Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1099 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 25% | — | Microsoft .net Framework | 9/1/2013 | 16/6/2026 | Desbordamiento de búfer en el componente Windows Forms (también conocido como WinForms) de Microsoft. NET Framework 1.0 Service Pack 3, 1.1 SP1, 2.0 SP2, 3.0 SP2, 3.5, 3.5.1, 4 y 4.5 permite a atacantes remotos ejecutar código arbitrario a través de (1) un solicitud modificada del explorador XAML (XBAP) o (2) una… | |
| Modificada | Media (4.3) | 14% | — | Microsoft .net Framework | 9/1/2013 | 16/6/2026 | El componente Windows Forms (también conocido como WinForms)de Microsoft .NET Framework 1.0 Service Pack 3, 1.1 SP1, 2.0 SP2, 3.0 SP2, 4 y 4.5 no inicializa correctamente matrices de memoria, lo que permite a atacantes remotos obtener información sensible a través de (1) una aplicación manipulada XAML del explorador… | |
| Modificada | Alta (7.5) | 1.3% | — | IBM Rational Automation Framework | 26/12/2012 | 16/6/2026 | IBM Rational Automation Framework (RAF) v3.x hasta v3.0.0.5 permite a atacantes remotos evitar las restricciones de acceso a Env Gen Wizard (Asistente para la Generación de entorno) al visitar raíces de contexto en sesiones HTTP en el puerto 8080. | |
| Modificada | Alta (7.5) | 12% | — | Springsource Spring Framework | 5/12/2012 | 16/6/2026 | VMware SpringSource Spring Framework anterior a v2.5.6.SEC03, v2.5.7.SR023, y v3.x anterior a v3.0.6, cuando el contenedor soporta Expression Language (EL), evalúa expresiones EL en etiquetas, permite a atacantes remotos obtener información sensible mediante (1) el atributo name en a (a) spring:hasBindErrors; (2) el… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft .net Framework | 14/11/2012 | 16/6/2026 | La funcionalidad de optimización del código en la implementación de reflection en Microsoft .NET Framework v4 y v4.5 no aplica correctamente los permisos de los objetos, lo que permite a atacantes remotos ejecutar código de su elección a través de (1) una aplicación de explorador XAML modificada (también conocida como… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft .net Framework | 14/11/2012 | 16/6/2026 | La funcionalidad Web Proxy Auto-Discovery (WPAD) de Microsoft .NET Framework v2.0 SP2, v3.5, v3.5.1, v4 y v4.5 no valida los datos de configuración que se devuelven durante la adquisición de la configuración del proxy, lo que permite a atacantes remotos ejecutar código JavaScript proporcionando datos modificados… | |
| Modificada | Alta (7.9) | 3.2% | — | Microsoft .net Framework | 14/11/2012 | 16/6/2026 | Una vulnerabilidad de ruta de búsqueda no confiable en Entity Framework en ADO.NET en Microsoft .NET Framework v1.0 Service Pack v3. v1.1 SP1, v2.0 SP2, v3.5, v3.5.1 y v4 permite a usuarios locales obtener privilegios a través de un troyano DLL en el directorio de trabajo actual, tal y como demuestra en un directorio… | |
| Modificada | Media (5) | 24% | — | Microsoft .net Framework | 14/11/2012 | 16/6/2026 | Microsoft .NET Framework 2.0 SP2 y v3.5.1 no consideran de forma adecuada los niveles de seguridad durante la construccion de los datos de salida, lo que permite a atacantes remotos para obtener información sensible a través de (1) una aplicación manipulada para un navegador XAML (tambíen conocido como XBAP) o (2) una… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft .net Framework | 14/11/2012 | 16/6/2026 | La implementación de "reflaction" en Microsoft .NET Framework 1.0 SP3, 1.1 SP1, 2.0 SP2, v3.5.1, y v4 no refuerza los permisos de objetos de forma adecuada, lo que permite a atacantes remotos a ejecutar código a través de (1) una aplicación XAML para el navegador (también conocido como XBAP) o (2) una aplicación .NET… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft .net Framework | 12/6/2012 | 16/6/2026 | Microsoft .NET Framework v2.0 SP2, v3.5, v3.5.1, v4, y v4.5 no maneja adecuadamente los punteros de función, lo que permite a atacantes remotos ejecutar código arbitrario a través de (1) una aplicación navegador XAML modificada (también conocida como XBAP) o (2) una aplicación basada en el framework .NET modificada,… | |
| Modificada | Media (5) | 17% | — | Microsoft .net Framework | 9/5/2012 | 16/6/2026 | Microsoft .NET Framework 4 no compara correctamente valores de índice, permitiendo a atacantes remotos provocar una denegación de servicio (bloqueo de la aplicación) a través de solicitudes manipuladas a un equipo con Windows Presentation Foundation (WPF), también conocido como "Vulnerabilidad NET Framework Index… | |
| Modificada | Alta (9.3) | 22% | — | Microsoft .net Framework | 9/5/2012 | 16/6/2026 | Microsoft .NET Framework 4 no asigna correctamente búfers, lo que permite a atacantes remotos ejecutar código arbitrario a través de (1) una aplicación manipulada del explorador XAML (también conocido como XBAP) o (2) una aplicación .NET Framework manipulada, también conocido como "Vulnerabilidad .NET Framework Buffer… | |
