Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
937 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 4.3% | — | Juniper Junos SpaceOracle SolarisMariadbOracle Mysql+4 | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.39 y anteriores y 5.6.20 y anteriores, permite a atacantes remotos afectar la disponibilidad a través de vectores relacionados con CLIENT:SSL:yaSSL, una vulnerabilidad diferente a CVE-2014-6494. | |
| Modificada | Media (4.3) | 3.0% | — | Oracle MysqlOracle SolarisJuniper Junos SpaceMariadb+4 | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.38 y anteriores, y 5.6.19 y anteriores, permite a atacantes remotos afectar la disponibilidad a través de vectores relacionados con SERVER:SSL:yaSSL. | |
| Modificada | Media (4.3) | 4.8% | — | MariadbOracle SolarisJuniper Junos SpaceOracle Mysql+4 | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.39 y anteriores, y 5.6.20 y anteriores, permite a atacantes remotos afectar a la disponibilidad a través de vectores relacionados con CLIENT:SSL:yaSSL, una diferente vulnerabilidad a CVE-2014-6496. | |
| Modificada | Media (4) | 2.7% | — | Oracle MysqlSuse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KIT+2 | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.38 y anteriores, y 5.6.19 y anteriores , permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores relacionados con SERVER:DML. | |
| Modificada | Media (4.3) | 2.6% | — | Juniper Junos SpaceOracle MysqlOracle SolarisMariadb+4 | 15/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.38 y anteriores, y 5.6.19 y anteriores, permite a atacantes remotos afectar la integridad a través de vectores relacionados con SERVER:SSL:yaSSL. | |
| Modificada | Baja (3.5) | 1.4% | — | Oracle MysqlMariadbSuse Linux Enterprise DesktopSuse Linux Enterprise Server+2 | 15/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.6.19 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores relacionados con SERVER:MEMCACHED. | |
| Modificada | Media (6.8) | 4.4% | — | MariadbOracle MysqlOracle SolarisSuse Linux Enterprise Desktop+3 | 15/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.39 y versiones anteriores y 5.6.20 y versiones anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con SERVER:OPTIMIZER. | |
| Modificada | Media (4) | 4.1% | — | Oracle MysqlSuse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KIT+2 | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.30 y anteriores y 5.6.20 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores relacionados con SERVER:INNODB DML FOREIGN KEYS. | |
| Modificada | Baja (3.3) | 2.8% | — | Oracle SolarisOracle MysqlSuse Linux Enterprise DesktopSuse Linux Enterprise Server+3 | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.38 y anteriores y 5.6.19 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores sin especificar relacionados con SERVER:REPLICATION ROW FORMAT BINARY LOG DML. | |
| Modificada | Media (4) | 2.7% | — | Oracle MysqlSuse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KIT+2 | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.38 y anteriores y 4.6.19 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores relacionados con SERVER:CHARACTER SETS. | |
| Modificada | Alta (9.3) | 91% | 💥 Exploit | Adobe Flash PlayerAdobe Flash Player Desktop RuntimeAdobe AIR Desktop RuntimeAdobe AIR SDK+3 | 15/10/2014 | 17/6/2026 | Desbordamiento de enteros en Adobe Flash Player anterior a 13.0.0.250 y 14.x y 15.x anterior a 15.0.0.189 en Windows y OS X y anterior a 11.2.202.411 en Linux, Adobe AIR anterior a 15.0.0.293, Adobe AIR SDK anterior a 15.0.0.302, y Adobe AIR SDK & Compiler anterior a 15.0.0.302 permite a atacantes ejecutar código… | |
| Modificada | Alta (10) | 6.2% | — | Adobe Flash PlayerAdobe Flash Player Desktop RuntimeAdobe AIR Desktop RuntimeAdobe AIR SDK+3 | 15/10/2014 | 17/6/2026 | Adobe Flash Player anterior a 13.0.0.250 y 14.x y 15.x anterior a 15.0.0.189 en Windows y OS X y anterior a 11.2.202.411 en Linux, Adobe AIR anterior a 15.0.0.293, Adobe AIR SDK anterior a 15.0.0.302, y Adobe AIR SDK & Compiler anterior a 15.0.0.302 permiten a atacantes ejecutar código arbitrario o causar una… | |
| Modificada | Baja (3.4) | 100% | 💥 PoC | Redhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Desktop SupplementaryRedhat Enterprise Linux Server+16 | 15/10/2014 | 17/6/2026 | El protocolo SSL 3.0, utilizado en OpenSSL hasta 1.0.1i y otros productos, utiliza relleno (padding) CBC no determinístico, lo que facilita a los atacantes man-in-the-middle obtener datos de texto plano a través de un ataque de relleno (padding) oracle, también conocido como el problema "POODLE". | |
