Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2011 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 7.0% | — | Adobe Flash PlayerAdobe Flash Player FOR LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 8/11/2016 | 17/6/2026 | Versiones de Adobe Flash Player 23.0.0.205 y anteriores, 11.2.202.643 y anteriores tienen una vulnerabilidad de uso después de liberación de memoria aprovechable. Una explotación exitosa podría conducir a la ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 7.1% | — | Adobe Flash PlayerAdobe Flash Player FOR LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 8/11/2016 | 17/6/2026 | Adobe Flash Player en versiones 23.0.0.205 y anteriores, 11.2.202.643 y anteriores tiene una vulnerabilidad de uso después de liberación de memoria aprovechable. Una explotación exitosa podría conducir a la ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 7.1% | — | Adobe Flash PlayerAdobe Flash Player FOR LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 8/11/2016 | 17/6/2026 | Versiones de Adobe Flash Player 23.0.0.205 y anteriores, 11.2.202.643 y anteriores tienen una vulnerabilidad de uso después de liberación de memoria aprovechable. Una explotación exitosa podría conducir a la ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 7.3% | — | Adobe Flash PlayerAdobe Flash Player FOR LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 8/11/2016 | 17/6/2026 | Versiones de Adobe Flash Player 23.0.0.205 y anteriores, 11.2.202.643 y anteriores tienen una vulnerabilidad de confusión de tipo explotable. Una explotación exitosa podría conducir a la ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 7.3% | — | Adobe Flash PlayerAdobe Flash Player FOR LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 8/11/2016 | 17/6/2026 | Versiones de Adobe Flash Player 23.0.0.205 y anteriores, 11.2.202.643 y anteriores tienen una vulnerabilidad de confusión de tipo explotable. Una explotación exitosa podría conducir a la ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 7.0% | — | Adobe Flash Player FOR LinuxAdobe Flash PlayerRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 8/11/2016 | 17/6/2026 | Versiones de Adobe Flash Player 23.0.0.205 y anteriores, 11.2.202.643 y anteriores tienen una vulnerabilidad de uso después de liberación de memoria aprovechable. Una explotación exitosa podría conducir a la ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 7.0% | — | Adobe Flash Player FOR LinuxAdobe Flash PlayerRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 8/11/2016 | 17/6/2026 | Versiones de Adobe Flash Player 23.0.0.205 y anteriores, 11.2.202.643 y anteriores tienen una vulnerabilidad de uso después de liberación de memoria aprovechable. Una explotación exitosa podría conducir a la ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 7.0% | — | Adobe Flash Player FOR LinuxAdobe Flash PlayerRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 8/11/2016 | 17/6/2026 | Versiones de Adobe Flash Player 23.0.0.205 y anteriores, 11.2.202.643 y anteriores tienen una vulnerabilidad de uso después de liberación de memoria aprovechable. Una explotación exitosa podría conducir a la ejecución de código arbitrario. | |
| Modificada | Alta (7.5) | 39% | — | ISC BindNetapp Data Ontap EdgeNetapp SolidfireNetapp Steelstore Cloud Integrated Storage+7 | 2/11/2016 | 17/6/2026 | named en ISC BIND 9.x en versiones anteriores a 9.9.9-P4, 9.10.x en versiones anteriores a 9.10.4-P4 y 9.11.x en versiones anteriores a 9.11.0-P1 permite a atacantes remotos provocar una denegación de servicio (fallo de aserción y salida de demonio) a través de un registro DNAME en la sección de respuesta de una… | |
| Analizada | Alta (8.8) | 25% | ⚠ Explotación activa💥 PoC | Adobe Flash PlayerRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation | 1/11/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en Adobe Flash Player en versiones anteriores a 23.0.0.205 en Windows y OS X y en versiones anteriores a 11.2.202.643 en Linux permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados, según se ha explotado activamente en… | |
| Modificada | Media (4.9) | 3.2% | — | Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+4 | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.5.51 y versiones anteriores, 5.6.32 y versiones anteriores, and 5.7.14 y versiones anteriores permite a administradores remotos afectar la disponibilidad a través de vectores relacionados con Server: Federated. | |
| Modificada | Media (6.5) | 4.6% | — | Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+4 | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.5.51 y versiones anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con DML. | |
| Modificada | Media (6.5) | 3.4% | — | Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+4 | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.5.50 y versiones anteriores, 5.6.31 y versiones anteriores y 5.7.13 y versiones anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con DML. | |
