Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3673 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.6)3.8%—Oracle JRESUN JREOracle JDKSUN JDK16/10/201316/6/2026
Vulnerabilidad no especificada en el componente Java SE de Oracle java SE Java SE 7u40 y anteriores y Java SE 6u60 y anteriores permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con jhat.
ModificadaBaja (2.1)0.31%—Sunos16/10/201316/6/2026
Vulnerabilidad sin especificar en Oracle Solaris 10 permite a usuarios locales afectar la confidencialidad a través de vectores relacionados con Oracle Configuration Manager (OCM).
ModificadaMedia (4)0.27%—Oracle SUN System FirmwareOracle Sparc Enterprise M8000 ServerOracle Sparc Enterprise M9000 ServerOracle Sparc T3-1+816/10/201316/6/2026
Vulnerabilidad no especificada en Oracle SPARC Enterprise T & Servers Serie M con Sun System Firmware 6.7.13 anterior a SPARC T1, 7.4.6.c para SPARC T2, 8.3.0.b para SPARC T3 y T4, 9.0.0.d para SPARC T5 y 9.0.1.e para SPARC M5 permite a usuarios locales afectar a la disponibilidad a través de vectores desconocidos…
ModificadaMedia (4.3)1.6%—Oracle SunosSunos16/10/201316/6/2026
Vulnerabilidad sin especificar en Oracle Solaris 10 y 11.1 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con Cacao.
ModificadaMedia (6.4)3.9%—Oracle JRESUN JREOracle JDKSUN JDK16/10/201316/6/2026
Vulnerabilidad sin especificar en los componentes Java SE, Java SE Embedded de Oracle Java SE, Java SE 7u40 y anteriores, Java SE 6u60 y anteriores, Java SE 5.0u51 y anteriores, y Java SE Embedded 7u40 y anteriores permite a atacantes remotos afectar la confidencialidad e integridad a través de vectores relacionados…
ModificadaMedia (4.3)3.4%—Samsung Shr-5082Samsung Shr-51621/10/201316/6/2026
Vulnerabilidad de XSS en Samsung SHR-5162, SHR-5082, y posiblemente otros modelos, permite a atacantes remotos inyectar script web o HTML arbitrario a través de PATH_INFO.
ModificadaAlta (7.6)11%💥 ExploitSamsung Smart ViewerSamsung DVR28/8/201316/6/2026
Samsung Web Viewer para dispositivos Samsung DVR dispositivos permite a atacantes remotos evitar la autenticación a través de un valor SessionID arbitrario en una cookie.
ModificadaMedia (5)24%💥 ExploitSamsung Smart Viewer28/8/201316/6/2026
Samsung Web Viewer para dispositivos Samsung DVR almacena las credenciales en texto plano, lo que permite a atacantes dependientes de contexto obtener información sensible a través de vectores relacionados con (1) el acceso directo a un archivo o (2) la página web de configuracion del usuario.
ModificadaAlta (7.8)2.6%💥 ExploitSamsung Ps50c7700 Television FirmwareSamsung Ps50c7700 Television23/7/201316/6/2026
El servidor web de Samsung PS50C7700 TV permite a atacantes remotos provocar una denegación de servicio (caída de demonio) a través de una URI larga al puerto 5600.
ModificadaMedia (5.8)1.2%—Sunos17/7/201316/6/2026
Vulnerabilidad sin especificar en Oracle Solaris 10 permite a atacantes remotos comprometer la confidencialidad e integridad a través de vectores relacionados con Libraries/PAM-Unix.
ModificadaMedia (4.9)0.39%—Sunos17/7/201316/6/2026
Vulnerabilidad sin especificar en Oracle Solaris 10 y 11 sobre AMD64, permite a usuarios locales comprometer la disponibilidad a través de vectores desconocidos relacionados con el Kernel.
ModificadaMedia (4.7)0.35%—Sunos17/7/201316/6/2026
Vulnerabilidad sin especificar en el Oracle Sun Solaris 11, permite a usuarios locales comprometer la disponibilidad a través de vectores relacionados con Filesystem/DevFS.
ModificadaMedia (4.3)2.5%—Sunos17/7/201316/6/2026
Vulnerabilidad no especificada en Oracle Solaris 10 y 11, permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con el kernel.
ModificadaMedia (6)0.31%—Sunos17/7/201316/6/2026
Vulnerabilidad no especificada en Oracle Solaris 9, 10 y 11 permite a usuarios locales afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con el kernel.
ModificadaMedia (4.9)0.39%—Sunos17/7/201316/6/2026
Vulnerabilidad no especificada en Oracle Solaris 11 permite a usuarios locales afectar a la disponibilidad a través de vectores desconocidos relacionados con Kernel/VM.
ModificadaMedia (6.4)2.9%—Sunos17/7/201316/6/2026
Vulnerabilidad sin especificar en Oracle Solaris 8, 9 10 y 11, permite a atacantes remotos comprometer la integridad y disponibilidad a través de vectores relacionados con SMF/File Locking Services.
ModificadaAlta (7.2)0.38%—Oracle AND SUN Systems Product Suite17/7/201316/6/2026
Vulnerabilidad no especificada en el componente Solaris Cluster en Oracle and Sun Systems Products Suite v3.3 permite a usuarios locales afectar la confidencialidad, integridad y disponibilidad mediante vectores relacionados con HA para TimesTen.
ModificadaAlta (7.8)2.8%—Sunos17/7/201316/6/2026
Vulnerabilidad no especificada en Oracle Solaris 11 permite a atacantes remotos afectar la disponibilidad a través de vectores relacionados con el framework Kernel/STREAMS.
ModificadaMedia (4.3)1.8%—Sunos17/7/201316/6/2026
Vulnerabilidad sin especificar en Oracle Solaris 11, permite a atacantes remotos comprometer la integridad a través de vectores relacionados con Service Management Facility (SMF).
ModificadaAlta (7.2)0.41%—Sunos17/7/201316/6/2026
Vulnerabilidad sin especificar en Oracle Solaris 11, permite a usuarios locales comprometer la integridad, disponibilidad y confidencialidad a través de vectores relacionados con Kernel/VM.
ModificadaAlta (7.8)2.8%—Sunos17/7/201316/6/2026
Vulnerabilidad sin especificar en Oracle Solaris 11, permite a usuarios remotos comprometer la disponibilidad a través de vectores relacionados con Driver/IDM (iSCSI Data Mover).
ModificadaAlta (7.2)0.41%—Oracle AND SUN Systems Product Suite17/7/201316/6/2026
Vulnerabilidad sin especificar en el componente Solaris Cluster en Oracle y Sun Systems Products Suite 3.2, 3.3, y 4 previas a 4.1 SRU 3, permite a usuarios autenticados remotamente comprometer la confidencialidad, disponibilidad e integridad a través de vectores desconocidos relacionados con Zone Cluster…
ModificadaBaja (2.1)0.35%—Sunos17/7/201316/6/2026
Vulnerabilidad no especificada en Oracle Solaris 8, 9, 10 y 11 permite a usuarios locales afectar a la disponibilidad a través de vectores desconocidos relacionados con Libraries/Libc.
ModificadaMedia (5)2.6%—Sunos17/7/201316/6/2026
Vulnerabilidad no especificada en Oracle Solaris 8, 9, 10 y 11 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con Utility/Remote Execution Server (in.rexecd).
ModificadaAlta (7.5)1.2%—Michael Staatz Sofortueberweisung2commerce25/6/201316/6/2026
Vulnerabilidad de inyección SQL en la extensión "sofortueberweisung2commerce" v2.0.1 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.