Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
258 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 5.2% | — | Adobe Flash PlayerAdobe Flash Player Extended Support ReleaseAdobe Flash Player FOR LinuxAdobe AIR+2 | 27/6/2017 | 17/6/2026 | Vulnerabilidad en el uso de memoria después de liberarla en Adobe Flash Player Desktop Runtime anterior a 20.0.0.267, Adobe Flash Player Extended Support Release anterior a 18.0.0.324, Adobe Flash Player para Google Chrome anterior a 20.0.0.267, Adobe Flash Player para Microsoft Edge e Internet Explorer 11 anterior a… | |
| Modificada | Alta (7.8) | 1.4% | — | IPA Empirical Project Monitor - Extended | 22/5/2017 | 17/6/2026 | Una vulnerabilidad de tipo ruta de búsqueda no confiable en Empirical Project Monitor - eXtended en todas sus versiones permite a los atacantes conseguir privilegios utilizando un archivo DLL troyano en un directorio no especificado. | |
| Modificada | Media (6.1) | 1.2% | — | IPA Empirical Project Monitor - Extended | 22/5/2017 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en Empirical Project Monitor - eXtended en todas sus versiones permite a los atacantes inyectar scripts web o HTML arbitrarios utilizando vectores no especificados. | |
| Modificada | Media (5.4) | 0.89% | — | IPA Empirical Project Monitor - Extended | 22/5/2017 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en Empirical Project Monitor - eXtended en todas sus versiones permite a los atacantes inyectar scripts web o HTML arbitrarios utilizando vectores no especificados. | |
| Modificada | Media (6.9) | 2.1% | — | Sonicwall Netextender | 26/8/2015 | 17/6/2026 | Vulnerabilidad en búsqueda de directorio sin entrecomillar en Windows en el valor autorun en Dell SonicWall NetExtender en versiones anteriores a 7.5.227 y 8.0.x en versiones anteriores a 8.0.238, tal como se utiliza en el firmware SRA en versiones anteriores a 7.5.1.2-40sv y 8.x en versiones anteriores a… | |
| Modificada | Alta (9) | 4.8% | — | Belkin N300 Dual-band Wi-fi Range Extender Firmware | 13/8/2015 | 17/6/2026 | Vulnerabilidad en Belkin N300 Dual-Band Wi-Fi Range Extender con firmware anterior a 1.04.10, permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de (1) el parámetro sub_dir en una petición formUSBStorage; el parámetro pinCode en una petición (2) formWpsStart o (3) formiNICWpsStart; (4)… | |
| Modificada | Media (4.3) | 2.7% | — | Nextendweb Facebook Connect | 24/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en la función new_fb_sign_button en nextend-facebook-connect.php en el plugin Nextend Facebook Connect anterior a 1.5.6 para WordPress permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro redirect_to. | |
| Modificada | Alta (10) | 2.2% | — | SAP Hana Extended Application Services | 22/1/2015 | 17/6/2026 | Extended Application Services (XS) en SAP HANA permite a atacantes remotos inyectar código ABAP arbitrario a través de vectores no especificados, también conocido como SAP Nota 2098906. NOTA: la fuente de esta información se desconoce; los detalles se obtienen únicamente de información de terceras partes. | |
| Modificada | Media (4.3) | 3.8% | 💥 Exploit | Nextendweb Nextend Facebook Connect | 5/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en nextend-facebook-settings.php en el plugin Nextend Facebook Connect anterior a 1.5.1 para WordPress permite a atacantes remotosw inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro fb_login_button en una acción newfb_update_options. | |
| Modificada | Media (5) | 2.8% | — | SAP Hana Extended Application Services | 31/7/2014 | 17/6/2026 | SAP HANA Extend Application Services (XS) permite a atacantes remotos evadir los restricciones de acceso a través de una solicitud a una aplicación IU5 SDK privada que había sido pública anteriormente. | |
| Modificada | Baja (2.9) | 1.5% | — | SAP Hana Extended Application Services | 31/7/2014 | 17/6/2026 | SAP HANA Extend Application Services (XS) no codifica las transmisiones para aplicaciones que habilitan la autenticación basada en formularios utilizando SSL, lo que permite a atacantes remotos obtener credenciales y otra información sensible mediante la captura del trafico de la red. | |
| Modificada | Media (6.8) | 3.7% | — | Extended Module Player Project Extended Module Player | 11/2/2014 | 16/6/2026 | Desbordamiento de buffer en la función get_dsmp en loaders/masi_load.c en libxmp anterior a 4.1.0 permite a atacantes remotos ejecutar código arbitrario a través de un archivo MASI maunipulado. | |
| Modificada | Media (4.9) | 0.32% | — | IBM Websphere Transformation Extender | 6/2/2014 | 16/6/2026 | Desbordamiento de buffer en el Launcher en IBM WebSphere Transformation Extender 8.4.x anterior a 8.4.0.4 permite a usuarios locales causar una denegación de servicio (caída del proceso o interrupción del flujo de comandos de la consola de administración) a través de vectores no especificados. | |
