Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1739 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)87%⚠ Explotación activa💥 ExploitAdobe AcrobatAdobe Acrobat ReaderOpensuseSuse Linux Enterprise Desktop+514/2/201316/6/2026
Vulnerabilidad no especificada en Adobe Reader y Acrobat v9.x a través de v9.5.3, v10.x través v10.1.5, v11.0.1 y v11.x mediante, permite a atacantes remotos ejecutar código arbitrario a través de un documento PDF manipulado, explotada libremente en febrero de 2013, una vulnerabilidad diferente a CVE-2013-0641.
AnalizadaBaja (3.7)90%⚠ Explotación activa💥 ExploitOracle JREOracle Openjdk31/1/20132/10/2026
Una Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Java SE versión 7 hasta Update 11 y OpenJDK versión 7 de Oracle, permite a los atacantes remotos asistidos por el usuario omitir el sandbox de seguridad Java por medio de vectores no especificados relacionados con JMX, también se…
AnalizadaCrítica (9.8)94%⚠ Explotación activa💥 ExploitAdobe Coldfusion17/1/201316/6/2026
En el archivo administrator.cfc en ColdFusion de Adobe versiones 9.0, 9.0.1, 9.0.2 y 10, permite a los atacantes remotos omitir la autenticación y posiblemente ejecutar código arbitrario mediante el inicio de sesión en el componente RDS con el valor de contraseña vacía por defecto y aprovechando esta sesión para…
AnalizadaCrítica (9.8)97%⚠ Explotación activa💥 ExploitOracle JDKOracle JRECanonical Ubuntu LinuxOpensuse10/1/201316/6/2026
Múltiples vulnerabilidades en Java de Oracle versión 7 anterior a Update 11, permiten a los atacantes remotos ejecutar código arbitrario mediante (1) utilizando el método público getMBeanInstantiator en la clase JmxMBeanServer para obtener una referencia a un objeto MBeanInstantiator privado, a continuación, recuperar…
AnalizadaAlta (7.5)66%⚠ Explotación activaAdobe Coldfusion9/1/201316/6/2026
Adobe ColdFusion v9.0, v9.0.1, y v9.0.2 permite a los atacantes obtener información sensible a través de vectores no especificados, como se explotó en enero de 2013.
AnalizadaAlta (7.5)66%⚠ Explotación activa💥 ExploitAdobe Coldfusion9/1/201316/6/2026
Adobe ColdFusion v9.0, v9.0.1, v9.0.2 y v10, cuando una contraseña no está configurada, permite a los atacantes acceder a directorios restringidos a través de vectores no especificados, como se explotó en enero de 2013.
AnalizadaCrítica (9.8)94%⚠ Explotación activa💥 ExploitAdobe Coldfusion9/1/201316/6/2026
Adobe ColdFusion v9.0, v9.0.1, v9.0.2 y v10, cuando una contraseña no está configurada, permite a atacantes remotos evitar la autenticación y posiblemente ejecutar código arbitrario a través de vectores no especificados, como se explotó en enero de 2013.
AnalizadaAlta (8.8)79%⚠ Explotación activa💥 ExploitMicrosoft Internet Explorer30/12/201216/6/2026
Una vulnerabilidad de uso después de liberación en Microsoft Internet Explorer v6 a v8 permite a atacantes remotos ejecutar código de su elección a través de un sitio web diseñado para tal fin que desencadena el acceso a un objeto que (1) no se asignó correctamente o (2) se elimina, tal y como se demuestra con un…
AnalizadaAlta (7.8)53%⚠ Explotación activaMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Office Word ViewerMicrosoft Sharepoint Server+112/12/201216/6/2026
Microsoft Word 2003 SP3, 2007 SP2 y SP3, y 2010 SP1; Word Viewer; Office Compatibility Pack SP2 y SP3; y Office Web Apps 2010 SP1 permiten a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de datos RTF modificados, alias "Word RTF…
AnalizadaCrítica (9.1)99%⚠ Explotación activa💥 ExploitOracle Fusion Middleware16/10/201216/6/2026
Vulnerabilidad no especificada en el componente de Oracle Reports Developer de Oracle Fusion Middleware v11.1.1.4, v11.1.1.6 y v11.1.2.0 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con Report Server Component.
AnalizadaMedia (4.7)4.7%⚠ Explotación activaOracle Fusion Middleware16/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Server Single Sign-On en Oracle Fusion Middleware 10.1.4.3.0 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionado con Redirects, una vulnerabilidad diferente a CVE-2012-3175.
AnalizadaCrítica (9.8)91%⚠ Explotación activa💥 ExploitOracle JRESuse Linux Enterprise Desktop16/10/201216/6/2026
Una vulnerabilidad no especificada en el Java Runtime Environment (JRE) en el componente Oracle Java SE v7 Update 7 y versiones anteriores permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad. Se trata de un problema relacionado con JAX-WS.
AnalizadaAlta (8.8)21%⚠ Explotación activaAdobe Flash Player24/9/201216/6/2026
Desbordamiento de entero en el método copyRawDataTo en la clase Matrix3D en Adobe Flash Player antes de 11.4.402.265, permite a atacantes remotos ejecutar código de su elección a través de argumentos mal formados.
AnalizadaAlta (8.1)80%⚠ Explotación activa💥 ExploitMicrosoft Internet Explorer18/9/201216/6/2026
Vulnerabilidad de error en la gestión de recursos en la función CMshtmlEd::Exec en mshtml.dll en Microsoft Internet Explorer 6 a 9 permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado, como se ha explotado en septiembre de 2012.
