Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
–

1833 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)1.4%—Oracle Peoplesoft Enterprise Peopletools21/10/202017/6/2026
Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Query). Las versiones compatibles que están afectadas son 8.56, 8.57 y 8.58. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a…
ModificadaMedia (6.1)0.92%—Oracle Peoplesoft Enterprise Peopletools21/10/202017/6/2026
Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: PIA Core Technology). Las versiones compatibles que están afectadas son 8.56, 8.57 y 8.58. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP…
ModificadaMedia (6.1)0.96%—Oracle Peoplesoft Enterprise Peopletools21/10/202017/6/2026
Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: PIA Core Technology). Las versiones compatibles que están afectadas son 8.56, 8.57 y 8.58. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP…
ModificadaMedia (6.5)1.6%—Oracle Peoplesoft Enterprise Peopletools21/10/202017/6/2026
Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: PIA Core Technology). Las versiones compatibles que están afectadas son 8.57 y 8.58. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP…
ModificadaAlta (7.5)3.9%—Mozilla Network Security ServicesRedhat Enterprise LinuxFedoraproject FedoraOracle Communications Offline Mediation Controller+220/10/202017/6/2026
Se encontró un fallo en la manera en que NSS manejaba los mensajes CCS (ChangeCipherSpec) en TLS versión 1.3. Este fallo permite a un atacante remoto enviar múltiples mensajes CCS, causando una denegación de servicio para los servidores compilados con la biblioteca NSS. La mayor amenaza de esta…
ModificadaAlta (7.8)2.2%—F2fs-tools Project F2fs-tools15/10/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad fsck_chk_orphan_node de F2fs-Tools F2fs.Fsck versión 1.13. Un sistema de archivos f2fs especialmente diseñado puede causar un desbordamiento del búfer de pila resultando en una ejecución de código. Un atacante puede…
ModificadaMedia (5.5)1.5%—F2fs-tools Project F2fs-tools15/10/202017/6/2026
Se presenta una vulnerabilidad de divulgación de información explotable en la funcionalidad dev_read de F2fs-Tools F2fs.Fsck versión 1.13. Un sistema de archivos f2fs especialmente diseñado puede causar una lectura no inicializada resultando en una divulgación de información. Un atacante puede proporcionar…
ModificadaMedia (5.5)1.5%—F2fs-tools Project F2fs-tools15/10/202017/6/2026
Se presenta una vulnerabilidad de divulgación de información explotable en la funcionalidad init_node_manager de F2fs-Tools F2fs.Fsck versiones 1.12 y 1.13. Un sistema de archivos especialmente diseñado puede ser utilizado para revelar información. Un atacante puede proporcionar un archivo malicioso para…
ModificadaAlta (7.8)2.1%—F2fs-tools Project F2fs-tools15/10/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad de múltiples dispositivos de F2fs-Tools F2fs.Fsck versión 1.13. Un sistema de archivos f2fs especialmente diseñado puede causar que la información se sobrescriba resultando en una ejecución de código. Un atacante puede…
ModificadaMedia (5.5)1.5%—F2fs-tools Project F2fs-tools15/10/202017/6/2026
Se presenta una vulnerabilidad de divulgación de información explotable en la funcionalidad get_dnode_of_data de F2fs-Tools F2fs.Fsck versión 1.13. Un sistema de archivos f2fs especialmente diseñado puede causar una divulgación de información resultando en una divulgación de información. Un atacante puede…
ModificadaBaja (3.7)4.9%—OpensslCanonical Ubuntu LinuxDebian LinuxOracle JD Edwards World Security+119/9/202017/6/2026
El ataque Raccoon explota un fallo en la especificación TLS que puede conllevar a que un atacante sea capaz de calcular el secreto pre-master en conexiones que han usado un conjunto de cifrado basado en Diffie-Hellman (DH). En tal caso, esto haría que el atacante pudiera espiar todas las comunicaciones cifradas…
ModificadaMedia (6.5)3.0%—Xmlsoft Libxml2Debian LinuxFedoraproject FedoraOpensuse Leap+144/9/202017/6/2026
El proyecto de GNOME libxml2 v2.9.10 tiene una vulnerabilidad de sobre lectura del buffer global en xmlEncodeEntitiesInternal en libxml2/entities.c. El problema ha sido corregido en el commit 50f06b3e
ModificadaAlta (7.8)0.42%—Bitdefender Endpoint SecurityBitdefender Endpoint Security Tools30/8/202017/6/2026
Una vulnerabilidad de autenticación inapropiada en Bitdefender Endpoint Security Tools para Windows y Bitdefender Endpoint Security SDK, permite a un atacante local no privilegiado escalar privilegios o alterar la configuración de seguridad del producto. Este problema afecta a: Bitdefender Endpoint Security Tools para…
