Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2678▼ 660 respecto a la semana anterior
Críticas / altas1266▼ 293 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)250▼ 252 respecto a la semana anterior
485 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.4) | 0.38% | — | Oracle VM Virtualbox | 27/1/2017 | 17/6/2026 | Vulnerability in the Oracle VM VirtualBox component of Oracle Virtualization (subcomponent: VirtualBox SVGA Emulation). Supported versions that are affected are VirtualBox prior to 5.0.32 and prior to 5.1.14. Easily exploitable vulnerability allows low privileged attacker with logon to the infrastructure where Oracle… | |
| Modificada | Alta (8.4) | 7.0% | 💥 Exploit | Oracle VM Virtualbox | 27/1/2017 | 17/6/2026 | Vulnerability in the Oracle VM VirtualBox component of Oracle Virtualization (subcomponent: GUI). Supported versions that are affected are VirtualBox prior to 5.0.32 and prior to 5.1.14. Easily exploitable vulnerability allows high privileged attacker with network access via multiple protocols to compromise Oracle VM… | |
| Modificada | Alta (7.9) | 0.36% | — | Oracle VM Virtualbox | 27/1/2017 | 17/6/2026 | Vulnerability in the Oracle VM VirtualBox component of Oracle Virtualization (subcomponent: Shared Folder). Supported versions that are affected are VirtualBox prior to 5.0.32 and prior to 5.1.14. Easily exploitable vulnerability allows high privileged attacker with logon to the infrastructure where Oracle VM… | |
| Modificada | Media (6.3) | 1.5% | — | Oracle VM Virtualbox | 27/1/2017 | 17/6/2026 | Vulnerability in the Oracle VM VirtualBox component of Oracle Virtualization (subcomponent: GUI). Supported versions that are affected are VirtualBox prior to 5.0.32 and prior to 5.1.14. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle VM VirtualBox.… | |
| Modificada | Media (4.3) | 0.41% | — | Oracle VM Virtualbox | 25/10/2016 | 17/6/2026 | Unspecified vulnerability in the Oracle VM VirtualBox component before 5.0.28 and 5.1.x before 5.1.8 in Oracle Virtualization allows local users to affect availability via vectors related to Core, a different vulnerability than CVE-2016-5608. | |
| Modificada | Media (4.3) | 0.43% | — | Oracle VM Virtualbox | 25/10/2016 | 17/6/2026 | Unspecified vulnerability in the Oracle VM VirtualBox component before 5.0.28 and 5.1.x before 5.1.8 in Oracle Virtualization allows local users to affect confidentiality via vectors related to Core. | |
| Modificada | Media (6.8) | 0.40% | — | Oracle VM Virtualbox | 25/10/2016 | 17/6/2026 | Unspecified vulnerability in the Oracle VM VirtualBox component before 5.0.28 and 5.1.x before 5.1.8 in Oracle Virtualization allows local users to affect confidentiality, integrity, and availability via vectors related to Core. | |
| Modificada | Media (5.5) | 0.37% | — | Oracle VM Virtualbox | 25/10/2016 | 17/6/2026 | Unspecified vulnerability in the Oracle VM VirtualBox component before 5.0.28 and 5.1.x before 5.1.8 in Oracle Virtualization allows local users to affect availability via vectors related to Core, a different vulnerability than CVE-2016-5613. | |
| Modificada | Crítica (9.1) | 2.4% | — | Oracle VM Virtualbox | 25/10/2016 | 17/6/2026 | Unspecified vulnerability in the Oracle VM VirtualBox component before 5.1.4 in Oracle Virtualization allows remote attackers to affect confidentiality and integrity via vectors related to VRDE. | |
| Modificada | Media (6.7) | 0.42% | — | Oracle VM Virtualbox | 25/10/2016 | 17/6/2026 | Unspecified vulnerability in the Oracle VM VirtualBox component before 5.0.28 and 5.1.x before 5.1.8 in Oracle Virtualization allows local users to affect confidentiality, integrity, and availability via vectors related to Core, a different vulnerability than CVE-2016-5501. | |
| Modificada | Alta (7.8) | 0.40% | — | Oracle VM Virtualbox | 25/10/2016 | 17/6/2026 | Unspecified vulnerability in the Oracle VM VirtualBox component before 5.0.28 and 5.1.x before 5.1.8 in Oracle Virtualization allows local users to affect confidentiality, integrity, and availability via vectors related to Core, a different vulnerability than CVE-2016-5538. | |
| Modificada | Media (5.9) | 2.6% | — | Oracle VM Virtualbox | 21/7/2016 | 17/6/2026 | Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization VirtualBox before 5.0.22 allows remote attackers to affect confidentiality via vectors related to Core. | |
