Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1833 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.1) | 1.3% | — | Tadtools Project Tadtools | 8/10/2021 | 17/6/2026 | La página especial de TadTools es vulnerable a una omisión de autorización, por lo que atacantes remotos pueden usar el parámetro específico para eliminar archivos arbitrarios en el sistema sin iniciar sesión | |
| Modificada | Crítica (9.8) | 2.0% | — | Tadtools Project Tadtools | 8/10/2021 | 17/6/2026 | La extensión de archivo de la función file upload de TadTools falla al filtrar, por lo que atacantes remotos pueden cargar cualquier tipo de archivos y ejecutar código arbitrario sin iniciar sesión | |
| Modificada | Media (6.1) | 0.75% | — | Tadtools Project Tadtools | 8/10/2021 | 17/6/2026 | El parámetro special page de TadTools no restringe adecuadamente la entrada de caracteres específicos, por lo que atacantes remotos pueden inyectar sintaxis de JavaScript sin iniciar sesión y, además, llevar a cabo ataques de tipo XSS reflexivos | |
| Modificada | Crítica (9.8) | 70% | 💥 Exploit | Visual-tools DVR Vx16 Firmware | 7/10/2021 | 17/6/2026 | En Visual Tools DVR VX16 4.2.28.0, un atacante no autentificado puede lograr la ejecución remota de comandos a través de metacaracteres de shell en la cabecera HTTP cgi-bin/slogin/login.py User-Agent | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Apache Http ServerFedoraproject FedoraOracle Instantis EnterprisetrackOracle JD Edwards Enterpriseone Tools+2 | 7/10/2021 | 17/6/2026 | Se ha detectado que la corrección de CVE-2021-41773 en Apache HTTP Server versión 2.4.50 no era suficiente. Un atacante podía usar un ataque de salto de ruta para asignar URLs a archivos fuera de los directorios configurados por las directivas tipo Alias. Si los archivos fuera de estos directorios no están protegidos… | |
| Modificada | Media (5.9) | 3.0% | — | Haxx CurlFedoraproject FedoraDebian LinuxNetapp Cloud Backup+22 | 29/9/2021 | 17/6/2026 | Cuando en curl versiones posteriores a 7.20.0 incluyéndola, y versiones anteriores a 7.78.0 incluyéndola, se conecta a un servidor IMAP o POP3 para recuperar datos usando STARTTLS para actualizar a la seguridad TLS, el servidor puede responder y enviar múltiples respuestas a la vez que curl almacena en caché. curl… | |
| Modificada | Alta (7.5) | 4.5% | — | Haxx CurlDebian LinuxFedoraproject FedoraNetapp Cloud Backup+25 | 29/9/2021 | 17/6/2026 | Un usuario puede decirle a curl versiones posteriores a 7.20.0 incluyéndola , y versiones anteriores a 7.78.0 incluyéndola, que requiera una actualización con éxito a TLS cuando hable con un servidor IMAP, POP3 o FTP ("--ssl-reqd" en la línea de comandos o "CURLOPT_USE_SSL" configurado como "CURLUSESSL_CONTROL" o… | |
| Modificada | Media (5.5) | 0.66% | — | Swftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia de puntero NULL en la función callcode() ubicada en el archivo code.c. Permite a un atacante causar una Denegación de Servicio | |
| Modificada | Media (5.5) | 0.66% | — | Swftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia del puntero NULL en la función code_dump2() ubicada en el archivo code.c. Permite a un atacante causar una Denegación de Servicio | |
| Modificada | Media (5.5) | 0.66% | — | Swftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia del puntero NULL en la función code_parse() ubicada en el archivo code.c. Permite a un atacante causar una Denegación de Servicio | |
| Modificada | Alta (7.8) | 1.1% | — | Swftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta un desbordamiento de pila en la función rfx_alloc() ubicada en el archivo mem.c. Permite a un atacante causar una Ejecución de código | |
| Modificada | Media (5.5) | 0.66% | — | Swftools | 20/9/2021 | 17/6/2026 | Otros Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia del puntero NULL en la función updateusage() ubicada en el archivo swftext.c. Permite a un atacante causar una Denegación de Servicio | |
| Modificada | Media (5.5) | 0.66% | — | Swftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia del puntero NULL en la función swf_FontExtract_DefineFontInfo() ubicada en el archivo swftext.c. Permite a un atacante causar una Denegación de Servicio | |
| Modificada | Media (5.5) | 0.66% | — | Swftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia de puntero NULL en la función pool_lookup_uint() ubicada en el archivo pool.c. Permite a un atacante causar una Denegación de Servicio | |
| Modificada | Media (5.5) | 0.66% | — | Swftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia de puntero NULL en la función swf_GetShapeBoundingBox() ubicada en el archivo swfshape.c. Permite a un atacante causar una Denegación de Servicio | |
| Modificada | Media (5.5) | 0.66% | — | Swftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia del puntero NULL en la función params_dump() ubicada en el archivo abc.c. Permite a un atacante causar una Denegación de Servicio | |
| Modificada | Media (5.5) | 0.66% | — | Swftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia del puntero NULL en la función parse_metadata() ubicada en el archivo abc.c. Permite a un atacante causar una Denegación de Servicio | |
| Modificada | Media (5.5) | 0.66% | — | Swftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia del puntero NULL en la función swf_ReadABC() ubicada en el archivo abc.c. Permite a un atacante causar una Denegación de Servicio | |
| Modificada | Media (5.5) | 0.66% | — | Swftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia del puntero NULL en la función swf_DumpABC() ubicada en el archivo abc.c. Permite a un atacante causar una Denegación de Servicio | |
| Modificada | Media (5.5) | 0.66% | — | Swftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia del puntero NULL en la función traits_dump() ubicada en el archivo abc.c. Permite a un atacante causar una Denegación de Servicio | |
| Modificada | Media (5.5) | 0.66% | — | Swftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia del puntero NULL en la función namespace_set_hash() ubicada en el archivo pool.c. Permite a un atacante causar una Denegación de Servicio | |
| Modificada | Media (5.5) | 0.66% | — | Swftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia de puntero NULL en la función pool_lookup_string2() ubicada en el archivo pool.c. Permite a un atacante causar una Denegación de Servicio | |
| Modificada | Alta (7.8) | 1.1% | — | Swftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta un desbordamiento del búfer de la pila en la función swf_GetPlaceObject() ubicada en el archivo swfobject.c. Permite a un atacante causar una Ejecución de código | |
| Modificada | Alta (7.8) | 1.1% | — | Swftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta un desbordamiento del búfer de la pila en la función string_hash() ubicada en el archivo q.c. Permite a un atacante causar una Ejecución de código | |
| Modificada | Alta (7.8) | 1.1% | — | Swftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta un desbordamiento del búfer de la pila en la función main() ubicada en el archivo swfdump.c. Permite a un atacante causar una Ejecución de código |