Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

1837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.7%—Linux KernelRedhat Developer ToolsRedhat MRG RealtimeRedhat Enterprise Linux+1630/7/201917/6/2026
Se detectó un fallo en la implementación de NFS del kernel de Linux, todas las versiones 3.x y todas las versiones 4.x hasta 4.20. Un atacante, capaz de montar un sistema de archivos NFS exportado, es capaz de desencadenar una desreferencia de puntero null mediante el uso de una secuencia NFS no válida. Esto puede…
ModificadaAlta (7.5)11%💥 PoCFasterxml Jackson-databindDebian LinuxFedoraproject FedoraApache Drill+1430/7/20198/10/2026
Se detectó un problema de escritura polimórfica en jackson-databind de FasterXML versiones 2.x anteriores a 2.9.9.2. Esto ocurre cuando la Escritura Predeterminada está habilitada (globalmente o para una propiedad específica) para un endpoint JSON expuesto externamente y el servicio tiene el jar de logback en el…
ModificadaCrítica (9.8)8.1%—Fasterxml Jackson-databindDebian LinuxNetapp Active IQ Unified ManagerNetapp Oncommand Workflow Automation+2029/7/20198/10/2026
El archivo SubTypeValidator.java en jackson-databind de FasterXML en versiones anteriores a la 2.9.9.2 maneja inapropiadamente la escritura predeterminada cuando se usa ehcache (debido a net.sf.ehcache.transaction.manager.DefaultTransactionManagerLookup), lo que conlleva a la ejecución de código remoto.
ModificadaAlta (7.8)1.7%—Vcftools Project Vcftools25/7/201917/6/2026
VCFTools vcfools anterior a la versión 0.1.15 esta afectado por: Uso de memoria previamente liberada. El impacto es: Denegación de servicio o posiblemente otro impacto (por ejemplo, ejecución de código o divulgación de información). El componente es: El método header::add_FILTER_descriptor en archivo header.cpp. El…
ModificadaMedia (6.1)1.0%—Oracle Peoplesoft Enterprise Peopletools23/7/201917/6/2026
Una Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de PeopleSoft Products de Oracle (subcomponente: Activity Guide). Las versiones compatibles que están afectadas son 8.55, 8.56 y 8.57. Una vulnerabilidad fácilmente explotable permite a los atacantes no autenticados con acceso a la red por medio de…
ModificadaAlta (7.1)0.88%—Oracle Peoplesoft Enterprise Peopletools23/7/201917/6/2026
Una vulnerabilidad en el componente PeopleSoft Enterprise PT PeopleTools de PeopleSoft Products de Oracle (subcomponente: Application Server). Las versiones compatibles que están afectadas son 8.55, 8.56 y 8.57. Una vulnerabilidad difícil de explotar permite a un atacante poco privilegiado con acceso a la red por…
ModificadaMedia (6.5)1.3%—Oracle Peoplesoft Enterprise Peopletools23/7/201917/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PT PeopleTools de PeopleSoft Products de Oracle (subcomponente: Pagelet Wizard). Las versiones compatibles que están afectadas son 8.55, 8.56 y 8.57. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red por medio de…
ModificadaAlta (7.8)0.69%—Haxx CurlOracle Enterprise Manager OPS CenterOracle Http ServerOracle Mysql Server+52/7/201917/6/2026
Un usuario o programa no privilegiado puede colocar un código y un archivo de configuración en una ruta (path) no privilegiada conocida (bajo C:/usr/local/) que hará que curl anterior a versión 7.65.1 incluyéndola, ejecute automáticamente el código en la invocación (como un "engine" openssl). Si ese curl es invocado…
ModificadaCrítica (9.8)89%💥 ExploitOracle Communications Diameter Signaling RouterOracle Communications Network IntegrityOracle Hyperion Infrastructure TechnologyOracle Identity Manager+519/6/201917/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: Web Services). Las versiones compatibles que se ven afectadas son 10.3.6.0.0, 12.1.3.0.0 y 12.2.1.3.0. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTP…
ModificadaAlta (7.5)1.5%—Alternate-tools Alternate PIC View19/6/201917/6/2026
En Alternate Pic View versión 2.600, la Cadena del Controlador de Excepciones está dañada a partir de PicViewer!PerfgrapFinalize+0x00000000000b916d.
ModificadaAlta (7.5)1.5%—Alternate-tools Alternate PIC View19/6/201917/6/2026
Alternate Pic View 2.600 tiene una violación de acceso de lectura en puntero de instrucción tras una llamada PicViewer!PerfgrapFinalize+0x00000000000a9a1b.
ModificadaAlta (7.5)1.5%—Alternate-tools Alternate PIC View19/6/201917/6/2026
Alternate Pic View 2.600 tiene un vector de ataque de escritura de modo de usuario que comienza en PicViewer!PerfgrapFinalize+0x00000000000a8868.
