Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
1833 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.48% | — | Oracle JD Edwards Enterpriseone Tools | 18/4/2023 | 17/6/2026 | Vulnerability in the JD Edwards EnterpriseOne Tools product of Oracle JD Edwards (component: Interoperability SEC). Supported versions that are affected are Prior to 9.2.7.3. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise JD Edwards EnterpriseOne Tools.… | |
| Modificada | Media (5.3) | 0.51% | — | Oracle Peoplesoft Enterprise Peopletools | 18/4/2023 | 17/6/2026 | Vulnerability in the PeopleSoft Enterprise PeopleTools product of Oracle PeopleSoft (component: Web Server). Supported versions that are affected are 8.58, 8.59 and 8.60. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise PeopleSoft Enterprise PeopleTools.… | |
| Modificada | Alta (7.5) | 1.2% | — | Bestools Trusted Tools Free Music | 14/4/2023 | 17/6/2026 | SQL injection vulnerability found in Trusted Tools Free Music v.2.1.0.47, v.2.0.0.46, v.1.9.1.45, v.1.8.2.43 allows a remote attacker to cause a denial of service via the search history table | |
| Modificada | Media (5.5) | 0.37% | 💥 PoC | Voidtools Everything | 12/4/2023 | 17/6/2026 | Void Tools Everything lower than v1.4.1.1022 was discovered to contain a Regular Expression Denial of Service (ReDoS). | |
| Modificada | Alta (7.8) | 0.31% | — | Swftools | 4/4/2023 | 17/6/2026 | SWFTools v0.9.2 was discovered to contain a stack-use-after-scope in the swf_ReadSWF2 function in lib/rfxswf.c. | |
| Modificada | Media (5.5) | 0.37% | — | Swftools | 23/3/2023 | 9/7/2026 | swfdump v0.9.2 was discovered to contain a heap buffer overflow in the function swf_GetPlaceObject at swfobject.c. | |
| Modificada | Alta (8.8) | 0.85% | — | Eclipse Business Intelligence AND Reporting Tools | 15/3/2023 | 17/6/2026 | In Eclipse BIRT, starting from version 2.6.2, the default configuration allowed to retrieve a report from the same host using an absolute HTTP path for the report parameter (e.g. __report=http://xyz.com/report.rptdesign). If the host indicated in the __report parameter matched the HTTP Host header value, the report… | |
| Modificada | Media (5.5) | 0.17% | — | Steptools Ifcmesh Library | 13/3/2023 | 17/6/2026 | STEPTools v18SP1 ifcmesh library (v18.1) is affected due to a null pointer dereference, which could allow an attacker to deny application usage when reading a specially constructed file, resulting in an application crash. | |
| Modificada | Media (5.5) | 0.29% | — | Swftools | 24/2/2023 | 17/6/2026 | ttftool v0.9.2 was discovered to contain a segmentation violation via the readU16 function at ttf.c. | |
| Analizada | Crítica (9.8) | 1.4% | — | Zetacomponents Mvctools | 22/2/2023 | 17/6/2026 | Se descubrió que MvcTools 6d48cd6830fc1df1d8c9d61caa1805fd6a1b7737 contenía una puerta trasera de ejecución de código a través del paquete de solicitud (requirements.txt). Esta vulnerabilidad permite a los atacantes acceder a información confidencial del usuario y ejecutar código arbitrario. | |
| Modificada | Crítica (9.8) | 1.1% | — | Geotools | 21/2/2023 | 17/6/2026 | GeoTools is an open source Java library that provides tools for geospatial data. GeoTools includes support for OGC Filter expression language parsing, encoding and execution against a range of datastore. SQL Injection Vulnerabilities have been found when executing OGC Filters with JDBCDataStore implementations. Users… | |
| Modificada | Alta (7.8) | 0.17% | — | Administrative Tools FOR Intel Network AdaptersIntel Non-volatile Memory Update Utility | 16/2/2023 | 17/6/2026 | Uncontrolled search path in some Intel(R) Network Adapter installer software may allow an authenticated user to potentially enable escalation of privilege via local access. | |
| Modificada | Alta (7.8) | 0.19% | — | Administrative Tools FOR Intel Network Adapters | 16/2/2023 | 17/6/2026 | Insufficient control flow management in some Intel(R) Ethernet Controller Administrative Tools drivers for Windows before version 1.5.0.2 may allow an authenticated user to potentially enable escalation of privilege via local access. | |
| Modificada | Alta (7.4) | 0.68% | — | Fujitsu Tsclinical Define.xml GeneratorFujitsu Tsclinical Metadata Desktop Tools | 15/2/2023 | 17/6/2026 | Existe una restricción inadecuada de la vulnerabilidad de referencia de entidad externa XML (XXE) en tsClinical Define.xml Generator todas las versiones (v1.0.0 a v1.4.0) y tsClinical Metadata Desktop Tools versión 1.0.3 a versión 1.1.0. Si se aprovecha esta vulnerabilidad, un atacante puede obtener un archivo… | |