| Modificada | Media (5.5) | 0.39% | — | Oracle VM Virtualbox | 21/7/2016 | 17/6/2026 | Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization VirtualBox before 5.0.26 allows local users to affect availability via vectors related to Core. | |
| Modificada | Media (6.7) | 0.38% | — | Oracle VM Virtualbox | 21/4/2016 | 17/6/2026 | Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization VirtualBox before 5.0.18 allows local users to affect confidentiality, integrity, and availability via vectors related to Core. | |
| Modificada | Media (5.9) | 11% | 💥 PoC | Oracle TuxedoOracle Exalogic InfrastructureOracle Peoplesoft Enterprise PeopletoolsOpenssl+2 | 15/2/2016 | 17/6/2026 | ssl/s2_srvr.c in OpenSSL 1.0.1 before 1.0.1r and 1.0.2 before 1.0.2f does not prevent use of disabled ciphers, which makes it easier for man-in-the-middle attackers to defeat cryptographic protection mechanisms by performing computations on SSLv2 traffic, related to the get_client_master_key and get_client_hello… | |
| Modificada | Media (6.2) | 0.43% | — | Oracle VM Virtualbox | 21/1/2016 | 17/6/2026 | Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization VirtualBox before 5.0.14 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Windows Installer. NOTE: the previous information is from the January 2016 CPU. Oracle has not… | |
| Modificada | Baja (2.1) | 0.44% | — | Oracle VM VirtualboxDebian Linux | 21/1/2016 | 17/6/2026 | Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization VirtualBox before 4.3.36 and before 5.0.14 allows local users to affect availability via unknown vectors related to Core. | |
| Modificada | Media (4.3) | 3.3% | — | Oracle VM VirtualboxDebian Linux | 21/1/2016 | 17/6/2026 | Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization VirtualBox before 4.3.36 and 5.0.14 allows remote attackers to affect availability via unknown vectors related to Core. | |
| Modificada | Media (4.3) | 14% | — | HP Icewall SSOHP Icewall SSO Agent OptionOpensslOracle VM Virtualbox+9 | 6/12/2015 | 17/6/2026 | ssl/s3_clnt.c in OpenSSL 1.0.0 before 1.0.0t, 1.0.1 before 1.0.1p, and 1.0.2 before 1.0.2d, when used for a multi-threaded client, writes the PSK identity hint to an incorrect data structure, which allows remote servers to cause a denial of service (race condition and double free) via a crafted ServerKeyExchange… | |
| Modificada | Media (5.3) | 39% | 💥 PoC | Apple MAC OS XOracle API GatewayOracle Communications Webrtc Session ControllerOracle Exalogic Infrastructure+21 | 6/12/2015 | 17/6/2026 | The ASN1_TFLG_COMBINE implementation in crypto/asn1/tasn_dec.c in OpenSSL before 0.9.8zh, 1.0.0 before 1.0.0t, 1.0.1 before 1.0.1q, and 1.0.2 before 1.0.2e mishandles errors caused by malformed X509_ATTRIBUTE data, which allows remote attackers to obtain sensitive information from process memory by triggering a… | |
| Modificada | Crítica (10) | 2.5% | — | XENOracle SolarisOracle VM VirtualboxLinux Kernel+2 | 16/11/2015 | 17/6/2026 | The KVM subsystem in the Linux kernel through 4.2.6, and Xen 4.3.x through 4.6.x, allows guest OS users to cause a denial of service (host OS panic or hang) by triggering many #DB (aka Debug) exceptions, related to svm.c. | |
| Modificada | Media (4.9) | 0.57% | — | Linux KernelXENOracle VM VirtualboxDebian Linux+1 | 16/11/2015 | 17/6/2026 | The KVM subsystem in the Linux kernel through 4.2.6, and Xen 4.3.x through 4.6.x, allows guest OS users to cause a denial of service (host OS panic or hang) by triggering many #AC (aka Alignment Check) exceptions, related to svm.c and vmx.c. | |
| Modificada | Media (5) | 3.7% | — | Oracle VM VirtualboxDebian Linux | 21/10/2015 | 17/6/2026 | Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization VirtualBox before 4.0.34, 4.1.42, 4.2.34, 4.3.32, and 5.0.8, when a VM has the Remote Display feature (RDP) enabled, allows remote attackers to affect availability via unknown vectors related to Core. | |
| Modificada | Media (4.9) | 0.40% | — | Oracle VM Virtualbox | 21/10/2015 | 17/6/2026 | Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization VirtualBox before 4.0.30, 4.1.38, 4.2.30, 4.3.26, and 5.0.0 allows local users to affect availability via unknown vectors related to Core. | |
| Modificada | Baja (2.1) | 0.44% | — | Oracle VM VirtualboxDebian Linux | 21/10/2015 | 17/6/2026 | Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization VirtualBox prior to 4.0.34, 4.1.42, 4.2.34, 4.3.32, and 5.0.8, when using a Windows guest, allows local users to affect availability via unknown vectors related to Core. |