Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

3673 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.9)0.35%—Sunos21/1/201517/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11 permite a usuarios locales afectar la disponibilidad a través de vectores desconocidos relacionados con el control de recursos.
ModificadaBaja (2.1)0.38%—Sunos21/1/201517/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 11 permite a usuarios locales afectar la disponibilidad a través de vectores desconocidos relacionados con el sistema de ficheros (File System), una vulnerabilidad diferente a CVE-2014-6570 y CVE-2014-6600.
ModificadaMedia (5)2.6%—Sunos21/1/201517/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con Network.
ModificadaMedia (4.9)0.35%—Sunos21/1/201517/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 11 permite a usuarios locales afectar la disponibilidad a través de vectores desconocidos relacionados con File System, una vulnerabilidad diferente de CVE-2014-6570 and CVE-2015-0397.
ModificadaMedia (5)1.7%—Sunos21/1/201517/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con Network, una vulnerabilidad distinta a CVE-2004-0230.
ModificadaMedia (4.9)0.35%—Sunos21/1/201517/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 11 permite a usuarios locales afectar la disponibilidad a través de vectores desconocidos relacionados con File System, una vulnerabilidad distinta a CVE-2014-6600 y CVE-2015-0397.
ModificadaAlta (7.2)0.39%—Sunos21/1/201517/6/2026
Vulnerabilidad no especificada en Oracle Solaris 10 permite a usuarios locales afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con el Kernel.
ModificadaAlta (7.2)0.36%—Sunos21/1/201517/6/2026
Vulnerabilidad no especificada en Oracle Solaris 10 permite a usuarios locales afectar la confidencialidad, integridad y disponibilidad a través de vectores relacionados con CDE - Power Management Utility.
ModificadaMedia (6.6)0.34%—Sunos21/1/201517/6/2026
Vulnerabilidad no especificada en Oracle Solaris 10 y 11 permite a usuarios locales afectar la integridad y la disponibilidad a través de vectores relacionados con Unix File System (UFS)
ModificadaAlta (7.2)0.35%—Sunos21/1/201517/6/2026
Vulnerabilidad no especificada en Oracle Solaris 11 permite a usuarios locales afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Power Management Utility.
ModificadaMedia (4.9)0.35%—Sunos21/1/201517/6/2026
Vulnerabilidad no especificada en Oracle Solaris 10 permite a usuarios locales afectar la disponibilidad a través de vectores desconocidos relacionados con el Kernel.
ModificadaMedia (4.3)1.1%—Sunos21/1/201517/6/2026
Vulnerabilidad no especificada en Oracle Solaris 10 y 11 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con KSSL.
ModificadaMedia (6.5)0.37%—Oracle AND SUN Systems Product Suite21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Solaris Cluster en Oracle Sun Systems Products Suite 3.3 y 4.1 permite a usuarios locales afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con la administración del sistema.
ModificadaAlta (9)2.4%—Oracle AND SUN Systems Product Suite21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Solaris Cluster de Oracle Sun Systems Products Suite 3.3 y 4.1 permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con la administración del sistema.
ModificadaMedia (6.8)2.6%—Samsung Smart Viewer8/12/201417/6/2026
El control STWConfig ActiveX en Samsung SmartViewer no inicializa correctamente una variable, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.
ModificadaMedia (6.8)4.0%💥 ExploitSamsung Smartviewer8/12/201417/6/2026
Desbordamiento de buffer basado en pila en el método BackupToAvi en el control CNC_Ctrl ActiveX en Samsung SmartViewer permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.
ModificadaMedia (4.3)1.4%—Sunhater Kcfinder3/12/201417/6/2026
Vulnerabilidad de XSS en index.php en SunHater KCFinder 3.11 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del nombre de (1) fichero o (2) directorio (carpeta) de un fichero subido.
ModificadaAlta (7.8)1.7%—Samsung FindmymobileSamsung Mobile24/10/201417/6/2026
La caracteristica Remote Controls en los dispositivos de móviles Samsung no valida la fuente de los datos de la codificación de bloqueo recibidos por una red, lo que facilita a atacantes remotos causar una denegación de servicio (bloqueo de pantalla con un código arbitrario) mediante la provocación de trafico de red…
ModificadaMedia (5.4)0.27%—Magzter Sunday Indian Oriya19/10/201417/6/2026
La aplicación para Sunday Indian Oriya (también conocida como com.magzter.thesundayindianoriya ) 3.0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Efendimizin Sunnetleri Project Efendimizin Sunnetleri19/10/201417/6/2026
La aplicación para Android Efendimizin Sunnetleri (también conocida como com.wEfendimizinSunnetleri) 2.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (6.8)1.1%—Sunos15/10/201417/6/2026
Vulnerabilidad sin especificar en Oracle Sun Solaris 11 permite a atacantes remotos afectar a la confidencialidad, la integridad, y la disponibilidad a través de vectores relacionados con el controlador Hermon HCA PCIe.
ModificadaAlta (7.8)2.8%—Sunos15/10/201417/6/2026
Vulnerabilidad sin especificar en Oracle Sun Solaris 10 y 11 permite a atacantes remotos afectar la disponibilidad a través de vectores relacionados con el iSCSI Data Mover (IDM).
ModificadaBaja (2.1)0.38%—Sunos15/10/201417/6/2026
Vulnerabilidad sin especificar en Oracle Sun Solaris 11 permite a usuarios locales afectar la confidencialidad a través de vectores relacionados con el SSH.
ModificadaMedia (4.9)0.39%—Sunos15/10/201417/6/2026
Vulnerabilidad sin especificar en Oracle Sun Solaris 11 permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con el Kernel.
ModificadaMedia (5)2.4%—Sunos15/10/201417/6/2026
Vulnerabilidad sin especificar en Oracle Sun Solaris 11 permite a atacantes remotos afectar a la disponibilidad a través de vectores relacionados con el componente SMB del usuario.