| Modificada | Media (5.4) | 0.40% | — | Oracle Peoplesoft Enterprise Peopletools | 18/1/2023 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Panel Processor). La versión soportada afectada es la 8.60. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer PeopleSoft Enterprise… | |
| Modificada | Media (5.4) | 0.38% | — | Oracle Peoplesoft Enterprise Peopletools | 18/1/2023 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Elastic Search). Las versiones compatibles que se ven afectadas son 8.59 y 8.60. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer… | |
| Modificada | Alta (7.5) | 0.64% | — | Mootools | 3/1/2023 | 17/6/2026 | MooTools es una colección de utilidades de JavaScript para desarrolladores de JavaScript. Todas las versiones conocidas incluyen un analizador selector de CSS que es vulnerable a la denegación de servicio de expresión regular (ReDoS). Un ataque requiere que un atacante pueda inyectar una cadena en un selector CSS en… | |
| Modificada | Alta (7.8) | 0.66% | — | Modbustools Modbus Poll | 30/12/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en Modbus Tools Modbus Poll hasta 9.10.0 y clasificada como crítica. Una función desconocida del archivo mbpoll.exe del componente mbp File Handler es afectada por esta vulnerabilidad. La manipulación provoca un desbordamiento del búfer. El ataque puede lanzarse de forma remota. El… | |
| Modificada | Alta (7.8) | 0.59% | — | Modbustools Modbus Slave | 30/12/2022 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Modbus Tools Modbus Slave hasta 7.5.1 y clasificada como crítica. Una función desconocida del archivo mbslave.exe del componente mbs File Handler es afectada por esta vulnerabilidad. La manipulación provoca un desbordamiento del búfer. El ataque se puede lanzar de forma remota.… | |
| Modificada | Media (5.9) | 2.5% | — | Python Setuptools | 23/12/2022 | 17/6/2026 | Las herramientas de configuración Python Packaging Authority (PyPA) anteriores a 65.5.1 permiten a atacantes remotos provocar una Denegación de Servicio (DoS) a través de HTML en un paquete manipulado o en una página PackageIndex personalizada. Hay una Denegación de Servicio (DoS) de expresión regular (ReDoS) en… | |
| Modificada | Media (5.7) | 0.44% | — | Wptools Project Wptools | 12/12/2022 | 17/6/2026 | El complemento WP Tools Increase Maximum Limits, Repair, Server PHP Info, Javascript errors, File Permissions, Transients, Error Log de WordPress anterior a 3.43 no tiene la autorización adecuada y CSRF en una acción AJAX, lo que permite que cualquier usuario autenticado, como un suscriptor, lo llame e instale y… | |
| Modificada | Alta (7.8) | 0.75% | — | Samtools Htsjdk | 29/11/2022 | 17/6/2026 | El paquete com.github.samtools:htsjdk anterior a 3.0.1 es vulnerable a la creación de un archivo temporal en un directorio con permisos inseguros debido a que la función createTempDir() en util/IOUtil.java no verifica la existencia del directorio temporal antes de intentar crearlo. | |
| Modificada | Alta (7) | 0.26% | — | Vmware Open-vm-tools | 23/11/2022 | 16/6/2026 | Se descubrió un problema en open-vm-tools 2009.03.18-154848. Los usuarios locales pueden hacer una omisión sobre las restricciones de acceso previstas para el montaje de recursos compartidos mediante un ataque de symlink que aprovecha una condición ejecución de realpath en mount.vmhgfs (también conocido como… | |
| Modificada | Media (6.7) | 0.28% | — | Vmware Open VM Tools | 23/11/2022 | 16/6/2026 | Se descubrió un problema en open-vm-tools 2009.03.18-154848. Los usuarios locales pueden obtener privilegios mediante un ataque de symlink en archivos /tmp si vmware-user-suid-wrapper tiene setuid root y la función ChmodChownDirectory está habilitada. | |
| Modificada | Media (5.3) | 0.35% | — | Solarwinds Engineer's Toolset | 23/11/2022 | 17/6/2026 | La aplicación no impide que los usuarios se conecten a ella a través de conexiones no cifradas. Un atacante capaz de modificar el tráfico de red de un usuario legítimo podría evitar el uso de cifrado SSL/TLS por parte de la aplicación y utilizar la aplicación como plataforma para ataques contra sus usuarios. |