Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
1739 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 68% | ⚠ Explotación activa | Microsoft Windows 10 1507Microsoft Windows 10 1511Microsoft Windows 10 1607Microsoft Windows 7+5 | 14/10/2016 | 17/6/2026 | Graphics Device Interface (tambien conocido como GDI o GDI+) en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1 y Windows 10 Gold, 1511 y 1607 permite a atacantes remotos ejecutar un código arbitrario a través de una página web… | |
| Analizada | Media (6.5) | 33% | ⚠ Explotación activa | Microsoft Internet ExplorerMicrosoft Windows 7Microsoft Windows Server 2008Microsoft Windows Vista | 14/10/2016 | 17/6/2026 | Microsoft Internet Explorer 9 hasta la versión 11 y el Internet Messaging API en Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1 y Windows 7 SP1 permiten a atacantes remotos determinar la existencia de archivos arbitrarios a través de un sitio web manipulado, vulnerabilidad también conocida como "Internet Explorer… | |
| Analizada | Alta (7.5) | 88% | ⚠ Explotación activa💥 Exploit | Cisco IOSCisco IOS XECisco IOS XR | 19/9/2016 | 17/6/2026 | La implementación del servidor IKEv1 en Cisco IOS 12.2 hasta la versión 12.4 y 15.0 hasta la versión 15.6, IOS XE hasta la versión 3.18S, IOS XR 4.3.x y 5.0.x hasta la versión 5.2.x y PIX en versiones anteriores a 7.0 permite a atacantes remotos obtener información sensible de la memoria del dispositivo a través de… | |
| Analizada | Media (6.5) | 26% | ⚠ Explotación activa | Microsoft Internet ExplorerMicrosoft Edge | 14/9/2016 | 14/8/2026 | Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permiten a atacantes remotos obtener información sensible a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Browser Information Disclosure Vulnerability". | |
| Analizada | Alta (8.8) | 67% | ⚠ Explotación activa💥 Exploit | Apple Iphone OS | 25/8/2016 | 17/6/2026 | WebKit en Apple iOS en versiones anteriores a 9.3.5 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado. | |
| Analizada | Alta (7.8) | 24% | ⚠ Explotación activa💥 Exploit | Apple Iphone OS | 25/8/2016 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 9.3.5 permite a atacantes ejecutar código arbitrario en un contexto privilegiado o provocar una denegación de servicio (corrupción de memoria) a través de una aplicación manipulada. | |
| Analizada | Media (5.5) | 33% | ⚠ Explotación activa💥 Exploit | Apple Iphone OS | 25/8/2016 | 17/6/2026 | El kernel en Apple iOS en versiones anteriores a 9.3.5 permite a atacantes obtener información sensible de la memoria a través de una aplicación manipulada. | |
| Analizada | Alta (7.8) | 23% | ⚠ Explotación activa💥 Exploit | Cisco Adaptive Security Appliance Software | 18/8/2016 | 17/6/2026 | Cisco Adaptive Security Applicance (ASA) Software en versiones anteriores a 8.4(1) en dispositivos ASA 5500, ASA 5500-X, PIX y FWSM permite a usuarios locales obtener privilegios a través de comandos CLI no válidos, también conocido como Bug ID CSCtu74257 o EPICBANANA. | |
| Analizada | Alta (8.8) | 88% | ⚠ Explotación activa💥 Exploit | Cisco PIX Firewall SoftwareCisco Adaptive Security Appliance SoftwareCisco ASA 1000v Cloud Firewall Software | 18/8/2016 | 17/6/2026 | Desbordamiento de búfer en Cisco Adaptive Security Applicance (ASA) Software hasta la versión 9.4.2.3 en dispositivos ASA 5500, ASA 5500-X, ASA Services Module, ASA 1000V, ASAv, Firepower 9300 ASA Security Module, PIX y FWSM permite a usuarios remotos autenticados ejecutar código arbitrario a través de paquetes IPv4… | |
| Analizada | Alta (7.8) | 20% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 10 1507Microsoft Windows 10 1511Microsoft Windows 10 1607Microsoft Windows 7+5 | 9/8/2016 | 17/6/2026 | Los controladores modo kernel en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1 y Windows 10 Gold, 1511 y 1607 permiten a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como "Win32k… | |
| Analizada | Alta (7.8) | 3.7% | ⚠ Explotación activa💥 Exploit | Solarwinds Virtualization Manager | 17/6/2016 | 17/6/2026 | SolarWinds Virtualization Manager 6.3.1 y versiones anteriores permite a usuarios locales obtener privilegios aprovechando una mala configuración de sudo, según lo demostrado por "sudo cat /etc/passwd". | |
| Analizada | Crítica (9.8) | 20% | ⚠ Explotación activa | Adobe Flash PlayerRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+3 | 16/6/2016 | 17/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player 21.0.0.242 y versiones anteriores permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, tal como se ha explotado activamente en junio de 2016. | |
| Analizada | Alta (7.8) | 43% | ⚠ Explotación activa💥 Exploit | Microsoft VisioMicrosoft Visio Viewer | 16/6/2016 | 17/6/2026 | Microsoft Visio 2007 SP3, Visio 2010 SP2, Visio 2013 SP1, Visio 2016, Visio Viewer 2007 SP3 y Visio Viewer 2010 no maneja adecuadamente la carga de librerías, lo que permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como "Microsoft Office OLE DLL Side Loading… | |
