Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.5% | — | Adobe DNG Software Development KIT | 26/6/2020 | 17/6/2026 | Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información | |
| Modificada | Alta (7.5) | 3.5% | — | Adobe DNG Software Development KIT | 26/6/2020 | 17/6/2026 | Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información | |
| Modificada | Alta (7.5) | 3.5% | — | Adobe DNG Software Development KIT | 26/6/2020 | 17/6/2026 | Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información | |
| Modificada | Media (5.5) | 2.8% | — | Adobe Digital Negative Software Development KIT | 26/6/2020 | 17/6/2026 | Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información | |
| Modificada | Baja (3.3) | 2.2% | — | Adobe Digital Negative Software Development KIT | 26/6/2020 | 17/6/2026 | Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información | |
| Modificada | Media (5.5) | 2.8% | — | Adobe Digital Negative Software Development KIT | 26/6/2020 | 17/6/2026 | Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información | |
| Modificada | Alta (7.5) | 3.5% | — | Adobe Digital Negative Software Development KIT | 26/6/2020 | 17/6/2026 | Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información | |
| Modificada | Media (5.5) | 2.8% | — | Adobe Digital Negative Software Development KIT | 26/6/2020 | 17/6/2026 | Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información | |
| Modificada | Alta (7.8) | 7.5% | — | Adobe Digital Negative Software Development KIT | 26/6/2020 | 17/6/2026 | Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de desbordamiento de la pila. Una explotación con éxito podría conllevar a una ejecución de código arbitraria | |
| Modificada | Alta (7.8) | 7.7% | — | Adobe Digital Negative Software Development KIT | 26/6/2020 | 17/6/2026 | Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de desbordamiento de la pila. Una explotación con éxito podría conllevar a una ejecución de código arbitraria | |
| Modificada | Alta (7.8) | 40% | — | Adobe Digital Negative Software Development KIT | 26/6/2020 | 17/6/2026 | Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de desbordamiento de la pila. Una explotación con éxito podría conllevar a una ejecución de código arbitraria | |
| Modificada | Alta (7.8) | 7.6% | — | Adobe Digital Negative Software Development KIT | 26/6/2020 | 17/6/2026 | Adobe DNG Software Development Kit (SDK) versiones 1.5 y anteriores, presenta una vulnerabilidad de desbordamiento de la pila. Una explotación con éxito podría conllevar a una ejecución de código arbitraria | |
| Modificada | Crítica (9.8) | 3.3% | 💥 PoC | Pango Virtual Private Network Software Development KIT | 21/5/2020 | 17/6/2026 | Se descubrió un problema en AnchorFree VPN SDK versiones anteriores a la versión 1.3.3.218. El servicio VPN SDK toma determinadas ubicaciones ejecutables a través de un socket vinculado a localhost. Enlazar con el socket y proporcionar una ruta donde reside un archivo ejecutable malicioso conlleva a una ejecución del… | |
| Modificada | Media (4.4) | 0.47% | — | Dpdk Data Plane Development KITFedoraproject FedoraOpensuse LeapOracle Enterprise Communications Broker | 20/5/2020 | 17/6/2026 | Se detectó una vulnerabilidad en DPDK versiones 19.11 y superiores. Un contenedor malicioso que presenta acceso directo al socket vhost-user puede seguir enviando mensajes de VHOST_USER_GET_INFLIGHT_FD, causando una filtración de recursos (descriptores de archivos y memoria virtual), lo que puede resultar en una… | |
| Modificada | Alta (7.7) | 2.2% | — | Dpdk Data Plane Development KITFedoraproject FedoraOpensuse LeapOracle Enterprise Communications Broker | 20/5/2020 | 17/6/2026 | Se detectó un fallo en DPDK versión 19.11 y superior, que permite a un invitado malicioso causar un fallo de segmentación de la aplicación backend vhost-user que se ejecuta en el host, lo que podría resultar en una pérdida de conectividad para los otros invitados ejecutados en ese host. Esto es causado por una falta… | |
