Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
1099 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 23% | — | Microsoft .net Framework | 15/10/2014 | 17/6/2026 | Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, y 4.5.2 procesa datos no verificados durante la interacción con el instalador ClickOnce, lo que permite a atacantes remotos ganar privilegios a través de vectores que involucran Internet Explorer, también conocido como 'vulnerabilidad de la elevación de… | |
| Modificada | Media (5) | 1.3% | — | Restlet Framework | 6/10/2014 | 17/6/2026 | Restlet Framework 2.1.x anterior a 2.1.7 y 2.x.x anterior a 2.2 RC1, cuando utiliza los serializadores XMLRepresentation o XML, permite a atacantes causar una denegación de servicio a través de un ataque de la expansión de la entidad XML (XEE). | |
| Modificada | Media (5) | 31% | — | Microsoft .net Framework | 10/9/2014 | 17/6/2026 | Microsoft .NET Framework 1.1 SP1, 2.0 SP2, 3.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, y 4.5.2 no utiliza debidamente una tabla de hash table para los datos de solicitudes, lo que permite a atacantes remotos causar una denegación de servicio (consumo de recursos y degradación de rendimientos ASP.NET) a través de solicitudes… | |
| Modificada | Alta (7.5) | 2.8% | — | Zend FrameworkZendopenid | 4/9/2014 | 17/6/2026 | La clase GenericConsumer en el componente Consumer en ZendOpenId anterior a 2.0.2 y la clase Zend_OpenId_Consumer en Zend Framework 1 anterior a 1.12.4 violan el protocolo OpenID 2.0 al asegurar solamente que al menos un campo esté firmado, lo que permite a atacantes remotos evadir la autenticación mediante el… | |
| Modificada | Media (4.3) | 14% | — | Microsoft .net Framework | 12/8/2014 | 17/6/2026 | Microsoft .NET Framework 1.1 SP1, 2.0 SP2, 3.0 SP2, 3.5, y 3.5.1 no implementa debidamente el mecanismo de protección ASLR, lo que permite a atacantes remotos obtener información sensible de direcciones a través de un sitio web manipulado, también conocido como 'vulnerabilidad de .NET ASLR.' | |
| Modificada | Media (6.8) | 3.5% | — | Redhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise WEB PlatformRedhat Jboss WEB Framework KIT | 7/7/2014 | 17/6/2026 | org.jboss.seam.web.AuthenticationFilter en Red Hat JBoss Web Framework Kit 2.5.0, JBoss Enterprise Application Platform (JBEAP) 5.2.0 y JBoss Enterprise Web Platform (JBEWP) 5.2.0 permite a atacantes remotos ejecutar código arbitrario a través de una cabecera de autenticación manipulada, relacionado con el registro… | |
| Modificada | Alta (7.5) | 2.1% | — | Yiiframework | 3/7/2014 | 17/6/2026 | El widget CDetailView en Framework PHP de Yii versión 1.1.14, permite a los atacantes remotos ejecutar scripts PHP arbitrarios por medio de vectores relacionados con la propiedad value. | |
| Modificada | Media (5) | 2.4% | — | Spumko Project Hapi Server Framework | 16/5/2014 | 17/6/2026 | El Framework de servidor hapi 2.0.x y 2.1.x anterior a 2.2.0 para Node.js permite a atacantes remotos causar una denegación de servicio (consumo de descriptor de archivos y caída de proceso) a través de vectores no especificados. | |
| Modificada | Alta (10) | 40% | 💥 Exploit | Microsoft .net Framework | 14/5/2014 | 17/6/2026 | La implementación .NET Remoting en Microsoft .NET Framework 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4, 4.5 y 4.5.1 no restringe debidamente acceso a memoria, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores involucrando objetos malformados, también conocido como 'vulnerabilidad de… | |
| Modificada | Media (5.8) | 1.2% | — | Intra-mart Webplatform/appframework | 9/5/2014 | 17/6/2026 | Vulnerabilidad de redirección abierta en WebPlatform / AppFramework 6.0 hasta 7.2 en NTT DATA INTRAMART intra-mart permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de vectores no especificados. | |
| Modificada | Media (4.3) | 0.99% | — | Redhat Jboss WEB Framework KIT | 5/5/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Red Hat JBoss Web Framework Kit 2.5.0 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de un (1) parámetro o (2) nombre id. | |
| Modificada | Media (6.8) | 91% | — | Springsource Spring FrameworkVmware Spring Framework | 17/4/2014 | 17/6/2026 | Jaxb2RootElementHttpMessageConverter en Spring MVC en Spring Framework anterior a 3.2.8 y 4.0.0 anterior a 4.0.2 no deshabilita resolución de entidad externa, lo que permite a atacantes remotos leer archivos arbitrarios, causar una denegación de servicio y realizar ataques CSRF a través de XML manipulado, también… | |
