Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

1770 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%—Microfocus Enterprise DeveloperMicrofocus Enterprise Server12/10/201817/6/2026
La gestión incorrecta de un valor inválido para un parámetro de petición HTTP por parte de Directory Server (también conocido como la interfaz de usuario web de Enterprise Server Administration) en Micro Focus Enterprise Developer y Enterprise Server 2.3 Update 2 y anteriores, 3.0 en versiones anteriores al Patch…
ModificadaAlta (8.8)15%—Microsoft Azure Internet OF Things EdgeMicrosoft Csharp Software Development KIT10/10/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código en la forma en la que Azure IoT Hub Device Client SDK con el protocolo MQTT accede a los objetos en la memoria. Esto también se conoce como "Azure IoT Device Client SDK Memory Corruption Vulnerability". Esto afecta a Hub Device Client SDK y Azure IoT Edge.
ModificadaCrítica (9.8)3.2%💥 ExploitExtensiondeveloper Questions28/9/201817/6/2026
Existe inyección SQL en el componente Questions 1.4.3 para Joomla! mediante los parámetros term, userid, users o groups.
ModificadaMedia (5.6)2.1%—Microsoft C Software Development KITMicrosoft Java Software Development KIT13/9/201817/6/2026
Existe una vulnerabilidad de suplantación en la biblioteca Azure IoT Device Provisioning para C SDK al emplear el protocolo HTTP en una plataforma Windows. Esto también se conoce como "Azure IoT SDK Spoofing Vulnerability". Esto afecta a C SDK.
ModificadaMedia (4.8)0.51%—Intel IOT Developers KIT12/9/201817/6/2026
Una vulnerabilidad de inyección de DLL en el instalador de Intel IoT Developers Kit 4.0 podría permitir que un usuario autenticado escale privilegios modificando archivos mediante acceso local.
ModificadaAlta (7.5)4.0%—IBM Software Development KITRedhat SatelliteRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+120/8/201817/6/2026
Un fallo en el componente java.math en IBM SDK, Java Technology Edition 6.0, 7.0 y 8.0 podría permitir que un atacante inflija un ataque de denegación de servicio (DoS) con datos String especialmente manipulados. IBM X-Force ID: 141681.
ModificadaMedia (6.1)0.75%—Broadcom CA API Developer Portal3/8/201817/6/2026
CA API Developer Portal, en versiones 4.x anteriores a la v4.2.5.3 y la v4.2.7.1, tiene una vulnerabilidad no especificada de Cross-Site Scripting (XSS) reflejado.
ModificadaMedia (5.5)0.75%—Microsoft .net FrameworkMicrosoft Powershell CoreMicrosoft .net CoreMicrosoft .net Framework Developer Pack+111/7/201817/6/2026
Existe una vulnerabilidad de omisión de la característica de seguridad cuando los componentes de Microsoft .NET Framework no validan certificados correctamente. Esto también se conoce como ".NET Framework Security Feature Bypass Vulnerability". Esto afecta a .NET Framework 4.7.2; Microsoft .NET Framework 3.0;…
ModificadaMedia (5.3)0.64%—Objective Development Little Snitch12/6/201817/6/2026
Little Snitch desde la versión 4.0 hasta la 4.0.6 emplea la función SecStaticCodeCheckValidityWithErrors() sin el flag kSecCSCheckAllArchitectures y, por lo tanto, no valida todas las arquitecturas almacenadas en un binario fat. Un atacante puede manipular maliciosamente un binario fat que contenga múltiples…
ModificadaMedia (5.6)1.2%—Microsoft C Software Development KITMicrosoft Csharp Software Development KITMicrosoft Java Software Development KIT9/5/201817/6/2026
Existe una vulnerabilidad de suplantación cuando la biblioteca Azure IoT Device Provisioning AMQP Transport valida certificados incorrectamente con el protocolo AMQP. Esto también se conoce como "Azure IoT SDK Spoofing Vulnerability". Esto afecta a C# SDK, C SDK y Java SDK.
ModificadaMedia (6.1)0.85%—Canonical Ubuntu LinuxRedhat Ceph StorageRedhat Enterprise Linux Fast DatapathRedhat Openshift+524/4/201817/6/2026
La interfaz vhost de usuario de DPDK no verifica que el rango físico invitado solicitado esté mapeado y sea contiguo al realizar traducciones de direcciones físicas de invitado a direcciones virtuales del host. Esto podría conducir a que un invitado malicioso exponga la memoria del proceso del backend del usuario…
ModificadaMedia (6.1)0.88%—CA API Developer Portal29/3/201817/6/2026
CA API Developer Portal desde la versión 3.5 hasta la 3.5 CR5 tiene una vulnerabilidad Cross Site Scripting reflejado relacionada con apiExplorer.
