Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1099 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)25%—Microsoft .net Framework9/1/201316/6/2026
Desbordamiento de búfer en el componente Windows Forms (también conocido como WinForms) de Microsoft. NET Framework 1.0 Service Pack 3, 1.1 SP1, 2.0 SP2, 3.0 SP2, 3.5, 3.5.1, 4 y 4.5 permite a atacantes remotos ejecutar código arbitrario a través de (1) un solicitud modificada del explorador XAML (XBAP) o (2) una…
ModificadaMedia (4.3)14%—Microsoft .net Framework9/1/201316/6/2026
El componente Windows Forms (también conocido como WinForms)de Microsoft .NET Framework 1.0 Service Pack 3, 1.1 SP1, 2.0 SP2, 3.0 SP2, 4 y 4.5 no inicializa correctamente matrices de memoria, lo que permite a atacantes remotos obtener información sensible a través de (1) una aplicación manipulada XAML del explorador…
ModificadaAlta (7.5)1.3%—IBM Rational Automation Framework26/12/201216/6/2026
IBM Rational Automation Framework (RAF) v3.x hasta v3.0.0.5 permite a atacantes remotos evitar las restricciones de acceso a Env Gen Wizard (Asistente para la Generación de entorno) al visitar raíces de contexto en sesiones HTTP en el puerto 8080.
ModificadaAlta (7.5)12%—Springsource Spring Framework5/12/201216/6/2026
VMware SpringSource Spring Framework anterior a v2.5.6.SEC03, v2.5.7.SR023, y v3.x anterior a v3.0.6, cuando el contenedor soporta Expression Language (EL), evalúa expresiones EL en etiquetas, permite a atacantes remotos obtener información sensible mediante (1) el atributo name en a (a) spring:hasBindErrors; (2) el…
ModificadaAlta (9.3)25%—Microsoft .net Framework14/11/201216/6/2026
La funcionalidad de optimización del código en la implementación de reflection en Microsoft .NET Framework v4 y v4.5 no aplica correctamente los permisos de los objetos, lo que permite a atacantes remotos ejecutar código de su elección a través de (1) una aplicación de explorador XAML modificada (también conocida como…
ModificadaAlta (9.3)25%—Microsoft .net Framework14/11/201216/6/2026
La funcionalidad Web Proxy Auto-Discovery (WPAD) de Microsoft .NET Framework v2.0 SP2, v3.5, v3.5.1, v4 y v4.5 no valida los datos de configuración que se devuelven durante la adquisición de la configuración del proxy, lo que permite a atacantes remotos ejecutar código JavaScript proporcionando datos modificados…
ModificadaAlta (7.9)3.2%—Microsoft .net Framework14/11/201216/6/2026
Una vulnerabilidad de ruta de búsqueda no confiable en Entity Framework en ADO.NET en Microsoft .NET Framework v1.0 Service Pack v3. v1.1 SP1, v2.0 SP2, v3.5, v3.5.1 y v4 permite a usuarios locales obtener privilegios a través de un troyano DLL en el directorio de trabajo actual, tal y como demuestra en un directorio…
ModificadaMedia (5)24%—Microsoft .net Framework14/11/201216/6/2026
Microsoft .NET Framework 2.0 SP2 y v3.5.1 no consideran de forma adecuada los niveles de seguridad durante la construccion de los datos de salida, lo que permite a atacantes remotos para obtener información sensible a través de (1) una aplicación manipulada para un navegador XAML (tambíen conocido como XBAP) o (2) una…
ModificadaAlta (9.3)23%—Microsoft .net Framework14/11/201216/6/2026
La implementación de "reflaction" en Microsoft .NET Framework 1.0 SP3, 1.1 SP1, 2.0 SP2, v3.5.1, y v4 no refuerza los permisos de objetos de forma adecuada, lo que permite a atacantes remotos a ejecutar código a través de (1) una aplicación XAML para el navegador (también conocido como XBAP) o (2) una aplicación .NET…
ModificadaAlta (9.3)20%—Microsoft .net Framework12/6/201216/6/2026
Microsoft .NET Framework v2.0 SP2, v3.5, v3.5.1, v4, y v4.5 no maneja adecuadamente los punteros de función, lo que permite a atacantes remotos ejecutar código arbitrario a través de (1) una aplicación navegador XAML modificada (también conocida como XBAP) o (2) una aplicación basada en el framework .NET modificada,…
ModificadaMedia (5)17%—Microsoft .net Framework9/5/201216/6/2026
Microsoft .NET Framework 4 no compara correctamente valores de índice, permitiendo a atacantes remotos provocar una denegación de servicio (bloqueo de la aplicación) a través de solicitudes manipuladas a un equipo con Windows Presentation Foundation (WPF), también conocido como "Vulnerabilidad NET Framework Index…
ModificadaAlta (9.3)22%—Microsoft .net Framework9/5/201216/6/2026
Microsoft .NET Framework 4 no asigna correctamente búfers, lo que permite a atacantes remotos ejecutar código arbitrario a través de (1) una aplicación manipulada del explorador XAML (también conocido como XBAP) o (2) una aplicación .NET Framework manipulada, también conocido como "Vulnerabilidad .NET Framework Buffer…
ModificadaAlta (9.3)22%—Microsoft .net Framework9/5/201216/6/2026