| Modificada | Alta (7.5) | 1.5% | — | SAP Business Object Processing Framework FOR Abap | 10/4/2014 | 17/6/2026 | SAP Business Object Processing Framework (BOPF) para ABAP tiene credenciales embebidas, lo que facilita a atacantes remotos obtener acceso a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 43% | 💥 Exploit | Horde Application Framework | 1/4/2014 | 17/6/2026 | El script framework/Util/lib/Horde/Variables.php en la libraría de Util en Horde anterior a 5.1.1 permite a atacantes remotos realizar ataques de inyección de objetos y ejecutar código PHP arbitrario a través de un objeto serializado manipulado en el formulario _formvars. | |
| Modificada | Media (4.3) | 1.5% | — | Redhat Jboss WEB Framework KITRedhat Richfaces | 31/3/2014 | 17/6/2026 | La función doFilter en webapp/PushHandlerFilter.java en JBoss RichFaces 4.3.4, 4.3.5 y 5.x permite a atacantes remotos causar una denegación de servicio (consumo de memoria y error de falta de memoria) a través de un número grande de solicitudes atmosphere push malformadas. | |
| Modificada | Media (4.3) | 6.9% | — | Pivotal Software Spring Framework | 20/3/2014 | 17/6/2026 | Vulnerabilidad de XSS en web/servlet/tags/form/FormTag.java en Spring MVC en Spring Framework 3.0.0 anterior a 3.2.8 y 4.0.0 anterior a 4.0.2 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de la URI solicitada en una acción por defecto. | |
| Modificada | Media (5.8) | 1.2% | — | IBM Websphere Dashboard Framework | 14/2/2014 | 17/6/2026 | El componente de análisis por gráficos en IBM WebSphere Dashboard Framework (WDF) 6.1.5 y 7.0.1 permite a atacantes remotos visualizar o eliminar archivos de imagen mediante el aprovechamiento de restricciones de seguridad incorrectas para un directorio temporal. | |
| Modificada | Media (4.3) | 14% | — | Microsoft .net Framework | 12/2/2014 | 17/6/2026 | VsaVb7rt.dll en Microsoft .NET Framework 2.0 SP2 y 3.5.1 no implementa el mecanismo de protección ASLR, lo que facilita a atacantes remotos ejecutar código arbitrario a través de un sitio web manipulado, tal y como fue explotado activamente en febrero 2014, también conocido como "VSAVB7RT ASLR Vulnerability." | |
| Modificada | Alta (9.3) | 70% | 💥 Exploit | Microsoft .net Framework | 12/2/2014 | 17/6/2026 | Microsoft .NET Framework 1.0 SP3, 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4, 4.5 y 4.5.1 no determina adecuadamente si es seguro ejecutar un método, lo que permite a atacantes remotos ejecutar código arbitrario a través de (1) un sitio web manipulado o (2) una aplicación .NET Framework manipulada que expone un servidor COM,… | |
| Modificada | Media (5) | 39% | — | Microsoft .net Framework | 12/2/2014 | 17/6/2026 | Microsoft .NET Framework 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4, 4.5 y 4.5.1 no determina adecuadamente los estados de conexión TCP, lo que permite a atacantes remotos causar una denegación de servicio (cuelgue del demonio ASP.NET) a través de solicitudes HTTP manipuladas que provocan el persistente consumo de recursos para… | |
| Modificada | Media (6.8) | 91% | — | Pivotal Software Spring FrameworkVmware Spring Framework | 26/1/2014 | 17/6/2026 | El SourceHttpMessageConverter en Spring MVC en Spring Framework antes de 3.2.5 y 4.0.0.M1 hasta 4.0.0.RC1 no desactiva resolución entidad externa, lo que permite a atacantes remotos leer archivos arbitrarios, provocar una denegación de servicio, y llevar a cabo ataques CSRF a través de un XML manipulado, también… | |
| Modificada | Media (6.8) | 5.1% | — | Springsource Spring FrameworkVmware Spring Framework | 23/1/2014 | 17/6/2026 | El Spring MVC en Spring Framework anterior a 3.2.4 y 4.0.0.M1 hasta 4.0.0.M2 no desactiva la resolución de entidades externas para la StAX XMLInputFactory, que permite a atacantes dependientes de contexto para leer archivos arbitrarios, provocar una denegación de servicio, y llevar a cabo ataques CSRF través de XML… | |
| Modificada | Media (6.8) | 26% | — | Springsource Spring FrameworkVmware Spring Framework | 23/1/2014 | 16/6/2026 | El wrapper Spring OXM en Spring Framework anterior a la versión 3.2.4 y 4.0.0.M1, cuando se usa el JAXB marshaller, no desactiva la resolución de entidad, lo que permite a atacantes dependientes del contexto leer archivos arbitrarios, provocar una denegación de servicio, o llevar a cabo ataques de CSRF a través de una… | |
| Modificada | Media (5) | 1.4% | — | Redhat Jboss Seam 2 Framework | 23/1/2014 | 17/6/2026 | El manejador InterfaceGenerator en JBoss Seam Remoting en JBoss Seam 2 framework 2.3.1 y anteriores versiones, tal como se usa en JBoss Web Framework Kit, permite a atacantes remotos evadir la restricción de anotación de WebRemote y obtener información sobre clases y métodos arbitrarios en el servidor classpath a… | |
| Modificada | Media (5) | 2.7% | — | Redhat Jboss Seam 2 Framework | 23/1/2014 | 17/6/2026 | Múltiples vulnerabilidades de XXE en las clases (1) ExecutionHandler, (2) PollHandler, y (3) SubscriptionHandler en JBoss Seam Remoting de JBoss Seam 2 framework 2.3.1 y anteriores versiones, tal como se usa en JBoss Web Framework Kit, permite a atancantes remotos leer archivos arbitrarios y posiblemente tener otros… |