ModificadaMedia (6.1)0.88%—CA API Developer Portal29/3/201817/6/2026
CA API Developer Portal desde la versión 3.5 hasta la 3.5 CR6 tiene una vulnerabilidad Cross Site Scripting reflejado relacionada con la variable widgetID.
ModificadaMedia (6.1)0.88%—CA API Developer Portal29/3/201817/6/2026
CA API Developer Portal desde la versión 3.5 hasta la 3.5 CR6 tiene una vulnerabilidad Cross Site Scripting almacenado relacionada con el procesamiento de las imágenes de perfil.
ModificadaMedia (5.3)1.7%—Suse Linux Enterprise Software Development KITOpensuse Leap1/3/201817/6/2026
El paquete de build anterior a 20171128 no comprobó nombres de directorio durante la extracción de resultados de build que permitían que builds no fiables escribiesen en el sistema objetivo. Esto provocaba el escape fuera de los buildroots.
ModificadaCrítica (9.8)3.8%💥 ExploitDthdevelopment DT Register17/2/201817/6/2026
Existe inyección SQL en el componente DT Register 3.2.7 para Joomla! mediante una petición task=editid=.
ModificadaAlta (7.8)0.40%—Watchdogdevelopment Anti-malware5/2/201817/6/2026
En WatchDog Anti-Malware 2.74.186.150, el archivo del controlador (ZAMGUARD32.SYS) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, tengan otro impacto sin especificar debido a que no valida los valores de entrada desde IOCtl 0x80002054.
ModificadaAlta (7.8)0.40%—Watchdogdevelopment Anti-malware5/2/201817/6/2026
En WatchDog Anti-Malware 2.74.186.150, el archivo del controlador (ZAMGUARD32.SYS) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, tengan otro impacto sin especificar debido a que no valida los valores de entrada desde IOCtl 0x80002010.
ModificadaMedia (6.1)30%💥 PoCJqueryOracle Agile Product Lifecycle Management FOR ProcessOracle Banking PlatformOracle Business Process Management Suite+4318/1/201817/6/2026
jQuery en versiones anteriores a la 3.0.0 es vulnerable a ataques de Cross-site Scripting (XSS) cuando se realiza una petición Ajax de dominios cruzados sin la opción dataType. Esto provoca que se ejecuten respuestas de texto/javascript.
ModificadaAlta (8.2)1.4%—Oracle Jdeveloper18/1/201817/6/2026
Vulnerabilidad en el componente Oracle JDeveloper de Oracle Fusion Middleware (subcomponente: Security Framework). Las versiones soportadas que se han visto afectadas son la 11.1.1.2.4, 11.1.1.7.0, 11.1.1.7.1, 11.1.1.9.0 y la 12.1.3.0.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar…
ModificadaMedia (4.7)1.4%💥 ExploitOracle Jdeveloper18/1/201817/6/2026
Vulnerabilidad en el componente Oracle JDeveloper de Oracle Fusion Middleware (subcomponente: Deployment). Las versiones soportadas que se han visto afectadas son la 11.1.1.7.0, 11.1.1.7.1, 11.1.1.9.0, 11.1.2.4.0, 12.1.3.0.0 y la 12.2.1.2.0 Una vulnerabilidad difícilmente explotable permite que un atacante con un alto…
ModificadaMedia (5.6)94%💥 ExploitIntel Atom CIntel Atom EIntel Atom X3Intel Atom X5-e3930+3044/1/201817/6/2026
Los sistemas con microprocesadores con ejecución especulativa y predicción de ramas podrían permitir la revelación no autorizada de información al atacante con acceso de usuario local mediante un análisis de un canal lateral.
ModificadaCrítica (9.8)53%—Linux KernelDebian LinuxArista EOSF5 ARX+253/1/201817/6/2026
La función tcpmss_mangle_packet en net/netfilter/xt_TCPMSS.c en el kernel de Linux, en versiones anteriores a la 4.11 y en versiones 4.9.x anteriores a la 4.9.36, permite que atacantes remotos provoquen una denegación de servicio (uso de memoria previamente liberada y corrupción de memoria) o, posiblemente, otro tipo…
ModificadaBaja (2.6)0.81%—Blackberry QNX Software Development Platform14/11/201717/6/2026
En BlackBerry QNX Software Development Platform (SDP) 6.6.0 y 6.5.0 SP1 y anteriores, una vulnerabilidad de pérdida de integridad en la configuración por defecto de la plataforma QNX SDP podría permitir que un atacante sea capaz de reducir la entropía del PRNG, haciendo que otros ataques combinados sean más prácticos…
ModificadaBaja (3.8)0.56%—Blackberry QNX Software Development Platform14/11/201717/6/2026
En BlackBerry QNX Software Development Platform (SDP) 6.6.0 y 6.5.0 SP1 y anteriores, una vulnerabilidad de divulgación de información en la configuración por defecto de la plataforma QNX SDP podría permitir que un atacante obtenga información relacionada con el diseño de la memoria de procesos con mayores privilegios…