AnalizadaCrítica (9.8)99%⚠ Explotación activa💥 ExploitOracle JDKOracle JRERedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+228/8/20126/8/2026
Oracle Java 7 Update 6, y posiblemente otras versiones, permite a atacantes remotos ejecutar código arbitrario a través de un applet manipulado, explotado como en la naturaleza, en agosto de 2012 utilizando Gondzz.class y Gondvv.class.
AnalizadaAlta (7.8)70%⚠ Explotación activa💥 ExploitAdobe Flash PlayerRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+215/8/201216/6/2026
Vulnerabilidad no especificada en Adobe Flash Player anterior a v11.3.300.271 en Windows y Mac OS X y anterior a v11.2.202.238 en Linux permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de la aplicación) a través de contenido SWF especialmente diseñado, como se explotó…
AnalizadaAlta (8.8)72%⚠ Explotación activaMicrosoft Commerce ServerMicrosoft Host Integration ServerMicrosoft OfficeMicrosoft Office WEB Components+315/8/201216/6/2026
El control TabStrip ActiveX en Common Controls en MSCOMCTL.OCX en Microsoft Office 2003 SP3, Office 2003 Web Components SP3, Office 2007 SP2 y SP3, Office 2010 SP1, SQL Server 2000 SP4, SQL Server 2005 SP4, SQL Server 2008 SP2, SP3, R2, R2 SP1, y R2 SP2, Commerce Server 2002 SP4, Commerce Server 2007 SP2, Commerce…
AnalizadaAlta (7.8)21%⚠ Explotación activaMicrosoft OfficeMicrosoft Visual Basic FOR ApplicationsMicrosoft Visual Basic FOR Applications SDK10/7/201216/6/2026
Vulnerabilidad de búsqueda de ruta no confiable ("Untrusted search path") en VBE6.dll en Microsoft Office 2003 SP3, 2007 SP2 y SP3, y 2010 Gold y SP1; Microsoft Visual Basic para Applications (VBA); y Summit Microsoft Visual Basic para Applications SDK permite a usuarios locales conseguir privilegios a través de un…
AnalizadaCrítica (9.8)94%⚠ Explotación activa💥 ExploitOracle JDKOracle JRERedhat Icedtea6Redhat Enterprise Linux Desktop+416/6/20126/8/2026
Vulnerabilidad no especificada en el Java Runtime Environment (JRE), componente de Oracle Java SE 7 Update 4 y anteriores, 6 Update 32 y anteriores, 5 actualización 35 y anteriores, y v1.4.2_37 y anteriores permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores…
AnalizadaAlta (8.8)84%⚠ Explotación activa💥 ExploitMicrosoft XML Core Services13/6/201216/6/2026
Microsoft XML Core Services 3.0, 4.0, 5.0, y 6.0 accede a localizaciones de memoria mal formadas, lo que permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web modificado.
AnalizadaAlta (7.5)7.8%⚠ Explotación activaAdobe Flash PlayerAdobe AIROpensuseSuse Linux Enterprise Desktop+59/6/201216/6/2026
Adobe Flash Player anterior a v10.3.183.20 y v11.x anterior a v11.3.300.257 en Windows y Mac OS X; anterior a v10.3.183.20 y v11.x anterior a v11.2.202.236 en Linux; anterior a v11.1.111.10 en Android v2.x y v3.x; y anterior a v11.1.115.9 en Android v4.x, y Adobe AIR anterior a v3.3.0.3610, permite a atacantes…
AnalizadaCrítica (9.8)98%⚠ Explotación activa💥 ExploitSUN JREOracle JREDebian LinuxSuse Linux Enterprise Desktop+37/6/201214/8/2026
Una vulnerabilidad no especificada en el componente Java Runtime Environment (JRE), de Oracle Java SE v7 Update 2 y versiones anteriores, v6 Update 30 y anteriores, y v5.0 Update 33 y anteriores permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitPHPFedoraproject FedoraDebian LinuxHp-ux+1311/5/201216/6/2026
sapi/cgi/cgi_main.c en PHP antes de v5.3.12 y v5.4.x antes de v5.4.2, cuando se configura como un script CGI (también conocido como php-cgi), no maneja correctamente las cadenas de consulta que carecen de un carácter = (signo igual), lo que permite a atacantes remotos ejecutar código arbitrario mediante la colocación…
AnalizadaCrítica (9.8)7.8%⚠ Explotación activaOracle Fusion Middleware3/5/20121/10/2026
Vulnerabilidad no especificada en el componente Oracle WebCenter Forms Recognition en Oracle Fusion Middleware 10.1.3.5 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con Designer, una vulnerabilidad diferente a CVE-2012-1709.
AnalizadaAlta (8.8)100%⚠ Explotación activa💥 ExploitMicrosoft OfficeMicrosoft Office WEB ComponentsMicrosoft SQL Server 2000Microsoft SQL Server 2005+610/4/201216/6/2026
Los controles ActiveX (1) ListView, (2) ListView2, (3) TreeView, y (4) TreeView2 en MSCOMCTL.OCX en the Common Controls en Microsoft Office 2003 SP3, 2007 SP2 y SP3, y 2010 Gold y SP1; Office 2003 Web Components SP3; SQL Server 2000 SP4, 2005 SP4, y 2008 SP2, SP3, y R2; BizTalk Server 2002 SP1; Commerce Server 2002…
Orbitaley — Vulnerabilidades