Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

1833 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.53%—Pdf-xchange Pdf-toolsPdf-xchange Editor3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos PDF del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para aprovechar esta…
AnalizadaAlta (7.8)0.53%—Pdf-xchange Pdf-toolsPdf-xchange Editor3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos PDF del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para aprovechar esta…
AnalizadaAlta (7.8)0.53%—Pdf-xchange Pdf-toolsPdf-xchange Editor3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos EMF del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para aprovechar esta…
AnalizadaAlta (7.8)0.50%—Pdf-xchange Pdf-toolsPdf-xchange Editor3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de eliminación de referencia de puntero no confiable en el análisis de archivos EMF del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario…
AnalizadaAlta (7.8)0.57%—Pdf-xchange Pdf-toolsPdf-xchange Editor3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos TIF del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para aprovechar esta…
AnalizadaAlta (7.8)0.57%—Pdf-xchange Pdf-toolsPdf-xchange Editor3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos PNG del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para aprovechar esta…
AnalizadaAlta (7.8)0.57%—Pdf-xchange Pdf-toolsPdf-xchange Editor3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos PNG del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para aprovechar esta…
AnalizadaMedia (5.5)0.55%—Pdf-xchange Pdf-toolsPdf-xchange Editor3/5/202417/6/2026
Vulnerabilidad de divulgación de información de Use-After-Free del análisis de archivos TIF del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para aprovechar esta…
AnalizadaAlta (7.8)0.57%—Pdf-xchange Pdf-toolsPdf-xchange Editor3/5/202417/6/2026
PDF-XChange Editor Vulnerabilidad de ejecución remota de código en el análisis de archivos PDF fuera de los límites. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad,…
AnalizadaMedia (4.9)0.52%—Oracle Peoplesoft Enterprise Peopletools16/4/202417/6/2026
Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Seguridad). Las versiones compatibles que se ven afectadas son 8.59, 8.60 y 8.61. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados y acceso a la red a través de HTTP comprometer…
AnalizadaMedia (5.4)0.33%—Oracle Peoplesoft Enterprise Peopletools16/4/202417/6/2026
Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Search Framework). Las versiones compatibles que se ven afectadas son 8.59, 8.60 y 8.61. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer…
AnalizadaMedia (6.1)0.34%—Oracle Peoplesoft Enterprise Peopletools16/4/202417/6/2026
Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Workflow). Las versiones compatibles que se ven afectadas son 8.59, 8.60 y 8.61. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer PeopleSoft…
AnalizadaAlta (7.5)0.71%—Swftools11/4/202417/6/2026
La vulnerabilidad de desreferencia de puntero nulo en swfdump en swftools 0.9.2 permite a los atacantes bloquear la aplicación mediante la función compileSWFActionCode en action/actioncompiler.c.
AnalizadaAlta (7.2)0.89%💥 PoCFormtools Form Tools11/4/202417/6/2026
Vulnerabilidad de Server Side Template Injection (SSTI) en Form Tools 3.1.1 permite a los atacantes ejecutar comandos arbitrarios a través del campo Nombre de grupo en la sección Agregar formularios de la aplicación.
AnalizadaMedia (6.3)0.19%—Formtools Form Tools11/4/202417/6/2026
Vulnerabilidad de Cross Site Request Forgery (CSRF) en Form Tools 3.1.1 permite a los atacantes manipular datos confidenciales del usuario a través de un enlace manipulado.
AnalizadaAlta (8.1)0.54%—Formtools Form Tools11/4/202417/6/2026
La vulnerabilidad de inyección SQL en Form Tools 3.1.1 permite a los atacantes ejecutar comandos SQL arbitrarios a través de la 'palabra clave' cuando buscan un cliente.
AnalizadaCrítica (9.6)0.66%—Formtools Form Tools11/4/202417/6/2026
La vulnerabilidad de Cross Site Scripting (XSS) en Form Tools 3.1.1 permite a los atacantes ejecutar código arbitrario a través del parámetro client_id en la URL de la aplicación.
AnalizadaMedia (6.1)0.37%—Formtools Form Tools11/4/202417/6/2026
La vulnerabilidad de Cross Site Scripting (XSS) en Form Tools 3.1.1 permite a los atacantes ejecutar código arbitrario a través del campo Nombre en la aplicación.
AnalizadaMedia (6.3)2.9%—Apache Http ServerDebian LinuxFedoraproject FedoraNetapp Ontap+34/4/202417/6/2026
La división de la respuesta HTTP en varios módulos en el servidor HTTP Apache permite que un atacante pueda inyectar encabezados de respuesta maliciosos en aplicaciones backend para provocar un ataque de desincronización HTTP. Se recomienda a los usuarios actualizar a la versión 2.4.59, que soluciona este problema.
ModificadaAlta (7.3)3.9%💥 PoCApache Http ServerDebian LinuxFedoraproject FedoraNetapp Ontap+34/4/202417/6/2026
La validación de entrada defectuosa en el núcleo de Apache permite que generadores de contenido/backend maliciosos o explotables dividan las respuestas HTTP. Este problema afecta al servidor HTTP Apache: hasta 2.4.58.
AnalizadaBaja (3.3)0.37%—Pdf-xchange Pdf-toolsPdf-xchange Editor1/4/202417/6/2026
Vulnerabilidad de divulgación de información por una lectura fuera de los límites en el componente JPG File Parsing de PDF-XChange Editor. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario…
AnalizadaBaja (3.3)0.37%—Pdf-xchange Pdf-toolsPdf-xchange Editor1/4/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el componente EMF File Parsing de PDF-XChange Editor. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para…
AnalizadaBaja (3.3)0.37%—Pdf-xchange Pdf-toolsPdf-xchange Editor1/4/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el componente EMF File Parsing de PDF-XChange Editor. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para…
AnalizadaMedia (5.5)0.39%—Pdf-xchange Pdf-toolsPdf-xchange Editor1/4/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el componente XPS File Parsing de PDF-XChange Editor. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para…
AnalizadaMedia (5.5)0.40%—Pdf-xchange Pdf-toolsPdf-xchange Editor1/4/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el componente EMF File Parsing de PDF-XChange Editor. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para…