Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1770 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)2.2%—Opendesign Drawings Software Development KITSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization18/1/202117/6/2026
Se detectó un problema en Open Design Alliance Drawings SDK versiones anteriores a 2021.12. Se presenta una vulnerabilidad de corrupción de la memoria al leer archivos DGN malformados. Puede permitir a los atacantes causar un bloqueo, permitiendo potencialmente un ataque de denegación de servicio (Bloqueo,…
ModificadaAlta (7.8)2.3%—Opendesign Drawings Software Development KITSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization18/1/202117/6/2026
Se detectó un problema en Open Design Alliance Drawings SDK versiones anteriores a 2021.12. Se presenta una vulnerabilidad de asignación de la memoria con un tamaño excesivo al leer archivos DGN malformados, lo que permite a los atacantes causar un bloqueo, permitiendo potencialmente un ataque de denegación de…
ModificadaMedia (5.5)1.1%—Microsoft BOT Framework Software Development KIT12/1/202117/6/2026
Una Vulnerabilidad de Divulgación de Información de Bot Framework SDK
ModificadaMedia (5.9)7.1%💥 PoCOpensslDebian LinuxFedoraproject FedoraOracle API Gateway+408/12/202017/6/2026
El tipo GeneralName X.509 es un tipo genérico para representar diferentes tipos de nombres. Uno de esos tipos de nombres se conoce como EDIPartyName. OpenSSL proporciona una función GENERAL_NAME_cmp que compara diferentes instancias de GENERAL_NAME para ver si son iguales o no. Esta función se comporta…
ModificadaMedia (5.3)9.0%—Apache HttpclientQuarkusOracle Data IntegratorOracle JD Edwards Enterpriseone Orchestrator+132/12/20208/10/2026
Apache HttpClient versiones anteriores a 4.5.13 y 5.0.3, pueden interpretar inapropiadamente el componente authority malformado en las peticiones URI pasadas ??a la biblioteca como objeto java.net.URI y elegir el host de destino equivocado para una ejecución de la petición
ModificadaAlta (7.8)0.34%—Epson Album PrintEpson Color Calibration UtilityEpson ColorbaseEpson Colorio Easy Print+2924/11/202017/6/2026
Una vulnerabilidad de ruta de búsqueda no confiable en los instaladores de múltiples productos SEIKO EPSON, permite a un atacante alcanzar privilegios por medio de una DLL de tipo caballo de Troya en un directorio no especificado
ModificadaAlta (7.8)0.35%—AMD Vbios Flash Tool Software Development KIT12/11/202017/6/2026
Una vulnerabilidad potencial en un controlador AMD cargado dinámicamente en AMD VBIOS Flash Tool SDK puede permitir a cualquier usuario autenticado escalar privilegios al sistema de autoridad NT
ModificadaAlta (7.8)0.34%—Intel Active Management Technology Software Development KIT12/11/202017/6/2026
Los permisos predeterminados incorrectos en el instalador de Windows® en Intel® AMT SDK versiones anteriores a 14.0.0.1, pueden habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local
ModificadaAlta (7.8)0.36%—Intel Dynamic Application Loader Software Developement KIT12/11/202017/6/2026
Un control de acceso inapropiado en el instalador para Intel® DAL SDK versiones anteriores a 2.1 para Windows puede habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local
ModificadaBaja (2.8)0.41%—Oracle SQL Developer21/10/202017/6/2026
Vulnerabilidad en el componente SQL Developer Install de Oracle Database Server. Las versiones compatibles que están afectadas son 11.2.0.4, 12.1.0.2, 12.2.0.1 y 18c. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado que tenga privilegio de Client Computer User Account con…
ModificadaAlta (8.8)0.43%—Dpdk Data Plane Development KITCanonical Ubuntu LinuxOpensuse Leap30/9/202017/6/2026
Se encontró un fallo en dpdk en versiones anteriores a 18.11.10 y anteriores a 19.11.5. Una comprobación de límites fallida en la función copy_data conlleva a un desbordamiento del búfer que permite a un atacante en una máquina virtual escribir datos arbitrarios en cualquier dirección en la aplicación…
ModificadaBaja (3.3)0.40%—Dpdk Data Plane Development KITCanonical Ubuntu LinuxOpensuse Leap30/9/202017/6/2026
Un subdesbordamiento de enteros en dpdk versiones anteriores a 18.11.10 y anteriores a 19.11.5 en la función "move_desc" puede conllevar a que sean consumidos grandes cantidades de ciclos de CPU en un bucle de larga ejecución. Un atacante podría causar que "move_desc" se atasque en un bucle de iteración de…
ModificadaAlta (7.1)0.41%—Dpdk Data Plane Development KITCanonical Ubuntu LinuxOpensuse Leap30/9/202017/6/2026
Se encontró un fallo en dpdk en versiones anteriores a 18.11.10 y anteriores a 19.11.5. Una falta total de comprobación de los parámetros controlados por el atacante puede conllevar a una lectura excesiva del búfer. Los resultados de la lectura excesiva se vuelven a escribir en la memoria de la máquina…
