Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

258 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)5.2%—Adobe Flash PlayerAdobe Flash Player Extended Support ReleaseAdobe Flash Player FOR LinuxAdobe AIR+227/6/201717/6/2026
Vulnerabilidad en el uso de memoria después de liberarla en Adobe Flash Player Desktop Runtime anterior a 20.0.0.267, Adobe Flash Player Extended Support Release anterior a 18.0.0.324, Adobe Flash Player para Google Chrome anterior a 20.0.0.267, Adobe Flash Player para Microsoft Edge e Internet Explorer 11 anterior a…
ModificadaAlta (7.8)1.4%—IPA Empirical Project Monitor - Extended22/5/201717/6/2026
Una vulnerabilidad de tipo ruta de búsqueda no confiable en Empirical Project Monitor - eXtended en todas sus versiones permite a los atacantes conseguir privilegios utilizando un archivo DLL troyano en un directorio no especificado.
ModificadaMedia (6.1)1.2%—IPA Empirical Project Monitor - Extended22/5/201717/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en Empirical Project Monitor - eXtended en todas sus versiones permite a los atacantes inyectar scripts web o HTML arbitrarios utilizando vectores no especificados.
ModificadaMedia (5.4)0.89%—IPA Empirical Project Monitor - Extended22/5/201717/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en Empirical Project Monitor - eXtended en todas sus versiones permite a los atacantes inyectar scripts web o HTML arbitrarios utilizando vectores no especificados.
ModificadaMedia (6.9)2.1%—Sonicwall Netextender26/8/201517/6/2026
Vulnerabilidad en búsqueda de directorio sin entrecomillar en Windows en el valor autorun en Dell SonicWall NetExtender en versiones anteriores a 7.5.227 y 8.0.x en versiones anteriores a 8.0.238, tal como se utiliza en el firmware SRA en versiones anteriores a 7.5.1.2-40sv y 8.x en versiones anteriores a…
ModificadaAlta (9)4.8%—Belkin N300 Dual-band Wi-fi Range Extender Firmware13/8/201517/6/2026
Vulnerabilidad en Belkin N300 Dual-Band Wi-Fi Range Extender con firmware anterior a 1.04.10, permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de (1) el parámetro sub_dir en una petición formUSBStorage; el parámetro pinCode en una petición (2) formWpsStart o (3) formiNICWpsStart; (4)…
ModificadaMedia (4.3)2.7%—Nextendweb Facebook Connect24/6/201517/6/2026
Vulnerabilidad de XSS en la función new_fb_sign_button en nextend-facebook-connect.php en el plugin Nextend Facebook Connect anterior a 1.5.6 para WordPress permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro redirect_to.
ModificadaAlta (10)2.2%—SAP Hana Extended Application Services22/1/201517/6/2026
Extended Application Services (XS) en SAP HANA permite a atacantes remotos inyectar código ABAP arbitrario a través de vectores no especificados, también conocido como SAP Nota 2098906. NOTA: la fuente de esta información se desconoce; los detalles se obtienen únicamente de información de terceras partes.
ModificadaMedia (4.3)3.8%💥 ExploitNextendweb Nextend Facebook Connect5/12/201417/6/2026
Vulnerabilidad de XSS en nextend-facebook-settings.php en el plugin Nextend Facebook Connect anterior a 1.5.1 para WordPress permite a atacantes remotosw inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro fb_login_button en una acción newfb_update_options.
ModificadaMedia (5)2.8%—SAP Hana Extended Application Services31/7/201417/6/2026
SAP HANA Extend Application Services (XS) permite a atacantes remotos evadir los restricciones de acceso a través de una solicitud a una aplicación IU5 SDK privada que había sido pública anteriormente.
ModificadaBaja (2.9)1.5%—SAP Hana Extended Application Services31/7/201417/6/2026
SAP HANA Extend Application Services (XS) no codifica las transmisiones para aplicaciones que habilitan la autenticación basada en formularios utilizando SSL, lo que permite a atacantes remotos obtener credenciales y otra información sensible mediante la captura del trafico de la red.
ModificadaMedia (6.8)3.7%—Extended Module Player Project Extended Module Player11/2/201416/6/2026
Desbordamiento de buffer en la función get_dsmp en loaders/masi_load.c en libxmp anterior a 4.1.0 permite a atacantes remotos ejecutar código arbitrario a través de un archivo MASI maunipulado.
ModificadaMedia (4.9)0.32%—IBM Websphere Transformation Extender6/2/201416/6/2026
Desbordamiento de buffer en el Launcher en IBM WebSphere Transformation Extender 8.4.x anterior a 8.4.0.4 permite a usuarios locales causar una denegación de servicio (caída del proceso o interrupción del flujo de comandos de la consola de administración) a través de vectores no especificados.
