Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
3673 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.9) | 0.35% | — | Sunos | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11 permite a usuarios locales afectar la disponibilidad a través de vectores desconocidos relacionados con el control de recursos. | |
| Modificada | Baja (2.1) | 0.38% | — | Sunos | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11 permite a usuarios locales afectar la disponibilidad a través de vectores desconocidos relacionados con el sistema de ficheros (File System), una vulnerabilidad diferente a CVE-2014-6570 y CVE-2014-6600. | |
| Modificada | Media (5) | 2.6% | — | Sunos | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con Network. | |
| Modificada | Media (4.9) | 0.35% | — | Sunos | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11 permite a usuarios locales afectar la disponibilidad a través de vectores desconocidos relacionados con File System, una vulnerabilidad diferente de CVE-2014-6570 and CVE-2015-0397. | |
| Modificada | Media (5) | 1.7% | — | Sunos | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con Network, una vulnerabilidad distinta a CVE-2004-0230. | |
| Modificada | Media (4.9) | 0.35% | — | Sunos | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11 permite a usuarios locales afectar la disponibilidad a través de vectores desconocidos relacionados con File System, una vulnerabilidad distinta a CVE-2014-6600 y CVE-2015-0397. | |
| Modificada | Alta (7.2) | 0.39% | — | Sunos | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Solaris 10 permite a usuarios locales afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con el Kernel. | |
| Modificada | Alta (7.2) | 0.36% | — | Sunos | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Solaris 10 permite a usuarios locales afectar la confidencialidad, integridad y disponibilidad a través de vectores relacionados con CDE - Power Management Utility. | |
| Modificada | Media (6.6) | 0.34% | — | Sunos | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Solaris 10 y 11 permite a usuarios locales afectar la integridad y la disponibilidad a través de vectores relacionados con Unix File System (UFS) | |
| Modificada | Alta (7.2) | 0.35% | — | Sunos | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Solaris 11 permite a usuarios locales afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Power Management Utility. | |
| Modificada | Media (4.9) | 0.35% | — | Sunos | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Solaris 10 permite a usuarios locales afectar la disponibilidad a través de vectores desconocidos relacionados con el Kernel. | |
| Modificada | Media (4.3) | 1.1% | — | Sunos | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Solaris 10 y 11 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con KSSL. | |
| Modificada | Media (6.5) | 0.37% | — | Oracle AND SUN Systems Product Suite | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Solaris Cluster en Oracle Sun Systems Products Suite 3.3 y 4.1 permite a usuarios locales afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con la administración del sistema. | |
| Modificada | Alta (9) | 2.4% | — | Oracle AND SUN Systems Product Suite | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Solaris Cluster de Oracle Sun Systems Products Suite 3.3 y 4.1 permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con la administración del sistema. | |
| Modificada | Media (6.8) | 2.6% | — | Samsung Smart Viewer | 8/12/2014 | 17/6/2026 | El control STWConfig ActiveX en Samsung SmartViewer no inicializa correctamente una variable, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (6.8) | 4.0% | 💥 Exploit | Samsung Smartviewer | 8/12/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en el método BackupToAvi en el control CNC_Ctrl ActiveX en Samsung SmartViewer permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.4% | — | Sunhater Kcfinder | 3/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en index.php en SunHater KCFinder 3.11 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del nombre de (1) fichero o (2) directorio (carpeta) de un fichero subido. | |
| Modificada | Alta (7.8) | 1.7% | — | Samsung FindmymobileSamsung Mobile | 24/10/2014 | 17/6/2026 | La caracteristica Remote Controls en los dispositivos de móviles Samsung no valida la fuente de los datos de la codificación de bloqueo recibidos por una red, lo que facilita a atacantes remotos causar una denegación de servicio (bloqueo de pantalla con un código arbitrario) mediante la provocación de trafico de red… | |
| Modificada | Media (5.4) | 0.27% | — | Magzter Sunday Indian Oriya | 19/10/2014 | 17/6/2026 | La aplicación para Sunday Indian Oriya (también conocida como com.magzter.thesundayindianoriya ) 3.0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Efendimizin Sunnetleri Project Efendimizin Sunnetleri | 19/10/2014 | 17/6/2026 | La aplicación para Android Efendimizin Sunnetleri (también conocida como com.wEfendimizinSunnetleri) 2.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (6.8) | 1.1% | — | Sunos | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle Sun Solaris 11 permite a atacantes remotos afectar a la confidencialidad, la integridad, y la disponibilidad a través de vectores relacionados con el controlador Hermon HCA PCIe. | |
| Modificada | Alta (7.8) | 2.8% | — | Sunos | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle Sun Solaris 10 y 11 permite a atacantes remotos afectar la disponibilidad a través de vectores relacionados con el iSCSI Data Mover (IDM). | |
| Modificada | Baja (2.1) | 0.38% | — | Sunos | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle Sun Solaris 11 permite a usuarios locales afectar la confidencialidad a través de vectores relacionados con el SSH. | |
| Modificada | Media (4.9) | 0.39% | — | Sunos | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle Sun Solaris 11 permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con el Kernel. | |
| Modificada | Media (5) | 2.4% | — | Sunos | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle Sun Solaris 11 permite a atacantes remotos afectar a la disponibilidad a través de vectores relacionados con el componente SMB del usuario. |