Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1833 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.37% | — | Webmaster Tools Verification Project Webmaster Tools Verification | 14/11/2022 | 17/6/2026 | El complemento de WordPress de verificación de herramientas para webmasters hasta la versión 1.2 no tiene autorización y controles CSRF al deshabilitar complementos, lo que permite a usuarios no autenticados deshabilitar complementos arbitrarios. | |
| Modificada | Crítica (9.8) | 2.6% | 💥 PoC | Vmware Bosh EditorVmware Cloudfoundry Manifest YML SupportVmware Concourse CI Pipeline EditorVmware Spring Boot Tools+1 | 4/11/2022 | 17/6/2026 | Spring Tools 4 para Eclipse versión 4.16.0 y siguientes, así como extensiones VSCode como Spring Boot Tools, Concourse CI Pipeline Editor, Bosh Editor y Cloudfoundry Manifest YML Support versión 1.39.0 y siguientes utilizan la librería Snakeyaml para admitir la edición YAML. Esta librería permite una sintaxis especial… | |
| Modificada | Media (5.5) | 0.23% | — | Opendev Sushy-toolsOpendev VirtualbmcFedoraproject Fedora | 30/10/2022 | 17/6/2026 | Se descubrió un problema en OpenStack Sushy-Tools hasta 0.21.0 y VirtualBMC hasta 2.2.2. Cambiar la configuración del dispositivo de arranque con estos paquetes elimina la protección con contraseña del dominio XML libvirt administrado. NOTA: esto sólo afecta a una ""unsupported, production-like configuration"". | |
| Modificada | Alta (7.8) | 0.64% | — | Opensvc Multipath-toolsFedoraproject FedoraDebian Linux | 29/10/2022 | 17/6/2026 | multipath-tools 0.7.0 hasta 0.9.x anteriores a 0.9.2 permite a los usuarios locales obtener acceso de root, explotado solo o junto con CVE-2022-41973. Los usuarios locales capaces de escribir en sockets de dominio UNIX pueden eludir los controles de acceso y manipular la configuración de rutas múltiples. Esto puede… | |
| Modificada | Alta (7.8) | 0.70% | — | Opensvc Multipath-toolsFedoraproject FedoraDebian Linux | 29/10/2022 | 17/6/2026 | multipath-tools 0.7.7 hasta 0.9.x anteriores a 0.9.2 permite a los usuarios locales obtener acceso de root, explotado junto con CVE-2022-41974. Los usuarios locales capaces de acceder a /dev/shm pueden cambiar los enlaces simbólicos en multipathd debido a un manejo incorrecto de los enlaces simbólicos, lo que podría… | |
| Modificada | Media (5.5) | 0.26% | — | Oracle Peoplesoft Enterprise Peopletools | 18/10/2022 | 17/6/2026 | Una vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Security). Las versiones soportadas que están afectadas son 8.58, 8.59 y 8.60. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado que inicie sesión en la infraestructura en la que es… | |
| Modificada | Media (6.1) | 0.58% | — | Oracle JD Edwards Enterpriseone Tools | 18/10/2022 | 17/6/2026 | Una vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Design Tools SEC). Las versiones soportadas que están afectadas son 9.2.6.4 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer JD… | |
| Modificada | Media (6.1) | 0.55% | — | Oracle JD Edwards Enterpriseone Tools | 18/10/2022 | 17/6/2026 | Una vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Web Runtime SEC). Las versiones soportadas que están afectadas son 9.2.6.4 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer JD… | |
| Modificada | Media (5.4) | 0.47% | — | Oracle JD Edwards Enterpriseone Tools | 18/10/2022 | 17/6/2026 | Una vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Web Runtime SEC). Las versiones soportadas que están afectadas son 9.2.6.4 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y acceso a la red por medio de HTTP comprometer JD… | |
| Modificada | Media (5.5) | 0.33% | — | Swftools | 13/10/2022 | 17/6/2026 | Se ha detectado que SWFTools commit 772e55a2, contiene un desbordamiento del búfer de la pila por medio de la función png_read_header en el archivo /src/png2swf.c | |
