Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
759 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.5% | — | Trianglemicroworks .net Communication Protocol ComponentsTrianglemicroworks Ansi C Source Code LibrariesTrianglemicroworks Scada Data Gateway | 9/9/2013 | 16/6/2026 | Triangle MicroWorks SCADA Data Gateway 2.50.0309 hasta 3.00.0616 , Componentes de Protocolo DNP3 .NET 3.06.0.171 hasta 3.15.0.369 y Librerías C DNP3 3.06.0000 hasta 3.15.0000 permiten a un atacante remoto causar una denegación de servicio (bucle infinito) a través de un paquete TCP DNP3 manipulado. | |
| Modificada | Alta (9.3) | 21% | — | Microsoft .net Framework | 10/7/2013 | 16/6/2026 | La funcionalidad de serialización en Microsoft .NET Framework v2.0 SP2, v3.5, v3.5 SP1, v3.5.1, v4, y v4.5 no comprueba correctamente los permisos de un objeto delegado, , lo que permite a atacantes remotos ejecutar código arbitrario a través de (1) una aplicación de navegador XAML manipulada (XBAP) o (2) una… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft .net Framework | 10/7/2013 | 16/6/2026 | La Common Language Runtime (CLR) en Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, y 4.5 sobre plataformas de 64-bit no asignan adecuadamente matrices de estructuras, lo que permite a atacantes remotos ejecutar código arbitrario a través de una aplicación .NET Framework manipuladas que modifica los datos de la… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft .net Framework | 10/7/2013 | 16/6/2026 | Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, y 4.5, no valida adecuadamente los permisos de los objetos que usan el reflejo (reflection), lo que permite a atacantes remotos ejecutar código de su elección a través de (1) una aplicación manipulada para navegadores XAML (XBAP) o (2)una aplicación .NET Framework. Aka… | |
| Modificada | Alta (9.3) | 22% | — | Microsoft .net Framework | 10/7/2013 | 16/6/2026 | Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, y 4.5, no valida adecuadamente los permisos de los objetos que usan el reflejo (reflection), lo que permite a atacantes remotos ejecutar código de su elección a través de (1) una aplicación manipulada para navegadores XAML (XBAP) o (2)una aplicación .NET Framework. Aka… | |
| Modificada | Alta (9.3) | 22% | — | Microsoft .net FrameworkMicrosoft Silverlight | 10/7/2013 | 16/6/2026 | Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, y 4.5, y Silverlight 5 no previenen adecuadamente los los cambios en los datos de las matrices multidimensionales de estructuras, lo que permite a atacantes remotos ejecutar código de su elección a través de (1) una aplicación SilverLight manipulada o (2)una aplicación… | |
| Modificada | Alta (7.8) | 32% | — | Microsoft .net FrameworkMicrosoft LyncMicrosoft Lync BasicMicrosoft Office+10 | 10/7/2013 | 16/6/2026 | Microsoft .NET Framework v3.0 SP2, v3.5, v3.5.1, v4, y v4.5; Silverlight v5 anteriores a v5.1.20513.0; win32k.sys en the kernel-mode drivers, y GDI+, DirectWrite, y Journal, en Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows Server… | |
| Modificada | Alta (7.5) | 21% | — | Microsoft .net Framework | 15/5/2013 | 16/6/2026 | Microsoft .NET Framework v4.5 no crea correctamente los requisitos de la política de Windows Communication Foundation (WCF) como punto final de autenticación en ciertas situaciones relacionadas con las contraseñas a través de HTTPS, lo que permite a atacantes remotos evitar la autenticación mediante el envío de… | |
| Modificada | Media (5) | 19% | — | Microsoft .net Framework | 15/5/2013 | 16/6/2026 | El Common Language Runtime (CLR) en Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, y 4.5, no valida adecuadamente las firmas, lo que permite a atacantes remotos modificar sin ser detectados documentos XML firmados. Esto se realiza a través de vectores no especificados que conservan la validez de la firma. Aka "XML… | |
| Modificada | Alta (10) | 30% | — | Microsoft .net Framework | 13/2/2013 | 16/6/2026 | El componente Windows Forms (conocido como WinForms) de Microsoft .NET Framework v2.0 SP2, v3.5, v3.5.1, v4, y v4.5 no restringe adecuadamente los privilegios de una función callback durante la creación de objetos, lo cual permite a atacantes remotos ejecutar código arbitrario a través de (1) una aplicación de… | |
| Modificada | Alta (7.8) | 32% | — | Microsoft .net FrameworkMicrosoft Management Odata IIS Extension | 9/1/2013 | 16/6/2026 | La función WCF Replace en la implementación del protocolo Open Data (alias OData) en Microsoft. NET Framework v3.5, v3.5 SP1, v3.5.1 y v4, y Management OData IIS Extension en Windows Server 2012, permite a atacantes remotos provocar una denegación de servicio (consumo de recursos y el reinicio del demonio) a través de… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft .net Framework | 9/1/2013 | 16/6/2026 | Microsoft. NET Framework 1.0 Service Pack 3, 1.1 SP1, 2.0 SP2, 3.0 SP2, 3.5, 3.5.1, 4 y 4.5 no valida correctamente los permisos de los objetos en memoria, lo que permite a atacantes remotos ejecutar código arbitrario a través de (1) una aplicación de navegador XAML diseñada (XBAP) o (2) una aplicación .NET Framework… | |