| Modificada | Media (4.4) | 0.35% | — | Dpdk Data Plane Development KITCanonical Ubuntu LinuxFedoraproject Fedora | 19/5/2020 | 17/6/2026 | Se encontró una vulnerabilidad en DPDK versiones 18.11 y superiores. Al código de la biblioteca vhost-crypto le falta comprobaciones para los valores suministrados por el usuario, permitiendo potencialmente un filtrado de información mediante una lectura de memoria fuera de límites. | |
| Modificada | Media (6.7) | 0.38% | — | Dpdk Data Plane Development KITCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+2 | 19/5/2020 | 17/6/2026 | Se encontró un problema de corrupción de memoria en DPDK versiones 17.05 y superiores. Este fallo es causado por un truncamiento de enteros en el índice de una carga útil. Bajo determinadas circunstancias, el índice (un UInt) es copiado y truncado en un uint16, lo que puede conllevar a una indexación fuera de límite y… | |
| Modificada | Media (6.7) | 0.38% | — | Dpdk Data Plane Development KITCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+2 | 19/5/2020 | 17/6/2026 | Se encontró una vulnerabilidad en DPDK versiones 18.05 y superiores. Una falta de comprobación en un desbordamiento de enteros en la función vhost_user_set_log_base() podría resultar en un mapa de memoria más pequeño de lo requerido, posiblemente permitiendo una corrupción de la memoria. | |
| Modificada | Media (5.4) | 0.51% | — | Microfocus Enterprise DeveloperMicrofocus Enterprise Server | 18/5/2020 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site scripting en Micro Focus Enterprise Server y el desarrollador Enterprise, afecta a todas las versiones anteriores a 5.0 Patch Update 8. La vulnerabilidad podría permitir a un atacante desencadenar acciones administrativas cuando un administrador visualizara datos maliciosos… | |
| Modificada | Media (6.5) | 0.94% | — | Codesys Control FOR BeagleboneCodesys Control FOR Empc-a/imx6Codesys Control FOR Iot2000Codesys Control FOR Pfc100+8 | 14/5/2020 | 17/6/2026 | Se detectó un problema en CODESYS Development System versiones anteriores a 3.5.16.0. CODESYS WebVisu y CODESYS Remote TargetVisu son susceptibles a una escalada de privilegios. | |
| Modificada | Crítica (9.8) | 17% | 💥 PoC | Apache Log4netFedoraproject FedoraOracle Application Testing SuiteOracle Hospitality Opera 5+3 | 11/5/2020 | 17/6/2026 | Apache log4net versiones anteriores a 2.0.10, no deshabilita las entidades externas XML cuando analiza los archivos de configuración de log4net. Esto permite realizar ataques basados en XXE en aplicaciones que aceptan archivos de configuración log4net controlados por el atacante | |
| Modificada | Crítica (9.8) | 7.3% | — | Dom4j Project Dom4jOracle Agile Product Lifecycle ManagementOracle Application Testing SuiteOracle Banking Platform+34 | 1/5/2020 | 25/8/2026 | dom4j versiones anteriores a 2.0.3 y versiones 2.1.x anteriores a 2.1.3, permite DTDs y External Entities por defecto, lo que podría permitir ataques de tipo XXE. Sin embargo, existe una documentación externa popular de OWASP que muestra cómo habilitar el comportamiento seguro no predeterminado en cualquier aplicación… | |
| Modificada | Media (6.1) | 99% | 💥 Exploit | JqueryDrupalDebian LinuxFedoraproject Fedora+66 | 29/4/2020 | 17/6/2026 | En las versiones de jQuery mayores o iguales a 1.2 y anteriores a la versión 3.5.0, se puede ejecutar HTML desde fuentes no seguras, incluso después de desinfectarlo, a uno de los métodos de manipulación DOM de jQuery (es decir .html (), .append () y otros). código no seguro Este problema está corregido en jQuery… | |
| Modificada | Alta (7.8) | 1.4% | — | Autodesk FBX Software Development KIT | 17/4/2020 | 17/6/2026 | Una vulnerabilidad de desbordamiento de pila (heap) en Autodesk FBX-SDK versiones 2019.2 y anteriores, puede conllevar a una ejecución de código arbitraria en un sistema que lo ejecute. | |
| Modificada | Media (5.5) | 0.77% | — | Autodesk FBX Software Development KIT | 17/4/2020 | 17/6/2026 | Una vulnerabilidad de desbordamiento del puntero NULL en Autodesk FBX-SDK versiones 2019.0 y anteriores, puede conllevar a una denegación de servicio de la aplicación. |