Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1099 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 21% | — | Microsoft .net Framework | 9/3/2016 | 17/6/2026 | Microsoft .NET Framework 2.0 SP2, 3.0 SP2, 3.5, 3.5.1, 4.5.2, 4.6, y 4.6.1 no maneja correctamente la validación de firma para elementos no especificados de documentos XML, lo que permite a atacantes remotos suplantar firmas a través de un documento manipulado, también conocido como ".NET XML Validation Security… | |
| Modificada | Alta (7.5) | 20% | — | Microsoft .net Framework | 10/2/2016 | 17/6/2026 | WinForms en Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4.5.2, 4.6 y 4.6.1 permite a atacantes remotos obtener información sensible desde la memoria de procesos a través de datos icon manipulados, también conocida como "Windows Forms Information Disclosure Vulnerability". | |
| Modificada | Alta (7.5) | 18% | — | Microsoft .net Framework | 10/2/2016 | 17/6/2026 | Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4.5.2, 4.6 y 4.6.1 no impide la compilación recursiva de transformaciones XSLT, lo que permite a atacantes remotos causar una denegación de servicio (degradación de rendimiento) a través de datos XSLT manipulados, también conocida como ".NET Framework Stack Overflow Denial… | |
| Modificada | Media (6.1) | 1.2% | — | Titan Framework Project Titan Framework | 8/1/2016 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el plugin Titan Framework en versiones anteriores a 1.6 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) t en iframe-googlefont-preview.php o (2) text en iframe-font-preview.php. | |
| Modificada | Alta (9.3) | 26% | — | Microsoft Live MeetingMicrosoft LyncMicrosoft OfficeMicrosoft Silverlight+11 | 9/12/2015 | 17/6/2026 | La librería font Windows en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT Gold y 8.1; Office 2007 SP3; Office 2010 SP2; Word Viewer; .NET Framework 3.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2 y 4.6; Skype for Business 2016;… | |
| Modificada | Media (6.8) | 4.1% | 💥 Exploit | Horde GroupwareHorde Application FrameworkDebian Linux | 19/11/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en Horde en versiones anteriores a 5.2.8, Horde Groupware en versiones anteriores a 5.2.11 y Horde Groupware Webmail Edition en versiones anteriores a 5.2.11 permite a atacantes remotos secuestrar la autenticación de administradores para peticiones que ejecutan (1) comandos a través… | |
| Modificada | Media (4.3) | 13% | — | Microsoft .net Framework | 11/11/2015 | 17/6/2026 | Microsoft .NET Framework 2.0 SP2, 3.5 y 3.5.1 permite a atacantes remotos eludir el mecanismo de protección ASLR a través de una página web manipulada, también conocida como '.NET ASLR Bypass'. | |
| Modificada | Media (4.3) | 48% | — | Microsoft .net Framework | 11/11/2015 | 17/6/2026 | Vulnerabilidad de XSS en ASP.NET en Microsoft .NET Framework 4, 4.5, 4.5.1, 4.5.2 y 4.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un valor manipulado, también conocida como '.NET Elevation of Privilege Vulnerability'. | |
| Modificada | Media (4.3) | 61% | — | Microsoft .net Framework | 11/11/2015 | 17/6/2026 | El analizador gramatical XML DTD en Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2 y 4.6 permite a atacantes remotos leer archivos arbitrarios a través de una declaración de entidad externa en conjunción con una referencia de entidad, relacionada con un problema de XML External Entity (XXE),… | |
| Modificada | Media (4) | 2.0% | — | Structured Dynamics Open Semantic Framework | 17/9/2015 | 17/6/2026 | Vulnerabilidad en el módulo OSF 7.x-3.x en versiones anteriores a 7.x-3.1 para Drupal, cuando los módulos OSF Ontology y OSF Import se encuentran habilitados, permite a atacantes remotos asistidos por usuario borrar archivos arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.1) | 0.54% | — | Structured Dynamics Open Semantic Framework | 17/9/2015 | 17/6/2026 | Vulnerabilidad de CSRF en el módulo OSF 7.x-3.x en versiones anteriores a 7.x-3.1 para Drupal, cuando el módulo OSF Import se encuentra habilitado, permite a atacantes remotos secuestrar la autenticación de los administradores para las solicitudes que crean nuevos conjuntos de datos OSF a través de vectores no… | |
| Modificada | Baja (2.6) | 0.91% | — | Structured Dynamics Open Semantic Framework | 17/9/2015 | 17/6/2026 | Vulnerabilidad de XSS en páginas de administración no especificadas en el módulo OSF 7.x-3.x en versiones anteriores a 7.x-3.1 para Drupal, cuando el módulo OSF Ontology se encuentra habilitado, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5) | 24% | — | Microsoft .net Framework | 9/9/2015 | 17/6/2026 | Vulnerabilidad en Microsoft .NET Framework 4.5, 4.5.1, 4.5.2 y 4.6, permite a usuarios remotos causar una denegación de servicio a un sitio web ASP.NET a través de una petición manipulada, también conocida como 'MVC Denial of Service Vulnerability.' | |