| Modificada | Media (5.5) | 0.33% | — | Swftools | 13/10/2022 | 17/6/2026 | Se ha detectado que SWFTools commit 772e55a2, contiene un desbordamiento del búfer de la pila por medio del archivo png_load en /lib/png.c | |
| Modificada | Media (5.5) | 0.41% | — | Swftools | 23/9/2022 | 17/6/2026 | Se ha detectado que SWFTools commit 772e55a2, contiene un desbordamiento de pila por medio de la función ImageStream::getPixel(unsigned char*) en el archivo /xpdf/Stream.cc. | |
| Modificada | Media (5.5) | 0.41% | — | Swftools | 23/9/2022 | 17/6/2026 | Se ha detectado que SWFTools commit 772e55a2, contiene un desbordamiento del búfer de la pila por medio de la función GfxICCBasedColorSpace::getDefaultColor(GfxColor*) en el archivo /xpdf/GfxState.cc. | |
| Modificada | Media (5.5) | 0.38% | — | Swftools | 23/9/2022 | 17/6/2026 | Se ha detectado que SWFTools commit 772e55a2, contiene una violación de la segmentación por medio de la función FoFiTrueType::writeTTF en el archivo /xpdf/FoFiTrueType.cc. | |
| Modificada | Media (5.5) | 0.42% | — | Swftools | 23/9/2022 | 17/6/2026 | Se ha detectado que SWFTools commit 772e55a2, contiene un desbordamiento del búfer de la pila por medio de la función draw_stroke en el archivo /gfxpoly/stroke.c. | |
| Modificada | Media (5.5) | 0.38% | — | Swftools | 23/9/2022 | 17/6/2026 | Se ha detectado que SWFTools commit 772e55a2, contiene una violación de segmentación por medio de la función InfoOutputDev::type3D1 en el archivo /pdf/InfoOutputDev.cc. | |
| Modificada | Media (5.5) | 0.41% | — | Swftools | 23/9/2022 | 17/6/2026 | Se ha detectado que SWFTools commit 772e55a2, contiene un desbordamiento del búfer de la pila por medio de la función DCTStream::readHuffSym(DCTHuffTable*) en el archivo /xpdf/Stream.cc. | |
| Modificada | Media (5.5) | 0.41% | — | Swftools | 23/9/2022 | 17/6/2026 | Se ha detectado que SWFTools commit 772e55a2, contiene un desbordamiento del búfer global por medio de la función DCTStream::transformDataUnit en el archivo /xpdf/Stream.cc. | |
| Modificada | Media (5.5) | 0.39% | — | Swftools | 23/9/2022 | 17/6/2026 | Se ha detectado que SWFTools commit 772e55a2, contiene una violación de segmentación por medio de la función convert_gfxline en el archivo /gfxpoly/convert.c. | |
| Modificada | Media (5.5) | 0.59% | — | Swftools | 23/9/2022 | 17/6/2026 | Se ha detectado que SWFTools commit 772e55a2, contiene una excepción de punto flotante (FPE) por medio de la función DCTStream::readMCURow() en el archivo /xpdf/Stream.cc.ow() | |
| Modificada | Media (5.5) | 0.33% | — | Swftools | 21/9/2022 | 17/6/2026 | Se ha detectado que SWFTools commit 772e55a2, contiene un desbordamiento del búfer de la pila por medio de __asan_memcpy en el archivo /asan/asan_interceptors_memintrinsics.cpp: | |
| Modificada | Media (5.5) | 0.31% | — | Swftools | 21/9/2022 | 17/6/2026 | Se ha detectado que SWFTools commit 772e55a2, contiene un desbordamiento del búfer de la pila por medio de getTransparentColor en /home/bupt/Desktop/swftools/src/gif2swf | |
| Modificada | Media (5.5) | 0.31% | — | Swftools | 21/9/2022 | 17/6/2026 | Se ha detectado que SWFTools commit 772e55a2, contiene un desbordamiento del búfer de la pila por medio de getGifDelayTime en el archivo /home/bupt/Desktop/swftools/src/src/gif2swf.c | |
| Modificada | Media (5.5) | 0.31% | — | Swftools | 21/9/2022 | 17/6/2026 | Se ha detectado que SWFTools commit 772e55a2, contiene una violación de segmentación por medio de MovieAddFrame en el archivo /src/gif2swf.c | |
| Modificada | Media (5.5) | 0.31% | — | Swftools | 21/9/2022 | 17/6/2026 | Se ha detectado que SWFTools commit 772e55a2, contiene una violación de segmentación por medio del archivo /multiarch/memmove-vec-unaligned-erms.S |