ModificadaAlta (7.8)0.40%—Dpdk Data Plane Development KITCanonical Ubuntu LinuxOpensuse Leap30/9/202017/6/2026
Se encontró un fallo en dpdk en versiones anteriores a 18.11.10 y anteriores a 19.11.5. Una falta de comprobación de límites cuando se copia iv_data desde la memoria del invitado de la VM hacia la memoria del host puede causar un gran desbordamiento del búfer. La mayor amenaza de esta vulnerabilidad es la…
ModificadaAlta (7.8)0.25%—Dpdk Data Plane Development KITCanonical Ubuntu LinuxOpensuse Leap30/9/202017/6/2026
Se encontró un fallo en dpdk en versiones anteriores a 18.11.10 y anteriores a 19.11.5. Los descriptores de anillo de Virtio y los datos que describen se encuentran en una región de memoria accesible tanto desde la máquina virtual como desde el host. Un atacante en una máquina virtual puede cambiar el…
ModificadaMedia (6.5)3.0%—Xmlsoft Libxml2Debian LinuxFedoraproject FedoraOpensuse Leap+144/9/202017/6/2026
El proyecto de GNOME libxml2 v2.9.10 tiene una vulnerabilidad de sobre lectura del buffer global en xmlEncodeEntitiesInternal en libxml2/entities.c. El problema ha sido corregido en el commit 50f06b3e
ModificadaAlta (8.8)0.26%—TI Simplelink-cc2640r2 Software Development KIT31/8/202017/6/2026
La implementación del Bluetooth Low Energy Secure Manager Protocol (SMP) en Texas Instruments SimpleLink SIMPLELINK-CC2640R2-SDK versiones hasta 2.2.3, permite omitir una comprobación de Diffie-Hellman durante el emparejamiento de la Conexión Segura si la configuración de cifrado de la capa de enlace es llevada a cabo…
ModificadaMedia (6.5)1.2%—Silabs Bluetooth LOW Energy Software Development KIT20/8/202017/6/2026
Silicon Labs Bluetooth Low Energy SDK versiones anteriores a 2.13.3, presenta un desbordamiento de búfer por medio de paquetes de datos. Se trata de una vulnerabilidad de denegación de servicio por aire en Bluetooth LE en los SoC EFR32 y módulos asociados que ejecutan Bluetooth SDK, admitiendo los roles Central u…
ModificadaAlta (8.8)3.2%—Silabs Bluetooth LOW Energy Software Development KIT20/8/202017/6/2026
Silicon Labs Bluetooth Low Energy SDK versiones anteriores a 2.13.3, presenta un desbordamiento de búfer por medio de paquetes de datos. Esta es una vulnerabilidad de ejecución de código remota por aire en Bluetooth LE en los SoC EFR32 y módulos asociados que ejecutan Bluetooth SDK, que admiten funciones de Central u…
ModificadaCrítica (9.8)3.6%—Blackberry QNX Software Development Platform12/8/202017/6/2026
Una vulnerabilidad de divulgación de información y ejecución de código remota en el servidor web slinger de Development Platform de BlackBerry QNX Software versiones 6.4.0 hasta 6.6.0, podría permitir a un atacante leer archivos arbitrarios y ejecutar ejecutables arbitrarios en el contexto del servidor web
ModificadaCrítica (9.3)0.47%—Suse Linux Enterprise High Performance ComputingSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KIT7/8/202017/6/2026
Una vulnerabilidad de Permisos de Ejecución Asignados Incorrectos en el paquete permissions de SUSE Linux Enterprise Server versión 12-SP4, SUSE Linux Enterprise Server versión 15-LTSS, SUSE Linux Enterprise Server para SAP 15; openSUSE Leap versión 15.1, openSUSE Tumbleweed, establece los permisos para algunos de los…
ModificadaAlta (7.5)1.4%—Dp3t-backend-software Development KIT Project Dp3t-backend-software Development KIT30/7/202017/6/2026
Se detectó un problema en DP3T-Backend-SDK versiones anteriores a 1.1.1, para el Decentralised Privacy-Preserving Proximity Tracing (DP3T). Cuando es configurado para comprobar JWT antes de cargar y publicar claves, es posible omitir la comprobación de firma al proporcionar un token JWT con alg=none
ModificadaAlta (7.5)1.7%—Cauldrondevelopment C!23/7/202017/6/2026
En el archivo tar/TarFileReader.cpp en Cauldron cbang (también se conoce como C-Bang o C!) versiones anteriores a 1.6.0, permite un Salto del Directorio durante la extracción de un archivo TAR
ModificadaMedia (6.1)0.87%💥 PoCCollaboraoffice Collabora Online Development Edition21/7/202017/6/2026
La integración de la API WOPI para Vereign Collabora CODE versiones hasta 4.2.2, no restringe apropiadamente la entrega de JavaScript al navegador de la víctima y carece de un control de acceso de tipo MIME apropiado, lo que podría conllevar a un ataque de tipo XSS que roba credenciales de cuenta por medio de cookies…
ModificadaAlta (7.8)0.29%—Nvidia Jetpack Software Development KIT8/7/202017/6/2026
NVIDIA JetPack SDK, versiones 4.2 y 4.3, contiene una vulnerabilidad en sus scripts de instalación en la que los permisos están configurados incorrectamente en determinados directorios, lo que puede conllevar a una escalada de privilegios