ModificadaAlta (7.8)0.56%—Voidtools Everything21/8/202017/6/2026
** EN DISPUTA ** voidtools Everything en versiones anteriores a la 1.4.1 Beta Nightly 18-08-2018 permite la escalada de privilegios mediante un archivo urlmon.dll de caballo de Troya en el directorio de instalación. NOTA: esto sólo es relevante si los usuarios con pocos privilegios pueden escribir en el directorio de…
ModificadaAlta (7.8)1.7%—F2fs-tools Project F2fs-toolsFedoraproject Fedora10/8/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad de comprobación del sistema de archivos de fsck.f2fs versión 1.12.0. Un archivo f2fs especialmente diseñado puede causar un fallo lógico y operaciones de pila fuera de límites, resultando en una ejecución de código. Un atacante puede…
ModificadaMedia (6.7)1.2%—Elasticsearch KibanaOracle Communications Billing AND Revenue ManagementOracle Communications Cloud Native Core Network Function Cloud Native EnvironmentOracle Peoplesoft Enterprise Peopletools27/7/202017/6/2026
En Kibana versiones anteriores a 6.8.11 y 7.8.1, la visualización del mapa de región contiene un fallo de tipo XSS almacenado. Un atacante que es capaz de editar o crear una visualización de mapa de región podría obtener información confidencial o llevar a cabo acciones destructivas en nombre de los usuarios de Kibana…
ModificadaMedia (4.8)1.1%—Elasticsearch KibanaOracle Communications Billing AND Revenue ManagementOracle Communications Cloud Native Core Network Function Cloud Native EnvironmentOracle Peoplesoft Enterprise Peopletools27/7/202017/6/2026
En Kibana versiones anteriores a 6.8.11 y 7.8.1, contiene un fallo de denegación de servicio (DoS) en Timelion. Un atacante puede construir una URL que, cuando es visualizada por un usuario de Kibana, puede conllevar al proceso de Kibana a consumir grandes cantidades de CPU y dejar de responder
ModificadaCrítica (9.8)17%💥 ExploitInneo Startup Tools23/7/202017/6/2026
Se detectó un problema en INNEO Startup TOOLS versiones 2017 M021 12.0.66.3784 hasta 2018 M040 13.0.70.3804. La aplicación web sut_srv.exe (servida en el puerto TCP 85) incluye la entrada del usuario en un acceso al sistema de archivos sin ninguna comprobación adicional. Esto podría permitir a un atacante no…
ModificadaMedia (6.1)0.98%—Oracle Peoplesoft Enterprise Peopletools15/7/202017/6/2026
Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Query). Las versiones compatibles que están afectadas son 8.56, 8.57 y 8.58. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP comprometer a PeopleSoft…
ModificadaMedia (4.3)1.1%—Oracle Peoplesoft Enterprise Peopletools15/7/202017/6/2026
Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Portal). Las versiones compatibles que están afectadas son 8.56, 8.57 y 8.58. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP comprometer a PeopleSoft…
ModificadaMedia (6.1)0.96%—Oracle Peoplesoft Enterprise Peopletools15/7/202017/6/2026
Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Rich Text Editor). Las versiones compatibles que están afectadas son 8.56, 8.57 y 8.58. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP comprometer a…
ModificadaBaja (2.7)0.86%—Oracle Peoplesoft Enterprise Peopletools15/7/202017/6/2026
Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Environment Mgmt Console). Las versiones compatibles que están afectadas son 8.56, 8.57 y 8.58. La vulnerabilidad explotable fácilmente permite a un atacante con privilegios elevados con acceso de red por medio de HTTP…
ModificadaMedia (5.3)1.4%—Oracle Peoplesoft Enterprise Peopletools15/7/202017/6/2026
Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Portal). Las versiones compatibles que están afectadas son 8.56, 8.57 y 8.58. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP comprometer a PeopleSoft…
ModificadaAlta (7.4)5.2%—LodashOracle Banking Corporate Lending Process ManagementOracle Banking Credit Facilities Process ManagementOracle Banking Extensibility Workbench+1415/7/202017/6/2026
Un ataque de contaminación de prototipo cuando se utiliza _.zipObjectDeep en lodash versiones anteriores a 4.17.20
ModificadaAlta (7.1)0.88%—Eclipse WEB Tools PlatformDebian Linux15/7/202017/6/2026
En todas las versiones de Eclipse Web Tools Platform hasta la versión 3.18 (2020-06), los archivos XML y DTD que se refieren a entidades externas podrían ser explotados para enviar el contenido de los archivos locales a un servidor remoto cuando se editaba o validaba, incluso cuando la resolución de la entidad externa…
Orbitaley — Vulnerabilidades