Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1439 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.3)0.80%💥 ExploitMozilla FirefoxOpensuseOracle Solaris16/8/201517/6/2026
Vulnerabilidad de condición de carrera en el Servicio de Mantenimiento de Mozilla en Mozilla Firefox en versiones anteriores a 40.0 y Firefox ESR 38.x en versiones anteriores a 38.2 en Windows, permite a usuarios locales escribir en archivos arbitrarios y consecuentemente obtener privilegios a través de vectores que…
ModificadaMedia (5)6.3%—Debian LinuxCanonical Ubuntu LinuxRedhat Enterprise LinuxXmlsoft Libxml+814/8/201517/6/2026
Vulnerabilidad en el xmlreader en libxml, permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de datos XML manipulados, relacionada con un ataque XML Entity Expansión (XEE).
ModificadaAlta (9.3)13%—XENFedoraproject FedoraSuse Linux Enterprise DebuginfoSuse Linux Enterprise Server+2012/8/201517/6/2026
Vulnerabilidad en la emulación de modo offload C+ en el modelo de tarjeta de red del dispositivo RTL8139 en QEMU, tal y como se utiliza en Xen 4.5.x y versiones anteriores, permite a atacantes remotos leer la memoria dinámica del proceso a través de vectores no especificados.
AnalizadaAlta (8.8)69%⚠ Explotación activa💥 ExploitMozilla FirefoxMozilla Firefox OSOracle SolarisCanonical Ubuntu Linux+118/8/201517/6/2026
Vulnerabilidad en el lector de PDF en Mozilla Firefox en versiones anteriores a 39.0.3, Firefox ESR 38.x en versiones anteriores a 38.1.1 y Firefox OS en versiones anteriores a 2.2, permite a atacantes remotos eludir la Same Origin Policy y leer archivos arbitrarios u obtener privilegios a través de vectores que…
AnalizadaAlta (7.5)92%⚠ Explotación activa💥 ExploitJuniper JunosFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux AUS+1729/7/20159/10/2026
Vulnerabilidad identificada en ISC BIND 9.x en versiones anteriores a 9.9.7-P2 y 9.10.x en versiones anteriores a 9.10.2-P3, permite a atacantes remotos causar una denegación de servicio (fallo en la comprobación de REQUIRE y salida del demonio) a través de consultas TKEY.
ModificadaMedia (6.8)18%—Google ChromeLibexpat Project LibexpatPythonDebian Linux+923/7/201517/6/2026
Múltiples vulnerabilidades de desbordamiento de entero en la función XML_GetBuffer en Expat hasta la versión 2.1.0 implementada en Chrome en versiones anteriores a la 44.0.2403.89 y otros productos permite a atacantes remotos causar una denegación de servicio mediante un desbordamiento de buffer basado en memoria…
ModificadaMedia (6.8)2.7%—Google ChromeRedhat Enterprise Linux Desktop SupplementaryRedhat Enterprise Linux Server SupplementaryRedhat Enterprise Linux Server Supplementary EUS+423/7/201517/6/2026
Vulnerabilidad en la función ucnv_io_getConverterName en common/ucnv_io.cpp en International Components for Unicode (ICU), usadas en Google Chrome en versiones anteriores a la 44.0.2403.89, no maneja correctamente los nombres convertidos con la subcadena inicial -x, lo cual permite a atacantes remotos causar una…
ModificadaMedia (5)3.5%—WiresharkDebian LinuxOracle Solaris22/7/201517/6/2026
Vulnerabilidad en la función dissect_wccp2r1_address_table_info en epan/dissectors/packet-wccp.c en el WCCP dissector de Wireshark en su versión 1.12.x anteriores a 1.12.6 no determina adecuadamente si hay suficiente memoria disponible para almacenar cadenas de dirección IP, lo que permite a atacantes remotos causar…
ModificadaMedia (5)13%—Apache Http ServerApple MAC OS XApple MAC OS X ServerOracle Linux+120/7/201517/6/2026
La función read_request_line en server/protocol.c del Servidor HTTP Apache en su versión 2.4.12 no inicializa el protocolo de estructura de miembro, lo que permite a atacantes remotos causar una denegación de servicio mediante la referencia a un puntero NULO y la caída procesos a través del envío de una solicitud que…
ModificadaMedia (4.9)0.42%—Oracle Solaris16/7/201517/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11.2, permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con el sistema de archivos UNIX.