ModificadaAlta (7.1)0.50%—Vmware Tools6/6/201917/6/2026
La actualización de VMware Tools para Windows corrige una vulnerabilidad de lectura fuera de límites en el controlador vm3dmp, que se instala con vmtools en máquinas invitadas de Windows. Este problema está presente en las versiones 10.2. x y 10.3. x antes de 10.3.10. Es posible que un atacante local con acceso no…
ModificadaAlta (7.8)50%—Haxx LibcurlOpensuse LeapFedoraproject FedoraDebian Linux+728/5/201917/6/2026
Un desbordamiento de búfer en la memoria dinámica (heap) del código de recepción TFTP, permite la ejecución de código arbitrario o una Denegación de Servicio (DoS) en las versiones de libcurl 7.19.4 hasta 7.64.1.
ModificadaAlta (7.5)92%💥 ExploitApache AxisOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+331/5/201917/6/2026
Una vulnerabilidad de tipo SSRF (Server Side Request Forgery) afectó a la distribución de Apache Axis 1.4 que fue lanzada por última vez en 2006. La seguridad y las confirmaciones de errores continúan en el repositorio de Subversion de Axis 1.x, se anima a los usuarios a construir desde el código fuente. El sucesor de…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitOracle Agile Product Lifecycle ManagementOracle Communications Converged Application ServerOracle Peoplesoft Enterprise PeopletoolsOracle Storagetek Tape Analytics SW Tool+426/4/20191/10/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: Web Services). Las versiones afectadas son la 10.3.6.0.0 y la 12.1.3.0.0.0. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP ponga en peligro Oracle…
ModificadaAlta (7.8)1.3%—Datools Daviewindy25/4/201917/6/2026
DaviewIndy 8.98.7 y versiones anteriores tienen una vulnerabilidad de desbordamiento de números enteros, que se activa cuando el usuario abre un archivo PDF malformado que Daview.exe no maneja correctamente. Los atacantes podrían explotar esto y ejecutar código arbitrario.
ModificadaAlta (7.8)1.3%—Datools Daviewindy25/4/201917/6/2026
DaviewIndy 8.98.7 y versiones anteriores tienen una vulnerabilidad de desbordamiento de números enteros, que se activa cuando el usuario abre un archivo PhotoShop malformado que Daview.exe no maneja correctamente. Los atacantes podrían explotar esto y ejecutar código arbitrario.
ModificadaAlta (7.8)1.2%—Datools Daviewindy25/4/201917/6/2026
DaviewIndy versión 8.98.7 y las versiones anteriores tienen una vulnerabilidad de desbordamiento en la región heap de la memoria, activada cuando el usuario abre un archivo de formato JPEG2000 deformado que Daview.exe maneja inapropiadamente. Los atacantes podrían explotar esto y ejecutar un código arbitrario.
ModificadaAlta (7.8)1.3%—Datools Daviewindy25/4/201917/6/2026
DaviewIndy 8.98.7 y versiones anteriores tienen una vulnerabilidad de desbordamiento de memoria dinámica (heap), que se activa cuando el usuario abre un archivo DIB malformado que Daview.exe no maneja correctamente. Los atacantes podrían explotar esto y ejecutar código arbitrario.
ModificadaCrítica (9.8)85%💥 ExploitSmartertools Smartermail24/4/201917/6/2026
SmarterTools SmarterMail versión 16.x anterior a la compilación 6985, permite la deserialización de datos no confiables. Un atacante no autenticado podría ejecutar comandos en el servidor cuando el puerto 17001 estaba accesible de forma remota. Este puerto no es accesible remotamente por defecto después de aplicar el…
ModificadaMedia (6.5)42%💥 PoCSmartertools Smartermail24/4/201917/6/2026
SmarterTools SmarterMail versión 16.x anterior a la compilación 6985, permite el salto de directorios (directory traversal). Un usuario autenticado podría suprimir archivos arbitrarios o podría crear archivos en nuevas carpetas en ubicaciones arbitrarias en el servidor de correo. Esto podría conllevar a la ejecución…
ModificadaAlta (8.2)1.0%—Smartertools Smartermail24/4/201917/6/2026
SmarterTools SmarterMail 16.x antes de la compilación 6985 tiene claves secretas codificadas. Un atacante no autenticado podría acceder a los correos electrónicos y archivos adjuntos de otros usuarios. También fue posible interactuar con listas de correo.
ModificadaMedia (6.1)0.66%—Smartertools Smartermail24/4/201917/6/2026
SmarterTools SmarterMail versión 16.x anterior a la compilación 6995 tiene Cross-Site Scripting (XSS). El código JavaScript puede ejecutarse en la aplicación abriendo un correo electrónico malicioso o al ver un archivo adjunto malicioso.
ModificadaMedia (6.1)0.98%—Oracle Peoplesoft Enterprise Peopletools23/4/201917/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: PIA Core Technology). Las versiones compatibles que se ven impactadas son 8.55, versión 8.56 y versión 8.57. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la…