Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1833 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.4) | 0.24% | — | Oracle Peoplesoft Enterprise Peopletools | 19/7/2022 | 17/6/2026 | Una vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Integration Broker). Las versiones compatibles que están afectadas son 8.58 y la 8.59. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado que inicie sesión en la infraestructura en la que… | |
| Modificada | Media (6.1) | 0.54% | — | Joomlatools Docman | 10/7/2022 | 17/6/2026 | En el componente de Joomla "Joomlatools - DOCman versiones 3.5.13 (y probablemente la mayoría de versiones anteriores)" están afectados por un ataque de tipo Cross-Site Scripting (XSS) reflejado en una función image upload | |
| Modificada | Alta (7) | 0.46% | — | GNU Grub2Redhat Developer ToolsRedhat OpenshiftRedhat Enterprise Linux+8 | 6/7/2022 | 17/6/2026 | Una imagen JPEG diseñada puede conllevar que el lector de JPEG desborde su puntero de datos, permitiendo que los datos controlados por el usuario sean escritos en la pila. Para que sea realizado con éxito, el atacante necesita llevar a cabo un triaje sobre la disposición de la pila y llevar a cabo una imagen con un… | |
| Modificada | Media (4.5) | 0.47% | — | GNU Grub2Redhat Developer ToolsRedhat OpenshiftRedhat Enterprise Linux+9 | 6/7/2022 | 17/6/2026 | Puede producirse una escritura fuera de límites de la pila durante el manejo de las tablas Huffman en el lector PNG. Esto puede conllevar a una corrupción de datos en el espacio de la pila. El impacto en la confidencialidad, integridad y disponibilidad puede considerarse bajo ya que es muy complejo que un atacante… | |
| Modificada | Media (4.5) | 0.46% | — | GNU Grub2Fedoraproject FedoraRedhat Developer ToolsRedhat Openshift+10 | 6/7/2022 | 17/6/2026 | Una imagen PNG en escala de grises de 16 bits diseñada puede conllevar a una escritura fuera de límites en el área de la pila. Un atacante puede aprovecharse de ello para causar corrupción de datos de la pila o, eventualmente, la ejecución de código arbitrario y omitir las protecciones de arranque seguro. Este… | |
| Modificada | Media (6.1) | 0.90% | — | Scratchstatus Scratchtools | 27/6/2022 | 17/6/2026 | ScratchTools es una extensión web diseñada para facilitar la interacción con la comunidad del lenguaje de programación Scratch (Scratching). En las versiones afectadas, cualquier persona que use la funcionalidad Recently Viewed Projects es vulnerable a que su cuenta sea tomada si visualiza un proyecto que lo intente.… | |
| Modificada | Crítica (9.8) | 2.0% | — | Pypi Watertools | 24/6/2022 | 17/6/2026 | Se ha detectado que el paquete Watertools en PyPI versión v0.0.0, contiene una puerta trasera de ejecución de código por medio del paquete de petición. Esta vulnerabilidad permite a atacantes acceder a información confidencial del usuario y a claves de moneda digital, así como escalar privilegios | |
| Modificada | Crítica (9.8) | 2.0% | — | Pypi Watools | 24/6/2022 | 17/6/2026 | Se ha detectado que el paquete watools en PyPI versiones v0.0.1 hasta v0.0.8, contiene una puerta trasera de ejecución de código por medio del paquete de petición. Esta vulnerabilidad permite a atacantes acceder a información confidencial del usuario y a claves de moneda digital, así como escalar privilegios | |
| Modificada | Alta (7.8) | 1.3% | — | Swftools | 2/6/2022 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20201222. Se presenta un desbordamiento del búfer de la pila en la función swf_GetBits() ubicada en el archivo rfxswf.c. Permite a un atacante causar una ejecución de código | |
| Modificada | Alta (7.8) | 1.2% | — | Swftools | 2/6/2022 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20201222. Se presenta un uso de memoria previamente liberada de la pila en la función swf_FontExtract_DefineTextCallback() ubicada en el archivo swftext.c. Permite a un atacante causar una ejecución de código | |
| Modificada | Media (5.5) | 0.70% | — | Swftools | 2/6/2022 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20201222. Se presenta una desreferencia de puntero NULL en la función swf_DeleteFilter() ubicada en el archivo swffilter.c. Permite a un atacante causar una Denegación de Servicio | |
| Modificada | Alta (7.8) | 1.1% | — | Swftools | 2/6/2022 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20201222. Se presenta un desbordamiento del búfer de la pila en la función swf_GetD64() ubicada en el archivo rfxswf.c. Permite a un atacante causar una ejecución de código | |