| Modificada | Alta (9.3) | 22% | — | Microsoft .net Framework | 9/5/2012 | 16/6/2026 | Microsoft .NET Framework V1.0 SP3, V1.1 SP1, V2.0 SP2, V3.0 SP2, V3.5 SP1, V3.5.1, y v4 no controla correctamente una excepción durante la serialización de datos de entrada, permitiendo a atacantes remotos ejecutar código arbitrario a través de (1) una aplicación manipulada del explorador XAML (también conocido como… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft .net Framework | 9/5/2012 | 16/6/2026 | Microsoft .NET Framework v1.0 SP3, v1.1 SP1, v2.0 SP2, v3.0 SP2, v3.5 SP1, v3.5.1, y v4 no serializa correctamente datos de entrada, permitiendo a atacantes remotos ejecutar código arbitrario mediante (1) una aplicación XAML manipulada (también conocido como XBAP) o (2) una aplicación .NET Framework manipulada,… | |
| Modificada | Alta (9.3) | 38% | 💥 Exploit | Microsoft .net Framework | 10/4/2012 | 16/6/2026 | Microsoft .NET Framework 1.0 SP3, 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4 y 4.5 no valida convenientemente los parámetro de las funciones, lo que permite a atacantes remotos ejecutar código arbitrario a través de (1) una aplicación de navegador XAML modificada (XBAP), (2) una aplicación ASP.NET modificada o (3) una aplicación… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft .net Framework | 14/2/2012 | 16/6/2026 | Microsoft .NET Framework v2.0 SP2 y v3.5.1 no calcula correctamente la longitud de un búfer no especificado, lo que permite a atacantes remotos ejecutar código de su elección a través de (1) una aplicación modificada de navegador XAML (también conocido como XBAP), (2) una aplicación ASP.NET modificada, o (3) una… | |
| Modificada | Alta (7.8) | 28% | — | Microsoft .net FrameworkMicrosoft Silverlight | 14/2/2012 | 16/6/2026 | Microsoft .NET Framework v2.0 SP2 y v3.5.1 y v4, y Silverlight v4 antes de v4.1.10111, no restringe el acceso a la memoria asociada con objetos desatendidos, permiten a atacantes remotos ejecutar código de su elección a través de (1) una aplicación modificada de navegador XAML (también conocido como XBAP), (2) una… | |
| Modificada | Media (5.8) | 3.1% | — | KAY Framework Project KAY FrameworkOpenid4javaRedhat Jboss Enterprise Application Platform | 27/1/2012 | 16/6/2026 | message/ax/AxMessage.java en OpenID4Java antes v0.9.6 final, tal y como se utiliza en JBoss Enterprise Application Platform v5.1 antes de v5.1.2, Step2, Kay Framework antes de la versión v1.0.2, y posiblemente otros productos no verifica que la información de intercambio de atributos (Attribute Exchange - AX) ha sido… | |
| Modificada | Alta (7.5) | 3.5% | — | Novell Xtier Framework | 31/12/2011 | 16/6/2026 | Múltiples desbordamientos de entero en el servidor HTTP en el framework Novell XTier v3.1.8 permite a atacantes remotos provocar una denegación de servicio (caída del servicio) o posiblemente ejecutar código de su elección a través de la longitud de las variables de cabecera modificadas. | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Maulana AL Matien Ardeacore PHP Framework | 2/11/2011 | 16/6/2026 | Vulnerabilidad de inclusión de archivo remoto PHP en ardeaCore/lib/core/ardeaInit.php de ardeaCore PHP Framework 2.2 permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro pathForArdeaCore. NOTA: algunos de estos detalles han sido obtenidos de información procedente de terceras… | |
| Modificada | Alta (9.3) | 13% | — | Microsoft .net FrameworkMicrosoft Silverlight | 12/10/2011 | 16/6/2026 | Microsoft .NET Framework v1.0 SP3, v1.1 SP1, v2.0 SP2, v3.5.1, y v4, y Silverlight v4 antes de v4.0.60831, restringen correctamente la herencia, lo que permite a atacantes remotos ejecutar código de su elección a través de (1) una aplicación browser de XAML (también conocido como XBAP) debidamente modificado , (2) una… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Gantry-framework COM Gantry | 8/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Gantry (com_gantry) v3.0.10 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro moduleid en index.php. | |
| Modificada | Media (4.3) | 4.2% | 💥 Exploit | Zikula Application Framework | 4/10/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en ztemp/view_compiled/Theme/theme_admin_setasdefault.php en el modulo del tema Zikula Application Framework v1.3.0 build 3168, v1.2.7, y probablemente otras versiones, permite a atacantes remotos inyectar secuencias de comandos web o HTML… | |
| Modificada | Media (6.8) | 8.6% | 💥 PoC | Vmware Spring FrameworkVmware Spring Security | 4/10/2011 | 16/6/2026 | Spring Framework v3.0.0 hasta la v3.0.5, v3.0.0 hasta la de Spring Security v3.0.5 y v2.0.0 y v2.0.6, y posiblemente otras versiones permite des-serializar objetos de fuentes no fiables, lo que permite a atacantes remotos eludir las restricciones de seguridad existentes y permite la ejecución de código no seguro (1)… | |
| Modificada | Media (5) | 1.3% | — | Zend FrameworkZend Server | 24/9/2011 | 16/6/2026 | Zend Framework v1.11.3 en Zend Server CE v5.1.0 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con Validate.php y algunos otros archivos. |