| Analizada | Alta (7.5) | 31% | ⚠ Explotación activa | Trihedral Vtscada | 9/6/2016 | 17/6/2026 | La interfaz WAP en Trihedral VTScada (anteriormente VTS) 8.x hasta la versión 11.x en versiones anteriores a 11.2.02 permite a atacantes remotos provocar una caída de servicio (lectura fuera de rango y caída de aplicación) a través de vectores no especificados. | |
| Analizada | Crítica (9.8) | 93% | ⚠ Explotación activa💥 Exploit | Apache AuroraApache ShiroRedhat FuseRedhat Jboss Middleware Text-only Advisories | 7/6/2016 | 17/6/2026 | Apache Shiro en versiones anteriores a 1.2.5, cuando una clave de cifrado no ha sido configurada por la característica "remember me", permite a atacantes remotos ejecutar código arbitrario o eludir las restricciones destinadas al acceso a través de un parámetro request no especificado. | |
| Analizada | Crítica (9.8) | 99% | ⚠ Explotación activa💥 Exploit | Apache Activemq | 1/6/2016 | 17/6/2026 | La aplicación web Fileserver en Apache ActiveMQ 5.x en versiones anteriores a 5.14.0 permite a atacantes remotos cargar y ejecutar archivos arbitrarios a través de un PUT HTTP seguido de una petición MOVE HTTP. | |
| Analizada | Crítica (10) | 18% | ⚠ Explotación activa | SAP Netweaver Application Server Java | 13/5/2016 | 16/6/2026 | El Invoker Servlet sobre plataformas SAP NetWeaver Application Server Java, posiblemente en versiones anteriores a 7.3, no requiere autenticación, loq ue permite a atacantes remotos ejecutar código arbitrario a través de una petición HTTP o HTTPS, según se ha explotado activamente desde 2013 hasta 2016, también… | |
| Analizada | Crítica (9.8) | 94% | ⚠ Explotación activa💥 Exploit | Adobe Flash PlayerRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server From Rhui+5 | 11/5/2016 | 10/9/2026 | Adobe Flash Player 21.0.0.226 y versiones anteriores permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados, según se ha explotado activamente en Mayo de 2016. | |
| Analizada | Alta (7.5) | 94% | ⚠ Explotación activa💥 Exploit | Microsoft JscriptMicrosoft VbscriptMicrosoft Internet Explorer | 11/5/2016 | 17/6/2026 | Los motores Microsoft (1) JScript 5.8 y (2) VBScript 5.7 y 5.8, según se utilizan en Internet Explorer 9 hasta la versión 11 y otros productos, permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido… | |
| Analizada | Alta (7.8) | 70% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows Vista | 11/5/2016 | 17/6/2026 | Media Center en Microsoft Windows Vista SP2, Windows 7 SP1 y Windows 8.1 permite a atacantes remotos ejecutar código arbitrario a través de un archivo de enlace Media Center (también conocido como .mcl) manipulado, también conocido como "Windows Media Center Remote Code Execution Vulnerability". | |
| Analizada | Media (5.5) | 77% | ⚠ Explotación activa💥 Exploit | Redhat Enterprise Linux DesktopRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR IBM Z SystemsRedhat Enterprise Linux FOR IBM Z Systems EUS+26 | 5/5/2016 | 17/6/2026 | Los codificadores (1) HTTP y (2) FTP en ImageMagick en versiones anteriores a 6.9.3-10 y 7.x en versiones anteriores a 7.0.1-1 permiten a atacantes remotos llevar a cabo ataques de falsificación de peticiones del lado del servidor (SSRF) a través de una imagen manipulada. | |
| Analizada | Media (5.5) | 75% | ⚠ Explotación activa💥 Exploit | Redhat Enterprise Linux DesktopRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR IBM Z SystemsRedhat Enterprise Linux FOR IBM Z Systems EUS+26 | 5/5/2016 | 17/6/2026 | El codificador EPHEMERAL en ImageMagick en versiones anteriores a 6.9.3-10 y 7.x en versiones anteriores a 7.0.1-1 permite a atacantes remotos eliminar archivos arbitrarios a través de una imagen manipulada. | |
| Analizada | Alta (8.4) | 97% | ⚠ Explotación activa💥 Exploit | ImagemagickCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+2 | 5/5/2016 | 17/6/2026 | Los codificadores (1) EPHEMERAL, (2) HTTPS, (3) MVG, (4) MSL, (5) TEXT, (6) SHOW, (7) WIN y (8) PLT en ImageMagick en versiones anteriores a 6.9.3-10 y 7.x en versiones anteriores a 7.0.1-1 permiten a atacantes remotos ejecutar código arbitrario a través de metacaracteres shell en una imagen manipulada, también… | |
| Analizada | Alta (8.1) | 95% | ⚠ Explotación activa💥 Exploit | Huawei Agile Controller-campus FirmwareHuawei AnyofficeHuawei LogcenterHuawei Firehunter6000 Firmware+16 | 26/4/2016 | 9/10/2026 | Apache Struts versiones 2.3.19 hasta 2.3.20.2, versiones 2.3.21 hasta 2.3.24.1 y versiones 2.3.25 hasta 2.3.28, cuando Dynamic Method Invocation está habilitado, permite a atacantes remotos ejecutar código arbitrario por medio del prefijo method:, relacionado con expresiones encadenadas. | |
| Analizada | Crítica (9.8) | 92% | ⚠ Explotación activa | Oracle JDKOracle JREOracle JrockitOracle Linux+34 | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 6u113, 7u99 y 8u77; Java SE Embedded 8u77; y JRockit R28.3.9 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores relacionados con JMX. |