Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1833 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.37%—Webmaster Tools Verification Project Webmaster Tools Verification14/11/202217/6/2026
El complemento de WordPress de verificación de herramientas para webmasters hasta la versión 1.2 no tiene autorización y controles CSRF al deshabilitar complementos, lo que permite a usuarios no autenticados deshabilitar complementos arbitrarios.
ModificadaCrítica (9.8)2.6%💥 PoCVmware Bosh EditorVmware Cloudfoundry Manifest YML SupportVmware Concourse CI Pipeline EditorVmware Spring Boot Tools+14/11/202217/6/2026
Spring Tools 4 para Eclipse versión 4.16.0 y siguientes, así como extensiones VSCode como Spring Boot Tools, Concourse CI Pipeline Editor, Bosh Editor y Cloudfoundry Manifest YML Support versión 1.39.0 y siguientes utilizan la librería Snakeyaml para admitir la edición YAML. Esta librería permite una sintaxis especial…
ModificadaMedia (5.5)0.23%—Opendev Sushy-toolsOpendev VirtualbmcFedoraproject Fedora30/10/202217/6/2026
Se descubrió un problema en OpenStack Sushy-Tools hasta 0.21.0 y VirtualBMC hasta 2.2.2. Cambiar la configuración del dispositivo de arranque con estos paquetes elimina la protección con contraseña del dominio XML libvirt administrado. NOTA: esto sólo afecta a una ""unsupported, production-like configuration"".
ModificadaAlta (7.8)0.64%—Opensvc Multipath-toolsFedoraproject FedoraDebian Linux29/10/202217/6/2026
multipath-tools 0.7.0 hasta 0.9.x anteriores a 0.9.2 permite a los usuarios locales obtener acceso de root, explotado solo o junto con CVE-2022-41973. Los usuarios locales capaces de escribir en sockets de dominio UNIX pueden eludir los controles de acceso y manipular la configuración de rutas múltiples. Esto puede…
ModificadaAlta (7.8)0.70%—Opensvc Multipath-toolsFedoraproject FedoraDebian Linux29/10/202217/6/2026
multipath-tools 0.7.7 hasta 0.9.x anteriores a 0.9.2 permite a los usuarios locales obtener acceso de root, explotado junto con CVE-2022-41974. Los usuarios locales capaces de acceder a /dev/shm pueden cambiar los enlaces simbólicos en multipathd debido a un manejo incorrecto de los enlaces simbólicos, lo que podría…
ModificadaMedia (5.5)0.26%—Oracle Peoplesoft Enterprise Peopletools18/10/202217/6/2026
Una vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Security). Las versiones soportadas que están afectadas son 8.58, 8.59 y 8.60. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado que inicie sesión en la infraestructura en la que es…
ModificadaMedia (6.1)0.58%—Oracle JD Edwards Enterpriseone Tools18/10/202217/6/2026
Una vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Design Tools SEC). Las versiones soportadas que están afectadas son 9.2.6.4 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer JD…
ModificadaMedia (6.1)0.55%—Oracle JD Edwards Enterpriseone Tools18/10/202217/6/2026
Una vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Web Runtime SEC). Las versiones soportadas que están afectadas son 9.2.6.4 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer JD…
ModificadaMedia (5.4)0.47%—Oracle JD Edwards Enterpriseone Tools18/10/202217/6/2026
Una vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Web Runtime SEC). Las versiones soportadas que están afectadas son 9.2.6.4 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y acceso a la red por medio de HTTP comprometer JD…
ModificadaMedia (5.5)0.33%—Swftools13/10/202217/6/2026
Se ha detectado que SWFTools commit 772e55a2, contiene un desbordamiento del búfer de la pila por medio de la función png_read_header en el archivo /src/png2swf.c
ModificadaMedia (5.5)0.33%—Swftools13/10/202217/6/2026
Se ha detectado que SWFTools commit 772e55a2, contiene un desbordamiento del búfer de la pila por medio del archivo png_load en /lib/png.c
ModificadaMedia (5.5)0.41%—Swftools23/9/202217/6/2026
Se ha detectado que SWFTools commit 772e55a2, contiene un desbordamiento de pila por medio de la función ImageStream::getPixel(unsigned char*) en el archivo /xpdf/Stream.cc.