| Modificada | Alta (9.3) | 24% | — | Microsoft .net Framework | 9/1/2013 | 16/6/2026 | Desbordamiento de búfer en un método de espacio de nombres System.DirectoryServices.Protocols (S.DS.P) de Microsoft. NET Framework 2.0 SP2, 3.0 SP2, 3.5, 3.5.1, 4 y 4.5 permite a atacantes remotos ejecutar código arbitrario a través de (1) una aplicación diseñada XAML del explorador (XBAP) o (2) una aplicación .NET… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft .net Framework | 9/1/2013 | 16/6/2026 | Desbordamiento de búfer en el componente Windows Forms (también conocido como WinForms) de Microsoft. NET Framework 1.0 Service Pack 3, 1.1 SP1, 2.0 SP2, 3.0 SP2, 3.5, 3.5.1, 4 y 4.5 permite a atacantes remotos ejecutar código arbitrario a través de (1) un solicitud modificada del explorador XAML (XBAP) o (2) una… | |
| Modificada | Media (4.3) | 14% | — | Microsoft .net Framework | 9/1/2013 | 16/6/2026 | El componente Windows Forms (también conocido como WinForms)de Microsoft .NET Framework 1.0 Service Pack 3, 1.1 SP1, 2.0 SP2, 3.0 SP2, 4 y 4.5 no inicializa correctamente matrices de memoria, lo que permite a atacantes remotos obtener información sensible a través de (1) una aplicación manipulada XAML del explorador… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft .net Framework | 14/11/2012 | 16/6/2026 | La funcionalidad de optimización del código en la implementación de reflection en Microsoft .NET Framework v4 y v4.5 no aplica correctamente los permisos de los objetos, lo que permite a atacantes remotos ejecutar código de su elección a través de (1) una aplicación de explorador XAML modificada (también conocida como… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft .net Framework | 14/11/2012 | 16/6/2026 | La funcionalidad Web Proxy Auto-Discovery (WPAD) de Microsoft .NET Framework v2.0 SP2, v3.5, v3.5.1, v4 y v4.5 no valida los datos de configuración que se devuelven durante la adquisición de la configuración del proxy, lo que permite a atacantes remotos ejecutar código JavaScript proporcionando datos modificados… | |
| Modificada | Alta (7.9) | 3.2% | — | Microsoft .net Framework | 14/11/2012 | 16/6/2026 | Una vulnerabilidad de ruta de búsqueda no confiable en Entity Framework en ADO.NET en Microsoft .NET Framework v1.0 Service Pack v3. v1.1 SP1, v2.0 SP2, v3.5, v3.5.1 y v4 permite a usuarios locales obtener privilegios a través de un troyano DLL en el directorio de trabajo actual, tal y como demuestra en un directorio… | |
| Modificada | Media (5) | 24% | — | Microsoft .net Framework | 14/11/2012 | 16/6/2026 | Microsoft .NET Framework 2.0 SP2 y v3.5.1 no consideran de forma adecuada los niveles de seguridad durante la construccion de los datos de salida, lo que permite a atacantes remotos para obtener información sensible a través de (1) una aplicación manipulada para un navegador XAML (tambíen conocido como XBAP) o (2) una… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft .net Framework | 14/11/2012 | 16/6/2026 | La implementación de "reflaction" en Microsoft .NET Framework 1.0 SP3, 1.1 SP1, 2.0 SP2, v3.5.1, y v4 no refuerza los permisos de objetos de forma adecuada, lo que permite a atacantes remotos a ejecutar código a través de (1) una aplicación XAML para el navegador (también conocido como XBAP) o (2) una aplicación .NET… | |
| Modificada | Media (5.8) | 0.57% | — | Lincolnloop Authorize.net Echeck ModuleZen-cart ZEN Cart | 4/11/2012 | 16/6/2026 | El módulo Authorize.Net eCheck en Zen Cart no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de su elección. | |
| Modificada | Media (5.8) | 0.57% | — | Irata Authorize.net ModuleUbercart | 4/11/2012 | 16/6/2026 | El módulo Authorize.Net en UberCart no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de su elección. | |
| Modificada | Media (5.8) | 0.57% | — | Harald Ponce DE Leon Authorize.netOscommerce | 4/11/2012 | 16/6/2026 | El módulo Authorize.Net en osCommerce no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de su elección. | |
| Modificada | Alta (9.3) | 5.7% | — | Componentone FlexgridOpcsystems.net | 12/10/2012 | 16/6/2026 | Desbordamiento de búfer en el control ActiveX VSFlex7.VSFlexGrid en ComponentOne FlexGrid v7.1, como el usado en Open Automation Software OPC Systems.NET, permite a atacantes remotos provocar una denegación de servicio (caída) o ejecutar código de su elección mediante un nombre del fichero largo como argumento sobre… | |
| Modificada | Alta (7.5) | 5.4% | — | EMC Applicationxtender DesktopEMC Applicationxtender WEB Access .net | 26/8/2012 | 16/6/2026 | EMC ApplicationXtender Desktop anterior a v6.5 SP2 y ApplicationXtender Web Access .NET anterior a v6.5 SP2 permite a atacantes remotos subir ficheros a cualquier localización, y posiblemente ejecutar código arbitrario, a través de vectores no especificados. |