ModificadaMedia (4)1.9%—IBM Websphere Extended Deployment Compute Grid28/8/201316/6/2026
IBM WebSphere Extended Deployment Compute Grid v8.0 anterior a v8.0.0.3 permite a los usuarios remotos autenticados obtener información sensible, y por lo tanto pasar por alto las restricciones de acceso a los trabajos, a través de vectores no especificados.
ModificadaBaja (2.6)2.1%—Fusedpress Buddypress-extended-frienship-request29/7/201316/6/2026
Vulnerabilidad XSS en el plugin BuddyPress Extended Friendship Request anterior a 1.0.2 para WordPress, cuando el componente "Friend Connections" está activado, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro friendship_request_message a wp-admin/admin-ajax.php. NOTA:…
ModificadaBaja (2.6)0.78%—Verizon Wireless Network Extender18/7/201316/6/2026
El Verizon Wireless Network Extender SCS-26UC4 and SCS-2U01 no utiliza autenticación CAVE, haciendo más fácil para atacantes remotos obtener valores ESN y MIN desde teléfonos arbitrarios, y llevar a cabo ataques de clonación mediante la captura de paquetes.
ModificadaMedia (6.2)0.72%—Verizon Wireless Network Extender18/7/201316/6/2026
El Verizon Wireless Network Extender SCS-26UC4 tiene un password embebido para la cuenta de root, lo que hace más facil para un atacante físicamente próximo obtener acceso administrativo mediante el aprovechamiento de un prompt de login.
ModificadaMedia (6.2)0.73%—Verizon Wireless Network Extender18/7/201316/6/2026
El bootloader Uboot bootloader en Verizon Wireless Network Extender SCS-2U01 permite a atacantes proximamente cercanos eludir el prceso de boot y obtener un prompt de login mediante la conexión de un cable HDMI especialmente diseñado y enviar la interrupción SysReq.
ModificadaMedia (6.2)0.68%—Verizon Wireless Network Extender18/7/201316/6/2026
El bootloader Uboot bootloader en Verizon Wireless Network Extender SCS-26UC4 permite a atacantes proximamente cercanos eludir el proceso de boot y obtener un prompt de login mediante la conexión de un cable HDMI y usando una sesión sys para modificar la variable de entorno ramboot.
ModificadaAlta (7.8)1.9%—Cisco IOSCisco Aironet 1040Cisco Aironet 1140Cisco Aironet 1260+156/8/201216/6/2026
Cisco IOS v12.3 y v12.4 en puntos de acceso Aironet permite a atacantes remotos provocar una denegación de servicio (radio-interface input-queue hang) a través de IAPP 0x3281 paquetes, también conocido como Bug ID CSCtc12426.
ModificadaAlta (9.3)12%💥 ExploitAdobe Extendedscript Toolkit CS527/8/201016/6/2026
Una vulnerabilidad de ruta de búsqueda no confiable en ExtendScript Toolkit (ESTK) CS5 de Adobe versión 3.5.0.52, permite a los usuarios locales, y posiblemente a los atacantes remotos, ejecutar código arbitrario y conducir ataques de secuestro de DLL por medio de un troyano dwmapi.dll que esta ubicado en la misma…
ModificadaAlta (10)5.6%—Claudio Matsuoka Extended Module Player13/9/200916/6/2026
Múltiples desbordamientos del búfer en la función dtt_load de loaders/dtt_load.c Extended Module Player (XMP) v2.5.1 y anteriores, permiten a atacantes remotos ejecutar código de su elección a través de vectores no especificados relacionados con un valor de tamaño no confiable y los arrays (1) pofs y (2) plen.
ModificadaAlta (10)14%💥 ExploitClaudio Matsuoka Extended Module Player13/9/200916/6/2026
Extended Module Player (XMP) v2.5.1 y anteriores, permiten a atacantes remotos ejecutar código de su elección mediante un fichero OXM con un valor negativo, esto evita una comprobación en las funciones (1) test_oxm y (2) decrunch_oxm de misc/oxm.c, lo que provoca un desbordamiento del búfer.
ModificadaAlta (7.8)2.4%—SUN Extended System Control Facility XCP 104015/12/200716/6/2026
Vulnerabilidad no especificada en Sun eXtended System Control Facility (XSCF) Control Package (XCP) versiones anteriores de firmware a 1050 de servidores SPARC Enterprise M4000, M5000, M8000, y M9000 permite a atacantes remotos provocar una denegación de servicio (reinicio) mediante tráfico de red (1) telnet, (2) ssh,…
ModificadaAlta (9.3)6.0%—Novell Extend Director18/6/200716/6/2026
El método launch en el controlador ActiveX LocalExec (LocalExec.ocx) en Novell exteNd Director 4.1 y Portal Services permite a atacantes remotos ejecutar comandos de su elección.
Orbitaley — Vulnerabilidades