Microsoft .NET Framework V1.0 SP3, V1.1 SP1, V2.0 SP2, V3.0 SP2, V3.5 SP1, V3.5.1, y v4 no controla correctamente una excepción durante la serialización de datos de entrada, permitiendo a atacantes remotos ejecutar código arbitrario a través de (1) una aplicación manipulada del explorador XAML (también conocido como…
ModificadaAlta (9.3)23%—Microsoft .net Framework9/5/201216/6/2026
Microsoft .NET Framework v1.0 SP3, v1.1 SP1, v2.0 SP2, v3.0 SP2, v3.5 SP1, v3.5.1, y v4 no serializa correctamente datos de entrada, permitiendo a atacantes remotos ejecutar código arbitrario mediante (1) una aplicación XAML manipulada (también conocido como XBAP) o (2) una aplicación .NET Framework manipulada,…
ModificadaAlta (9.3)38%💥 ExploitMicrosoft .net Framework10/4/201216/6/2026
Microsoft .NET Framework 1.0 SP3, 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4 y 4.5 no valida convenientemente los parámetro de las funciones, lo que permite a atacantes remotos ejecutar código arbitrario a través de (1) una aplicación de navegador XAML modificada (XBAP), (2) una aplicación ASP.NET modificada o (3) una aplicación…
ModificadaAlta (9.3)23%—Microsoft .net Framework14/2/201216/6/2026
Microsoft .NET Framework v2.0 SP2 y v3.5.1 no calcula correctamente la longitud de un búfer no especificado, lo que permite a atacantes remotos ejecutar código de su elección a través de (1) una aplicación modificada de navegador XAML (también conocido como XBAP), (2) una aplicación ASP.NET modificada, o (3) una…
ModificadaAlta (7.8)28%—Microsoft .net FrameworkMicrosoft Silverlight14/2/201216/6/2026
Microsoft .NET Framework v2.0 SP2 y v3.5.1 y v4, y Silverlight v4 antes de v4.1.10111, no restringe el acceso a la memoria asociada con objetos desatendidos, permiten a atacantes remotos ejecutar código de su elección a través de (1) una aplicación modificada de navegador XAML (también conocido como XBAP), (2) una…
ModificadaMedia (5.8)3.1%—KAY Framework Project KAY FrameworkOpenid4javaRedhat Jboss Enterprise Application Platform27/1/201216/6/2026
message/ax/AxMessage.java en OpenID4Java antes v0.9.6 final, tal y como se utiliza en JBoss Enterprise Application Platform v5.1 antes de v5.1.2, Step2, Kay Framework antes de la versión v1.0.2, y posiblemente otros productos no verifica que la información de intercambio de atributos (Attribute Exchange - AX) ha sido…
ModificadaAlta (7.5)3.5%—Novell Xtier Framework31/12/201116/6/2026
Múltiples desbordamientos de entero en el servidor HTTP en el framework Novell XTier v3.1.8 permite a atacantes remotos provocar una denegación de servicio (caída del servicio) o posiblemente ejecutar código de su elección a través de la longitud de las variables de cabecera modificadas.
ModificadaAlta (7.5)2.9%💥 ExploitMaulana AL Matien Ardeacore PHP Framework2/11/201116/6/2026
Vulnerabilidad de inclusión de archivo remoto PHP en ardeaCore/lib/core/ardeaInit.php de ardeaCore PHP Framework 2.2 permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro pathForArdeaCore. NOTA: algunos de estos detalles han sido obtenidos de información procedente de terceras…
ModificadaAlta (9.3)13%—Microsoft .net FrameworkMicrosoft Silverlight12/10/201116/6/2026
Microsoft .NET Framework v1.0 SP3, v1.1 SP1, v2.0 SP2, v3.5.1, y v4, y Silverlight v4 antes de v4.0.60831, restringen correctamente la herencia, lo que permite a atacantes remotos ejecutar código de su elección a través de (1) una aplicación browser de XAML (también conocido como XBAP) debidamente modificado , (2) una…
ModificadaAlta (7.5)1.0%💥 ExploitGantry-framework COM Gantry8/10/201116/6/2026
Vulnerabilidad de inyección SQL en el componente Gantry (com_gantry) v3.0.10 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro moduleid en index.php.
ModificadaMedia (4.3)4.2%💥 ExploitZikula Application Framework4/10/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en ztemp/view_compiled/Theme/theme_admin_setasdefault.php en el modulo del tema Zikula Application Framework v1.3.0 build 3168, v1.2.7, y probablemente otras versiones, permite a atacantes remotos inyectar secuencias de comandos web o HTML…
ModificadaMedia (6.8)8.6%💥 PoCVmware Spring FrameworkVmware Spring Security4/10/201116/6/2026
Spring Framework v3.0.0 hasta la v3.0.5, v3.0.0 hasta la de Spring Security v3.0.5 y v2.0.0 y v2.0.6, y posiblemente otras versiones permite des-serializar objetos de fuentes no fiables, lo que permite a atacantes remotos eludir las restricciones de seguridad existentes y permite la ejecución de código no seguro (1)…
ModificadaMedia (5)1.3%—Zend FrameworkZend Server24/9/201116/6/2026
Zend Framework v1.11.3 en Zend Server CE v5.1.0 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con Validate.php y algunos otros archivos.
Orbitaley — Vulnerabilidades