Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

1340 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.77%—Let's Php! Frame High-speed Chat30/12/201517/6/2026
Vulnerabilidad de XSS en Let's PHP! Frame high-speed chat en versiones anteriores a 2015-09-22 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (9.3)26%—Microsoft Live MeetingMicrosoft LyncMicrosoft OfficeMicrosoft Silverlight+119/12/201517/6/2026
La librería font Windows en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT Gold y 8.1; Office 2007 SP3; Office 2010 SP2; Word Viewer; .NET Framework 3.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2 y 4.6; Skype for Business 2016;…
ModificadaMedia (6.8)4.1%💥 ExploitHorde GroupwareHorde Application FrameworkDebian Linux19/11/201517/6/2026
Múltiples vulnerabilidades de CSRF en Horde en versiones anteriores a 5.2.8, Horde Groupware en versiones anteriores a 5.2.11 y Horde Groupware Webmail Edition en versiones anteriores a 5.2.11 permite a atacantes remotos secuestrar la autenticación de administradores para peticiones que ejecutan (1) comandos a través…
ModificadaMedia (4.3)13%—Microsoft .net Framework11/11/201517/6/2026
Microsoft .NET Framework 2.0 SP2, 3.5 y 3.5.1 permite a atacantes remotos eludir el mecanismo de protección ASLR a través de una página web manipulada, también conocida como '.NET ASLR Bypass'.
ModificadaMedia (4.3)48%—Microsoft .net Framework11/11/201517/6/2026
Vulnerabilidad de XSS en ASP.NET en Microsoft .NET Framework 4, 4.5, 4.5.1, 4.5.2 y 4.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un valor manipulado, también conocida como '.NET Elevation of Privilege Vulnerability'.
ModificadaMedia (4.3)61%—Microsoft .net Framework11/11/201517/6/2026
El analizador gramatical XML DTD en Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2 y 4.6 permite a atacantes remotos leer archivos arbitrarios a través de una declaración de entidad externa en conjunción con una referencia de entidad, relacionada con un problema de XML External Entity (XXE),…
ModificadaMedia (4)2.0%—Structured Dynamics Open Semantic Framework17/9/201517/6/2026
Vulnerabilidad en el módulo OSF 7.x-3.x en versiones anteriores a 7.x-3.1 para Drupal, cuando los módulos OSF Ontology y OSF Import se encuentran habilitados, permite a atacantes remotos asistidos por usuario borrar archivos arbitrarios a través de vectores no especificados.
ModificadaMedia (5.1)0.54%—Structured Dynamics Open Semantic Framework17/9/201517/6/2026
Vulnerabilidad de CSRF en el módulo OSF 7.x-3.x en versiones anteriores a 7.x-3.1 para Drupal, cuando el módulo OSF Import se encuentra habilitado, permite a atacantes remotos secuestrar la autenticación de los administradores para las solicitudes que crean nuevos conjuntos de datos OSF a través de vectores no…
ModificadaBaja (2.6)0.91%—Structured Dynamics Open Semantic Framework17/9/201517/6/2026
Vulnerabilidad de XSS en páginas de administración no especificadas en el módulo OSF 7.x-3.x en versiones anteriores a 7.x-3.1 para Drupal, cuando el módulo OSF Ontology se encuentra habilitado, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5)24%—Microsoft .net Framework9/9/201517/6/2026
Vulnerabilidad en Microsoft .NET Framework 4.5, 4.5.1, 4.5.2 y 4.6, permite a usuarios remotos causar una denegación de servicio a un sitio web ASP.NET a través de una petición manipulada, también conocida como 'MVC Denial of Service Vulnerability.'