| Modificada | Media (6.5) | 6.5% | — | Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+4 | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.5.51 y versiones anteriores, 5.6.32 y versiones anteriores y 5.7.14 y versiones anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con Server: Optimizer. | |
| Modificada | Alta (8.8) | 5.6% | — | Adobe Flash PlayerAdobe Flash Player Desktop RuntimeRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 13/10/2016 | 17/6/2026 | Adobe Flash Player en versiones anteriores a 18.0.0.382 y 19.x hasta la versión 23.x en versiones anteriores a 23.0.0.185 en Windows y OS X y en versiones anteriores a 11.2.202.637 en Linux permite a atacantes eludir restricciones destinadas al acceso a través de vectores no especificados. | |
| Modificada | Media (5.5) | 0.85% | — | Systemd Project SystemdNovell Suse Linux Enterprise Software Development KITNovell Suse Linux Enterprise DesktopNovell Suse Linux Enterprise Server+5 | 13/10/2016 | 17/6/2026 | La función manager_dispatch_notify_fd en systemd permite a usuarios locales provocar una denegación de servicio (colgado de sistema) a través de un mensaje de longitud cero recibido sobre una notificación de encaje, lo que provoca que se devuelva un error y que el controlador de notificación se desactive. | |
| Modificada | Media (5.5) | 1.6% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux HPC Node EUSRedhat Enterprise Linux Server+5 | 21/9/2016 | 17/6/2026 | libarchive en versiones anteriores a 3.2.0 no limita el número de descompresiones recursivas, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y caída de aplicación) a través de un archivo gzip manipulado. | |
| Modificada | Alta (7.8) | 7.1% | — | Uclouvain OpenjpegDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+5 | 21/9/2016 | 17/6/2026 | Desbordamiento de entero en la función opj_pi_create_decode en pi.c en OpenJPEG permite a atacantes remotos ejecutar código arbitrario a través de un archivo JP2 manipulado, lo que desencadena una lectura o escritura fuera de límites. | |
| Modificada | Media (6.5) | 4.1% | — | LibarchiveRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+6 | 21/9/2016 | 17/6/2026 | Desbordamiento de entero en el analizador ISO en libarchive en versiones anteriores a 3.2.1 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un archivo ISO manipulado. | |
| Modificada | Alta (7.5) | 4.7% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+6 | 21/9/2016 | 17/6/2026 | El código sandboxing en libarchive 3.2.0 y versiones anteriores no maneja adecuadamente entradas de archivo de vínculo físico de datos de tamaño distinto de cero, lo que podría permitir a atacantes remotos escribir a archivos arbitrarios a través de un archivo manipulado. | |
| Modificada | Alta (7.5) | 4.8% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+5 | 21/9/2016 | 17/6/2026 | La función archive_read_format_cpio_read_header en archive_read_support_format_cpio.c en libarchive en versiones anteriores a 3.2.1 permite a atacantes remotos provocar denegación de servicio (caída de aplicación) a través de un archivo CPIO con un enlace simbólico grande. | |
| Modificada | Alta (7.8) | 4.8% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux HPC Node EUSRedhat Enterprise Linux Server+4 | 21/9/2016 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función parse_codes en archive_read_support_format_rar.c en libarchive en versiones anteriores a 3.2.1 permite a atacantes remotos ejecutar código arbitrario a través de un archivo RAR con un diccionario de tamaño cero. | |
| Modificada | Alta (7.8) | 4.9% | — | LibarchiveRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux HPC Node EUS+4 | 21/9/2016 | 17/6/2026 | Desbordamiento de entero en la función read_SubStreamsInfo en archive_read_support_format_7zip.c en libarchive en versiones anteriores a 3.2.1 permite a atacantes remotos ejecutar código arbitrario a través de un archivo 7zip con un gran número de subcorrientes, lo que desencadena un desbordamiento de búfer basado en… | |
| Modificada | Crítica (9.8) | 68% | 💥 Exploit | Oracle MysqlPercona ServerMariadbDebian Linux+8 | 20/9/2016 | 17/6/2026 | Oracle MySQL hasta la versión 5.5.52, 5.6.x hasta la versión 5.6.33 y 5.7.x hasta la versión 5.7.15; MariaDB en versiones anteriores a 5.5.51, 10.0.x en versiones anteriores a 10.0.27 y 10.1.x en versiones anteriores a 10.1.17; y Percona Server en versiones anteriores a 5.5.51-38.1, 5.6.x en versiones anteriores a… | |
| Modificada | Media (5.5) | 0.52% | — | Canonical Ubuntu LinuxOracle LinuxOracle VM ServerQemu+9 | 2/8/2016 | 17/6/2026 | La función virtqueue_pop en hw/virtio/virtio.c en QEMU permite a administradores locales del SO invitado provocar una denegación de servicio (consumo de memoria y caida del proceso QUEMU) mediante la presentación de solicitudes sin esperar la finalización. |