Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1833 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.4)0.24%—Oracle Peoplesoft Enterprise Peopletools19/7/202217/6/2026
Una vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Integration Broker). Las versiones compatibles que están afectadas son 8.58 y la 8.59. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado que inicie sesión en la infraestructura en la que…
ModificadaMedia (6.1)0.54%—Joomlatools Docman10/7/202217/6/2026
En el componente de Joomla "Joomlatools - DOCman versiones 3.5.13 (y probablemente la mayoría de versiones anteriores)" están afectados por un ataque de tipo Cross-Site Scripting (XSS) reflejado en una función image upload
ModificadaAlta (7)0.46%—GNU Grub2Redhat Developer ToolsRedhat OpenshiftRedhat Enterprise Linux+86/7/202217/6/2026
Una imagen JPEG diseñada puede conllevar que el lector de JPEG desborde su puntero de datos, permitiendo que los datos controlados por el usuario sean escritos en la pila. Para que sea realizado con éxito, el atacante necesita llevar a cabo un triaje sobre la disposición de la pila y llevar a cabo una imagen con un…
ModificadaMedia (4.5)0.47%—GNU Grub2Redhat Developer ToolsRedhat OpenshiftRedhat Enterprise Linux+96/7/202217/6/2026
Puede producirse una escritura fuera de límites de la pila durante el manejo de las tablas Huffman en el lector PNG. Esto puede conllevar a una corrupción de datos en el espacio de la pila. El impacto en la confidencialidad, integridad y disponibilidad puede considerarse bajo ya que es muy complejo que un atacante…
ModificadaMedia (4.5)0.46%—GNU Grub2Fedoraproject FedoraRedhat Developer ToolsRedhat Openshift+106/7/202217/6/2026
Una imagen PNG en escala de grises de 16 bits diseñada puede conllevar a una escritura fuera de límites en el área de la pila. Un atacante puede aprovecharse de ello para causar corrupción de datos de la pila o, eventualmente, la ejecución de código arbitrario y omitir las protecciones de arranque seguro. Este…
ModificadaMedia (6.1)0.90%—Scratchstatus Scratchtools27/6/202217/6/2026
ScratchTools es una extensión web diseñada para facilitar la interacción con la comunidad del lenguaje de programación Scratch (Scratching). En las versiones afectadas, cualquier persona que use la funcionalidad Recently Viewed Projects es vulnerable a que su cuenta sea tomada si visualiza un proyecto que lo intente.…
ModificadaCrítica (9.8)2.0%—Pypi Watertools24/6/202217/6/2026
Se ha detectado que el paquete Watertools en PyPI versión v0.0.0, contiene una puerta trasera de ejecución de código por medio del paquete de petición. Esta vulnerabilidad permite a atacantes acceder a información confidencial del usuario y a claves de moneda digital, así como escalar privilegios
ModificadaCrítica (9.8)2.0%—Pypi Watools24/6/202217/6/2026
Se ha detectado que el paquete watools en PyPI versiones v0.0.1 hasta v0.0.8, contiene una puerta trasera de ejecución de código por medio del paquete de petición. Esta vulnerabilidad permite a atacantes acceder a información confidencial del usuario y a claves de moneda digital, así como escalar privilegios
ModificadaAlta (7.8)1.3%—Swftools2/6/202217/6/2026
Se ha detectado un problema en swftools versiones hasta 20201222. Se presenta un desbordamiento del búfer de la pila en la función swf_GetBits() ubicada en el archivo rfxswf.c. Permite a un atacante causar una ejecución de código
ModificadaAlta (7.8)1.2%—Swftools2/6/202217/6/2026
Se ha detectado un problema en swftools versiones hasta 20201222. Se presenta un uso de memoria previamente liberada de la pila en la función swf_FontExtract_DefineTextCallback() ubicada en el archivo swftext.c. Permite a un atacante causar una ejecución de código
ModificadaMedia (5.5)0.70%—Swftools2/6/202217/6/2026
Se ha detectado un problema en swftools versiones hasta 20201222. Se presenta una desreferencia de puntero NULL en la función swf_DeleteFilter() ubicada en el archivo swffilter.c. Permite a un atacante causar una Denegación de Servicio
ModificadaAlta (7.8)1.1%—Swftools2/6/202217/6/2026
