Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

1833 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.48%—Oracle JD Edwards Enterpriseone Tools18/4/202317/6/2026
Vulnerability in the JD Edwards EnterpriseOne Tools product of Oracle JD Edwards (component: Interoperability SEC). Supported versions that are affected are Prior to 9.2.7.3. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise JD Edwards EnterpriseOne Tools.…
ModificadaMedia (5.3)0.51%—Oracle Peoplesoft Enterprise Peopletools18/4/202317/6/2026
Vulnerability in the PeopleSoft Enterprise PeopleTools product of Oracle PeopleSoft (component: Web Server). Supported versions that are affected are 8.58, 8.59 and 8.60. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise PeopleSoft Enterprise PeopleTools.…
ModificadaAlta (7.5)1.2%—Bestools Trusted Tools Free Music14/4/202317/6/2026
SQL injection vulnerability found in Trusted Tools Free Music v.2.1.0.47, v.2.0.0.46, v.1.9.1.45, v.1.8.2.43 allows a remote attacker to cause a denial of service via the search history table
ModificadaMedia (5.5)0.37%💥 PoCVoidtools Everything12/4/202317/6/2026
Void Tools Everything lower than v1.4.1.1022 was discovered to contain a Regular Expression Denial of Service (ReDoS).
ModificadaAlta (7.8)0.31%—Swftools4/4/202317/6/2026
SWFTools v0.9.2 was discovered to contain a stack-use-after-scope in the swf_ReadSWF2 function in lib/rfxswf.c.
ModificadaMedia (5.5)0.37%—Swftools23/3/20239/7/2026
swfdump v0.9.2 was discovered to contain a heap buffer overflow in the function swf_GetPlaceObject at swfobject.c.
ModificadaAlta (8.8)0.85%—Eclipse Business Intelligence AND Reporting Tools15/3/202317/6/2026
In Eclipse BIRT, starting from version 2.6.2, the default configuration allowed to retrieve a report from the same host using an absolute HTTP path for the report parameter (e.g. __report=http://xyz.com/report.rptdesign). If the host indicated in the __report parameter matched the HTTP Host header value, the report…
ModificadaMedia (5.5)0.17%—Steptools Ifcmesh Library13/3/202317/6/2026
STEPTools v18SP1 ifcmesh library (v18.1) is affected due to a null pointer dereference, which could allow an attacker to deny application usage when reading a specially constructed file, resulting in an application crash.
ModificadaMedia (5.5)0.29%—Swftools24/2/202317/6/2026
ttftool v0.9.2 was discovered to contain a segmentation violation via the readU16 function at ttf.c.
AnalizadaCrítica (9.8)1.4%—Zetacomponents Mvctools22/2/202317/6/2026
Se descubrió que MvcTools 6d48cd6830fc1df1d8c9d61caa1805fd6a1b7737 contenía una puerta trasera de ejecución de código a través del paquete de solicitud (requirements.txt). Esta vulnerabilidad permite a los atacantes acceder a información confidencial del usuario y ejecutar código arbitrario.
ModificadaCrítica (9.8)1.1%—Geotools21/2/202317/6/2026
GeoTools is an open source Java library that provides tools for geospatial data. GeoTools includes support for OGC Filter expression language parsing, encoding and execution against a range of datastore. SQL Injection Vulnerabilities have been found when executing OGC Filters with JDBCDataStore implementations. Users…
ModificadaAlta (7.8)0.17%—Administrative Tools FOR Intel Network AdaptersIntel Non-volatile Memory Update Utility16/2/202317/6/2026
Uncontrolled search path in some Intel(R) Network Adapter installer software may allow an authenticated user to potentially enable escalation of privilege via local access.
ModificadaAlta (7.8)0.19%—Administrative Tools FOR Intel Network Adapters16/2/202317/6/2026
Insufficient control flow management in some Intel(R) Ethernet Controller Administrative Tools drivers for Windows before version 1.5.0.2 may allow an authenticated user to potentially enable escalation of privilege via local access.
