Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1739 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 91% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 7Microsoft Windows Server 2003Microsoft Windows Server 2008Microsoft Windows Vista+1 | 22/7/2010 | 16/6/2026 | Shell de Windows en Microsoft Windows XP SP3, Server 2003 SP2, Vista SP1 y SP2, Server 2008 SP2 y R2, y Windows 7 permite a usuarios locales o atacantes remotos ejecutar codigo a su elección a traves de un fichero de acceso directo (1) .LNK o (2) .PIF manipulado, el cual no es manejado adecuadamente mientras se… | |
| Analizada | Alta (7.8) | 83% | ⚠ Explotación activa💥 Exploit | Adobe AIRAdobe Flash PlayerAdobe AcrobatOpensuse+1 | 8/6/2010 | 16/6/2026 | Vulnerabilidad sin especificar en Adobe Flash Player v9.0.x a v9.0.262 y v10.x a v10.0.45.2, y authplay.dl en Adobe Reader y Acrobat v9.x a 9.3.2, permite a atacantes remotos ejecutar código a su elección a través de contenido SWF manipulado, se explota activamente desde Junio de 2010. | |
| Analizada | Alta (7.5) | 61% | ⚠ Explotación activa | Redhat Jboss Enterprise Application Platform | 28/4/2010 | 2/10/2026 | La consola Web(también conocida como web-console) en JBossAs en Red Hat JBoss Enterprise Application Platform (también conocido como JBoss EAP o JBEAP) v4.2 anterior a v4.2.0.CP09 y v4.3 anterior a v4.3.0.CP08 realiza control de acceso solo para los métodos GET y POST, lo que permite a atacantes remotos obtener… | |
| Analizada | Media (5.3) | 80% | ⚠ Explotación activa💥 Exploit | Redhat Jboss Enterprise Application Platform | 28/4/2010 | 2/10/2026 | La aplicación web JMX-Console en JBossAs en Red Hat JBoss Enterprise Application Platform (conocido como JBoss EAP o JBEAP) v4.2 anterior v4.2.0.CP09 y v4.3 anterior v4.3.0.CP08 realiza un control de acceso sólo para los métodos GET y POST, lo que permite a a atacantes remotos enviar peticiones en el manejador GET de… | |
| Analizada | Crítica (9.8) | 96% | ⚠ Explotación activa💥 Exploit | Oracle JREOpensuseCanonical Ubuntu Linux | 1/4/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Java Runtime Environment en Oracle Java SE y Java for Business 6 Update 18, 5.0 Update 23 y 1.4.2_25 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. NOTA: la información previa fue obtenida de la CPU… | |
| Analizada | Alta (8.8) | 82% | ⚠ Explotación activa💥 Exploit | Microsoft Internet Explorer | 10/3/2010 | 16/6/2026 | La vulnerabilidad de Uso de la Memoria Previamente Liberada en el componente Peer Objects (también se conoce como iepeers.dll) en Microsoft Internet Explorer versiones 6, 6 SP1 y 7 permite a los atacantes remotos ejecutar código arbitrario por medio de vectores que implican el acceso a un puntero no válido luego de la… | |
| Analizada | Alta (7.8) | 88% | ⚠ Explotación activa💥 Exploit | Adobe AcrobatAdobe Acrobat Reader | 22/2/2010 | 14/8/2026 | Vulnerabilidad no específica en Adobe Reader y Acrobat v8.x anteriores a v8.2.1 y v9.x anteriores v9.3.1, permite a atacantes provocar una denegación de servicio (caidas de aplicación) o posiblemente ejecutar código de su elección a través de vectores no especificados. | |
| Analizada | Media (6.5) | 90% | ⚠ Explotación activa💥 Exploit | Adobe BlazedsAdobe ColdfusionAdobe Flex Data ServicesAdobe Livecycle+1 | 15/2/2010 | 6/8/2026 | Vulnerabilidad sin especificar en BlazeDS v3.2 y anteriores, tal como es utilizado en LiveCycle v8.0.1, v8.2.1 y v9.0, LiveCycle Data Services v2.5.1, v2.6.1 y v3.0, Flex Data Services v2.0.1 y ColdFusion v7.0.2, v8.0, v8.0.1 y v9.0. Permite a atacantes remotos obtener información confidencial a través de vectores de… | |