Se ha detectado un problema en swftools versiones hasta 20201222. Se presenta un desbordamiento del búfer de la pila en la función swf_GetD64() ubicada en el archivo rfxswf.c. Permite a un atacante causar una ejecución de código
ModificadaMedia (5.5)0.70%—Swftools2/6/202217/6/2026
Se ha detectado un problema en swftools versiones hasta 20201222. Se presenta una desreferencia de puntero NULL en la función main() ubicada en el archivo swfdump.c. Permite a un atacante causar una Denegación de Servicio
ModificadaAlta (7.8)1.1%—Swftools2/6/202217/6/2026
Se ha detectado un problema en swftools versiones hasta 20201222. Se presenta un desbordamiento del búfer de la pila en la función swf_FontExtract_DefineTextCallback() ubicada en el archivo swftext.c. Permite a un atacante causar una ejecución de código
ModificadaMedia (5.5)0.70%—Swftools2/6/202217/6/2026
Se ha detectado un problema en swftools versiones hasta 20201222. Se presenta una desreferencia de puntero NULL en la función swf_GetBits() ubicada en el archivo rfxswf.c. Permite a un atacante causar una Denegación de Servicio
ModificadaAlta (7.8)1.1%—Swftools2/6/202217/6/2026
Se ha detectado un problema en swftools versiones hasta 20201222 por una pérdida de memoria en swftools cuando es usado swfdump. Permite a un atacante causar una ejecución de código
ModificadaMedia (5.5)0.70%—Swftools2/6/202217/6/2026
Se ha detectado un problema en swftools versiones hasta 20201222. Se presenta una desreferencia de puntero NULL en la función traits_parse() ubicada en el archivo abc.c. Permite a un atacante causar una Denegación de Servicio
ModificadaAlta (7.8)0.95%—Swftools2/6/202217/6/2026
Se ha detectado un problema en swftools versiones hasta 20201222. Se presenta un desbordamiento del búfer de la pila en la función handleEditText() ubicada en el archivo swfdump.c. Permite a un atacante causar una ejecución de código
ModificadaMedia (4.8)0.59%—99webtools Imdb Info BOX30/5/202217/6/2026
El plugin IMDB info box de WordPress versiones hasta 2.0 no sanea ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada
ModificadaAlta (7.1)0.80%—Vmware Tools24/5/202217/6/2026
VMware Tools para Windows (versiones 12.0.0, 11.x.y y 10.x.y) contiene una vulnerabilidad de tipo XML External Entity (XXE). Un actor malicioso con privilegios de usuario local no administrativo en el Sistema Operativo invitado Windows, donde está instalado VMware Tools, puede explotar este problema conllevando a una…
ModificadaCrítica (9.8)6.7%—Microsoft Workspace-tools13/5/202217/6/2026
El paquete workspace-tools versiones anteriores a 0.18.4, es vulnerable a una inyección de comandos por medio de la inyección de argumentos de git. Cuando es llamada a una función fetchRemoteBranch(remote: string, remoteBranch: string, cwd: string), los parámetros remote y remoteBranch pasan al subcomando git fetch de…
ModificadaCrítica (9.8)1.5%—Ldqk Masuit.tools1/5/202217/6/2026
Todas las versiones del paquete masuit.tools.core son vulnerables a una Ejecución Arbitraria de Código por medio de la función ReceiveVarData(T) en el componente SocketClient.cs. El cliente de socket en el paquete puede pasar en la carga útil por medio de la entrada controlable por el usuario después de que ha sido…
ModificadaAlta (8.8)4.2%💥 PoCPodman Project PodmanPsgo Project PsgoRedhat Developer ToolsRedhat Enterprise Linux Server Update Services FOR SAP Solutions+1229/4/202217/6/2026
Se ha encontrado un fallo de escalada de privilegios en Podman. Este fallo permite a un atacante publicar una imagen maliciosa en un registro público. Una vez que esta imagen es descargada por una víctima potencial, la vulnerabilidad es desencadenada después de que un usuario ejecute el comando "podman top". Esta…
ModificadaMedia (6.1)0.81%—Oracle Peoplesoft Enterprise Peopletools19/4/202217/6/2026
Una vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Process Scheduler). Las versiones afectadas son 8.58 y 8.59. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer PeopleSoft Enterprise…
ModificadaAlta (8.2)2.1%—Oracle JD Edwards Enterpriseone Tools19/4/202217/6/2026
Una vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Business Logic Infra SEC). La versión compatible que está afectada es anterior a la 9.2.6.3. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer…