Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
3673 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.38% | — | Sunos | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle Sun Solaris 10 y 11 permite a usuarios locales afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con Zone Framework.. | |
| Modificada | Media (6.8) | 0.34% | — | Sunos | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle Sun Solaris 11 permite a usuarios locales afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con Archive Utility. | |
| Modificada | Media (4.4) | 0.35% | — | Sunos | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle Sun Solaris 11 permite a usuarios locales afectar a la confidencialidad, la integridad, y la disponibilidad a través del módulo de transferencia del IPS, una vulnerabilidad diferente a CVE-2014-4280. | |
| Modificada | Media (4.3) | 1.8% | — | Sunos | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle Sun Solaris 11 permite a atacantes remotos afectar a la confidencialidad a través de vectores relacionados con Automated Install Engine, una vulnerabilidad diferente a CVE-2014-4277. | |
| Modificada | Alta (7.2) | 0.39% | — | Sunos | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle Sun Solaris 11 permite a usuarios locales afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con el Kernel/X86. | |
| Modificada | Media (4.6) | 0.37% | — | Sunos | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle Sun Solaris 11 permite a usuarios locales afectar a la confidencialidad, integridad y disponibilidad a través de vectores relacionados con el módulo de transferencia del IPS, una vulnerabilidad diferente a CVE-2014-4284. | |
| Modificada | Media (5) | 2.1% | — | Sunos | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle Sun Solaris 11 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con 'Automated Install Engine', una vulnerabilidad diferente a CVE-2014-4283. | |
| Modificada | Alta (7.5) | 2.4% | — | Sunos | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle Sun Solaris 11 permite a atacantes remotos afectar a la confidencialidad, integridad y la disponibilidad a través de vectores relacionados con 'Common Internet File System' (CIFS). | |
| Modificada | Media (4.9) | 0.39% | — | Sunos | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle Sun Solaris 11 permite a usuarios locales afectar a la disponibilidad a través de vectores relacionados con el módulo del kernel del servidor SMB. | |
| Modificada | Media (5.4) | 0.27% | — | Bikersunderground Bikers Underground | 4/10/2014 | 17/6/2026 | La aplicación Bikers Underground (también conocido como hr.ap.n66871172) 4.5.10 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Halanew Sunnat E Rasool | 28/9/2014 | 17/6/2026 | La aplicación sunnat e rasool (también conocido como com.imsoft.sunnat_e_rasool) 2.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.30% | — | Alsunna Project Alsunna | 9/9/2014 | 17/6/2026 | La aplicación Alsunna 0.1 (también conocida como com.wAlsunna) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Sunstormgames Donut Maker | 9/9/2014 | 17/6/2026 | La aplicación Donut Maker (también conocido como com.sunstorm.android.donut) 1.27 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4) | 1.9% | — | Oracle SunosSunos | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 8, 9, 10, y 11.1 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Common Agent Container (Cacao). | |
| Modificada | Media (6.9) | 0.32% | — | Sunos | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 10 permite a usuarios locales afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con secuencias de comandos de instalación Patch. | |
| Modificada | Media (4.9) | 0.40% | — | Oracle SunosSunos | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 8, 9, 10, y 11.1 permite a usuarios locales afectar la disponibilidad a través de vectores desconocidos relacionados con sockfs. | |
| Modificada | Media (4.9) | 0.39% | — | Oracle SunosSunos | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Solaris 10 y 11.1 permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con los controladores de contadores de rendimiento de la CPU (CPC), una vulnerabilidad diferente a CVE-2013-5862. | |
| Modificada | Alta (9.3) | 5.6% | — | Samsung Ipolis Device Manager | 11/6/2014 | 17/6/2026 | Samsung iPOLiS Device Manager anterior a 1.8.7 permite a atacantes remotos ejecutar código arbitrario a través de valores no especificados en los métodos (1) Start, (2) ChangeControlLocalName, (3) DeleteDeviceProfile, (4) FrameAdvanceReader o otro desconocido en el control de ActiveX… | |
| Modificada | Alta (9.3) | 4.4% | — | Samsung Ipolis Device Manager | 5/6/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en el método FindConfigChildeKeyList en el control XNSSDKDEVICE.XnsSdkDeviceCtrlForIpInstaller.1 ActiveX en Samsung iPOLiS Device Manager anterior a 1.8.7 permite a atacantes remotos ejecutar código arbitrario a través de un valor largo. | |
| Modificada | Media (5) | 1.9% | — | Oracle Sunos | 17/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en lighttpd en Oracle Solaris 11.1 permite a atacantes causar una denegación de servicio a través de vectores desconocidos. | |
| Modificada | Media (6.5) | 1.1% | — | Oracle Identity AnalyticsOracle SUN Role Manager | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Identity Analytics en Oracle Fusion Middleware Oracle Identity Analytics 11.1.1.5 y Sun Role Manager 5.0 permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con la… | |
| Modificada | Media (4.9) | 0.34% | — | Oracle SunosSunos | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Solaris 10 y 11.1 permite a usuarios locales afectar la disponibilidad a través de vectores desconocidos relacionados con el Kernel, una vulnerabilidad diferente a CVE-2013-5876. | |
| Modificada | Media (4.6) | 0.35% | — | Oracle SunosSunos | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Solaris 9, 10, y 11.1 permite a usuarios locales afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Print Filter Utility. | |
| Modificada | Media (4.6) | 0.37% | — | Sunos | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Solaris 10, cuando está ejecutándose en la plataforma SPARC64-X, permite a usuarios locales afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Alta (10) | 16% | 💥 Exploit | Samsung Kies | 4/4/2014 | 16/6/2026 | Desbordamiento de buffer en el método PrepareSync en el control SyncService.dll ActiveX en Samsung Kies anterior a 2.5.1.12123_2_7 permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga hacia el argumento de contraseña. |