Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
1739 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 5.7% | ⚠ Explotación activa | Microsoft Windows 10 1507Microsoft Windows 10 1511Microsoft Windows 7Microsoft Windows 8.1+4 | 12/4/2016 | 17/6/2026 | El controlador kernel-mode en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como "Win32k Elevation… | |
| Analizada | Alta (7.8) | 14% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 10 1507Microsoft Windows 10 1511Microsoft Windows 7Microsoft Windows 8.1+4 | 12/4/2016 | 17/6/2026 | El controlador kernel-mode en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como "Win32k Elevation… | |
| Analizada | Media (4.3) | 22% | ⚠ Explotación activa | Microsoft Internet Explorer | 12/4/2016 | 17/6/2026 | Microsoft Internet Explorer 9 hasta la versión 11 permite a atacantes remotos determinar la existencia de archivos a través código JavaScript manipulado, también conocida como "Internet Explorer Information Disclosure Vulnerability". | |
| Analizada | Alta (7.8) | 63% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 10 1507Microsoft Windows 10 1511Microsoft Windows 8.1Microsoft Windows RT 8.1+1 | 12/4/2016 | 17/6/2026 | El Client-Server Run-time Subsystem (CSRSS) en Microsoft Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 gestiona incorrectamente los tokens de proceso, lo que permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como "Windows CSRSS… | |
| Analizada | Alta (7.5) | 47% | ⚠ Explotación activa💥 Exploit | SAP Netweaver Application Server Java | 7/4/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en SAP NetWeaver AS Java 7.1 hasta la versión 7.5 permite a atacantes remotos leer archivos arbitrarios a través de ..\ (punto punto barra invertida) en el parámetro fileName para CrashFileDownloadServlet, también conocida como SAP Security Note 2234971. | |
| Analizada | Crítica (9.8) | 22% | ⚠ Explotación activa | Adobe Flash Player Desktop RuntimeAdobe Flash PlayerAdobe AIR Desktop RuntimeAdobe AIR SDK+1 | 7/4/2016 | 1/10/2026 | Adobe Flash Player 21.0.0.197 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código arbitrario a través de vectores no especificados, según se ha explotado activamente en Abril de 2016. | |
| Analizada | Alta (8.8) | 48% | ⚠ Explotación activa | Debian LinuxCanonical Ubuntu LinuxGoogle ChromeSuse Package HUB+6 | 29/3/2016 | 17/6/2026 | La implementación de Array.prototype.concat en builtins.cc en Google V8, tal como se utiliza en Google Chrome en versiones anteriores a 49.0.2623.108, no considera adecuadamante los tipos de datos del elemento, lo que permite a atacantes remotos provocar una denegación de servicio (lectura fuera de rango) o… | |
| Analizada | Alta (8.8) | 19% | ⚠ Explotación activa | Adobe Flash PlayerAdobe AIRAdobe AIR SDKSamsung X14j Firmware+3 | 12/3/2016 | 17/6/2026 | Desbordamiento de enteros en Adobe Flash Player en versiones anteriores a 18.0.0.333 y 19.x hasta la versión 21.x en versiones anteriores a 21.0.0.182 en Windows y OS X y en versiones anteriores a 11.2.202.577 en Linux, Adobe AIR en versiones anteriores a 21.0.0.176, Adobe AIR SDK en versiones anteriores a 21.0.0.176… | |
| Analizada | Alta (7.8) | 37% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 10 1507Microsoft Windows 10 1511Microsoft Windows 7Microsoft Windows 8.1+3 | 9/3/2016 | 17/6/2026 | El Secondary Logon Service en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 no procesa correctamente los manejadores de petición, lo que permite a usuarios locales obtener privilegios a través de una… | |
| Analizada | Media (5.3) | 52% | ⚠ Explotación activa💥 Exploit | SAP Netweaver Application Server Java | 16/2/2016 | 17/6/2026 | El Universal Worklist Configuration en SAP NetWeaver AS JAVA 7.4 permite a los atacantes remotos obtener información sensible de los usuarios a través de una solicitud HTTP manipulada, también conocida como SAP Security Note 2256846 | |
| Analizada | Crítica (9.8) | 72% | ⚠ Explotación activa💥 Exploit | SAP Netweaver Application Server Java | 16/2/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en el servidor UDDI en SAP NetWeaver J2EE Engine 7.40 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados, también conocida como SAP Security Note 2101079. | |
| Analizada | Alta (7.5) | 96% | ⚠ Explotación activa💥 Exploit | Rubyonrails RailsOpensuse LeapOpensuseSuse Linux Enterprise Module FOR Containers+2 | 16/2/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en Action View en Ruby on Rails en versiones anteriores a 3.2.22.1, 4.0.x y 4.1.x en versiones anteriores a 4.1.14.1, 4.2.x en versiones anteriores a 4.2.5.1 y 5.x en versiones anteriores a 5.0.0.beta1.1 permite a atacantes remotos leer archivos arbitrarios aprovechando el uso no… | |
| Analizada | Alta (8.8) | 55% | ⚠ Explotación activa💥 Exploit | Adobe Flash PlayerAdobe Flash Player Desktop RuntimeAdobe AIR Desktop RuntimeAdobe AIR SDK+1 | 10/2/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en Adobe Flash Player en versiones anteriores a 18.0.0.329 y 19.x y 20.x en versiones anteriores a 20.0.0.306 en Windows y OS X y en versiones anteriores a 11.2.202.569 en Linux, Adobe AIR en versiones anteriores a 20.0.0.260, Adobe AIR SDK en versiones anteriores… | |