| Modificada | Media (5.5) | 0.70% | — | Swftools | 2/6/2022 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20201222. Se presenta una desreferencia de puntero NULL en la función main() ubicada en el archivo swfdump.c. Permite a un atacante causar una Denegación de Servicio | |
| Modificada | Alta (7.8) | 1.1% | — | Swftools | 2/6/2022 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20201222. Se presenta un desbordamiento del búfer de la pila en la función swf_FontExtract_DefineTextCallback() ubicada en el archivo swftext.c. Permite a un atacante causar una ejecución de código | |
| Modificada | Media (5.5) | 0.70% | — | Swftools | 2/6/2022 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20201222. Se presenta una desreferencia de puntero NULL en la función swf_GetBits() ubicada en el archivo rfxswf.c. Permite a un atacante causar una Denegación de Servicio | |
| Modificada | Alta (7.8) | 1.1% | — | Swftools | 2/6/2022 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20201222 por una pérdida de memoria en swftools cuando es usado swfdump. Permite a un atacante causar una ejecución de código | |
| Modificada | Media (5.5) | 0.70% | — | Swftools | 2/6/2022 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20201222. Se presenta una desreferencia de puntero NULL en la función traits_parse() ubicada en el archivo abc.c. Permite a un atacante causar una Denegación de Servicio | |
| Modificada | Alta (7.8) | 0.95% | — | Swftools | 2/6/2022 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20201222. Se presenta un desbordamiento del búfer de la pila en la función handleEditText() ubicada en el archivo swfdump.c. Permite a un atacante causar una ejecución de código | |
| Modificada | Media (4.8) | 0.59% | — | 99webtools Imdb Info BOX | 30/5/2022 | 17/6/2026 | El plugin IMDB info box de WordPress versiones hasta 2.0 no sanea ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada | |
| Modificada | Alta (7.1) | 0.80% | — | Vmware Tools | 24/5/2022 | 17/6/2026 | VMware Tools para Windows (versiones 12.0.0, 11.x.y y 10.x.y) contiene una vulnerabilidad de tipo XML External Entity (XXE). Un actor malicioso con privilegios de usuario local no administrativo en el Sistema Operativo invitado Windows, donde está instalado VMware Tools, puede explotar este problema conllevando a una… | |
| Modificada | Crítica (9.8) | 6.7% | — | Microsoft Workspace-tools | 13/5/2022 | 17/6/2026 | El paquete workspace-tools versiones anteriores a 0.18.4, es vulnerable a una inyección de comandos por medio de la inyección de argumentos de git. Cuando es llamada a una función fetchRemoteBranch(remote: string, remoteBranch: string, cwd: string), los parámetros remote y remoteBranch pasan al subcomando git fetch de… | |
| Modificada | Crítica (9.8) | 1.5% | — | Ldqk Masuit.tools | 1/5/2022 | 17/6/2026 | Todas las versiones del paquete masuit.tools.core son vulnerables a una Ejecución Arbitraria de Código por medio de la función ReceiveVarData(T) en el componente SocketClient.cs. El cliente de socket en el paquete puede pasar en la carga útil por medio de la entrada controlable por el usuario después de que ha sido… | |
| Modificada | Alta (8.8) | 4.2% | 💥 PoC | Podman Project PodmanPsgo Project PsgoRedhat Developer ToolsRedhat Enterprise Linux Server Update Services FOR SAP Solutions+12 | 29/4/2022 | 17/6/2026 | Se ha encontrado un fallo de escalada de privilegios en Podman. Este fallo permite a un atacante publicar una imagen maliciosa en un registro público. Una vez que esta imagen es descargada por una víctima potencial, la vulnerabilidad es desencadenada después de que un usuario ejecute el comando "podman top". Esta… | |
| Modificada | Media (6.1) | 0.81% | — | Oracle Peoplesoft Enterprise Peopletools | 19/4/2022 | 17/6/2026 | Una vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Process Scheduler). Las versiones afectadas son 8.58 y 8.59. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer PeopleSoft Enterprise… | |
| Modificada | Alta (8.2) | 2.1% | — | Oracle JD Edwards Enterpriseone Tools | 19/4/2022 | 17/6/2026 | Una vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Business Logic Infra SEC). La versión compatible que está afectada es anterior a la 9.2.6.3. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer… |