Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

694 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)20%💥 ExploitAdobe Flash PlayerAdobe Flash Player Desktop RuntimeAdobe AIR Desktop RuntimeAdobe AIR SDK+110/2/201617/6/2026
Adobe Flash Player en versiones anteriores a 18.0.0.329 y 19.x y 20.x en versiones anteriores a 20.0.0.306 en Windows y OS X y en versiones anteriores a 11.2.202.569 en Linux, Adobe AIR en versiones anteriores a 20.0.0.260, Adobe AIR SDK en versiones anteriores a 20.0.0.260 y Adobe AIR SDK & Compiler en versiones…
ModificadaAlta (8.8)20%💥 ExploitAdobe Flash PlayerAdobe Flash Player Desktop RuntimeAdobe AIR Desktop RuntimeAdobe AIR SDK+110/2/201617/6/2026
Adobe Flash Player en versiones anteriores a 18.0.0.329 y 19.x y 20.x en versiones anteriores a 20.0.0.306 en Windows y OS X y en versiones anteriores a 11.2.202.569 en Linux, Adobe AIR en versiones anteriores a 20.0.0.260, Adobe AIR SDK en versiones anteriores a 20.0.0.260 y Adobe AIR SDK & Compiler en versiones…
ModificadaMedia (5)2.1%—3s-software Codesys Runtime System18/10/201517/6/2026
Runtime Toolkit en versiones anteriores a 2.4.7.48 en 3S-Smart CODESYS en versiones anteriores a 2.3.9.48 permite a atacantes remotos causar una denegación de servicio (referencia a puntero NULL y caída de la aplicación) a través de una petición manipulada.
AnalizadaCrítica (9.8)19%⚠ Explotación activaRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server EUSRedhat Enterprise Linux Workstation+514/7/201517/6/2026
Vulnerabilidad de uso después de liberación de memoria en la clase BitmapData en la implementación ActionScript 3 (AS3) en Adobe Flash Player 13.x hasta la versión 13.0.0.302 en Windows y OS X, 14.x hasta la versión 18.0.0.203 en Windows y OS X, 11.x hasta la versión 11.2.202.481 en Linux y 12.x hasta la versión…
AnalizadaCrítica (9.8)94%⚠ Explotación activa💥 ExploitAdobe Flash PlayerAdobe Flash Player Desktop RuntimeRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+514/7/201517/6/2026
Vulnerabilidad de uso después de liberación descubierta en la implementación de la clase DisplayObject en el ActionScript (AS3) en Adobe Flash Player 13.x hasta 13.0.0.302 en Windows y en OS X, 14.x hasta 18.0.0.203 en Windows y en OS X, 11.x hasta 11.2.202.481 en Linux, y en 12.x hasta 18.0.0.204 en las intalaciones…
ModificadaAlta (9.3)7.1%—Adobe Flash PlayerAdobe Flash Player Desktop Runtime28/1/201517/6/2026
Vulnerabilidad de doble liberación en Adobe Flash Player anterior a 13.0.0.264 y 14.x hasta 16.x anterior a 16.0.0.296 en Windows y OS X y anterior a 11.2.202.440 en Linux permite a atacantes ejecutar código arbitrario a través de vectores no especificados.
ModificadaMedia (4.3)2.1%—URS Wolfer KwebkitpartKde-runtimeKDE Kio-extrasOpensuse8/12/201417/6/2026
Múltiples vulnerabilidades de XSS en KDE-Runtime 4.14.3 y anteriores, kwebkitpart 1.3.4 y anteriores, y kio-extras 5.1.1 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URI maniplada que utiliza la esquema (1) zip, (2) trash, (3) tar, (4) thumbnail, (5)…
ModificadaAlta (7.2)0.50%—Wibu Codemeter Runtime26/11/201417/6/2026
Wibu-Systems CodeMeter Runtime anterior a 5.20 utiliza permisos débiles (acceso de lectura y escritura para todos los usuarios) para codemeter.exe, lo que permite a usuarios locales ganar privilegios a través de un fichero troyano.