| Modificada | Alta (9.3) | 21% | — | Microsoft .net Framework | 9/9/2015 | 17/6/2026 | Vulnerabilidad en Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2 y 4.6, no cuenta adecuadamente los objetos antes de realizar una copia del array, lo que permite a atacantes remotos (1) ejecutar código arbitrario a través de una aplicación de navegador XAML (XBAP) manipulada o (2) eludir las… | |
| Modificada | Media (6.8) | 9.9% | 💥 Exploit | Zend Framework | 25/8/2015 | 17/6/2026 | Vulnerabilidad en el Zend_Xml_Security::scan en ZendXml en versiones anteriores a 1.0.1 y Zend Framework en versiones anteriores a 1.12.14, 2.x en versiones anteriores a 2.4.6 y 2.5.x en versiones anteriores a 2.5.2, cuando se ejecuta bajo PHP-FPM en un entorno con hilos, permite a atacantes remotos evadir la… | |
| Modificada | Alta (9.3) | 14% | — | Microsoft .net Framework | 15/8/2015 | 17/6/2026 | Vulnerabilidad en el compilador RyuJIT en Microsoft .NET Framework 4.6, produce código incorrecto durante un intento de optimización, lo que permite a atacantes remotos ejecutar código arbitrario a través de una aplicación .NET manipulada, también conocida como 'RyuJIT Optimization Elevation of Privilege… | |
| Modificada | Alta (9.3) | 14% | — | Microsoft .net Framework | 15/8/2015 | 17/6/2026 | Vulnerabilidad en el compilador RyuJIT en Microsoft .NET Framework 4.6, produce código incorrecto durante un intento de optimización, lo que permite a atacantes remotos ejecutar código arbitrario a través de una aplicación .NET manipulada, también conocida como 'RyuJIT Optimization Elevation of Privilege… | |
| Modificada | Alta (9.3) | 17% | — | Microsoft .net Framework | 15/8/2015 | 17/6/2026 | Vulnerabilidad en el compilador RyuJIT en Microsoft .NET Framework 4.6, produce código incorrecto durante un intento de optimización, lo que permite a atacantes remotos ejecutar código arbitrario a través de una aplicación .NET manipulada, también conocida como 'RyuJIT Optimization Elevation of Privilege… | |
| Modificada | Alta (9.3) | 36% | 💥 Exploit | Microsoft .net FrameworkMicrosoft Live MeetingMicrosoft LyncMicrosoft Lync Basic+10 | 15/8/2015 | 17/6/2026 | Vulnerabilidad en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1, Office 2007 SP3 y 2010 SP2, Live Meeting 2007 Console, Lync 2010, Lync 2010 Attendee, Lync 2013 SP1, Lync Basic 2013 SP1, Silverlight en… | |
| Modificada | Alta (9.3) | 34% | 💥 Exploit | Microsoft .net FrameworkMicrosoft Live MeetingMicrosoft LyncMicrosoft Lync Basic+10 | 15/8/2015 | 17/6/2026 | Vulnerabilidad en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1, Office 2007 SP3 y 2010 SP2, Live Meeting 2007 Console, Lync 2010, Lync 2010 Attendee, Lync 2013 SP1, Lync Basic 2013 SP1, Silverlight anterior a… | |
| Modificada | Alta (9.3) | 36% | 💥 Exploit | Microsoft .net FrameworkMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8+6 | 15/8/2015 | 17/6/2026 | Vulnerabilidad en ATMFD.DLL en Windows Adobe Type Manager Library in Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1, Windows 10 y .NET Framework 3.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2 y 4.6, permite a… | |
| Modificada | Alta (9.3) | 31% | 💥 Exploit | Microsoft .net Framework | 15/8/2015 | 17/6/2026 | Vulnerabilidad en ATMFD.DLL en Windows Adobe Type Manager Library en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y .NET Framework 3.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2 y 4.6, permite a atacantes remotos… | |
| Modificada | Alta (9.3) | 36% | 💥 Exploit | Microsoft .net FrameworkMicrosoft Live MeetingMicrosoft LyncMicrosoft Lync Basic+11 | 15/8/2015 | 17/6/2026 | Vulnerabilidad en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1, Windows 10, Office 2007 SP3 y 2010 SP2, Live Meeting 2007 Console, Lync 2010, Lync 2010 Attendee, Lync 2013 SP1, Lync Basic 2013 SP1, Silverlight… | |
| Modificada | Alta (9.3) | 37% | 💥 Exploit | Microsoft .net FrameworkMicrosoft Live MeetingMicrosoft LyncMicrosoft Lync Basic+11 | 15/8/2015 | 17/6/2026 | Vulnerabilidad en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1, Windows 10, Office 2007 SP3 y 2010 SP2, Live Meeting 2007 Console, Lync 2010, Lync 2010 Attendee, Lync 2013 SP1, Lync Basic 2013 SP1, Silverlight… | |
| Modificada | Alta (9.3) | 22% | — | Microsoft .net FrameworkMicrosoft Live MeetingMicrosoft LyncMicrosoft Lync Basic+11 | 15/8/2015 | 17/6/2026 | Vulnerabilidad en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1, Windows 10, Office 2007 SP3 y 2010 SP2, Live Meeting 2007 Console, Lync 2010, Lync 2010 Attendee, Lync 2013 SP1, Lync Basic 2013 SP1 y… |