Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
1833 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 8.6% | — | Fasterxml Jackson-databindOracle Banking PlatformOracle Communications Billing AND Revenue ManagementOracle Communications Cloud Native Core Network Slice Selection Function+26 | 3/1/2020 | 8/10/2026 | FasterXML jackson-databind versiones 2.x anteriores a la versión 2.9.10.2, carece de cierto bloqueo de net.sf.ehcache. | |
| Modificada | Alta (7.8) | 0.37% | — | Administrative Tools FOR Intel Network Adapters | 16/12/2019 | 17/6/2026 | Una protección de memoria insuficiente en las Herramientas Administrativas de Linux para Intel(R) Network Adapters versiones anteriores a 24.3, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local. | |
| Modificada | Alta (7.5) | 27% | — | Snakeyaml Project SnakeyamlFedoraproject FedoraQuarkusOracle Peoplesoft Enterprise PT Peopletools | 12/12/2019 | 17/6/2026 | La función Alias en SnakeYAML antes de la versión 1.26 permite la expansión de entidades durante una operación de carga, un problema relacionado con CVE-2003-1564 | |
| Modificada | Alta (8.8) | 2.6% | — | Leadtools | 12/12/2019 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de la pila explotable en la funcionalidad de análisis JPEG2000 de LEADTOOLS versión 20.0.2019.3.15. Un archivo de imagen J2K especialmente diseñado puede causar una escritura fuera de límites de un byte null en un búfer de la pila, resultando potencialmente en una… | |
| Modificada | Crítica (9.8) | 2.5% | — | Leadtools | 12/12/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad de respuesta de red DICOM del archivo libltdic.so de LEADTOOLS versión 20.0.2019.3.15. Un paquete especialmente diseñado puede causar un desbordamiento de enteros, resultando en la corrupción de la pila. Un atacante puede enviar un… | |
| Modificada | Alta (8.8) | 2.5% | — | Leadtools | 12/12/2019 | 17/6/2026 | Se presenta una vulnerabilidad de escritura de la pila fuera de límites explotable en la funcionalidad de análisis de etiquetas de la Interfaz de Usuario del formato de imagen DICOM de LEADTOOLS versión 20.0.2019.3.15. Una imagen DICOM especialmente diseñada puede causar que se escriba un desplazamiento más allá de… | |
| Modificada | Alta (7.5) | 1.9% | — | Leadtools | 12/12/2019 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio explotable en la funcionalidad de análisis de paquetes Dicom del archivo libltdic.so de LEADTOOLS versión 20.0.2019.3.15. Un paquete especialmente diseñado puede causar un bucle infinito, resultando en una denegación de servicio. Un atacante puede enviar un… | |
| Modificada | Alta (7.5) | 2.3% | — | Leadtools | 12/12/2019 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información explotable en la funcionalidad de análisis de paquetes DICOM del archivo libltdic.so de LEADTOOLS, versión 20.0.2019.3.15. Un paquete especialmente diseñado puede causar una lectura fuera de límites, resultando en una divulgación de información. Un atacante… | |
| Modificada | Crítica (9.8) | 3.4% | — | Leadtools | 12/12/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad de análisis de paquetes DICOM del archivo libltdic.so de LEADTOOLS, versión 20.0.2019.3.15. Un paquete especialmente diseñado puede causar un desbordamiento de enteros, resultando en una corrupción de la pila. Un atacante puede enviar… | |
| Modificada | Media (5.3) | 14% | — | OpensslOpensuse LeapOracle Enterprise Manager OPS CenterOracle Mysql Enterprise Monitor+5 | 6/12/2019 | 8/10/2026 | Hay un error de desbordamiento en el procedimiento de cuadratura Montgomery x64_64 utilizado en exponenciación con módulos de 512 bits. No hay algoritmos EC afectados. El análisis sugiere que los ataques contra 2-prime RSA1024, 3-prime RSA1536 y DSA1024 como resultado de este defecto serían muy difíciles de realizar y… | |
| Modificada | Alta (8.8) | 3.6% | — | Xcftools Project XcftoolsDebian Linux | 21/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de enteros explotable en la función flattenIncrementally en los binarios xcf2png y xcf2pnm de xcftools versión 1.0.7. Puede presentarse un desbordamiento de enteros durante el cálculo del tamaño de asignación de la fila, que podría ser explotado para corromper la… | |
| Modificada | Alta (8.8) | 3.2% | — | Xcftools Project XcftoolsDebian Linux | 21/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de enteros explotable en la función flattenIncrementally en los binarios xcf2png y xcf2pnm de xcftools, versión 1.0.7. Puede presentarse un desbordamiento de enteros al caminar a través de mosaicos que podrían ser explotados para corromper la memoria y ejecutar código… | |