ModificadaAlta (9.3)91%💥 ExploitAdobe Flash PlayerAdobe Flash Player Desktop RuntimeAdobe AIR Desktop RuntimeAdobe AIR SDK+315/10/201417/6/2026
Desbordamiento de enteros en Adobe Flash Player anterior a 13.0.0.250 y 14.x y 15.x anterior a 15.0.0.189 en Windows y OS X y anterior a 11.2.202.411 en Linux, Adobe AIR anterior a 15.0.0.293, Adobe AIR SDK anterior a 15.0.0.302, y Adobe AIR SDK & Compiler anterior a 15.0.0.302 permite a atacantes ejecutar código…
ModificadaAlta (10)6.2%—Adobe Flash PlayerAdobe Flash Player Desktop RuntimeAdobe AIR Desktop RuntimeAdobe AIR SDK+315/10/201417/6/2026
Adobe Flash Player anterior a 13.0.0.250 y 14.x y 15.x anterior a 15.0.0.189 en Windows y OS X y anterior a 11.2.202.411 en Linux, Adobe AIR anterior a 15.0.0.293, Adobe AIR SDK anterior a 15.0.0.302, y Adobe AIR SDK & Compiler anterior a 15.0.0.302 permiten a atacantes ejecutar código arbitrario o causar una…
ModificadaAlta (10)6.3%—Mozilla Netscape Portable Runtime11/6/201417/6/2026
Mozilla Netscape Portable Runtime (NSPR) anterior a 4.10.6 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (escritura fuera de rango) a través de vectores que involucren las funciones sprintf y console.
ModificadaAlta (9.3)2.3%—Softmotion3d SoftmotionFesto Cecx-x-m1 Modular Controller3s-software Codesys Runtime SystemFesto Cecx-x-c1 Modular Master Controller25/4/201417/6/2026
Festo CECX-X-C1 Modular Master Controller con CoDeSys y CECX-X-M1 Modular Controller con CoDeSys y SoftMotion no requieren autenticación para conexiones a puertos TCP, lo que permite a atacantes remotos (1) modificar la configuración a través de una solicitud hacia el servicio de depuración en puerto 4000 o (2)…
ModificadaAlta (9.3)3.3%—3s-software Codesys Runtime SystemFesto Cecx-x-c1 Modular Master ControllerSoftmotion3d SoftmotionFesto Cecx-x-m1 Modular Controller25/4/201417/6/2026
Festo CECX-X-C1 Modular Master Controller con CoDeSys y CECX-X-M1 Modular Controller con CoDeSys y SoftMotion proporcionan un método de acceso no documentado involucrando el protocolo FTP, lo que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través…
ModificadaMedia (5)3.6%—3s-software Codesys Runtime Toolkit31/1/201417/6/2026
Smart Software Solutions (3S) CoDeSys Runtime Toolkit anterior a la versión 2.4.7.44 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero nulo y caída) a través de vectores no especificados.
ModificadaAlta (7.5)3.0%—Mozilla Netscape Portable RuntimeMozilla SeamonkeyMozilla Firefox20/11/201316/6/2026
Desbordamiento de enteros en la función de PL_ArenaAllocate en Mozilla Netscape Portable Runtime (NSPR) anterior a la versión 4.10.2, tal y como se usa en Firefox anterior a la versión 25.0.1, Firefox ESR 17.x anterior a 17.0.11 y 24.x anterior a la versión 24.1.1, y SeaMonkey anterior a 2.22.1, permite a atacantes…
ModificadaAlta (9.3)22%—Microsoft Windows Media Format RuntimeMicrosoft Windows Media Player10/7/201316/6/2026
El códec de vídeo Microsoft WMV en wmv9vcm.dll, wmvdmod.dll en Windows Media Format Runtime v9 y v9.5, y wmvdecod.dll en Windows Media Format Runtime 11 y Windows Media Player v11 y v12 permite a atacantes remotos a ejecutar código a través de ficheros multimedia manipulados, tambíen conocido como "WMV Video Decoder…
ModificadaCrítica (10)2.6%—3s-software Codesys Runtime System21/1/201316/6/2026
Vulnerabilidad de salto de directorio en el Runtime Toolkit de CODESYS Runtime System v2.3.x y v2.4.x que permite a atacantes remotos leer, sobreescribir, o crear ficheros a través de .. (punto punto) en una solicitud al servicio de escucha TCP.