ModificadaMedia (5.5)0.41%—Swftools23/9/202217/6/2026
Se ha detectado que SWFTools commit 772e55a2, contiene un desbordamiento del búfer de la pila por medio de la función GfxICCBasedColorSpace::getDefaultColor(GfxColor*) en el archivo /xpdf/GfxState.cc.
ModificadaMedia (5.5)0.38%—Swftools23/9/202217/6/2026
Se ha detectado que SWFTools commit 772e55a2, contiene una violación de la segmentación por medio de la función FoFiTrueType::writeTTF en el archivo /xpdf/FoFiTrueType.cc.
ModificadaMedia (5.5)0.42%—Swftools23/9/202217/6/2026
Se ha detectado que SWFTools commit 772e55a2, contiene un desbordamiento del búfer de la pila por medio de la función draw_stroke en el archivo /gfxpoly/stroke.c.
ModificadaMedia (5.5)0.38%—Swftools23/9/202217/6/2026
Se ha detectado que SWFTools commit 772e55a2, contiene una violación de segmentación por medio de la función InfoOutputDev::type3D1 en el archivo /pdf/InfoOutputDev.cc.
ModificadaMedia (5.5)0.41%—Swftools23/9/202217/6/2026
Se ha detectado que SWFTools commit 772e55a2, contiene un desbordamiento del búfer de la pila por medio de la función DCTStream::readHuffSym(DCTHuffTable*) en el archivo /xpdf/Stream.cc.
ModificadaMedia (5.5)0.41%—Swftools23/9/202217/6/2026
Se ha detectado que SWFTools commit 772e55a2, contiene un desbordamiento del búfer global por medio de la función DCTStream::transformDataUnit en el archivo /xpdf/Stream.cc.
ModificadaMedia (5.5)0.39%—Swftools23/9/202217/6/2026
Se ha detectado que SWFTools commit 772e55a2, contiene una violación de segmentación por medio de la función convert_gfxline en el archivo /gfxpoly/convert.c.
ModificadaMedia (5.5)0.59%—Swftools23/9/202217/6/2026
Se ha detectado que SWFTools commit 772e55a2, contiene una excepción de punto flotante (FPE) por medio de la función DCTStream::readMCURow() en el archivo /xpdf/Stream.cc.ow()
ModificadaMedia (5.5)0.33%—Swftools21/9/202217/6/2026
Se ha detectado que SWFTools commit 772e55a2, contiene un desbordamiento del búfer de la pila por medio de __asan_memcpy en el archivo /asan/asan_interceptors_memintrinsics.cpp:
ModificadaMedia (5.5)0.31%—Swftools21/9/202217/6/2026
Se ha detectado que SWFTools commit 772e55a2, contiene un desbordamiento del búfer de la pila por medio de getTransparentColor en /home/bupt/Desktop/swftools/src/gif2swf
ModificadaMedia (5.5)0.31%—Swftools21/9/202217/6/2026
Se ha detectado que SWFTools commit 772e55a2, contiene un desbordamiento del búfer de la pila por medio de getGifDelayTime en el archivo /home/bupt/Desktop/swftools/src/src/gif2swf.c
ModificadaMedia (5.5)0.31%—Swftools21/9/202217/6/2026
Se ha detectado que SWFTools commit 772e55a2, contiene una violación de segmentación por medio de MovieAddFrame en el archivo /src/gif2swf.c
ModificadaMedia (5.5)0.31%—Swftools21/9/202217/6/2026
Se ha detectado que SWFTools commit 772e55a2, contiene una violación de segmentación por medio del archivo /multiarch/memmove-vec-unaligned-erms.S
Orbitaley — Vulnerabilidades