Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

2299 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)26%💥 ExploitAdobe Flash Player Desktop RuntimeAdobe Flash Player19/5/201817/6/2026
Adobe Flash Player, en versiones 29.0.0.113 y anteriores, tiene una vulnerabilidad explotable de escritura fuera de límites. Su explotación con éxito podría permitir la ejecución arbitraria de código en el contexto del usuario actual.
ModificadaMedia (6.5)25%💥 ExploitAdobe Flash Player Desktop RuntimeAdobe Flash Player19/5/201817/6/2026
Adobe Flash Player, en versiones 29.0.0.113 y anteriores, tiene una vulnerabilidad explotable de desbordamiento de memoria dinámica (heap). Su explotación con éxito podría resultar en una divulgación de información.
ModificadaAlta (8.8)26%💥 ExploitAdobe Flash Player Desktop RuntimeAdobe Flash Player19/5/201817/6/2026
Adobe Flash Player, en versiones 29.0.0.113 y anteriores, tiene una vulnerabilidad explotable de escritura fuera de límites. Su explotación con éxito podría permitir la ejecución arbitraria de código en el contexto del usuario actual.
ModificadaMedia (6.5)20%💥 ExploitAdobe Flash Player Desktop RuntimeAdobe Flash Player19/5/201817/6/2026
Adobe Flash Player, en versiones 29.0.0.113 y anteriores, tiene una vulnerabilidad explotable de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información.
ModificadaMedia (6.5)4.1%—Adobe Flash PlayerAdobe Flash Player Desktop Runtime19/5/201817/6/2026
Adobe Flash Player, en versiones 29.0.0.113 y anteriores, tiene una vulnerabilidad explotable de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información.
ModificadaAlta (8.8)5.1%—Adobe Flash PlayerAdobe Flash Player Desktop Runtime19/5/201817/6/2026
Adobe Flash Player, en versiones 29.0.0.113 y anteriores, tiene una vulnerabilidad explotable de uso de memoria previamente liberada. Su explotación con éxito podría permitir la ejecución arbitraria de código en el contexto del usuario actual.
ModificadaAlta (8.8)7.6%—Adobe Flash Player Desktop RuntimeAdobe Flash Player19/5/201817/6/2026
Adobe Flash Player, en versiones 28.0.0.161 y anteriores, tiene una vulnerabilidad explotable de confusión de tipos. Su explotación con éxito podría permitir la ejecución arbitraria de código en el contexto del usuario actual.
ModificadaAlta (8.8)7.4%—Adobe Flash Player Desktop RuntimeAdobe Flash Player19/5/201817/6/2026
Adobe Flash Player, en versiones 28.0.0.161 y anteriores, tiene una vulnerabilidad explotable de uso de memoria previamente liberada. Su explotación con éxito podría permitir la ejecución arbitraria de código en el contexto del usuario actual.
ModificadaAlta (8.1)0.92%—Igniterealtime User Import Export15/5/201817/6/2026
Existe una vulnerabilidad explotable de inyección de entidades XML en OpenFire User Import Export Plugin 2.6.0. Una petición web especialmente manipulada puede provocar la recuperación de archivos arbitrarios o una denegación de servicio (DoS). Un atacante puede enviar una petición web manipulada para provocar esta…
ModificadaAlta (7.5)2.4%—Siemens Openpcs 7Siemens Simatic BatchSiemens Simatic NET PCSiemens Simatic PCS 7+524/4/201817/6/2026
Se ha identificado una vulnerabilidad en OpenPCS 7 V7.1 y anteriores (Todas las versiones), OpenPCS 7 V8.0 (Todas las versiones), OpenPCS 7 V8.1 (Todas las versiones anteriores a V8.1 Upd5), OpenPCS 7 V8. 2 (Todas las versiones), OpenPCS 7 V9.0 (Todas las versiones anteriores a V9.0 Upd1), SIMATIC BATCH V7.1 y…
ModificadaCrítica (9.6)0.87%—Cloudfoundry Cf-releasePivotal Software Cloud Foundry Elastic Runtime29/3/201817/6/2026
Applications en cf-release, en versiones anteriores a la 245, puede configurarse e insertarse con un buildpack personalizado proporcionado por el usuario mediante una URL que señale al buildpack. Aunque no se recomienda, un usuario puede especificar una credencial en la URL (basic auth o OAuth) para acceder al…
ModificadaCrítica (9.8)2.3%—Esri Arcgisruntime SDK29/3/201817/6/2026
ESRI ArcGis Runtime SDK, en versiones anteriores a la 10.2.6-2 para Android, podría permitir que atacantes ejecuten código arbitrario aprovechando un método "finalize" en una clase "Serializable" que pasa indebidamente un puntero controlado por el atacante a una función nativa.
