Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1833 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.3)0.94%—Devfile Registry-supportRedhat OpenshiftRedhat Openshift Developer Tools AND Services14/2/202417/6/2026
Se encontró una vulnerabilidad en la función de descompresión del soporte de registro. Este problema puede ser desencadenado por un atacante remoto no autenticado al engañar a un usuario para que abra un archivo .tar especialmente modificado, lo que lleva al proceso de limpieza a seguir rutas relativas para…
ModificadaAlta (8.8)0.21%—Wpsimpletools Basic LOG Viewer12/2/202417/6/2026
Vulnerabilidad de Cross Site Request Forgery (CSRF) en WpSimpleTools Basic Log Viewer. Este problema afecta al Basic Log Viewer: desde n/a hasta 1.0.4.
ModificadaAlta (7.8)0.24%—Firegiant WIX Toolset7/2/202417/6/2026
El conjunto de herramientas WiX permite a los desarrolladores crear instaladores para Windows Installer, el motor de instalación de Windows. La carpeta .be TEMP es vulnerable a ataques de redirección de DLL que permiten al atacante escalar privilegios. Esto afecta a cualquier instalador creado con el marco de…
ModificadaAlta (7.5)0.54%—Seweurodrive Movitools Motionstudio1/2/202417/6/2026
Cuando SEW-EURODRIVE MOVITOOLS MotionStudio procesa información XML, se puede acceder sin restricciones a los archivos.
ModificadaMedia (6.1)0.45%—Formtools Form Tools25/1/202417/6/2026
Se descubrió que Form Tools v3.1.1 contenía una vulnerabilidad de cross site scripting (XSS) reflejado a través del componente /form_builder/preview.php?form_id=2.
ModificadaMedia (5.5)0.30%—Swftools19/1/202417/6/2026
Se descubrió que swftools 0.9.2 contenía una vulnerabilidad de lectura fuera de los límites mediante la función dict_do_lookup en swftools/lib/qc:1190.
ModificadaAlta (7.8)0.35%—Swftools19/1/202417/6/2026
Se descubrió que swftools 0.9.2 contiene una vulnerabilidad de use-after-free de almacenamiento dinámico mediante la función removeFromTo en swftools/src/swfc.c:838
ModificadaAlta (7.8)0.33%—Swftools19/1/202417/6/2026
Se descubrió que swftools 0.9.2 contiene una vulnerabilidad de desbordamiento insuficiente del búfer en la región stack de la memoria a través de la función parseExpression en swftools/src/swfc.c:2576.
ModificadaAlta (7.8)0.33%—Swftools19/1/202417/6/2026
Se descubrió que swftools0.9.2 contenía una vulnerabilidad de desbordamiento de búfer global a través de la función parseExpression en swftools/src/swfc.c:2587.
ModificadaAlta (7.8)0.38%—Swftools19/1/202417/6/2026
Se encontró un use-after-free de almacenamiento dinámico en SWFTools v0.9.2, en la función swf_DeleteTag en rfxswf.c:1193. Permite que un atacante provoque la ejecución de código.
ModificadaMedia (5.5)0.30%—Swftools19/1/202417/6/2026
Se encontró un use-after-free de almacenamiento dinámico en SWFTools v0.9.2, en la entrada de función en lex.swf5.c:2620. Permite que un atacante provoque denegación de servicio.
ModificadaAlta (7.8)0.36%—Swftools19/1/202417/6/2026
Se encontró un desbordamiento de búfer en la región stack de la memoria en SWFTools v0.9.2, en la función swf5lex en lex.swf5.c:1321. Permite que un atacante provoque la ejecución de código.
ModificadaAlta (7.8)0.36%—Swftools19/1/202417/6/2026
Se encontró un desbordamiento de búfer global en SWFTools v0.9.2, en la línea de recuento de funciones en swf5compiler.flex:327. Permite que un atacante provoque la ejecución de código.
