Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1833 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.53% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos PDF del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.53% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos PDF del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.53% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos EMF del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.50% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de eliminación de referencia de puntero no confiable en el análisis de archivos EMF del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario… | |
| Analizada | Alta (7.8) | 0.57% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos TIF del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.57% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos PNG del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.57% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos PNG del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Media (5.5) | 0.55% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de Use-After-Free del análisis de archivos TIF del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.57% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 3/5/2024 | 17/6/2026 | PDF-XChange Editor Vulnerabilidad de ejecución remota de código en el análisis de archivos PDF fuera de los límites. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad,… | |
| Analizada | Media (4.9) | 0.52% | — | Oracle Peoplesoft Enterprise Peopletools | 16/4/2024 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Seguridad). Las versiones compatibles que se ven afectadas son 8.59, 8.60 y 8.61. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados y acceso a la red a través de HTTP comprometer… | |
| Analizada | Media (5.4) | 0.33% | — | Oracle Peoplesoft Enterprise Peopletools | 16/4/2024 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Search Framework). Las versiones compatibles que se ven afectadas son 8.59, 8.60 y 8.61. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer… | |
| Analizada | Media (6.1) | 0.34% | — | Oracle Peoplesoft Enterprise Peopletools | 16/4/2024 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Workflow). Las versiones compatibles que se ven afectadas son 8.59, 8.60 y 8.61. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer PeopleSoft… | |
| Analizada | Alta (7.5) | 0.71% | — | Swftools | 11/4/2024 | 17/6/2026 | La vulnerabilidad de desreferencia de puntero nulo en swfdump en swftools 0.9.2 permite a los atacantes bloquear la aplicación mediante la función compileSWFActionCode en action/actioncompiler.c. | |
| Analizada | Alta (7.2) | 0.89% | 💥 PoC | Formtools Form Tools | 11/4/2024 | 17/6/2026 | Vulnerabilidad de Server Side Template Injection (SSTI) en Form Tools 3.1.1 permite a los atacantes ejecutar comandos arbitrarios a través del campo Nombre de grupo en la sección Agregar formularios de la aplicación. | |
| Analizada | Media (6.3) | 0.19% | — | Formtools Form Tools | 11/4/2024 | 17/6/2026 | Vulnerabilidad de Cross Site Request Forgery (CSRF) en Form Tools 3.1.1 permite a los atacantes manipular datos confidenciales del usuario a través de un enlace manipulado. | |
| Analizada | Alta (8.1) | 0.54% | — | Formtools Form Tools | 11/4/2024 | 17/6/2026 | La vulnerabilidad de inyección SQL en Form Tools 3.1.1 permite a los atacantes ejecutar comandos SQL arbitrarios a través de la 'palabra clave' cuando buscan un cliente. | |
| Analizada | Crítica (9.6) | 0.66% | — | Formtools Form Tools | 11/4/2024 | 17/6/2026 | La vulnerabilidad de Cross Site Scripting (XSS) en Form Tools 3.1.1 permite a los atacantes ejecutar código arbitrario a través del parámetro client_id en la URL de la aplicación. | |
| Analizada | Media (6.1) | 0.37% | — | Formtools Form Tools | 11/4/2024 | 17/6/2026 | La vulnerabilidad de Cross Site Scripting (XSS) en Form Tools 3.1.1 permite a los atacantes ejecutar código arbitrario a través del campo Nombre en la aplicación. | |
| Analizada | Media (6.3) | 2.9% | — | Apache Http ServerDebian LinuxFedoraproject FedoraNetapp Ontap+3 | 4/4/2024 | 17/6/2026 | La división de la respuesta HTTP en varios módulos en el servidor HTTP Apache permite que un atacante pueda inyectar encabezados de respuesta maliciosos en aplicaciones backend para provocar un ataque de desincronización HTTP. Se recomienda a los usuarios actualizar a la versión 2.4.59, que soluciona este problema. | |
| Modificada | Alta (7.3) | 3.9% | 💥 PoC | Apache Http ServerDebian LinuxFedoraproject FedoraNetapp Ontap+3 | 4/4/2024 | 17/6/2026 | La validación de entrada defectuosa en el núcleo de Apache permite que generadores de contenido/backend maliciosos o explotables dividan las respuestas HTTP. Este problema afecta al servidor HTTP Apache: hasta 2.4.58. | |
| Analizada | Baja (3.3) | 0.37% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 1/4/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información por una lectura fuera de los límites en el componente JPG File Parsing de PDF-XChange Editor. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario… | |
| Analizada | Baja (3.3) | 0.37% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 1/4/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de los límites en el componente EMF File Parsing de PDF-XChange Editor. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para… | |
| Analizada | Baja (3.3) | 0.37% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 1/4/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de los límites en el componente EMF File Parsing de PDF-XChange Editor. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para… | |
| Analizada | Media (5.5) | 0.39% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 1/4/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de los límites en el componente XPS File Parsing de PDF-XChange Editor. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para… | |
| Analizada | Media (5.5) | 0.40% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 1/4/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de los límites en el componente EMF File Parsing de PDF-XChange Editor. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para… |