| Modificada | Media (6.7) | 0.38% | — | Linux-ax25 Ax25-toolsDebian Linux | 15/11/2019 | 16/6/2026 | El demonio AX.25 (ax25d) en ax25-tools versiones anteriores a la versión 0.0.8-13 no comprueba el valor de retorno de una llamada setuid. La llamada setuid es responsable de eliminar los privilegios, pero si la llamada no funciona, el demonio continuará ejecutándose con privilegios de root que pueden permitir una… | |
| Modificada | Media (5.5) | 0.31% | — | Oracle Mysql-gui-toolsFedoraproject Fedora | 12/11/2019 | 16/6/2026 | mysql-gui-tools (mysql-query-browser y mysql-admin) versiones anteriores a 5.0r14+openSUSE-2.3 expone la contraseña de un usuario conectado al servidor MySQL en forma de texto sin cifrar por medio de la lista de procesos en ejecución. | |
| Modificada | Media (6.1) | 2.2% | 💥 PoC | Redhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+183 | 8/11/2019 | 8/10/2026 | Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS. | |
| Modificada | Alta (7.8) | 2.0% | — | Leadtools | 6/11/2019 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de la pila explotable en la funcionalidad de análisis JPEG2000 de LEADTOOLS versión 20. Un archivo de imagen J2K especialmente diseñado puede causar una escritura fuera de los límites de un búfer de la pila, resultando potencialmente en una ejecución de código. Un ataque… | |
| Modificada | Alta (7.8) | 2.0% | — | Leadtools | 6/11/2019 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de enteros explotable en la funcionalidad de análisis de encabezado BMP de LEADTOOLS versión 20. Un archivo de imagen BMP especialmente diseñado puede causar un desbordamiento de enteros, resultando potencialmente en una ejecución de código. Un atacante puede diseñar… | |
| Modificada | Alta (7.8) | 2.0% | — | Leadtools | 6/11/2019 | 17/6/2026 | Existe una vulnerabilidad de subdesbordamiento de enteros explotable en la funcionalidad de análisis de CMP de LEADTOOLS versión 20. Un archivo de imagen CMP especialmente diseñado puede causar un subdesbordamiento de enteros, resultando potencialmente en una ejecución de código. Un atacante puede diseñar… | |
| Modificada | Alta (7.8) | 2.0% | — | Leadtools | 6/11/2019 | 17/6/2026 | Existe una vulnerabilidad de escritura fuera de los límites de la pila explotable en la funcionalidad de análisis de TIF de LEADTOOLS versión 20. Una imagen TIF especialmente diseñada puede causar un desplazamiento más allá de los límites de una asignación de la pila para ser escrita, resultando potencialmente en una… | |
| Modificada | Media (5.5) | 0.40% | — | Oracle Mysql-gui-toolsFedoraproject Fedora | 6/11/2019 | 16/6/2026 | MySQL-GUI-tools (mysql-administrador) filtra las contraseñas en la lista de procesos después del inicio de la consola de texto mysql | |
| Modificada | Alta (7.5) | 4.7% | 💥 PoC | Golang GODebian LinuxFedoraproject FedoraRedhat Developer Tools+7 | 24/10/2019 | 17/6/2026 | Go versiones anteriores a 1.12.11 y versiones 1.3.x anteriores a 1.13.2, puede entrar en pánico tras intentar procesar el tráfico de red que contiene una clave pública DSA no válida. Existen varios escenarios de ataque, tal y como el tráfico de un cliente hacia un servidor que comprueba los certificados del cliente. | |
| Modificada | Media (5.5) | 1.00% | — | Apache POIOracle Application Testing SuiteOracle Banking Enterprise OriginationsOracle Banking Enterprise Product Manufacturing+23 | 23/10/2019 | 17/6/2026 | En Apache POI versiones hasta 4.1.0, cuando se utiliza la herramienta XSSFExportToXml para convertir documentos de Microsoft Excel proporcionados por el usuario, un documento especialmente diseñado puede permitir a un atacante leer archivos del sistema de archivos local o de los recursos de la red interna por medio de… | |
| Modificada | Media (4.7) | 1.1% | — | Oracle Peoplesoft Enterprise Peopletools | 16/10/2019 | 17/6/2026 | Una vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Stylesheet). Las versiones compatibles que están afectadas son 8.56 y 8.57. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a PeopleSoft… | |
| Modificada | Media (4.3) | 0.98% | — | Oracle Peoplesoft Enterprise Peopletools | 16/10/2019 | 17/6/2026 | Una vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Integration Broker). Las versiones compatibles que están afectadas son 8.56 y 8.57. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red por medio de HTTP comprometer a… | |
| Modificada | Media (6.1) | 1.0% | — | Oracle Peoplesoft Enterprise Peopletools | 16/10/2019 | 17/6/2026 | Una vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Performance Monitor). Las versiones compatibles que están afectadas son 8.56 y 8.57. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a… |