Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1439 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.3) | 0.80% | 💥 Exploit | Mozilla FirefoxOpensuseOracle Solaris | 16/8/2015 | 17/6/2026 | Vulnerabilidad de condición de carrera en el Servicio de Mantenimiento de Mozilla en Mozilla Firefox en versiones anteriores a 40.0 y Firefox ESR 38.x en versiones anteriores a 38.2 en Windows, permite a usuarios locales escribir en archivos arbitrarios y consecuentemente obtener privilegios a través de vectores que… | |
| Modificada | Media (5) | 6.3% | — | Debian LinuxCanonical Ubuntu LinuxRedhat Enterprise LinuxXmlsoft Libxml+8 | 14/8/2015 | 17/6/2026 | Vulnerabilidad en el xmlreader en libxml, permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de datos XML manipulados, relacionada con un ataque XML Entity Expansión (XEE). | |
| Modificada | Alta (9.3) | 13% | — | XENFedoraproject FedoraSuse Linux Enterprise DebuginfoSuse Linux Enterprise Server+20 | 12/8/2015 | 17/6/2026 | Vulnerabilidad en la emulación de modo offload C+ en el modelo de tarjeta de red del dispositivo RTL8139 en QEMU, tal y como se utiliza en Xen 4.5.x y versiones anteriores, permite a atacantes remotos leer la memoria dinámica del proceso a través de vectores no especificados. | |
| Analizada | Alta (8.8) | 69% | ⚠ Explotación activa💥 Exploit | Mozilla FirefoxMozilla Firefox OSOracle SolarisCanonical Ubuntu Linux+11 | 8/8/2015 | 17/6/2026 | Vulnerabilidad en el lector de PDF en Mozilla Firefox en versiones anteriores a 39.0.3, Firefox ESR 38.x en versiones anteriores a 38.1.1 y Firefox OS en versiones anteriores a 2.2, permite a atacantes remotos eludir la Same Origin Policy y leer archivos arbitrarios u obtener privilegios a través de vectores que… | |
| Analizada | Alta (7.5) | 92% | ⚠ Explotación activa💥 Exploit | Juniper JunosFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux AUS+17 | 29/7/2015 | 9/10/2026 | Vulnerabilidad identificada en ISC BIND 9.x en versiones anteriores a 9.9.7-P2 y 9.10.x en versiones anteriores a 9.10.2-P3, permite a atacantes remotos causar una denegación de servicio (fallo en la comprobación de REQUIRE y salida del demonio) a través de consultas TKEY. | |
| Modificada | Media (6.8) | 18% | — | Google ChromeLibexpat Project LibexpatPythonDebian Linux+9 | 23/7/2015 | 17/6/2026 | Múltiples vulnerabilidades de desbordamiento de entero en la función XML_GetBuffer en Expat hasta la versión 2.1.0 implementada en Chrome en versiones anteriores a la 44.0.2403.89 y otros productos permite a atacantes remotos causar una denegación de servicio mediante un desbordamiento de buffer basado en memoria… | |
| Modificada | Media (6.8) | 2.7% | — | Google ChromeRedhat Enterprise Linux Desktop SupplementaryRedhat Enterprise Linux Server SupplementaryRedhat Enterprise Linux Server Supplementary EUS+4 | 23/7/2015 | 17/6/2026 | Vulnerabilidad en la función ucnv_io_getConverterName en common/ucnv_io.cpp en International Components for Unicode (ICU), usadas en Google Chrome en versiones anteriores a la 44.0.2403.89, no maneja correctamente los nombres convertidos con la subcadena inicial -x, lo cual permite a atacantes remotos causar una… | |
| Modificada | Media (5) | 3.5% | — | WiresharkDebian LinuxOracle Solaris | 22/7/2015 | 17/6/2026 | Vulnerabilidad en la función dissect_wccp2r1_address_table_info en epan/dissectors/packet-wccp.c en el WCCP dissector de Wireshark en su versión 1.12.x anteriores a 1.12.6 no determina adecuadamente si hay suficiente memoria disponible para almacenar cadenas de dirección IP, lo que permite a atacantes remotos causar… | |
| Modificada | Media (5) | 13% | — | Apache Http ServerApple MAC OS XApple MAC OS X ServerOracle Linux+1 | 20/7/2015 | 17/6/2026 | La función read_request_line en server/protocol.c del Servidor HTTP Apache en su versión 2.4.12 no inicializa el protocolo de estructura de miembro, lo que permite a atacantes remotos causar una denegación de servicio mediante la referencia a un puntero NULO y la caída procesos a través del envío de una solicitud que… | |
| Modificada | Media (4.9) | 0.42% | — | Oracle Solaris | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11.2, permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con el sistema de archivos UNIX. | |
| Modificada | Media (4) | 4.1% | — | Oracle MysqlOracle SolarisDebian LinuxMariadb+8 | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.43 y anteriores y 5.6.24 y anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con Server : I_S. | |
| Modificada | Baja (3.5) | 3.6% | — | Oracle SolarisOracle MysqlCanonical Ubuntu LinuxDebian Linux | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.43 y anteriores, y 5.6.23 y anteriores, permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Server : Pluggable Auth. | |
| Modificada | Baja (1.9) | 0.38% | — | Oracle Solaris | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11.2, permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con el servidor DHCP. | |
| Modificada | Baja (3.8) | 0.29% | — | Oracle Solaris | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11.2, permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con áreas del Kernel virtualizadas con driver NIC. | |
| Modificada | Media (4) | 4.3% | — | Oracle MysqlOracle SolarisCanonical Ubuntu LinuxMariadb+8 | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.43 y anteriores y 5.6.24 y anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con DML. | |
| Modificada | Media (4) | 4.3% | — | Oracle SolarisOracle MysqlMariadbCanonical Ubuntu Linux+8 | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.43 y anteriores y 5.6.24 y anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Server : Optimizer. | |
| Modificada | Alta (7.2) | 0.42% | — | Oracle Solaris | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11.2, permite a usuarios locales afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con rmformat. | |
| Modificada | Media (4.3) | 4.7% | — | Canonical Ubuntu LinuxDebian LinuxOracle SolarisJuniper Junos Space+2 | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.43 y anteriores y 5.6.23 y anteriores, permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Server : Security : Privileges. | |
| Modificada | Media (4.9) | 0.38% | — | Oracle Solaris | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11.2, permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con NVM Express SSD driver. | |
| Modificada | Media (4.9) | 0.38% | — | Oracle Solaris | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11.2, permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con CPU performance counters drivers. | |
| Modificada | Media (4.9) | 0.42% | — | Oracle Solaris | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11.2, permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con S10 Branded Zone. | |
| Modificada | Media (4) | 4.3% | — | Oracle SolarisCanonical Ubuntu LinuxDebian LinuxOracle Mysql+7 | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server versión 5.5.43 y anteriores y versión 5.6.24 y anteriores, permiten a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con los GIS. | |
| Modificada | Baja (1.9) | 0.38% | — | Oracle Solaris | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11.2, permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con NFSv4. | |
| Modificada | Media (4.3) | 3.7% | — | Canonical Ubuntu LinuxDjangoproject DjangoDebian LinuxOracle Solaris | 14/7/2015 | 17/6/2026 | Django antes de 1.4.21, de 1.5.x hasta 1.6.x, 1.7.x anteriores a 1.7.9 y 1.8.x anteriores a 1.8.3 utiliza una expresión regular incorrecta lo que permite a atacantes remotos inyectar cabeceras arbitrarias para realizar ataques de división de respuesta HTTP a través de un caracter de nueva línea en (1) mensaje de… | |
| Modificada | Alta (7.8) | 7.3% | — | Djangoproject DjangoDebian LinuxOracle SolarisCanonical Ubuntu Linux | 14/7/2015 | 17/6/2026 | La sesión Backend en Django anteriores a 1.4.21, de 1.5.x hasta 1.6.x, 1.7.x anteriores a 1.7.9 y 1.8.x anteriores a 1.8.3, permite a un atacante causar una denegación de servicios mediante el consumo de almacenamiento de sesión a través de múltiples peticiones con una única clave de sesión. |