8%—Samsung WEB Viewer15/1/201617/6/2026
Web Viewer 1.0.0.193 en dispositivos Samsung SRN-1670D permite a atacantes eludir el cifrado del sistema de archivos a través de cálculos XOR.
ModificadaAlta (7.5)6.0%—Samsung WEB Viewer15/1/201617/6/2026
Web Viewer 1.0.0.193 en dispositivos Samsung SRN-1670D permite a atacantes remotos descubrir credenciales leyendo mensajes de error detallados.
ModificadaAlta (8.6)51%💥 ExploitSamsung WEB Viewer15/1/201617/6/2026
Web Viewer 1.0.0.193 en dispositivos Samsung SRN-1670D permite a atacantes remotos leer archivos arbitrarios a través de una petición a una secuencia de comandos PHP no especificada.
ModificadaMedia (5.3)39%💥 PoCApple MAC OS XOracle API GatewayOracle Communications Webrtc Session ControllerOracle Exalogic Infrastructure+216/12/201517/6/2026
La implementación ASN1_TFLG_COMBINE en crypto/asn1/tasn_dec.c en OpenSSL en versiones anteriores a 0.9.8zh, 1.0.0 en versiones anteriores a 1.0.0t, 1.0.1 en versiones anteriores a 1.0.1q y 1.0.2 en versiones anteriores a 1.0.2e no maneja correctamente los errores provocados por datos X509_ATTRIBUTE malformados, lo que…
ModificadaAlta (7.5)7.0%💥 ExploitSamsung Galaxy S616/11/201517/6/2026
La funcionalidad media scanning en la librería reconocimiento facial en android.media.process en Samsung Galaxy S6 Edge en versiones anteriores a G925VVRU4B0G9 permite a atacantes remotos obtener privilegios o causar una denegación de servicios (corrupción de memoria) a través de un archivo de imagen BMP manipulado.
ModificadaMedia (6.8)3.4%—Samsung Smartviewer2/11/201517/6/2026
El método rtsp_getdlsendtime en el control CNC_Ctrl en Samsung SmartViewer permite a atacantes remotos ejecutar código arbitrario a través de un valor de índice.
ModificadaMedia (6.8)3.9%—Samsung Smartviewer2/11/201517/6/2026
Samsung SmartViewer permite que los atacantes remotos ejecuten código arbitrario mediante vectores sin especificar en (1) el método DVRSetupSave en el control STWAxConfig o (2) el método SendCustomPacket en el control STWAxConfigNVR, lo que desencadena una desreferencia de puntero no fiable.
ModificadaAlta (10)3.1%—Oracle AND SUN Systems Product Suite22/10/201517/6/2026
Vulnerabilidad no especificada en el componente Integrated Lights Out Manager (ILOM) en Oracle Sun Systems Products Suite 3.0, 3.1 y 3.2 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con System Management.
ModificadaAlta (9.3)2.7%—Oracle AND SUN Systems Product Suite21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Integrated Lights Out Manager (ILOM) en Oracle Sun Systems Products Suite 3.0, 3.1 y 3.2 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Web.
ModificadaMedia (5)2.3%—Oracle AND SUN Systems Product Suite16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle VM Server for SPARC en Oracle Sun Systems Products Suite 3.2, permite a atacantes remotos afectar la disponibilidad a través de vectores relacionados con LDOM Manager.
ModificadaAlta (7.5)2.1%—Oracle Virtualization SUN RAY16/7/201517/6/2026
Vulnerabilidad no especificada en Oracle Virtualization Sun Ray Software anterior a 5.4.4, permite a atacantes remotos afectar la confidencialidad, integridad, y disponibilidad a través de vectores desconocidos relacionados con Web Console.
ModificadaMedia (4.9)0.38%—Oracle AND SUN Systems Product Suite16/7/201517/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 3.3 y 4.2, permite a usuarios locales afectar la disponibilidad a través de vectores desconocidos relacionados con DevFS.
ModificadaAlta (7.9)1.2%—Samsung Galaxy S56/7/201517/6/2026
El método createFromParcel en la clase com.absolute.android.persistence.MethodSpec en Samsung Galaxy S5s permite a atacantes remotos ejecutar ficheros arbitrarios a través de un objeto Parcelable manipulado en un objeto MethodSpec serializado.
ModificadaBaja (3.3)1.1%—Samsung S-beam6/7/201517/6/2026
Samsung SBeam permite a atacantes remotos leer imágenes arbitrarias mediante el aprovechamiento de una conexión NFC para acceder al servidor HTTP en el puerto 15000.
ModificadaAlta (10)10%—Samsung Security Manager1/5/201517/6/2026
Samsung Security Manager (SSM) anterior a 1.31 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un fichero con una solicitud HTTP (1) PUT o (2) MOVE.
ModificadaMedia (6.8)6.4%💥 ExploitSamsung Ipolis Device Manager24/2/201517/6/2026
Desbordamiento de buffer en el control de ActiveX XnsSdkDeviceIpInstaller.ocx en Samsung iPOLiS Device Manager 1.12.2 permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en el primer argumento en la función (1) ReadConfigValue o (2) WriteConfigValue.
ModificadaAlta (8.5)1.4%—Samsung Security Manager16/2/201517/6/2026
ActiveMQ Broker en Samsung Security Manager (SSM) anterior a 1.31 permite a atacantes remotos eliminar ficheros arbitrarios, y como consecuencia causar una denegación de servicio, a través de una solicitud DELETE.
ModificadaBaja (1.9)0.32%—Sunos21/1/201517/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11 permite a usuarios locales afectar la confidencialidad a través de vectores relacionados con la utilidad RPC.
ModificadaBaja (3.3)0.31%—Sunos21/1/201517/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11 permite a usuarios locales afectar la integridad y la disponibilidad a través de vectores relacionados con la utilidad RPC.