Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1739 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 88% | ⚠ Explotación activa | Microsoft Windows 7Microsoft Windows Server 2003Microsoft Windows Server 2008Microsoft Windows Vista+1 | 10/4/2012 | 16/6/2026 | La función Authenticode Signature Verification en Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, y R2 SP1, Windows 7 Gold y SP1, y Windows 8 Consumer Preview no valida de forma adecuada el resumen de un fichero portable y ejecutable (PE), lo que permite a… | |
| Analizada | Media (6.1) | 6.2% | ⚠ Explotación activa | Adobe Flash Player | 16/2/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Adobe Flash Player antes de v10.3.183.15 y v11.x antes de v11.1.102.62 en Windows, Mac OS X, Linux y Solaris. Antes de v11.1.111.6 en Android v2.x y v3.x; y antes de v11.1.115.6 en Android v4.x permite a atacantes remotos inyectar secuencias de… | |
| Analizada | Alta (8.1) | 91% | ⚠ Explotación activa💥 Exploit | Adobe Flash Player | 16/2/2012 | 16/6/2026 | Adobe Flash Player antes de v10.3.183.15 y v11.x antes de v11.1.102.62 en Windows, Mac OS X, Linux y Solaris, y antes de v11.1.111.6 en Android v2.x y v3.x, y antes de v11.1.115.6 en Android v4.x permite a los atacantes ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria) a través… | |
| Analizada | Crítica (9.8) | 76% | ⚠ Explotación activa💥 Exploit | Apache Struts | 8/1/2012 | 16/6/2026 | El componente ExceptionDelegator en Apache Struts antes de v2.2.3.1 interpreta los valores de los parámetros como expresiones OGNL durante el manejo de determinadas excepciones en tipos de datos de propiedades no coincidentes, lo que permite a atacantes remotos ejecutar código Java a través de un parámetro… | |
| Analizada | Media (5.7) | 3.1% | ⚠ Explotación activa | Dlink Dir-300 Firmware | 20/12/2011 | 16/6/2026 | El router D-Link DIR-300 almacena contraseñas en texto plano, lo que permite a atacantes locales o remotos obtener información sensible a través de vectores desconocidos. | |
| Analizada | Crítica (9.8) | 89% | ⚠ Explotación activa💥 Exploit | Adobe AcrobatAdobe Acrobat Reader | 7/12/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente de U3D en Adobe Reader y Acrobat v10.1.1 y versiones anteriores para Windows y Mac OS X, y Adobe Reader v9.x hasta v9.4.6 en UNIX, permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria) a través de vectores… | |
| Analizada | Alta (8.8) | 78% | ⚠ Explotación activa | Microsoft Windows 7Microsoft Windows Server 2003Microsoft Windows Server 2008Microsoft Windows Vista+1 | 4/11/2011 | 16/6/2026 | Vulnerabilidad no especificada en el motor de análisis de fuentes TrueType de Win32k en el kernel de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 Service Pack 2, R2 y R2 SP1, y Windows 7 Oro y SP1 permite a atacantes remotos ejecutar código arbitrario a través de los… | |
| Analizada | Crítica (9.8) | 97% | ⚠ Explotación activa💥 Exploit | Oracle JDKOracle JRECanonical Ubuntu LinuxRedhat Satellite With Embedded Oracle+2 | 19/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente de Java Runtime Environment en Oracle Java SE JDK y JRE v7 y v6 Update 27 y anteriores permite a aplicaciones remotas Java Web Start y applets Java no confiables afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con… | |
| Analizada | Alta (7.8) | 32% | ⚠ Explotación activa💥 Exploit | Microsoft Windows Server 2003Microsoft Windows XP | 12/10/2011 | 16/6/2026 | afd.sys en el controlador de función auxiliar de Microsoft Windows XP SP2 y SP3 y Server 2003 SP2 no valida correctamente la entrada de datos que se le pasa en modo de usuario una vez en modo kernel, lo que permite a usuarios locales conseguir privilegios a través de una aplicación específicamente creada para este… | |