| Analizada | Alta (7.8) | 24% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 7Microsoft Windows Server 2008Microsoft Windows Vista | 10/2/2016 | 17/6/2026 | El kernel en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1 y Windows 7 SP1 permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como "Windows Elevation of Privilege Vulnerability". | |
| Analizada | Alta (8.8) | 69% | ⚠ Explotación activa | Microsoft Silverlight | 13/1/2016 | 14/8/2026 | Microsoft Silverlight 5 en versiones anteriores a 5.1.41212.0 no maneja correctamente offsets negativos durante la decodificación, lo que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción objeto-cabecera) a través de un sitio web manipulado, también conocido como… | |
| Analizada | Crítica (9.8) | 98% | ⚠ Explotación activa💥 Exploit | IBM Sterling B2B IntegratorIBM Sterling IntegratorIBM Tivoli Common ReportingIBM Watson Content Analytics+3 | 2/1/2016 | 17/6/2026 | Interfaces de objetos serializados en determinados productos IBM analytics, business solutions, cognitive, IT infrastructure y mobile and social permiten a atacantes remotos ejecutar comandos arbitrarios a través de un objeto Java serializado manipulado, relacionado con la clase InvokerTransformer en la librería… | |
| Analizada | Alta (8.8) | 68% | ⚠ Explotación activa | Adobe AIR SDKAdobe AIR SDK & CompilerAdobe Flash PlayerAdobe AIR+13 | 28/12/2015 | 17/6/2026 | Desbordamiento de enteros en Adobe Flash Player en versiones anteriores a 18.0.0.324 y 19.x y 20.x en versiones anteriores a 20.0.0.267 en Windows y OS X y en versiones anteriores a 11.2.202.559 en Linux, Adobe AIR en versiones anteriores a 20.0.0.233, Adobe AIR SDK en versiones anteriores a 20.0.0.233 y Adobe AIR SDK… | |
| Analizada | Crítica (9.8) | 61% | ⚠ Explotación activa💥 PoC | Juniper Screenos | 19/12/2015 | 17/6/2026 | Juniper ScreenOS 6.2.0r15 hasta la versión 6.2.0r18, 6.3.0r12 en versiones anteriores a 6.3.0r12b, 6.3.0r13 en versiones anteriores a 6.3.0r13b, 6.3.0r14 en versiones anteriores a 6.3.0r14b, 6.3.0r15 en versiones anteriores a 6.3.0r15b, 6.3.0r16 en versiones anteriores a 6.3.0r16b, 6.3.0r17 en versiones anteriores a… | |
| Analizada | Alta (7.8) | 5.1% | ⚠ Explotación activa | Microsoft Windows 10 1507 | 9/12/2015 | 17/6/2026 | El kernel en Microsoft Windows 10 Gold permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como 'Windows Kernel Memory Elevation of Privilege Vulnerability'. | |
| Analizada | Alta (7.8) | 5.0% | ⚠ Explotación activa💥 Exploit | Redhat Automatic BUG Reporting ToolOracle LinuxRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+3 | 7/12/2015 | 27/8/2026 | El programa de ayuda abrt-hook-ccpp en Automatic Bug Reporting Tool (ABRT) en versiones anteriores a 2.7.1 permite a usuarios locales con ciertos permisos obtener privilegios a través de un ataque de enlace simbólico en un archivo con un nombre predecible, según lo demostrado por /var/tmp/abrt/abrt-hax-coredump o… | |
| Analizada | Alta (7.5) | 23% | ⚠ Explotación activa | JenkinsRedhat Openshift | 25/11/2015 | 17/6/2026 | Las páginas Fingerprints en Jenkins en versiones anteriores a 1.638 y LTS en versiones anteriores a 1.625.2 podrían permitir a atacantes remotos obtener trabajo sensible y construir la información de nombre a través de una petición directa. | |
| Analizada | Crítica (9.8) | 96% | ⚠ Explotación activa💥 Exploit | Oracle Virtual Desktop InfrastructureOracle Storagetek Tape Analytics SW ToolOracle Weblogic Server | 18/11/2015 | 17/6/2026 | El componente WLS Security en Oracle WebLogic Server 10.3.6.0, 12.1.2.0, 12.1.3.0 y 12.2.1.0 permite a atacantes remotos ejecutar comandos arbitrarios a través de un objeto Java serializado manipulado en el tráfico del protocolo T3 al puerto 7001 TCP, relacionado con… | |
| Analizada | Media (5.3) | 14% | ⚠ Explotación activa | Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+17 | 22/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 6u101, 7u85 y 8u60 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Deployment. | |
| Analizada | Alta (7.8) | 65% | ⚠ Explotación activa💥 Exploit | Adobe Flash PlayerOpensuse EvergreenOpensuseSuse Linux Enterprise Desktop+6 | 15/10/2015 | 17/6/2026 | Adobe Flash Player 18.x hasta la versión 18.0.0.252 y 19.x hasta la versión 19.0.0.207 en Windows y OS X y 11.x hasta la versión 11.2.202.535 en Linux permite a atacantes remotos ejecutar código arbitrario a través de un archivo SWF manipulado, como se explotó activamente en octubre de 2015. | |
| Analizada | Alta (8.2) | 10% | ⚠ Explotación activa💥 PoC | Microsoft Windows 10 1507Microsoft Windows 7Microsoft Windows 8Microsoft Windows 8.1+5 | 9/9/2015 | 14/8/2026 | Vulnerabilidad en el controlador kernel-mode en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y Windows 10, permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida… |