| Modificada | Media (4) | 1.9% | — | IBM Websphere Extended Deployment Compute Grid | 28/8/2013 | 16/6/2026 | IBM WebSphere Extended Deployment Compute Grid v8.0 anterior a v8.0.0.3 permite a los usuarios remotos autenticados obtener información sensible, y por lo tanto pasar por alto las restricciones de acceso a los trabajos, a través de vectores no especificados. | |
| Modificada | Baja (2.6) | 2.1% | — | Fusedpress Buddypress-extended-frienship-request | 29/7/2013 | 16/6/2026 | Vulnerabilidad XSS en el plugin BuddyPress Extended Friendship Request anterior a 1.0.2 para WordPress, cuando el componente "Friend Connections" está activado, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro friendship_request_message a wp-admin/admin-ajax.php. NOTA:… | |
| Modificada | Baja (2.6) | 0.78% | — | Verizon Wireless Network Extender | 18/7/2013 | 16/6/2026 | El Verizon Wireless Network Extender SCS-26UC4 and SCS-2U01 no utiliza autenticación CAVE, haciendo más fácil para atacantes remotos obtener valores ESN y MIN desde teléfonos arbitrarios, y llevar a cabo ataques de clonación mediante la captura de paquetes. | |
| Modificada | Media (6.2) | 0.72% | — | Verizon Wireless Network Extender | 18/7/2013 | 16/6/2026 | El Verizon Wireless Network Extender SCS-26UC4 tiene un password embebido para la cuenta de root, lo que hace más facil para un atacante físicamente próximo obtener acceso administrativo mediante el aprovechamiento de un prompt de login. | |
| Modificada | Media (6.2) | 0.73% | — | Verizon Wireless Network Extender | 18/7/2013 | 16/6/2026 | El bootloader Uboot bootloader en Verizon Wireless Network Extender SCS-2U01 permite a atacantes proximamente cercanos eludir el prceso de boot y obtener un prompt de login mediante la conexión de un cable HDMI especialmente diseñado y enviar la interrupción SysReq. | |
| Modificada | Media (6.2) | 0.68% | — | Verizon Wireless Network Extender | 18/7/2013 | 16/6/2026 | El bootloader Uboot bootloader en Verizon Wireless Network Extender SCS-26UC4 permite a atacantes proximamente cercanos eludir el proceso de boot y obtener un prompt de login mediante la conexión de un cable HDMI y usando una sesión sys para modificar la variable de entorno ramboot. | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco IOSCisco Aironet 1040Cisco Aironet 1140Cisco Aironet 1260+15 | 6/8/2012 | 16/6/2026 | Cisco IOS v12.3 y v12.4 en puntos de acceso Aironet permite a atacantes remotos provocar una denegación de servicio (radio-interface input-queue hang) a través de IAPP 0x3281 paquetes, también conocido como Bug ID CSCtc12426. | |
| Modificada | Alta (9.3) | 12% | 💥 Exploit | Adobe Extendedscript Toolkit CS5 | 27/8/2010 | 16/6/2026 | Una vulnerabilidad de ruta de búsqueda no confiable en ExtendScript Toolkit (ESTK) CS5 de Adobe versión 3.5.0.52, permite a los usuarios locales, y posiblemente a los atacantes remotos, ejecutar código arbitrario y conducir ataques de secuestro de DLL por medio de un troyano dwmapi.dll que esta ubicado en la misma… | |
| Modificada | Alta (10) | 5.6% | — | Claudio Matsuoka Extended Module Player | 13/9/2009 | 16/6/2026 | Múltiples desbordamientos del búfer en la función dtt_load de loaders/dtt_load.c Extended Module Player (XMP) v2.5.1 y anteriores, permiten a atacantes remotos ejecutar código de su elección a través de vectores no especificados relacionados con un valor de tamaño no confiable y los arrays (1) pofs y (2) plen. | |
| Modificada | Alta (10) | 14% | 💥 Exploit | Claudio Matsuoka Extended Module Player | 13/9/2009 | 16/6/2026 | Extended Module Player (XMP) v2.5.1 y anteriores, permiten a atacantes remotos ejecutar código de su elección mediante un fichero OXM con un valor negativo, esto evita una comprobación en las funciones (1) test_oxm y (2) decrunch_oxm de misc/oxm.c, lo que provoca un desbordamiento del búfer. | |
| Modificada | Alta (7.8) | 2.4% | — | SUN Extended System Control Facility XCP 1040 | 15/12/2007 | 16/6/2026 | Vulnerabilidad no especificada en Sun eXtended System Control Facility (XSCF) Control Package (XCP) versiones anteriores de firmware a 1050 de servidores SPARC Enterprise M4000, M5000, M8000, y M9000 permite a atacantes remotos provocar una denegación de servicio (reinicio) mediante tráfico de red (1) telnet, (2) ssh,… | |
| Modificada | Alta (9.3) | 6.0% | — | Novell Extend Director | 18/6/2007 | 16/6/2026 | El método launch en el controlador ActiveX LocalExec (LocalExec.ocx) en Novell exteNd Director 4.1 y Portal Services permite a atacantes remotos ejecutar comandos de su elección. |