Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1833 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.32%—Swftools21/9/202217/6/2026
Se ha detectado que SWFTools commit 772e55a2, contiene una pérdida de memoria por medio del archivo /lib/mem.c
ModificadaCrítica (9.8)1.2%—Swftools20/9/202217/6/2026
Se ha detectado que SWFTools commit 772e55a contiene un uno de memoria previamente liberada de la pila por medio de la función grow_unicode en el archivo /lib/ttf.c
ModificadaCrítica (9.8)1.2%—Swftools20/9/202217/6/2026
Se ha detectado que SWFTools commit 772e55a, contiene un desbordamiento del búfer de la pila por medio de la función readU8 en el archivo /lib/ttf.c
ModificadaMedia (5.5)0.29%—Linux KernelIBM Spectrum Copy Data ManagementIBM Spectrum Protect PlusDebian Linux+1926/8/202217/6/2026
Se ha encontrado un fallo en el kernel de Linux. La medición del uso de la memoria compartida no escala con grandes recuentos de segmentos de memoria compartida, lo que podría conllevar a el agotamiento de recursos y el DoS.
ModificadaAlta (7.8)0.54%—Vmware ToolsDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility23/8/202217/6/2026
VMware Tools (versiones 12.0.0, 11.x.y y 10.x.y) contiene una vulnerabilidad de escalada de privilegios local. Un actor malicioso con acceso local no administrativo al Sistema Operativo invitado puede escalar privilegios como usuario root en la máquina virtual.
ModificadaCrítica (9.8)0.51%—Weave Gitops Tools18/8/202217/6/2026
La extensión de GitOps Tools para VSCode es basada en kubeconfigs para comunicarse con los clusters de Kubernetes. Una kubeconfig especialmente diseñada conlleva a una ejecución de código arbitrario en nombre del usuario que ejecuta VSCode. Los usuarios que dependen de kubeconfigs generados o alterados por otros…
ModificadaCrítica (9.8)1.3%—Weave Gitops Tools18/8/202217/6/2026
La extensión de GitOps Tools para VSCode puede facilitar la administración de objetos Flux. Un objeto Flux especialmente diseñado puede permitir una ejecución de código remota en la máquina que ejecuta la extensión, en el contexto del usuario que está ejecutando VSCode. Los usuarios usando la extensión VSCode para…
ModificadaMedia (5.5)0.30%—Swftools16/8/202217/6/2026
Se ha detectado que el commit 772e55a2 de SWFTools contenía una violación de segmentación por medio de la función extractFrame en el archivo /readers/swf.c.
ModificadaMedia (5.5)0.30%—Swftools16/8/202217/6/2026
Se ha detectado que el commit 772e55a2 de SWFTools contenía un desbordamiento del búfer de la pila por medio de la función swf_DefineLosslessBitsTagToImage en el archivo /modules/swfbits.c.
ModificadaMedia (5.5)0.30%—Swftools16/8/202217/6/2026
Se ha detectado que el commit 772e55a2 de SWFTools contenía un desbordamiento de pila por medio de la función __sanitizer::StackDepotNode::hash(__sanitizer::StackTrace const&) en el archivo /sanitizer_common/sanitizer_stackdepot.cpp.
ModificadaMedia (5.5)0.30%—Swftools16/8/202217/6/2026
Se ha detectado que el commit 772e55a2 de SWFTools contiene una pérdida de memoria por medio del archivo /lib/mem.c.
ModificadaMedia (5.5)0.30%—Swftools16/8/202217/6/2026
Se ha detectado que el commit 772e55a2 de SWFTools contenía un desbordamiento del búfer de la pila por medio de la función draw_stroke en el archivo /gfxpoly/stroke.c.
ModificadaMedia (5.5)0.30%—Swftools16/8/202217/6/2026
Se ha detectado que el commit 772e55a2 de SWFTools contenía una violación de segmentación por medio de la función DCTStream::getChar() en el archivo /xpdf/Stream.cc.
ModificadaMedia (5.5)0.30%—Swftools16/8/202217/6/2026
Se ha detectado que el commit 772e55a2 de SWFTools contenía un desbordamiento de pila por medio de la función vfprintf en el archivo /stdio-common/vfprintf.c.
ModificadaMedia (5.5)0.30%—Swftools16/8/202217/6/2026
Se ha detectado que el commit 772e55a2 de SWFTools contenía una violación de segmentación por medio de la función FoFiTrueType::computeTableChecksum(unsigned char*, int) en el archivo /xpdf/FoFiTrueType.cc.
ModificadaMedia (5.5)0.30%—Swftools16/8/202217/6/2026
Se ha detectado que el commit 772e55a2 de SWFTools contiene un desbordamiento del búfer de la pila por medio de /bin/png2swf+0x552cea.
ModificadaMedia (5.5)0.30%—Swftools16/8/202217/6/2026
Se ha detectado que el commit 772e55a2 de SWFTools contenía un desbordamiento del búfer de la pila por medio de la función DCTStream::reset() en el archivo /xpdf/Stream.cc.
ModificadaMedia (5.5)0.30%—Swftools16/8/202217/6/2026
Se ha detectado que el commit 772e55a2 de SWFTools contiene una violación de segmentación por medio del archivo /multiarch/memset-vec-unaligned-erms.S.
ModificadaMedia (6.5)0.73%—Swftools16/8/202217/6/2026
Se ha detectado que el commit 772e55a2 de SWFTools contenía una violación de segmentación por medio de la función gfxline_getbbox en el archivo /lib/gfxtools.c.
ModificadaMedia (6)0.74%—Oracle Webcenter Sites Support Tools19/7/202217/6/2026
Una vulnerabilidad en el producto Oracle WebCenter Sites Support Tools de Oracle Fusion Middleware (componente: User Interface). La versión compatible que está afectada es anterior a la 4.4.2. La vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio de HTTP…
ModificadaMedia (6.5)0.80%—Oracle JD Edwards Enterpriseone Tools19/7/202217/6/2026
Una vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Web Runtime). Las versiones compatibles que están afectadas son 9.2.6.3 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de HTTP comprometer…
ModificadaCrítica (9.8)1.5%—Oracle Peoplesoft Enterprise Peopletools19/7/202217/6/2026
Una vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Updates Environment Mgmt). Las versiones compatibles que están afectadas son 8.58 y la 8.59. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP…
ModificadaAlta (7.4)0.67%—Oracle JD Edwards Enterpriseone Tools19/7/202217/6/2026
Una vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Web Runtime). Las versiones compatibles que están afectadas son 9.2.6.3 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y acceso a la red por medio de HTTP comprometer JD…
ModificadaMedia (4.9)0.81%—Oracle Peoplesoft Enterprise Peopletools19/7/202217/6/2026
Una vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: XML Publisher). Las versiones compatibles que están afectadas son 8.58 y la 8.59. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado con acceso a la red por medio de HTTP comprometer…
ModificadaMedia (6.1)0.65%—Oracle Peoplesoft Enterprise Peopletools19/7/202217/6/2026
Una vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Fluid Core). Las versiones compatibles que están afectadas son 8.58 y la 8.59. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer PeopleSoft…