ModificadaAlta (7.4)0.68%—Fujitsu Tsclinical Define.xml GeneratorFujitsu Tsclinical Metadata Desktop Tools15/2/202317/6/2026
Existe una restricción inadecuada de la vulnerabilidad de referencia de entidad externa XML (XXE) en tsClinical Define.xml Generator todas las versiones (v1.0.0 a v1.4.0) y tsClinical Metadata Desktop Tools versión 1.0.3 a versión 1.1.0. Si se aprovecha esta vulnerabilidad, un atacante puede obtener un archivo…
ModificadaMedia (5.4)0.40%—Oracle Peoplesoft Enterprise Peopletools18/1/202317/6/2026
Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Panel Processor). La versión soportada afectada es la 8.60. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer PeopleSoft Enterprise…
ModificadaMedia (5.4)0.38%—Oracle Peoplesoft Enterprise Peopletools18/1/202317/6/2026
Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Elastic Search). Las versiones compatibles que se ven afectadas son 8.59 y 8.60. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer…
ModificadaAlta (7.5)0.64%—Mootools3/1/202317/6/2026
MooTools es una colección de utilidades de JavaScript para desarrolladores de JavaScript. Todas las versiones conocidas incluyen un analizador selector de CSS que es vulnerable a la denegación de servicio de expresión regular (ReDoS). Un ataque requiere que un atacante pueda inyectar una cadena en un selector CSS en…
ModificadaAlta (7.8)0.66%—Modbustools Modbus Poll30/12/202217/6/2026
Una vulnerabilidad fue encontrada en Modbus Tools Modbus Poll hasta 9.10.0 y clasificada como crítica. Una función desconocida del archivo mbpoll.exe del componente mbp File Handler es afectada por esta vulnerabilidad. La manipulación provoca un desbordamiento del búfer. El ataque puede lanzarse de forma remota. El…
ModificadaAlta (7.8)0.59%—Modbustools Modbus Slave30/12/202217/6/2026
Una vulnerabilidad ha sido encontrada en Modbus Tools Modbus Slave hasta 7.5.1 y clasificada como crítica. Una función desconocida del archivo mbslave.exe del componente mbs File Handler es afectada por esta vulnerabilidad. La manipulación provoca un desbordamiento del búfer. El ataque se puede lanzar de forma remota.…
ModificadaMedia (5.9)2.5%—Python Setuptools23/12/202217/6/2026
Las herramientas de configuración Python Packaging Authority (PyPA) anteriores a 65.5.1 permiten a atacantes remotos provocar una Denegación de Servicio (DoS) a través de HTML en un paquete manipulado o en una página PackageIndex personalizada. Hay una Denegación de Servicio (DoS) de expresión regular (ReDoS) en…
ModificadaMedia (5.7)0.44%—Wptools Project Wptools12/12/202217/6/2026
El complemento WP Tools Increase Maximum Limits, Repair, Server PHP Info, Javascript errors, File Permissions, Transients, Error Log de WordPress anterior a 3.43 no tiene la autorización adecuada y CSRF en una acción AJAX, lo que permite que cualquier usuario autenticado, como un suscriptor, lo llame e instale y…
ModificadaAlta (7.8)0.75%—Samtools Htsjdk29/11/202217/6/2026
El paquete com.github.samtools:htsjdk anterior a 3.0.1 es vulnerable a la creación de un archivo temporal en un directorio con permisos inseguros debido a que la función createTempDir() en util/IOUtil.java no verifica la existencia del directorio temporal antes de intentar crearlo.
ModificadaAlta (7)0.26%—Vmware Open-vm-tools23/11/202216/6/2026
Se descubrió un problema en open-vm-tools 2009.03.18-154848. Los usuarios locales pueden hacer una omisión sobre las restricciones de acceso previstas para el montaje de recursos compartidos mediante un ataque de symlink que aprovecha una condición ejecución de realpath en mount.vmhgfs (también conocido como…
ModificadaMedia (6.7)0.28%—Vmware Open VM Tools23/11/202216/6/2026
Se descubrió un problema en open-vm-tools 2009.03.18-154848. Los usuarios locales pueden obtener privilegios mediante un ataque de symlink en archivos /tmp si vmware-user-suid-wrapper tiene setuid root y la función ChmodChownDirectory está habilitada.
ModificadaMedia (5.3)0.35%—Solarwinds Engineer's Toolset23/11/202217/6/2026
La aplicación no impide que los usuarios se conecten a ella a través de conexiones no cifradas. Un atacante capaz de modificar el tráfico de red de un usuario legítimo podría evitar el uso de cifrado SSL/TLS por parte de la aplicación y utilizar la aplicación como plataforma para ataques contra sus usuarios.
Orbitaley — Vulnerabilidades