| Analizada | Crítica (9.8) | 49% | ⚠ Explotación activa | Microsoft Forefront Threat Management Gateway | 16/6/2011 | 16/6/2026 | La función NSPLookupServiceNext en el cliente de Microsoft Forefront Threat Management Gateway (TMG) 2010 permite a atacantes remotos ejecutar código de su elección a través de vectores que implican peticiones no especificadas, también conocido como "Vulnerabilidad de corrupción de memoria en el cliente de Firewall… | |
| Analizada | Alta (7.8) | 41% | ⚠ Explotación activa | Google Android | 9/6/2011 | 16/6/2026 | El demonio de vold volume manager en Android versión 3.0 y versiones 2.x anterior a 2.3.4, confía en los mensajes que son recibidos desde un socket PF_NETLINK, que permite a los usuarios locales ejecutar código arbitrario y alcanzar privilegios de root por medio de un índice negativo que omite la comprobación de un… | |
| Analizada | Alta (8.8) | 99% | ⚠ Explotación activa💥 Exploit | Adobe Flash PlayerAdobe Acrobat ReaderAdobe AIRAdobe Acrobat+3 | 13/4/2011 | 16/6/2026 | Adobe Flash Player anterior a la versión 10.2.154.27 en Windows, Mac OS X, Linux y Solaris y 10.2.156.12 y versiones anteriores en Android; Adobe AIR anterior a versión 2.6.19140; y Authplay.dll (también se conoce como AuthPlayLib.bundle) en Adobe Reader versión 9.x anterior a 9.4.4 y versión 10.x hasta 10.0.1 en… | |
| Analizada | Alta (7.8) | 64% | ⚠ Explotación activa💥 Exploit | Adobe Flash PlayerAdobe AcrobatAdobe Acrobat ReaderAdobe AIR+3 | 15/3/2011 | 16/6/2026 | Vulnerabilidad sin especificar en Adobe Flash Player 10.2.154.13 y versiones anteriores en Windows, Mac OS X, Linux y Solaris, y 10.1.106.16 y anteriores en Android, y Authplay.dll (AuthPlayLib.bundle) de Adobe Reader y Acrobat 9.x hasta 9.4.2 y 10.x hasta 10.0.1 en Windows y Mac OS X. Permite a atacantes remotos… | |
| Analizada | Alta (7.8) | 18% | ⚠ Explotación activa💥 Exploit | EximOpensuseDebian LinuxCanonical Ubuntu Linux | 14/12/2010 | 16/6/2026 | Exim v4.72 y anteriores permiten a usuarios locales ganar privilegios potenciando la habilidad especificar un archivo de cuenta de usuario con una configuración alternativa mediante una directiva que contenga comandos de su elección, como se demostró con la directiva spool_directory. | |
| Analizada | Crítica (9.8) | 72% | ⚠ Explotación activa💥 Exploit | EximOpensuseDebian LinuxCanonical Ubuntu Linux | 14/12/2010 | 16/6/2026 | Desbordamiento de búfer basado en montículo en la función string_vformat en string.c en Exim antes de v4.70 permite a atacantes remotos ejecutar código arbitrario a través de una sesión de SMTP que incluye dos comandos MAIL junto con un mensaje de gran tamaño que contiene cabeceras modificadas, lo que lleva a un… | |
| Analizada | Alta (7.8) | 16% | ⚠ Explotación activa💥 Exploit | Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time Extension+4 | 6/12/2010 | 16/6/2026 | La función rds_page_copy_user de net/rds/page.c en la implementación del protocolo "Reliable Datagram Sockets" (RDS) del kernel de Linux en versiones anteriores a la 2.6.36 no valida apropiadamente las direcciones obtenidas del espacio de usuario, lo que permite a usuarios locales escalar privilegios a través de un… | |
| Analizada | Alta (7.8) | 8.7% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 7Microsoft Windows Server 2003Microsoft Windows Server 2008Microsoft Windows Vista+1 | 6/12/2010 | 16/6/2026 | Desbordamiento de buffer basado en pila en la función RtlQueryRegistryValues de win32k.sys de Microsoft Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008 hasta la versión R2 y Windows 7. Permite a usuarios locales escalar privilegios y evitar el "User Account Control" (UAC), a través de un valor… | |