| Analizada | Alta (7.8) | 29% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 2000Microsoft Windows 7Microsoft Windows XP | 21/1/2010 | 16/6/2026 | El kernel en Microsoft Windows NT versión 3.1 hasta Windows 7, incluyendo Windows 2000 SP4, Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista Gold, SP1 y SP2, y Windows Server 2008 Gold y SP2, cuando el acceso a aplicaciones de 16 bits está habilitado en una plataforma x86 de 32 bits, no valida… | |
| Analizada | Alta (8.8) | 92% | ⚠ Explotación activa💥 Exploit | Microsoft Internet Explorer | 15/1/2010 | 16/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 6, 6 SP1, 7 y 8 en Windows 2000 SP4; Windows XP SP2 y SP3; Windows Server 2003 SP2; Windows Vista Gold SP1 y SP2; Windows Server 2008 Gold, SP2 y R2; y Windows 7; permite a atacantes remotos ejecutar código de su elección accediendo a un… | |
| Analizada | Alta (8.8) | 83% | ⚠ Explotación activa💥 Exploit | Adobe AcrobatSuse Linux Enterprise DebuginfoOpensuseSuse Linux Enterprise | 13/1/2010 | 16/6/2026 | La implementación U3D en Adobe Reader y Acrobat v9.x anterior a v9.3, y v8.x anterior a v8.2 sobre Windows y Mac OS X, podría permitir a atacantes ejecutar código de su elección a través de vectores no especificados, relacionados con una "cuestión de limitación en el array". | |
| Analizada | Alta (7.8) | 82% | ⚠ Explotación activa💥 Exploit | Adobe AcrobatAdobe Acrobat ReaderSuse Linux Enterprise DebuginfoOpensuse+1 | 15/12/2009 | 16/6/2026 | La vulnerabilidad de uso de la memoria previamente liberada (Use-after-free) en la función Doc.media.newPlayer en el archivo Multimedia.api en Adobe Reader y Acrobat versión 9.x anterior a 9.3, y versión 8.x anterior a 8.2 en Windows y Mac OS X, permite a los atacantes remotos ejecutar código arbitrario por medio de… | |
| Analizada | Alta (7.8) | 84% | ⚠ Explotación activa💥 Exploit | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Open XML File Format Converter | 11/11/2009 | 16/6/2026 | Office Excel 2002 SP3, 2003 SP3 y 2007 SP1 y SP2; Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Office Excel Viewer 2003 SP3; Office Excel Viewer SP1 y SP2; y Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1 y SP2, de Microsoft, permite a los atacantes remotos… | |
| Analizada | Alta (8.8) | 87% | ⚠ Explotación activa💥 Exploit | Adobe AcrobatAdobe Acrobat Reader | 13/10/2009 | 16/6/2026 | Un Desbordamiento de búfer en la región heap de la memoria en Adobe Reader y Acrobat versión 7.x anterior a versión 7.1.4, versión 8.x anterior a 8.1.7, y versión 9.x anterior a 9.2, permite a los atacantes remotos ejecutar código arbitrario por medio de un archivo PDF creado que desencadena la corrupción de memoria,… | |
| Analizada | Media (5.9) | 3.3% | ⚠ Explotación activa | Cisco IOS XR | 19/8/2009 | 16/6/2026 | Cisco IOS XR desde la v3.4.0 hasta la v3.8.1 permite a atacantes remotos producir una denegación de servicio (reset de sesión) a través de el mensaje BGP UPDATE con un atributo invalido, como se demostró el 17 de Agosto de 2009. | |
| Analizada | Alta (7.8) | 21% | ⚠ Explotación activa | Adobe AcrobatAdobe Acrobat ReaderAdobe Flash Player | 23/7/2009 | 16/6/2026 | Vulnerabilidad sin especificar en Adobe Reader , Acrobat de la v9.x a la v9.1.2 y Adobe Flash Player v9.x a la v9.0.159.0 y v10.x a la v10.0.22.87, permite a atacantes remotos ejecutar código de su elección a través de (1)una aplicación flash manipulada en un archivo .pdf o (2) un archivo .swf. Relacionado con el… | |
| Analizada | Alta (8.8) | 77% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 2003 ServerMicrosoft Windows XP | 7/7/2009 | 16/6/2026 | Desbordamiento de búfer basado en la pila MPEG2TuneRequest en la dll svidctl del control Microsoft Video ActiveX en Microsoft DirectShow para Windows 2000, XP, y Server 2003 permiten a atacantes remotos ejecutar código arbitrario a tra´ves de páginas web manipuladas, como se ha explotado libremente Julio de 2009. | |
