Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1099 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)21%—Microsoft .net Framework9/3/201617/6/2026
Microsoft .NET Framework 2.0 SP2, 3.0 SP2, 3.5, 3.5.1, 4.5.2, 4.6, y 4.6.1 no maneja correctamente la validación de firma para elementos no especificados de documentos XML, lo que permite a atacantes remotos suplantar firmas a través de un documento manipulado, también conocido como ".NET XML Validation Security…
ModificadaAlta (7.5)20%—Microsoft .net Framework10/2/201617/6/2026
WinForms en Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4.5.2, 4.6 y 4.6.1 permite a atacantes remotos obtener información sensible desde la memoria de procesos a través de datos icon manipulados, también conocida como "Windows Forms Information Disclosure Vulnerability".
ModificadaAlta (7.5)18%—Microsoft .net Framework10/2/201617/6/2026
Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4.5.2, 4.6 y 4.6.1 no impide la compilación recursiva de transformaciones XSLT, lo que permite a atacantes remotos causar una denegación de servicio (degradación de rendimiento) a través de datos XSLT manipulados, también conocida como ".NET Framework Stack Overflow Denial…
ModificadaMedia (6.1)1.2%—Titan Framework Project Titan Framework8/1/201617/6/2026
Múltiples vulnerabilidades de XSS en el plugin Titan Framework en versiones anteriores a 1.6 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) t en iframe-googlefont-preview.php o (2) text en iframe-font-preview.php.
ModificadaAlta (9.3)26%—Microsoft Live MeetingMicrosoft LyncMicrosoft OfficeMicrosoft Silverlight+119/12/201517/6/2026
La librería font Windows en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT Gold y 8.1; Office 2007 SP3; Office 2010 SP2; Word Viewer; .NET Framework 3.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2 y 4.6; Skype for Business 2016;…
ModificadaMedia (6.8)4.1%💥 ExploitHorde GroupwareHorde Application FrameworkDebian Linux19/11/201517/6/2026
Múltiples vulnerabilidades de CSRF en Horde en versiones anteriores a 5.2.8, Horde Groupware en versiones anteriores a 5.2.11 y Horde Groupware Webmail Edition en versiones anteriores a 5.2.11 permite a atacantes remotos secuestrar la autenticación de administradores para peticiones que ejecutan (1) comandos a través…
ModificadaMedia (4.3)13%—Microsoft .net Framework11/11/201517/6/2026
Microsoft .NET Framework 2.0 SP2, 3.5 y 3.5.1 permite a atacantes remotos eludir el mecanismo de protección ASLR a través de una página web manipulada, también conocida como '.NET ASLR Bypass'.
ModificadaMedia (4.3)48%—Microsoft .net Framework11/11/201517/6/2026
Vulnerabilidad de XSS en ASP.NET en Microsoft .NET Framework 4, 4.5, 4.5.1, 4.5.2 y 4.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un valor manipulado, también conocida como '.NET Elevation of Privilege Vulnerability'.
ModificadaMedia (4.3)61%—Microsoft .net Framework11/11/201517/6/2026
El analizador gramatical XML DTD en Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2 y 4.6 permite a atacantes remotos leer archivos arbitrarios a través de una declaración de entidad externa en conjunción con una referencia de entidad, relacionada con un problema de XML External Entity (XXE),…
ModificadaMedia (4)2.0%—Structured Dynamics Open Semantic Framework17/9/201517/6/2026
Vulnerabilidad en el módulo OSF 7.x-3.x en versiones anteriores a 7.x-3.1 para Drupal, cuando los módulos OSF Ontology y OSF Import se encuentran habilitados, permite a atacantes remotos asistidos por usuario borrar archivos arbitrarios a través de vectores no especificados.
ModificadaMedia (5.1)0.54%—Structured Dynamics Open Semantic Framework17/9/201517/6/2026
Vulnerabilidad de CSRF en el módulo OSF 7.x-3.x en versiones anteriores a 7.x-3.1 para Drupal, cuando el módulo OSF Import se encuentra habilitado, permite a atacantes remotos secuestrar la autenticación de los administradores para las solicitudes que crean nuevos conjuntos de datos OSF a través de vectores no…
ModificadaBaja (2.6)0.91%—Structured Dynamics Open Semantic Framework17/9/201517/6/2026
Vulnerabilidad de XSS en páginas de administración no especificadas en el módulo OSF 7.x-3.x en versiones anteriores a 7.x-3.1 para Drupal, cuando el módulo OSF Ontology se encuentra habilitado, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5)24%—Microsoft .net Framework9/9/201517/6/2026
Vulnerabilidad en Microsoft .NET Framework 4.5, 4.5.1, 4.5.2 y 4.6, permite a usuarios remotos causar una denegación de servicio a un sitio web ASP.NET a través de una petición manipulada, también conocida como 'MVC Denial of Service Vulnerability.'
