Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1833 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.3) | 0.94% | — | Devfile Registry-supportRedhat OpenshiftRedhat Openshift Developer Tools AND Services | 14/2/2024 | 17/6/2026 | Se encontró una vulnerabilidad en la función de descompresión del soporte de registro. Este problema puede ser desencadenado por un atacante remoto no autenticado al engañar a un usuario para que abra un archivo .tar especialmente modificado, lo que lleva al proceso de limpieza a seguir rutas relativas para… | |
| Modificada | Alta (8.8) | 0.21% | — | Wpsimpletools Basic LOG Viewer | 12/2/2024 | 17/6/2026 | Vulnerabilidad de Cross Site Request Forgery (CSRF) en WpSimpleTools Basic Log Viewer. Este problema afecta al Basic Log Viewer: desde n/a hasta 1.0.4. | |
| Modificada | Alta (7.8) | 0.24% | — | Firegiant WIX Toolset | 7/2/2024 | 17/6/2026 | El conjunto de herramientas WiX permite a los desarrolladores crear instaladores para Windows Installer, el motor de instalación de Windows. La carpeta .be TEMP es vulnerable a ataques de redirección de DLL que permiten al atacante escalar privilegios. Esto afecta a cualquier instalador creado con el marco de… | |
| Modificada | Alta (7.5) | 0.54% | — | Seweurodrive Movitools Motionstudio | 1/2/2024 | 17/6/2026 | Cuando SEW-EURODRIVE MOVITOOLS MotionStudio procesa información XML, se puede acceder sin restricciones a los archivos. | |
| Modificada | Media (6.1) | 0.45% | — | Formtools Form Tools | 25/1/2024 | 17/6/2026 | Se descubrió que Form Tools v3.1.1 contenía una vulnerabilidad de cross site scripting (XSS) reflejado a través del componente /form_builder/preview.php?form_id=2. | |
| Modificada | Media (5.5) | 0.30% | — | Swftools | 19/1/2024 | 17/6/2026 | Se descubrió que swftools 0.9.2 contenía una vulnerabilidad de lectura fuera de los límites mediante la función dict_do_lookup en swftools/lib/qc:1190. | |
| Modificada | Alta (7.8) | 0.35% | — | Swftools | 19/1/2024 | 17/6/2026 | Se descubrió que swftools 0.9.2 contiene una vulnerabilidad de use-after-free de almacenamiento dinámico mediante la función removeFromTo en swftools/src/swfc.c:838 | |
| Modificada | Alta (7.8) | 0.33% | — | Swftools | 19/1/2024 | 17/6/2026 | Se descubrió que swftools 0.9.2 contiene una vulnerabilidad de desbordamiento insuficiente del búfer en la región stack de la memoria a través de la función parseExpression en swftools/src/swfc.c:2576. | |
| Modificada | Alta (7.8) | 0.33% | — | Swftools | 19/1/2024 | 17/6/2026 | Se descubrió que swftools0.9.2 contenía una vulnerabilidad de desbordamiento de búfer global a través de la función parseExpression en swftools/src/swfc.c:2587. | |
| Modificada | Alta (7.8) | 0.38% | — | Swftools | 19/1/2024 | 17/6/2026 | Se encontró un use-after-free de almacenamiento dinámico en SWFTools v0.9.2, en la función swf_DeleteTag en rfxswf.c:1193. Permite que un atacante provoque la ejecución de código. | |
| Modificada | Media (5.5) | 0.30% | — | Swftools | 19/1/2024 | 17/6/2026 | Se encontró un use-after-free de almacenamiento dinámico en SWFTools v0.9.2, en la entrada de función en lex.swf5.c:2620. Permite que un atacante provoque denegación de servicio. | |
| Modificada | Alta (7.8) | 0.36% | — | Swftools | 19/1/2024 | 17/6/2026 | Se encontró un desbordamiento de búfer en la región stack de la memoria en SWFTools v0.9.2, en la función swf5lex en lex.swf5.c:1321. Permite que un atacante provoque la ejecución de código. | |
| Modificada | Alta (7.8) | 0.36% | — | Swftools | 19/1/2024 | 17/6/2026 | Se encontró un desbordamiento de búfer global en SWFTools v0.9.2, en la línea de recuento de funciones en swf5compiler.flex:327. Permite que un atacante provoque la ejecución de código. | |
| Modificada | Alta (7.8) | 0.33% | — | Swftools | 19/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en SWFTools v0.9.2, en la función parseExpression en src/swfc.c:2602. | |
| Modificada | Alta (7.8) | 0.30% | — | Swftools | 19/1/2024 | 17/6/2026 | Se descubrió que swftools 0.9.2 contiene un use-after-free de almacenamiento dinámico a través de la función bufferWriteData en swftools/lib/action/compile.c. | |
| Modificada | Alta (7.8) | 0.29% | — | Swftools | 19/1/2024 | 17/6/2026 | Se descubrió que swftools 0.9.2 contiene un desbordamiento de búfer en la región stack de la memoria mediante la función dict_foreach_keyvalue en swftools/lib/qc | |
| Modificada | Baja (2.7) | 0.47% | — | Oracle JD Edwards Enterpriseone Tools | 16/1/2024 | 17/6/2026 | Vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Package Build SEC). Las versiones compatibles que se ven afectadas son anteriores a la 9.2.8.1. Una vulnerabilidad fácilmente explotable permite a un atacante con altos privilegios y acceso a la red a través de JDENET… | |
| Modificada | Alta (7.4) | 2.0% | — | Linux KernelNetapp Ontap Tools | 15/1/2024 | 10/8/2026 | Se encontró un fallo de lectura de memoria fuera de los límites en receive_encrypted_standard en fs/smb/client/smb2ops.c en el subcomponente SMB Client en el kernel de Linux. Este problema se produce debido a un desbordamiento insuficiente de enteros en la longitud de memcpy, lo que provoca una denegación de servicio. | |
| Modificada | Media (5.5) | 0.27% | — | Swftools | 11/1/2024 | 17/6/2026 | SWFTools 0.9.2 772e55a permite a los atacantes desencadenar un gran intento de asignación de memoria a través de un documento manipulado, como lo demuestra pdf2swf. Esto ocurre en png_read_chunk en lib/png.c. | |
| Modificada | Alta (7.5) | 1.2% | — | Fonttools | 10/1/2024 | 17/6/2026 | fontTools es una librería para manipular fuentes, escrita en Python. El módulo subsetting tiene una vulnerabilidad de inyección de entidades externas XML (XXE) que permite a un atacante resolver entidades arbitrarias cuando se analiza una fuente candidata (fuentes OT-SVG), que contiene una tabla SVG. Esto permite a… | |
| Modificada | Media (5.3) | 0.50% | 💥 PoC | Simplemobiletools Simple Dialer | 27/12/2023 | 17/6/2026 | Un problema en simplemobiletools Simple Dialer 5.18.1 permite a un atacante omitirlas restricciones de acceso previstas mediante la interacción con com.simplemobiletools.dialer.activities.DialerActivity. | |
| Modificada | Media (5.4) | 0.36% | — | Smartertools Smartermail | 21/12/2023 | 17/6/2026 | SmarterTools SmarterMail 8495 a 8664 antes de 8747 permite almacenar XSS a través de una descripción manipulada de una cita del Calendario. | |
| Modificada | Media (5.4) | 0.36% | — | Smartertools Smartermail | 21/12/2023 | 17/6/2026 | SmarterTools SmarterMail 8495 a 8664 antes de 8747 permite DOM XSS almacenado porque se omite un mecanismo de protección XSS cuando messageHTML y messagePlainText se configuran en la misma solicitud. | |
| Modificada | Media (5.4) | 0.36% | — | Smartertools Smartermail | 21/12/2023 | 17/6/2026 | SmarterTools SmarterMail 8495 a 8664 antes de 8747 permite XSS almacenado usando image/svg+xml y un documento SVG cargado. Esto ocurre porque la aplicación intenta permitir las URL de youtube.com, pero en realidad permite youtube.com seguido de un carácter @ y un nombre de dominio controlado por el atacante. | |
| Modificada | Media (5.9) | 94% | 💥 Exploit | Openbsd OpensshPuttyFilezilla-project Filezilla ClientPanic Transmit 5+64 | 18/12/2023 | 17/6/2026 | El protocolo de transporte SSH con ciertas extensiones OpenSSH, que se encuentra en OpenSSH anterior a 9.6 y otros productos, permite a atacantes remotos eludir las comprobaciones de integridad de modo que algunos paquetes se omiten (del mensaje de negociación de extensión) y, en consecuencia, un cliente y un servidor… |