| Analizada | Alta (7.8) | 89% | ⚠ Explotación activa💥 Exploit | Microsoft OfficeMicrosoft Open XML File Format Converter | 10/11/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en Microsoft Office XP SP3, Office 2003 SP3, Office 2007 SP2, Office 2010, Office 2004 y 2008 para Mac, Office para Mac 2011 y Open XML File Format Converter para Mac permite a atacantes remotos ejecutar código de su elección mediante datos RTF manipulados, también conocido como… | |
| Analizada | Alta (7.8) | 59% | ⚠ Explotación activa | Microsoft Powerpoint | 10/11/2010 | 16/6/2026 | Desbordamiento de búfer en Microsoft PowerPoint 2002 SP3 y 2003 SP3 permite a los atacantes remotos ejecutar código a su elección a través de documentos PowerPoint 95 manipulados, también conocido como "PowerPoint Parsing Buffer Overflow Vulnerability". | |
| Analizada | Alta (8.1) | 97% | ⚠ Explotación activa💥 Exploit | Microsoft Internet Explorer | 5/11/2010 | 16/6/2026 | La vulnerabilidad de Uso de la Memoria Previamente Liberada en Microsoft Internet Explorer versiones 6, 7 y 8 permite a los atacantes remotos ejecutar código arbitrario por medio de vectores relacionados con secuencias de tokens de Hojas de Estilo en Cascada (CSS) y el atributo de clip, también se conoce como un… | |
| Analizada | Crítica (9.8) | 83% | ⚠ Explotación activa💥 Exploit | Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey | 28/10/2010 | 16/6/2026 | Firefox versiones 3.5.x hasta 3.5.14 y versiones 3.6.x hasta 3.6.11, Thunderbird versiones 3.1.6 anteriores a 3.1.6 y versiones 3.0.x anteriores a 3.0.10, y SeaMonkey versiones 2.x anteriores a 2.0.10, de Mozilla, cuando JavaScript está habilitado, permite a los atacantes remotos ejecutar código arbitrario por medio… | |
| Analizada | Alta (7.3) | 81% | ⚠ Explotación activa💥 Exploit | Adobe AcrobatAdobe Acrobat Reader | 9/9/2010 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en la biblioteca CoolType.dll en Adobe Reader y Acrobat versión 9.x anterior a 9.4 y versión 8.x anterior a 8.2.5 en Windows y Mac OS X, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (bloqueo de aplicación) por… | |
| Analizada | Alta (7.5) | 5.7% | ⚠ Explotación activa | Cisco IOS XR | 30/8/2010 | 16/6/2026 | Cisco IOS XR v3.4.0 hasta la versión v3.9.1, si BGP está activado, no maneja apropiadamente los atributos transitivos no reconocidos, lo que permite a atacantes remotos provocar una denegación de servicio ("peering reset" o reinicio del homólogo) a través de un mensaje de anuncio de prefijos modificado, como se ha… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Adobe Coldfusion | 11/8/2010 | 2/10/2026 | Múltiples vulnerabilidades de salto de directorio en la consola del administrador en ColdFusion de Adobe versión 9.0.1 y anteriores, permiten a los atacantes remotos leer archivos arbitrarios por medio del parámetro locale en los archivos (1) CFIDE/administrador/configuración/mappings.cfm, (2) logging/settings.cfm,… | |
| Analizada | Alta (8.8) | 83% | ⚠ Explotación activa💥 Exploit | Redhat Jboss Enterprise Application PlatformNetapp Oncommand BalanceNetapp Oncommand InsightNetapp Oncommand Unified Manager | 5/8/2010 | 16/6/2026 | JBoss Seam 2 (jboss-seam2), como el usado en JBoss Enterprise Application Platform v4.3.0 para Red Hat Linux, no sanea adecuadamente las entradas de de la expresiones de Expression LanguageJBoss Expression Language (EL), lo que permite a atacantes remotos ejecutar código de su elección a través de URL manipuladas.… |