Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1833 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.42%—Pdf-xchange Pdf-toolsPdf-xchange Editor1/4/202417/6/2026
Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el componente PDF File Parsing de PDF-XChange Editor. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para aprovechar…
AnalizadaMedia (5.5)0.39%—Pdf-xchange Pdf-toolsPdf-xchange Editor1/4/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos XPS de PDF-XChange Editor. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para…
AnalizadaMedia (5.5)0.40%—Pdf-xchange Pdf-toolsPdf-xchange Editor1/4/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el componente EMF File Parsing de PDF-XChange Editor. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para…
AnalizadaMedia (5.5)0.40%—Pdf-xchange Pdf-toolsPdf-xchange Editor1/4/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el componente TIF File Parsing de PDF-XChange Editor. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para…
AnalizadaAlta (7.5)0.33%—Pdf-xchange Pdf-toolsPdf-xchange Editor1/4/202417/6/2026
Vulnerabilidad de ejecución remota de código de validación de certificado incorrecta de PDF-XChange Editor Updater. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de PDF-XChange Editor. No se requiere la interacción del usuario para aprovechar esta…
AplazadaAlta (8.1)0.92%—Openeuler Migration-toolsAI25/3/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo ("Inyección de comandos del sistema operativo"), vulnerabilidad de administración de privilegios inadecuada en las herramientas de migración de openEuler en Linux permite la inyección de comandos y la elevación de…
AplazadaAlta (7.9)0.24%—WIX ToolsetAI24/3/202417/6/2026
El conjunto de herramientas WiX permite a los desarrolladores crear instaladores para Windows Installer, el motor de instalación de Windows. La acción personalizada detrás de la funcionalidad `RemoveFolderEx` de WiX podría permitir a un usuario estándar eliminar directorios protegidos. `RemoveFolderEx` elimina un…
AplazadaAlta (7.3)0.46%—WIX ToolsetAI24/3/202417/6/2026
El conjunto de herramientas WiX permite a los desarrolladores crear instaladores para Windows Installer, el motor de instalación de Windows. Cuando un paquete se ejecuta como usuario del SYSTEMA, Burn usa GetTempPathW que apunta a un directorio inseguro C:\Windows\Temp para colocar y cargar múltiples archivos…
AnalizadaAlta (7.3)2.1%—Apache Commons ConfigurationFedoraproject FedoraNetapp Ontap ToolsNetapp Snapcenter21/3/202417/6/2026
Vulnerabilidad de escritura fuera de los límites en la configuración de Apache Commons. Este problema afecta a la configuración de Apache Commons: desde 2.0 antes de 2.10.1. Se recomienda a los usuarios actualizar a la versión 2.10.1, que soluciona el problema.
AplazadaAlta (7.4)0.83%—AmavisAIMime-toolsAI18/3/202417/6/2026
Amavis anterior a 2.12.3 y 2.13.x anterior a 2.13.1, en parte debido a su uso de herramientas MIME, tiene un conflicto de interpretación (en relación con algunos agentes de usuario de correo) cuando hay múltiples parámetros de límite en un mensaje de correo electrónico MIME. En consecuencia, puede haber una…
AnalizadaMedia (5.5)0.33%—Linux KernelDebian LinuxNetapp Ontap Select Deploy Administration UtilityNetapp Ontap Tools+1618/3/202417/6/2026
—
AplazadaCrítica (9.1)0.32%—Rocket.chat AuditAIFilecachetoolsAI18/3/202417/6/2026
Rocket.Chat.Audit hasta 5ad78e8 depende de filecachetools, que no existe en PyPI.
AnalizadaCrítica (9.3)2.5%💥 PoCApache CXFNetapp Oncommand Workflow AutomationNetapp Ontap Tools15/3/202417/6/2026
Una vulnerabilidad SSRF que utiliza Aegis DataBinding en versiones de Apache CXF anteriores a 4.0.4, 3.6.3 y 3.5.8 permite a un atacante realizar ataques de estilo SSRF en servicios web que toman al menos un parámetro de cualquier tipo. Los usuarios de otros enlaces de datos (incluido el enlace de datos…
ModificadaAlta (7.5)2.0%💥 PoCLibexpat Project LibexpatFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Oncommand Workflow Automation+1010/3/202417/6/2026
libexpat hasta 2.6.1 permite un ataque de expansión de entidad XML cuando hay un uso aislado de analizadores externos (creados a través de XML_ExternalEntityParserCreate).
AnalizadaCrítica (9.8)0.50%—MongodbNetapp Astra Control CenterNetapp Ontap Tools7/3/202417/6/2026
Bajo ciertas configuraciones de --tlsCAFile y tls.CAFile, el servidor MongoDB puede omitir la validación de certificados de pares, lo que puede resultar en conexiones que no son de confianza para tener éxito. Esto puede reducir efectivamente las garantías de seguridad proporcionadas por TLS y abrir conexiones que…
AnalizadaCrítica (9.1)0.85%—Swftools5/3/202417/6/2026
Se ha descubierto que swftools v0.9.2 contiene un solapamiento del parámetro strcpy a través de /home/swftools/src/swfc+0x48318a.
AnalizadaMedia (4.3)0.60%—Swftools5/3/202417/6/2026
Se descubrió que swftools v0.9.2 contenía una infracción de segmentación a través de la función s_font en swftools/src/swfc.c.
AnalizadaMedia (5.5)0.38%—Swftools5/3/202417/6/2026
Se descubrió que swftools v0.9.2 contenía una infracción de segmentación a través de la función state_free en swftools/src/swfc-history.c.
AnalizadaMedia (6.2)0.27%—Swftools5/3/202417/6/2026
Se descubrió que swftools v0.9.2 contenía una infracción de segmentación mediante la función compileSWFActionCode en swftools/lib/action/actioncompiler.c.
AnalizadaMedia (5.5)0.27%—Swftools5/3/202417/6/2026
Se descubrió que swftools v0.9.2 contenía una infracción de segmentación a través de la función free_lines en swftools/lib/modules/swfshape.c.
ModificadaAlta (7.8)0.25%—Netapp Ontap ToolsLinux Kernel20/2/20244/8/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: netfilter: nft_set_rbtree: omitir sincronización GC para nuevos elementos en esta transacción los nuevos elementos en esta transacción pueden caducar antes de que finalice dicha transacción. Omita la sincronización del GC para dichos elementos; de lo…
ModificadaMedia (4.3)0.38%—Oracle JD Edwards Enterpriseone Tools17/2/202417/6/2026
Vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Monitoreo y Diagnóstico SEC). Las versiones compatibles que se ven afectadas son anteriores a la 9.2.8.1. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de…
AnalizadaBaja (2.7)0.52%—Oracle JD Edwards Enterpriseone Tools17/2/202417/6/2026
Vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Enterprise Infrastructure SEC). Las versiones compatibles que se ven afectadas son anteriores a la 9.2.8.0. Una vulnerabilidad fácilmente explotable permite a un atacante con altos privilegios y acceso a la red a través de…
AnalizadaAlta (7.8)0.52%—Swftools14/2/202417/6/2026
Se encontró una vulnerabilidad de desbordamiento de búfer global en SWFTools v0.9.2, en la función LineText en lib/swf5compiler.flex.
ModificadaAlta (7.8)0.17%—Administrative Tools FOR Intel Network AdaptersIntel Ethernet Connections Boot Utility, Preboot Images, AND EFI Drivers14/2/202417/6/2026
Los permisos heredados inseguros en algunas herramientas Intel(R) Ethernet y software de instalación de controladores pueden permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local.