Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1833 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.1)1.3%—Tadtools Project Tadtools8/10/202117/6/2026
La página especial de TadTools es vulnerable a una omisión de autorización, por lo que atacantes remotos pueden usar el parámetro específico para eliminar archivos arbitrarios en el sistema sin iniciar sesión
ModificadaCrítica (9.8)2.0%—Tadtools Project Tadtools8/10/202117/6/2026
La extensión de archivo de la función file upload de TadTools falla al filtrar, por lo que atacantes remotos pueden cargar cualquier tipo de archivos y ejecutar código arbitrario sin iniciar sesión
ModificadaMedia (6.1)0.75%—Tadtools Project Tadtools8/10/202117/6/2026
El parámetro special page de TadTools no restringe adecuadamente la entrada de caracteres específicos, por lo que atacantes remotos pueden inyectar sintaxis de JavaScript sin iniciar sesión y, además, llevar a cabo ataques de tipo XSS reflexivos
ModificadaCrítica (9.8)70%💥 ExploitVisual-tools DVR Vx16 Firmware7/10/202117/6/2026
En Visual Tools DVR VX16 4.2.28.0, un atacante no autentificado puede lograr la ejecución remota de comandos a través de metacaracteres de shell en la cabecera HTTP cgi-bin/slogin/login.py User-Agent
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitApache Http ServerFedoraproject FedoraOracle Instantis EnterprisetrackOracle JD Edwards Enterpriseone Tools+27/10/202117/6/2026
Se ha detectado que la corrección de CVE-2021-41773 en Apache HTTP Server versión 2.4.50 no era suficiente. Un atacante podía usar un ataque de salto de ruta para asignar URLs a archivos fuera de los directorios configurados por las directivas tipo Alias. Si los archivos fuera de estos directorios no están protegidos…
ModificadaMedia (5.9)3.0%—Haxx CurlFedoraproject FedoraDebian LinuxNetapp Cloud Backup+2229/9/202117/6/2026
Cuando en curl versiones posteriores a 7.20.0 incluyéndola, y versiones anteriores a 7.78.0 incluyéndola, se conecta a un servidor IMAP o POP3 para recuperar datos usando STARTTLS para actualizar a la seguridad TLS, el servidor puede responder y enviar múltiples respuestas a la vez que curl almacena en caché. curl…
ModificadaAlta (7.5)4.5%—Haxx CurlDebian LinuxFedoraproject FedoraNetapp Cloud Backup+2529/9/202117/6/2026
Un usuario puede decirle a curl versiones posteriores a 7.20.0 incluyéndola , y versiones anteriores a 7.78.0 incluyéndola, que requiera una actualización con éxito a TLS cuando hable con un servidor IMAP, POP3 o FTP ("--ssl-reqd" en la línea de comandos o "CURLOPT_USE_SSL" configurado como "CURLUSESSL_CONTROL" o…
ModificadaMedia (5.5)0.66%—Swftools20/9/202117/6/2026
Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia de puntero NULL en la función callcode() ubicada en el archivo code.c. Permite a un atacante causar una Denegación de Servicio
ModificadaMedia (5.5)0.66%—Swftools20/9/202117/6/2026
Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia del puntero NULL en la función code_dump2() ubicada en el archivo code.c. Permite a un atacante causar una Denegación de Servicio
ModificadaMedia (5.5)0.66%—Swftools20/9/202117/6/2026
Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia del puntero NULL en la función code_parse() ubicada en el archivo code.c. Permite a un atacante causar una Denegación de Servicio
ModificadaAlta (7.8)1.1%—Swftools20/9/202117/6/2026
Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta un desbordamiento de pila en la función rfx_alloc() ubicada en el archivo mem.c. Permite a un atacante causar una Ejecución de código
ModificadaMedia (5.5)0.66%—Swftools20/9/202117/6/2026
Otros Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia del puntero NULL en la función updateusage() ubicada en el archivo swftext.c. Permite a un atacante causar una Denegación de Servicio
ModificadaMedia (5.5)0.66%—Swftools20/9/202117/6/2026
Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia del puntero NULL en la función swf_FontExtract_DefineFontInfo() ubicada en el archivo swftext.c. Permite a un atacante causar una Denegación de Servicio
ModificadaMedia (5.5)0.66%—Swftools20/9/202117/6/2026
Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia de puntero NULL en la función pool_lookup_uint() ubicada en el archivo pool.c. Permite a un atacante causar una Denegación de Servicio
ModificadaMedia (5.5)0.66%—Swftools20/9/202117/6/2026
Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia de puntero NULL en la función swf_GetShapeBoundingBox() ubicada en el archivo swfshape.c. Permite a un atacante causar una Denegación de Servicio
ModificadaMedia (5.5)0.66%—Swftools20/9/202117/6/2026
Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia del puntero NULL en la función params_dump() ubicada en el archivo abc.c. Permite a un atacante causar una Denegación de Servicio
ModificadaMedia (5.5)0.66%—Swftools20/9/202117/6/2026
Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia del puntero NULL en la función parse_metadata() ubicada en el archivo abc.c. Permite a un atacante causar una Denegación de Servicio
ModificadaMedia (5.5)0.66%—Swftools20/9/202117/6/2026
Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia del puntero NULL en la función swf_ReadABC() ubicada en el archivo abc.c. Permite a un atacante causar una Denegación de Servicio
ModificadaMedia (5.5)0.66%—Swftools20/9/202117/6/2026
Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia del puntero NULL en la función swf_DumpABC() ubicada en el archivo abc.c. Permite a un atacante causar una Denegación de Servicio
ModificadaMedia (5.5)0.66%—Swftools20/9/202117/6/2026
Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia del puntero NULL en la función traits_dump() ubicada en el archivo abc.c. Permite a un atacante causar una Denegación de Servicio
ModificadaMedia (5.5)0.66%—Swftools20/9/202117/6/2026
Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia del puntero NULL en la función namespace_set_hash() ubicada en el archivo pool.c. Permite a un atacante causar una Denegación de Servicio
ModificadaMedia (5.5)0.66%—Swftools20/9/202117/6/2026
Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia de puntero NULL en la función pool_lookup_string2() ubicada en el archivo pool.c. Permite a un atacante causar una Denegación de Servicio
ModificadaAlta (7.8)1.1%—Swftools20/9/202117/6/2026
Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta un desbordamiento del búfer de la pila en la función swf_GetPlaceObject() ubicada en el archivo swfobject.c. Permite a un atacante causar una Ejecución de código
ModificadaAlta (7.8)1.1%—Swftools20/9/202117/6/2026
Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta un desbordamiento del búfer de la pila en la función string_hash() ubicada en el archivo q.c. Permite a un atacante causar una Ejecución de código
ModificadaAlta (7.8)1.1%—Swftools20/9/202117/6/2026
Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta un desbordamiento del búfer de la pila en la función main() ubicada en el archivo swfdump.c. Permite a un atacante causar una Ejecución de código
Orbitaley — Vulnerabilidades