| Modificada | Media (4.7) | 0.37% | — | Linux KernelSuse Linux Enterprise Server | 13/10/2014 | 17/6/2026 | Condición de carrera en la función ext4_file_write_iter en fs/ext4/file.c en el kernel de Linux hasta 3.17 permite a usuarios locales causar una denegación de servicio (no disponibilidad de ficheros) a través de una combinación de una acción de escritura y una operación F_SETFL fcntl para el indicador O_DIRECT. | |
| Modificada | Media (5.5) | 0.67% | — | Novell Suse Linux Enterprise ServerLinux KernelCanonical Ubuntu Linux | 13/10/2014 | 17/6/2026 | La implementación pivot_root en fs/namespace.c en el kernel de Linux hasta 3.17 no interactúa debidamente con ciertas localizaciones de un directorio chroot, lo que permite a usuarios locales causar una denegación de servicio (bucle de montaje de árbol) a través de valores . (punto) en ambos argumentos en la llamada… | |
| Modificada | Media (4.9) | 0.53% | — | Linux KernelNovell Suse Linux Enterprise Server | 28/9/2014 | 16/6/2026 | La función sock_setsockopt en net/core/sock.c en el kernel de Linux anterior a 3.5.7 no asegura que una acción keepalive está asociada con un socket de flujo, lo que permite a usuarios locales causar una denegación de servicio (caída del sistema) mediante el aprovechamiento de la habilidad de crear un socket en bruto. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 25/9/2014 | 17/6/2026 | GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 24/9/2014 | 17/6/2026 | GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en… | |
| Modificada | Alta (10) | 9.3% | — | Adobe AIR SDKOpensuseSuse Linux Enterprise DesktopAdobe Flash Player+1 | 10/9/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en Adobe Flash Player anterior a 13.0.0.244 y 14.x y 15.x anterior a 15.0.0.152 en Windows y6 OS X y anterior a 11.2.202.406 en Linux, Adobe AIR anterior a 15.0.0.249 en Windows y OS X y anterior a 15.0.0.252 en Android, Adobe AIR SDK anteriora 15.0.0.249, y Adobe AIR SDK &… | |
| Modificada | Media (4.3) | 1.2% | — | Suse Linux Enterprise Real Time ExtensionOpensuse EvergreenSuse Linux Enterprise ServerSuse Linux Enterprise Server+2 | 1/9/2014 | 17/6/2026 | La función kvm_iommu_map_pages en virt/kvm/iommu.c en el kernel de Linux hasta 3.16.1 calcula erróneamente el número de las páginas durante el manejo de un fallo en las asignaciones, lo que permite a usuarios del sistema operativo invitado (1) causar una denegación de servicio (corrupción de la memoria del sistema… | |
| Modificada | Alta (7.1) | 5.8% | — | Linux KernelSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time ExtensionSuse Linux Enterprise Server+4 | 1/8/2014 | 17/6/2026 | La función sctp_assoc_update en net/sctp/associola.c en el kernel de Linux hasta 3.15.8, cuando la autenticación SCTP está habilitada, permite a atacantes remotos causar una denegación de servicio (referencia a puntero nulo y OOPS) mediante el inicio del establecimiento de una asociación entre dos endpoints… | |
| Modificada | Media (6.9) | 2.1% | 💥 Exploit | Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Server+2 | 19/7/2014 | 17/6/2026 | La funcionalidad PPPoL2TP en net/l2tp/l2tp_ppp.c en el kernel de Linux hasta 3.15.6 permite a usuarios locales ganar privilegios mediante el aprovechamiento de diferencias de la estructura de datos entre un socket l2tp y un socket inet. | |
| Modificada | Media (5.5) | 3.5% | — | Oracle MysqlOracle SolarisDebian LinuxSuse Linux Enterprise Desktop+4 | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.5.37 y anteriores y 5.6.17 y anteriores, permite a usuarios remotos autenticados afectar la integridad y disponibilidad a través de vectores relacionados con SRCHAR. | |
| Modificada | Media (6.5) | 3.5% | — | Oracle MysqlVmware Vcenter Server ApplianceOracle SolarisOpensuse Project Suse Linux Enterprise Desktop+8 | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.5.37 y anteriores y 5.6.17 y anteriores permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores relacionados con SRINFOSC. | |
| Modificada | Baja (2.8) | 3.4% | — | Oracle SolarisOracle MysqlMariadbSuse Linux Enterprise Desktop+2 | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.5.35 y anteriores y 5.6.15 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con ENFED. |