Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1833 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.64% | — | Swftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia del puntero NULL en la función dump_method() ubicada en el archivo abc.c. Permite a un atacante causar una Denegación de Servicio | |
| Modificada | Alta (7.8) | 1.1% | — | Swftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta un desbordamiento del búfer de la pila en la función pool_read() ubicada en el archivo pool.c. Permite a un atacante causar una Ejecución de código | |
| Modificada | Alta (7.8) | 1.1% | — | Swftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta un desbordamiento del búfer de la pila en la función OpAdvance() ubicada en el archivo swfaction.c. Permite a un atacante causar una Ejecución de código | |
| Modificada | Alta (7.8) | 1.1% | — | Swftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta un desbordamiento del búfer de la pila en la función swf_DumpActions() ubicada en el archivo swfaction.c. Permite a un atacante causar una Ejecución de código | |
| Modificada | Media (5.5) | 0.64% | — | Swftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia del puntero NULL en la función swf_DumpActions() ubicada en el archivo swfaction.c. Permite a un atacante causar una Denegación de Servicio | |
| Modificada | Media (5.5) | 0.64% | — | Swftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia de puntero NULL en la función FileStream::makeSubStream() ubicada en el archivo Stream.cc. Esto permite a un atacante causar una Denegación de Servicio | |
| Modificada | Alta (7.8) | 1.1% | — | Swftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta un desbordamiento de pila en la función Gfx::opSetFillColorN() ubicada en el archivo Gfx.cc. Permite a un atacante causar una Ejecución de código | |
| Modificada | Media (5.5) | 0.64% | — | Swftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia del puntero NULL en la función GString::~GString() ubicada en el archivo GString.cc. Permite a un atacante causar una Denegación de Servicio | |
| Modificada | Alta (7.8) | 1.1% | — | Swftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta un desbordamiento de pila en la función VectorGraphicOutputDev::drawGeneralImage() ubicada en el archivo VectorGraphicOutputDev.cc. Permite a un atacante causar una Ejecución de código | |
| Modificada | Media (5.5) | 0.64% | — | Swftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia del puntero NULL en la función copyString() ubicada en el archivo gmem.cc. Permite a un atacante causar una Denegación de Servicio | |
| Modificada | Media (5.5) | 0.64% | — | Swftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia del puntero NULL en la función InfoOutputDev::type3D1() ubicada en el archivo InfoOutputDev.cc. Esto permite a un atacante causar una Denegación de Servicio | |
| Modificada | Media (5.5) | 0.64% | — | Swftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia del puntero NULL en la función InfoOutputDev::type3D0() ubicada en el archivo InfoOutputDev.cc. Esto permite a un atacante causar una Denegación de Servicio | |
| Modificada | Media (5.5) | 0.64% | — | Swftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia de puntero NULL en la función Lexer::Lexer() ubicada en el archivo Lexer.cc. Permite a un atacante causar una Denegación de Servicio | |
| Modificada | Media (5.5) | 0.64% | — | Swftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en swftools versiones hasta 20200710. Se presenta una desreferencia de puntero NULL en la función grealloc() ubicada en el archivo gmem.cc. Esto permite a un atacante causar una Denegación de Servicio | |
| Modificada | Media (5.5) | 0.64% | — | Pdftools Project Pdftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en pdftools hasta el 20200714. Se presenta una desreferencia de puntero NULL en la función Analyze::AnalyzeRoot() ubicada en el archivo analyze.cpp. Esto permite a un atacante causar una Denegación de Servicio | |
| Modificada | Media (5.5) | 0.64% | — | Pdftools Project Pdftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en pdftools versiones hasta 20200714. Se presenta una desreferencia del puntero NULL en la función Font::Size() ubicada en el archivo font.cpp. Esto permite a un atacante causar una Denegación de Servicio | |
| Modificada | Media (5.5) | 0.64% | — | Pdftools Project Pdftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en pdftools versiones hasta 20200714. Se presenta una desreferencia de puntero NULL en la función Analyze::AnalyzeXref() ubicada en el archivo analyze.cpp. Esto permite a un atacante causar una Denegación de Servicio | |
| Modificada | Alta (7.8) | 1.1% | — | Pdftools Project Pdftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en pdftools versiones hasta 20200714. Se presenta un desbordamiento de pila en la función Analyze::AnalyzePages() ubicada en el archivo analyze.cpp. Permite a un atacante causar una Ejecución de código | |
| Modificada | Media (5.5) | 0.64% | — | Pdftools Project Pdftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en pdftools versiones hasta 20200714. Se presenta una desreferencia de puntero NULL en la función node::BDCNode::~BDCNode() ubicada en el archivo bdcnode.cpp. Permite a un atacante causar una Denegación de Servicio | |
| Modificada | Media (5.5) | 0.64% | — | Pdftools Project Pdftools | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en pdftools versiones hasta 20200714. Se presenta una desreferencia de puntero NULL en la función node::ObjNode::Value() ubicada en el archivo objnode.cpp. Permite a un atacante causar una Denegación de Servicio | |
| Modificada | Alta (7.8) | 1.1% | — | Hcxtools Project Hcxtoold | 20/9/2021 | 17/6/2026 | Se ha detectado un problema en hcxtools versiones hasta 6.1.6. Se presenta un desbordamiento de búfer global en la función pcapngoptionwalk ubicada en el archivo hcxpcapngtool.c. Permite a un atacante causar una Ejecución de código | |
| Modificada | Alta (7.5) | 7.4% | — | Apache Santuario XML Security FOR JavaApache CXFApache TomeeDebian Linux+14 | 19/9/2021 | 8/10/2026 | Todas las versiones de Apache Santuario - XML Security for Java anteriores a 2.2.3 y 2.1.7 son vulnerables a un problema donde la propiedad "secureValidation" no es pasada correctamente cuando es creado un KeyInfo a partir de un elemento KeyInfoReference. Esto permite a un atacante abusar de una transformación XPath… | |
| Analizada | Alta (7.5) | 63% | — | Apache Http ServerFedoraproject FedoraDebian LinuxNetapp Cloud Backup+9 | 16/9/2021 | 17/6/2026 | Una uri-path de petición cuidadosamente diseñada puede causar que la función mod_proxy_uwsgi lea por encima de la memoria asignada y se bloquee (DoS). Este problema afecta a Apache HTTP Server versiones 2.4.30 a 2.4.48 (incluyéndola) | |
| Modificada | Alta (7.5) | 65% | — | Apache Http ServerFedoraproject FedoraDebian LinuxNetapp Cloud Backup+14 | 16/9/2021 | 17/6/2026 | Unas peticiones malformadas pueden causar que el servidor haga desreferencia a un puntero NULL. Este problema afecta a Apache HTTP Server versiones 2.4.48 y anteriores | |
| Modificada | Crítica (9.8) | 2.3% | — | Mylittletools Mylittlebackup | 15/9/2021 | 17/6/2026 | La herramienta de administración de MyLittleBackup versiones hasta 1.7 incluyéndola, permite a atacantes remotos ejecutar código arbitrario porque machineKey está embebida (la misma para todas las instalaciones de los clientes) en web.config, y puede usarse para enviar código ASP serializado |