Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1833 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.42% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 1/4/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el componente PDF File Parsing de PDF-XChange Editor. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para aprovechar… | |
| Analizada | Media (5.5) | 0.39% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 1/4/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos XPS de PDF-XChange Editor. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para… | |
| Analizada | Media (5.5) | 0.40% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 1/4/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de los límites en el componente EMF File Parsing de PDF-XChange Editor. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para… | |
| Analizada | Media (5.5) | 0.40% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 1/4/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de los límites en el componente TIF File Parsing de PDF-XChange Editor. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para… | |
| Analizada | Alta (7.5) | 0.33% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 1/4/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de validación de certificado incorrecta de PDF-XChange Editor Updater. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de PDF-XChange Editor. No se requiere la interacción del usuario para aprovechar esta… | |
| Aplazada | Alta (8.1) | 0.92% | — | Openeuler Migration-toolsAI | 25/3/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo ("Inyección de comandos del sistema operativo"), vulnerabilidad de administración de privilegios inadecuada en las herramientas de migración de openEuler en Linux permite la inyección de comandos y la elevación de… | |
| Aplazada | Alta (7.9) | 0.24% | — | WIX ToolsetAI | 24/3/2024 | 17/6/2026 | El conjunto de herramientas WiX permite a los desarrolladores crear instaladores para Windows Installer, el motor de instalación de Windows. La acción personalizada detrás de la funcionalidad `RemoveFolderEx` de WiX podría permitir a un usuario estándar eliminar directorios protegidos. `RemoveFolderEx` elimina un… | |
| Aplazada | Alta (7.3) | 0.46% | — | WIX ToolsetAI | 24/3/2024 | 17/6/2026 | El conjunto de herramientas WiX permite a los desarrolladores crear instaladores para Windows Installer, el motor de instalación de Windows. Cuando un paquete se ejecuta como usuario del SYSTEMA, Burn usa GetTempPathW que apunta a un directorio inseguro C:\Windows\Temp para colocar y cargar múltiples archivos… | |
| Analizada | Alta (7.3) | 2.1% | — | Apache Commons ConfigurationFedoraproject FedoraNetapp Ontap ToolsNetapp Snapcenter | 21/3/2024 | 17/6/2026 | Vulnerabilidad de escritura fuera de los límites en la configuración de Apache Commons. Este problema afecta a la configuración de Apache Commons: desde 2.0 antes de 2.10.1. Se recomienda a los usuarios actualizar a la versión 2.10.1, que soluciona el problema. | |
| Aplazada | Alta (7.4) | 0.83% | — | AmavisAIMime-toolsAI | 18/3/2024 | 17/6/2026 | Amavis anterior a 2.12.3 y 2.13.x anterior a 2.13.1, en parte debido a su uso de herramientas MIME, tiene un conflicto de interpretación (en relación con algunos agentes de usuario de correo) cuando hay múltiples parámetros de límite en un mensaje de correo electrónico MIME. En consecuencia, puede haber una… | |
| Analizada | Media (5.5) | 0.33% | — | Linux KernelDebian LinuxNetapp Ontap Select Deploy Administration UtilityNetapp Ontap Tools+16 | 18/3/2024 | 17/6/2026 | — | |
| Aplazada | Crítica (9.1) | 0.32% | — | Rocket.chat AuditAIFilecachetoolsAI | 18/3/2024 | 17/6/2026 | Rocket.Chat.Audit hasta 5ad78e8 depende de filecachetools, que no existe en PyPI. | |
