Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

3673 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.38%—Sunos15/10/201417/6/2026
Vulnerabilidad sin especificar en Oracle Sun Solaris 10 y 11 permite a usuarios locales afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con Zone Framework..
ModificadaMedia (6.8)0.34%—Sunos15/10/201417/6/2026
Vulnerabilidad sin especificar en Oracle Sun Solaris 11 permite a usuarios locales afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con Archive Utility.
ModificadaMedia (4.4)0.35%—Sunos15/10/201417/6/2026
Vulnerabilidad sin especificar en Oracle Sun Solaris 11 permite a usuarios locales afectar a la confidencialidad, la integridad, y la disponibilidad a través del módulo de transferencia del IPS, una vulnerabilidad diferente a CVE-2014-4280.
ModificadaMedia (4.3)1.8%—Sunos15/10/201417/6/2026
Vulnerabilidad sin especificar en Oracle Sun Solaris 11 permite a atacantes remotos afectar a la confidencialidad a través de vectores relacionados con Automated Install Engine, una vulnerabilidad diferente a CVE-2014-4277.
ModificadaAlta (7.2)0.39%—Sunos15/10/201417/6/2026
Vulnerabilidad sin especificar en Oracle Sun Solaris 11 permite a usuarios locales afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con el Kernel/X86.
ModificadaMedia (4.6)0.37%—Sunos15/10/201417/6/2026
Vulnerabilidad sin especificar en Oracle Sun Solaris 11 permite a usuarios locales afectar a la confidencialidad, integridad y disponibilidad a través de vectores relacionados con el módulo de transferencia del IPS, una vulnerabilidad diferente a CVE-2014-4284.
ModificadaMedia (5)2.1%—Sunos15/10/201417/6/2026
Vulnerabilidad sin especificar en Oracle Sun Solaris 11 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con 'Automated Install Engine', una vulnerabilidad diferente a CVE-2014-4283.
ModificadaAlta (7.5)2.4%—Sunos15/10/201417/6/2026
Vulnerabilidad sin especificar en Oracle Sun Solaris 11 permite a atacantes remotos afectar a la confidencialidad, integridad y la disponibilidad a través de vectores relacionados con 'Common Internet File System' (CIFS).
ModificadaMedia (4.9)0.39%—Sunos15/10/201417/6/2026
Vulnerabilidad sin especificar en Oracle Sun Solaris 11 permite a usuarios locales afectar a la disponibilidad a través de vectores relacionados con el módulo del kernel del servidor SMB.
ModificadaMedia (5.4)0.27%—Bikersunderground Bikers Underground4/10/201417/6/2026
La aplicación Bikers Underground (también conocido como hr.ap.n66871172) 4.5.10 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Halanew Sunnat E Rasool28/9/201417/6/2026
La aplicación sunnat e rasool (también conocido como com.imsoft.sunnat_e_rasool) 2.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.30%—Alsunna Project Alsunna9/9/201417/6/2026
La aplicación Alsunna 0.1 (también conocida como com.wAlsunna) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Sunstormgames Donut Maker9/9/201417/6/2026
La aplicación Donut Maker (también conocido como com.sunstorm.android.donut) 1.27 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4)1.9%—Oracle SunosSunos17/7/201417/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 8, 9, 10, y 11.1 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Common Agent Container (Cacao).
ModificadaMedia (6.9)0.32%—Sunos17/7/201417/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 10 permite a usuarios locales afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con secuencias de comandos de instalación Patch.
ModificadaMedia (4.9)0.40%—Oracle SunosSunos17/7/201417/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 8, 9, 10, y 11.1 permite a usuarios locales afectar la disponibilidad a través de vectores desconocidos relacionados con sockfs.
ModificadaMedia (4.9)0.39%—Oracle SunosSunos17/7/201417/6/2026
Vulnerabilidad no especificada en Oracle Solaris 10 y 11.1 permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con los controladores de contadores de rendimiento de la CPU (CPC), una vulnerabilidad diferente a CVE-2013-5862.
ModificadaAlta (9.3)5.6%—Samsung Ipolis Device Manager11/6/201417/6/2026
Samsung iPOLiS Device Manager anterior a 1.8.7 permite a atacantes remotos ejecutar código arbitrario a través de valores no especificados en los métodos (1) Start, (2) ChangeControlLocalName, (3) DeleteDeviceProfile, (4) FrameAdvanceReader o otro desconocido en el control de ActiveX…
ModificadaAlta (9.3)4.4%—Samsung Ipolis Device Manager5/6/201417/6/2026
Desbordamiento de buffer basado en pila en el método FindConfigChildeKeyList en el control XNSSDKDEVICE.XnsSdkDeviceCtrlForIpInstaller.1 ActiveX en Samsung iPOLiS Device Manager anterior a 1.8.7 permite a atacantes remotos ejecutar código arbitrario a través de un valor largo.
ModificadaMedia (5)1.9%—Oracle Sunos17/4/201417/6/2026
Vulnerabilidad no especificada en lighttpd en Oracle Solaris 11.1 permite a atacantes causar una denegación de servicio a través de vectores desconocidos.
ModificadaMedia (6.5)1.1%—Oracle Identity AnalyticsOracle SUN Role Manager16/4/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Identity Analytics en Oracle Fusion Middleware Oracle Identity Analytics 11.1.1.5 y Sun Role Manager 5.0 permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con la…
ModificadaMedia (4.9)0.34%—Oracle SunosSunos16/4/201417/6/2026
Vulnerabilidad no especificada en Oracle Solaris 10 y 11.1 permite a usuarios locales afectar la disponibilidad a través de vectores desconocidos relacionados con el Kernel, una vulnerabilidad diferente a CVE-2013-5876.
ModificadaMedia (4.6)0.35%—Oracle SunosSunos16/4/201417/6/2026
Vulnerabilidad no especificada en Oracle Solaris 9, 10, y 11.1 permite a usuarios locales afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Print Filter Utility.
ModificadaMedia (4.6)0.37%—Sunos16/4/201417/6/2026
Vulnerabilidad no especificada en Oracle Solaris 10, cuando está ejecutándose en la plataforma SPARC64-X, permite a usuarios locales afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaAlta (10)16%💥 ExploitSamsung Kies4/4/201416/6/2026
Desbordamiento de buffer en el método PrepareSync en el control SyncService.dll ActiveX en Samsung Kies anterior a 2.5.1.12123_2_7 permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga hacia el argumento de contraseña.