ModificadaAlta (9.3)21%—Microsoft .net Framework9/9/201517/6/2026
Vulnerabilidad en Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2 y 4.6, no cuenta adecuadamente los objetos antes de realizar una copia del array, lo que permite a atacantes remotos (1) ejecutar código arbitrario a través de una aplicación de navegador XAML (XBAP) manipulada o (2) eludir las…
ModificadaMedia (6.8)9.9%💥 ExploitZend Framework25/8/201517/6/2026
Vulnerabilidad en el Zend_Xml_Security::scan en ZendXml en versiones anteriores a 1.0.1 y Zend Framework en versiones anteriores a 1.12.14, 2.x en versiones anteriores a 2.4.6 y 2.5.x en versiones anteriores a 2.5.2, cuando se ejecuta bajo PHP-FPM en un entorno con hilos, permite a atacantes remotos evadir la…
ModificadaAlta (9.3)14%—Microsoft .net Framework15/8/201517/6/2026
Vulnerabilidad en el compilador RyuJIT en Microsoft .NET Framework 4.6, produce código incorrecto durante un intento de optimización, lo que permite a atacantes remotos ejecutar código arbitrario a través de una aplicación .NET manipulada, también conocida como 'RyuJIT Optimization Elevation of Privilege…
ModificadaAlta (9.3)14%—Microsoft .net Framework15/8/201517/6/2026
Vulnerabilidad en el compilador RyuJIT en Microsoft .NET Framework 4.6, produce código incorrecto durante un intento de optimización, lo que permite a atacantes remotos ejecutar código arbitrario a través de una aplicación .NET manipulada, también conocida como 'RyuJIT Optimization Elevation of Privilege…
ModificadaAlta (9.3)17%—Microsoft .net Framework15/8/201517/6/2026
Vulnerabilidad en el compilador RyuJIT en Microsoft .NET Framework 4.6, produce código incorrecto durante un intento de optimización, lo que permite a atacantes remotos ejecutar código arbitrario a través de una aplicación .NET manipulada, también conocida como 'RyuJIT Optimization Elevation of Privilege…
ModificadaAlta (9.3)36%💥 ExploitMicrosoft .net FrameworkMicrosoft Live MeetingMicrosoft LyncMicrosoft Lync Basic+1015/8/201517/6/2026
Vulnerabilidad en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1, Office 2007 SP3 y 2010 SP2, Live Meeting 2007 Console, Lync 2010, Lync 2010 Attendee, Lync 2013 SP1, Lync Basic 2013 SP1, Silverlight en…
ModificadaAlta (9.3)34%💥 ExploitMicrosoft .net FrameworkMicrosoft Live MeetingMicrosoft LyncMicrosoft Lync Basic+1015/8/201517/6/2026
Vulnerabilidad en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1, Office 2007 SP3 y 2010 SP2, Live Meeting 2007 Console, Lync 2010, Lync 2010 Attendee, Lync 2013 SP1, Lync Basic 2013 SP1, Silverlight anterior a…
ModificadaAlta (9.3)36%💥 ExploitMicrosoft .net FrameworkMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8+615/8/201517/6/2026
Vulnerabilidad en ATMFD.DLL en Windows Adobe Type Manager Library in Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1, Windows 10 y .NET Framework 3.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2 y 4.6, permite a…
ModificadaAlta (9.3)31%💥 ExploitMicrosoft .net Framework15/8/201517/6/2026
Vulnerabilidad en ATMFD.DLL en Windows Adobe Type Manager Library en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1 y .NET Framework 3.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2 y 4.6, permite a atacantes remotos…
ModificadaAlta (9.3)36%💥 ExploitMicrosoft .net FrameworkMicrosoft Live MeetingMicrosoft LyncMicrosoft Lync Basic+1115/8/201517/6/2026
Vulnerabilidad en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1, Windows 10, Office 2007 SP3 y 2010 SP2, Live Meeting 2007 Console, Lync 2010, Lync 2010 Attendee, Lync 2013 SP1, Lync Basic 2013 SP1, Silverlight…
ModificadaAlta (9.3)37%💥 ExploitMicrosoft .net FrameworkMicrosoft Live MeetingMicrosoft LyncMicrosoft Lync Basic+1115/8/201517/6/2026
Vulnerabilidad en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1, Windows 10, Office 2007 SP3 y 2010 SP2, Live Meeting 2007 Console, Lync 2010, Lync 2010 Attendee, Lync 2013 SP1, Lync Basic 2013 SP1, Silverlight…
ModificadaAlta (9.3)22%—Microsoft .net FrameworkMicrosoft Live MeetingMicrosoft LyncMicrosoft Lync Basic+1115/8/201517/6/2026
Vulnerabilidad en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1, Windows 10, Office 2007 SP3 y 2010 SP2, Live Meeting 2007 Console, Lync 2010, Lync 2010 Attendee, Lync 2013 SP1, Lync Basic 2013 SP1 y…
ModificadaMedia (6.8)0.57%—Cisco Data Center Analytics Framework23/6/201517/6/2026
Vulnerabilidad de CSRF en Cisco Data Center Analytics Framework (DCAF) 1.4 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocida como Bug ID CSCun26807.
ModificadaBaja (2.6)1.2%—SMS Framework Project SMS Framework15/6/201517/6/2026
Vulnerabilidad de XSS en el módulo SMS Framework 6.x-1.x anterior a 6.x-1.1 para Drupal, cuando el submódulo 'envía a teléfono' está habilitado, permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados relacionados con previsualizaciones de mensajes.
ModificadaMedia (4.3)2.4%—Yiiframework14/5/201517/6/2026
Vulnerabilidad de XSS en Yii Framework anterior a 2.0.4 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores relacionados con JSON, arrays, e Internet Explorer 6 o 7.