| Analizada | Alta (7.8) | 4.9% | ⚠ Explotación activa | Microsoft Windows 2000Microsoft Windows Server 2003Microsoft Windows Server 2008Microsoft Windows Vista+1 | 10/6/2009 | 16/6/2026 | El kernel en Microsoft Windows 2000 SP4, XP SP2 y SP3, y Server 2003 SP2, Vista Gold, SP1, y SP2, y Server 2008 SP2 no valida adecuadamente los cambios en objetos del kernel no especificados, lo que permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como… | |
| Analizada | Alta (7.8) | 53% | ⚠ Explotación activa | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel ViewerMicrosoft Office Sharepoint Server+1 | 10/6/2009 | 16/6/2026 | Excel en Microsoft Office 2000 SP3, Office XP SP3, Office 2003 SP3, y Office 2004 y 2008 para Mac; Excel en Microsoft Office 2007 System SP1 y SP2; Open XML File Format Converter para Mac; Microsoft Office Excel Viewer 2003 SP3; Microsoft Office Excel Viewer; y Microsoft Office Compatibility Pack para Word, Excel, y… | |
| Analizada | Alta (7.8) | 63% | ⚠ Explotación activa | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Word ViewerMicrosoft Open XML File Format Converter | 10/6/2009 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en Office Word 2002 SP3, 2003 SP3 y 2007 SP1 y SP2 de Microsoft; Office para Mac 2004 y 2008 de Microsoft; Open XML File Format Converter para Mac; Office Word Viewer 2003 SP3 de Microsoft; Office Word Viewer de Microsoft; y Office Compatibility Pack para… | |
| Analizada | Alta (8.8) | 51% | ⚠ Explotación activa | Microsoft DirectxMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows Server 2003+1 | 29/5/2009 | 16/6/2026 | Vulnerailidad sin especificar en el filtro QuickTime Movie Parser en quartz.dll en DirectShow en Microsoft DirectX v7.0 hasta v9.0c en Windows 2000 SP4, Windows XP SP2 y SP3, y Windows Server 2003 SP2 permite a atacantes remotos ejecutar código de su elección a través de un fichero multimedia QuickTime manipulado,… | |
| Analizada | Alta (8.8) | 67% | ⚠ Explotación activa | Microsoft Office PowerpointMicrosoft Powerpoint | 3/4/2009 | 16/6/2026 | Vulnerabilidad inespecífica en Microsoft Office PowerPoint 2000 SP3, 2002 SP3, y 2003 SP3, y PowerPoint en Microsoft Office 2004 para Mac, permite a atacantes remotos ejecutar código arbitrario a través de un fichero PowerPoint que inicia un acceso a un "objeto no valido en memoria", Esta siendo explotado desde Abril… | |
| Analizada | Crítica (9.8) | 97% | ⚠ Explotación activa💥 Exploit | PhpmyadminDebian Linux | 26/3/2009 | 16/6/2026 | Vulnerabilidad de inyección de código estático en el archivo setup.php en phpMyAdmin v2.11.x anteriores a v2.11.9.5 y v3.x anteriores a v3.1.3.1 que permite a los atacantes remotos inyectar código PHP arbitrariamente en el archivo de configuración a través de la acción guardar. | |
| Analizada | Alta (8.8) | 97% | ⚠ Explotación activa💥 Exploit | Adobe Acrobat Reader | 19/3/2009 | 16/6/2026 | Vulnerabilidad no especificada en Adobe Reader y Adobe Acrobat v9.1 y v7.1.1 permite a atacantes remotos ejecutar código de su elección mediante vectores desconocidos, en relación con un método JavaScript y validación de entrada, una vulnerabilidad diferente a CVE-2009-0658. | |
| Analizada | Alta (8.8) | 43% | ⚠ Explotación activa | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+1 | 25/2/2009 | 16/6/2026 | Microsoft Office Excel 2000 SP3, 2002 SP3, 2003 SP3 y 2007 SP1; Excel Viewer 2003 Gold y SP3; Excel Viewer; Compatibility Pack para Word, Excel y PowerPoint 2007 File Formats SP1; y Excel de Microsoft Office 2004 y 2008 para Mac; permiten a atacantes remotos ejecutar código de su elección a través de un documento… |