ModificadaAlta (7.8)0.33%—Swftools19/1/202417/6/2026
Se encontró una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en SWFTools v0.9.2, en la función parseExpression en src/swfc.c:2602.
ModificadaAlta (7.8)0.30%—Swftools19/1/202417/6/2026
Se descubrió que swftools 0.9.2 contiene un use-after-free de almacenamiento dinámico a través de la función bufferWriteData en swftools/lib/action/compile.c.
ModificadaAlta (7.8)0.29%—Swftools19/1/202417/6/2026
Se descubrió que swftools 0.9.2 contiene un desbordamiento de búfer en la región stack de la memoria mediante la función dict_foreach_keyvalue en swftools/lib/qc
ModificadaBaja (2.7)0.47%—Oracle JD Edwards Enterpriseone Tools16/1/202417/6/2026
Vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Package Build SEC). Las versiones compatibles que se ven afectadas son anteriores a la 9.2.8.1. Una vulnerabilidad fácilmente explotable permite a un atacante con altos privilegios y acceso a la red a través de JDENET…
ModificadaAlta (7.4)2.0%—Linux KernelNetapp Ontap Tools15/1/202410/8/2026
Se encontró un fallo de lectura de memoria fuera de los límites en receive_encrypted_standard en fs/smb/client/smb2ops.c en el subcomponente SMB Client en el kernel de Linux. Este problema se produce debido a un desbordamiento insuficiente de enteros en la longitud de memcpy, lo que provoca una denegación de servicio.
ModificadaMedia (5.5)0.27%—Swftools11/1/202417/6/2026
SWFTools 0.9.2 772e55a permite a los atacantes desencadenar un gran intento de asignación de memoria a través de un documento manipulado, como lo demuestra pdf2swf. Esto ocurre en png_read_chunk en lib/png.c.
ModificadaAlta (7.5)1.2%—Fonttools10/1/202417/6/2026
fontTools es una librería para manipular fuentes, escrita en Python. El módulo subsetting tiene una vulnerabilidad de inyección de entidades externas XML (XXE) que permite a un atacante resolver entidades arbitrarias cuando se analiza una fuente candidata (fuentes OT-SVG), que contiene una tabla SVG. Esto permite a…
ModificadaMedia (5.3)0.50%💥 PoCSimplemobiletools Simple Dialer27/12/202317/6/2026
Un problema en simplemobiletools Simple Dialer 5.18.1 permite a un atacante omitirlas restricciones de acceso previstas mediante la interacción con com.simplemobiletools.dialer.activities.DialerActivity.
ModificadaMedia (5.4)0.36%—Smartertools Smartermail21/12/202317/6/2026
SmarterTools SmarterMail 8495 a 8664 antes de 8747 permite almacenar XSS a través de una descripción manipulada de una cita del Calendario.
ModificadaMedia (5.4)0.36%—Smartertools Smartermail21/12/202317/6/2026
SmarterTools SmarterMail 8495 a 8664 antes de 8747 permite DOM XSS almacenado porque se omite un mecanismo de protección XSS cuando messageHTML y messagePlainText se configuran en la misma solicitud.
ModificadaMedia (5.4)0.36%—Smartertools Smartermail21/12/202317/6/2026
SmarterTools SmarterMail 8495 a 8664 antes de 8747 permite XSS almacenado usando image/svg+xml y un documento SVG cargado. Esto ocurre porque la aplicación intenta permitir las URL de youtube.com, pero en realidad permite youtube.com seguido de un carácter @ y un nombre de dominio controlado por el atacante.
ModificadaMedia (5.9)94%💥 ExploitOpenbsd OpensshPuttyFilezilla-project Filezilla ClientPanic Transmit 5+6418/12/202317/6/2026
El protocolo de transporte SSH con ciertas extensiones OpenSSH, que se encuentra en OpenSSH anterior a 9.6 y otros productos, permite a atacantes remotos eludir las comprobaciones de integridad de modo que algunos paquetes se omiten (del mensaje de negociación de extensión) y, en consecuencia, un cliente y un servidor…