ModificadaAlta (9.3)21%—Microsoft .net Framework9/9/201517/6/2026
Vulnerabilidad en Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2 y 4.6, no cuenta adecuadamente los objetos antes de realizar una copia del array, lo que permite a atacantes remotos (1) ejecutar código arbitrario a través de una aplicación de navegador XAML (XBAP) manipulada o (2) eludir las…
ModificadaMedia (6.8)9.9%💥 ExploitZend Framework25/8/201517/6/2026
Vulnerabilidad en el Zend_Xml_Security::scan en ZendXml en versiones anteriores a 1.0.1 y Zend Framework en versiones anteriores a 1.12.14, 2.x en versiones anteriores a 2.4.6 y 2.5.x en versiones anteriores a 2.5.2, cuando se ejecuta bajo PHP-FPM en un entorno con hilos, permite a atacantes remotos evadir la…
ModificadaAlta (9.3)14%—Microsoft .net Framework15/8/201517/6/2026
Vulnerabilidad en el compilador RyuJIT en Microsoft .NET Framework 4.6, produce código incorrecto durante un intento de optimización, lo que permite a atacantes remotos ejecutar código arbitrario a través de una aplicación .NET manipulada, también conocida como 'RyuJIT Optimization Elevation of Privilege…
ModificadaAlta (9.3)14%—Microsoft .net Framework15/8/201517/6/2026
Vulnerabilidad en el compilador RyuJIT en Microsoft .NET Framework 4.6, produce código incorrecto durante un intento de optimización, lo que permite a atacantes remotos ejecutar código arbitrario a través de una aplicación .NET manipulada, también conocida como 'RyuJIT Optimization Elevation of Privilege…
ModificadaAlta (9.3)17%—Microsoft .net Framework15/8/201517/6/2026
Vulnerabilidad en el compilador RyuJIT en Microsoft .NET Framework 4.6, produce código incorrecto durante un intento de optimización, lo que permite a atacantes remotos ejecutar código arbitrario a través de una aplicación .NET manipulada, también conocida como 'RyuJIT Optimization Elevation of Privilege…
ModificadaAlta (9.3)36%💥 ExploitMicrosoft .net FrameworkMicrosoft Live MeetingMicrosoft LyncMicrosoft Lync Basic+1015/8/201517/6/2026
Vulnerabilidad en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1, Office 2007 SP3 y 2010 SP2, Live Meeting 2007 Console, Lync 2010, Lync 2010 Attendee, Lync 2013 SP1, Lync Basic 2013 SP1, Silverlight en…
ModificadaAlta (9.3)34%💥 ExploitMicrosoft .net FrameworkMicrosoft Live MeetingMicrosoft LyncMicrosoft Lync Basic+1015/8/201517/6/2026
Vulnerabilidad en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1, Office 2007 SP3 y 2010 SP2, Live Meeting 2007 Console, Lync 2010, Lync 2010 Attendee, Lync 2013 SP1, Lync Basic 2013 SP1, Silverlight anterior a…
ModificadaAlta (9.3)36%💥 ExploitMicrosoft .net FrameworkMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8+615/8/201517/6/2026
Vulnerabilidad en ATMFD.DLL en Windows Adobe Type Manager Library in Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1, Windows 10 y .NET Framework 3.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2 y 4.6, permite a…
ModificadaAlta (9.3)31%💥 ExploitMicrosoft .net Framework15/8/201517/6/2026
Vulnerabilidad en ATMFD.DLL en Windows Adobe Type Manager Library en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y .NET Framework 3.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2 y 4.6, permite a atacantes remotos…
ModificadaAlta (9.3)36%💥 ExploitMicrosoft .net FrameworkMicrosoft Live MeetingMicrosoft LyncMicrosoft Lync Basic+1115/8/201517/6/2026
Vulnerabilidad en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1, Windows 10, Office 2007 SP3 y 2010 SP2, Live Meeting 2007 Console, Lync 2010, Lync 2010 Attendee, Lync 2013 SP1, Lync Basic 2013 SP1, Silverlight…
ModificadaAlta (9.3)37%💥 ExploitMicrosoft .net FrameworkMicrosoft Live MeetingMicrosoft LyncMicrosoft Lync Basic+1115/8/201517/6/2026
Vulnerabilidad en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1, Windows 10, Office 2007 SP3 y 2010 SP2, Live Meeting 2007 Console, Lync 2010, Lync 2010 Attendee, Lync 2013 SP1, Lync Basic 2013 SP1, Silverlight…
ModificadaAlta (9.3)22%—Microsoft .net FrameworkMicrosoft Live MeetingMicrosoft LyncMicrosoft Lync Basic+1115/8/201517/6/2026
Vulnerabilidad en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1, Windows 10, Office 2007 SP3 y 2010 SP2, Live Meeting 2007 Console, Lync 2010, Lync 2010 Attendee, Lync 2013 SP1, Lync Basic 2013 SP1 y…
Orbitaley — Vulnerabilidades