ModificadaMedia (4)4.1%—Oracle MysqlOracle SolarisDebian LinuxMariadb+816/7/201517/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.43 y anteriores y 5.6.24 y anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con Server : I_S.
ModificadaBaja (3.5)3.6%—Oracle SolarisOracle MysqlCanonical Ubuntu LinuxDebian Linux16/7/201517/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.43 y anteriores, y 5.6.23 y anteriores, permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Server : Pluggable Auth.
ModificadaBaja (1.9)0.38%—Oracle Solaris16/7/201517/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11.2, permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con el servidor DHCP.
ModificadaBaja (3.8)0.29%—Oracle Solaris16/7/201517/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 11.2, permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con áreas del Kernel virtualizadas con driver NIC.
ModificadaMedia (4)4.3%—Oracle MysqlOracle SolarisCanonical Ubuntu LinuxMariadb+816/7/201517/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.43 y anteriores y 5.6.24 y anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con DML.
ModificadaMedia (4)4.3%—Oracle SolarisOracle MysqlMariadbCanonical Ubuntu Linux+816/7/201517/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.43 y anteriores y 5.6.24 y anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Server : Optimizer.
ModificadaAlta (7.2)0.42%—Oracle Solaris16/7/201517/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11.2, permite a usuarios locales afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con rmformat.
ModificadaMedia (4.3)4.7%—Canonical Ubuntu LinuxDebian LinuxOracle SolarisJuniper Junos Space+216/7/201517/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.43 y anteriores y 5.6.23 y anteriores, permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Server : Security : Privileges.
ModificadaMedia (4.9)0.38%—Oracle Solaris16/7/201517/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 11.2, permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con NVM Express SSD driver.
ModificadaMedia (4.9)0.38%—Oracle Solaris16/7/201517/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 11.2, permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con CPU performance counters drivers.
ModificadaMedia (4.9)0.42%—Oracle Solaris16/7/201517/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11.2, permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con S10 Branded Zone.
ModificadaMedia (4)4.3%—Oracle SolarisCanonical Ubuntu LinuxDebian LinuxOracle Mysql+716/7/201517/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server versión 5.5.43 y anteriores y versión 5.6.24 y anteriores, permiten a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con los GIS.
ModificadaBaja (1.9)0.38%—Oracle Solaris16/7/201517/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11.2, permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con NFSv4.
ModificadaMedia (4.3)3.7%—Canonical Ubuntu LinuxDjangoproject DjangoDebian LinuxOracle Solaris14/7/201517/6/2026
Django antes de 1.4.21, de 1.5.x hasta 1.6.x, 1.7.x anteriores a 1.7.9 y 1.8.x anteriores a 1.8.3 utiliza una expresión regular incorrecta lo que permite a atacantes remotos inyectar cabeceras arbitrarias para realizar ataques de división de respuesta HTTP a través de un caracter de nueva línea en (1) mensaje de…
ModificadaAlta (7.8)7.3%—Djangoproject DjangoDebian LinuxOracle SolarisCanonical Ubuntu Linux14/7/201517/6/2026
La sesión Backend en Django anteriores a 1.4.21, de 1.5.x hasta 1.6.x, 1.7.x anteriores a 1.7.9 y 1.8.x anteriores a 1.8.3, permite a un atacante causar una denegación de servicios mediante el consumo de almacenamiento de sesión a través de múltiples peticiones con una única clave de sesión.