| Analizada | Crítica (9.3) | 2.5% | 💥 PoC | Apache CXFNetapp Oncommand Workflow AutomationNetapp Ontap Tools | 15/3/2024 | 17/6/2026 | Una vulnerabilidad SSRF que utiliza Aegis DataBinding en versiones de Apache CXF anteriores a 4.0.4, 3.6.3 y 3.5.8 permite a un atacante realizar ataques de estilo SSRF en servicios web que toman al menos un parámetro de cualquier tipo. Los usuarios de otros enlaces de datos (incluido el enlace de datos… | |
| Modificada | Alta (7.5) | 2.0% | 💥 PoC | Libexpat Project LibexpatFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Oncommand Workflow Automation+10 | 10/3/2024 | 17/6/2026 | libexpat hasta 2.6.1 permite un ataque de expansión de entidad XML cuando hay un uso aislado de analizadores externos (creados a través de XML_ExternalEntityParserCreate). | |
| Analizada | Crítica (9.8) | 0.50% | — | MongodbNetapp Astra Control CenterNetapp Ontap Tools | 7/3/2024 | 17/6/2026 | Bajo ciertas configuraciones de --tlsCAFile y tls.CAFile, el servidor MongoDB puede omitir la validación de certificados de pares, lo que puede resultar en conexiones que no son de confianza para tener éxito. Esto puede reducir efectivamente las garantías de seguridad proporcionadas por TLS y abrir conexiones que… | |
| Analizada | Crítica (9.1) | 0.85% | — | Swftools | 5/3/2024 | 17/6/2026 | Se ha descubierto que swftools v0.9.2 contiene un solapamiento del parámetro strcpy a través de /home/swftools/src/swfc+0x48318a. | |
| Analizada | Media (4.3) | 0.60% | — | Swftools | 5/3/2024 | 17/6/2026 | Se descubrió que swftools v0.9.2 contenía una infracción de segmentación a través de la función s_font en swftools/src/swfc.c. | |
| Analizada | Media (5.5) | 0.38% | — | Swftools | 5/3/2024 | 17/6/2026 | Se descubrió que swftools v0.9.2 contenía una infracción de segmentación a través de la función state_free en swftools/src/swfc-history.c. | |
| Analizada | Media (6.2) | 0.27% | — | Swftools | 5/3/2024 | 17/6/2026 | Se descubrió que swftools v0.9.2 contenía una infracción de segmentación mediante la función compileSWFActionCode en swftools/lib/action/actioncompiler.c. | |
| Analizada | Media (5.5) | 0.27% | — | Swftools | 5/3/2024 | 17/6/2026 | Se descubrió que swftools v0.9.2 contenía una infracción de segmentación a través de la función free_lines en swftools/lib/modules/swfshape.c. | |
| Modificada | Alta (7.8) | 0.25% | — | Netapp Ontap ToolsLinux Kernel | 20/2/2024 | 4/8/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: netfilter: nft_set_rbtree: omitir sincronización GC para nuevos elementos en esta transacción los nuevos elementos en esta transacción pueden caducar antes de que finalice dicha transacción. Omita la sincronización del GC para dichos elementos; de lo… | |
| Modificada | Media (4.3) | 0.38% | — | Oracle JD Edwards Enterpriseone Tools | 17/2/2024 | 17/6/2026 | Vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Monitoreo y Diagnóstico SEC). Las versiones compatibles que se ven afectadas son anteriores a la 9.2.8.1. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de… | |
| Analizada | Baja (2.7) | 0.52% | — | Oracle JD Edwards Enterpriseone Tools | 17/2/2024 | 17/6/2026 | Vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Enterprise Infrastructure SEC). Las versiones compatibles que se ven afectadas son anteriores a la 9.2.8.0. Una vulnerabilidad fácilmente explotable permite a un atacante con altos privilegios y acceso a la red a través de… | |
| Analizada | Alta (7.8) | 0.52% | — | Swftools | 14/2/2024 | 17/6/2026 | Se encontró una vulnerabilidad de desbordamiento de búfer global en SWFTools v0.9.2, en la función LineText en lib/swf5compiler.flex. | |
| Modificada | Alta (7.8) | 0.17% | — | Administrative Tools FOR Intel Network AdaptersIntel Ethernet Connections Boot Utility, Preboot Images, AND EFI Drivers | 14/2/2024 | 17/6/2026 | Los permisos heredados inseguros en algunas herramientas Intel(R) Ethernet y software de instalación de controladores pueden permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local. |