ModificadaCrítica (9.8)5.3%—3s-software Codesys Runtime System21/1/201316/6/2026
El Runtime Toolkit de CODESYS Runtime System v2.3.x y v2.4.x no requiere autenticación, lo que permite a atacantes remotos (1) ejecutar comandos a través de la interfaz de línea de comandos del servicio de escucha de TCP o (2) transferir archivos a través de una petición al servicio de escucha TCP
ModificadaMedia (5)2.2%—Invensys DasabcipInvensys Daserver Runtime ComponentsInvensys DassidirectInvensys Intouch/wonderware Application Server+15/7/201216/6/2026
Desbordamiento de buffer basado en pila en slssvc.exe antes de v58.x en Invensys Wonderware SuiteLink en el Invensys System Platform software suite, como se usa en InTouch/Wonderware Application Server IT antes de v10.5 y WAS before v3.5, DASABCIP antes de v4.1 SP2, DASSiDirect antes de v3.0, DAServer Runtime…
ModificadaAlta (10)12%💥 ExploitPro-face Pro-server EXPro-face Wingp PC Runtime25/6/201216/6/2026
Pro-face WinGP PC Runtime v3.1.00 y earlier, y ProServr.exe en Pro-face Pro-Server EX v1.30.000 y anteriores, no comprueba el tamaño de los paquetes antes de reutilizar los búfers de memoria de los mismos, lo que permite a atacante remotos provocar una denegación de servicio (corrupción de memoria dinámica) o…
ModificadaMedia (5)11%💥 ExploitPro-face Pro-server EXPro-face Wingp PC Runtime25/6/201216/6/2026
Pro-face WinGP PC Runtime v3.1.00 y anteriores, y ProServr.exe en Pro-face Pro-Server EX v1.30.000 y anteriores, permite a los atacantes remotos obtener información sensible desde el demonio en memoria a través de paquetes manipulados con un opcode concreto.
ModificadaMedia (5)11%💥 ExploitPro-face Pro-server EXPro-face Wingp PC Runtime25/6/201216/6/2026
Pro-face WinGP PC Runtime v3.1.00 y anteriores, y ProServr.exe en Pro-face Pro-Server EX v1.30.000 y anteriores, permite a atacantes remotos provocar una denegación de servicio (daemon crash) a través de un paquete manipulado con cierto opcode y un valor grande en el campo tamaño.
ModificadaMedia (5)21%💥 ExploitPro-face Pro-server EXPro-face Wingp PC Runtime25/6/201216/6/2026
Pro-face WinGP PC Runtime v3.1.00 y anteriores, y ProServr.exe en Pro-face Pro-Server EX v1.30.000 y anteriores, permite a atacantes remotos provocar una denegación de sevicio (excepción no manejada y caída del demonio)a través de un paquete con cierto código opcode, que provoca un intento erróneo de direccionamiento…
ModificadaMedia (5)12%💥 ExploitPro-face Pro-server EXPro-face Wingp PC Runtime25/6/201216/6/2026
Desbordamiento de entero en Pro-face WinPG PC Runtime v3.1.00 y anteriores, y ProServ.exe en Pro-face Pro-Server EX v1.30.000 y anteriores, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de paquete manipulado con cierto valor opcode, que provoca un direccionamiento de…
ModificadaMedia (5)11%💥 ExploitPro-face Pro-server EXPro-face Wingp PC Runtime25/6/201216/6/2026
Pro-face WinGP PC Runtime v3.1.00 y anteriores, y ProServr.exe en Pro-face Pro-Server EX v1.30.000 y anteriores, permite a atacantes remotos provocar una denegación de servicio (operación de lectura fuera de los límites) a través de un paquete manipulado que provoca un intento de comprobación de un Find Node concreto.
Orbitaley — Vulnerabilidades