ModificadaAlta (7.5)39%💥 ExploitSoftros Network Time System26/3/201817/6/2026
NTSServerSvc.exe en el servidor en Softros Network Time System 2.3.4 permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado del demonio) mediante el envío de, exactamente, 11 bytes.
ModificadaCrítica (9.8)19%💥 ExploitQuanticalabs Timetable Responsive Schedule17/2/201817/6/2026
Existe inyección SQL en el componente Timetable Responsive Schedule 1.5 para Joomla! mediante una petición view=eventalias=.
ModificadaCrítica (9.8)3.1%—3s-software Codesys Runtime System3s-software Codesys WEB Server15/2/201817/6/2026
Se ha descubierto un problema de desbordamiento de búfer basado en pila en 3S-Smart CODESYS Web Server. Específicamente: todos los servidores web CODESYS basados en Microsoft Windows (también WinCE) que ejecutan la versión independiente 2.3 o que formen parte del sistema runtime CODESYS que ejecuta versiones…
ModificadaMedia (5.3)1.7%—IBM Sametime8/2/201816/6/2026
IBM Sametime permite que atacantes remotos obtengan información sensible de la base de datos de Sametime Log mediante una petición directa a STLOG.NSF. IBM X-Force ID: 78048.
ModificadaMedia (6.1)30%💥 PoCJqueryOracle Agile Product Lifecycle Management FOR ProcessOracle Banking PlatformOracle Business Process Management Suite+4318/1/201817/6/2026
jQuery en versiones anteriores a la 3.0.0 es vulnerable a ataques de Cross-site Scripting (XSS) cuando se realiza una petición Ajax de dominios cruzados sin la opción dataType. Esto provoca que se ejecuten respuestas de texto/javascript.
ModificadaMedia (4.7)0.36%—Linux KernelFedoraproject FedoraCanonical Ubuntu LinuxRedhat Enterprise Linux+169/1/201817/6/2026
Se ha descubierto una vulnerabilidad en los nombres de espacio de red que afecta al kernel de Linux en versiones anteriores a la 4.14.11. La función get_net_ns_by_id() en net/core/net_namespace.c no verifica el valor net::count una vez que ha encontrado una red peer en el ids netns_ids, lo que podría conducir a una…
ModificadaCrítica (9.8)53%—Linux KernelDebian LinuxArista EOSF5 ARX+253/1/201817/6/2026
La función tcpmss_mangle_packet en net/netfilter/xt_TCPMSS.c en el kernel de Linux, en versiones anteriores a la 4.11 y en versiones 4.9.x anteriores a la 4.9.36, permite que atacantes remotos provoquen una denegación de servicio (uso de memoria previamente liberada y corrupción de memoria) o, posiblemente, otro tipo…
ModificadaMedia (6.5)2.0%—Meinbergglobal Lantime Firmware19/12/201717/6/2026
Web Configuration Utility en dispositivos Meinberg LANTIME con firmware en versiones anteriores a la 6.24.004 permite que usuarios autenticados remotos con ciertos privilegios lean archivos arbitrarios mediante (1) el parámetro ntpclientcounterlogfile en cgi-bin/mainv2 o (2) vectores relacionados con la compatibilidad…
ModificadaAlta (7.2)4.0%—Meinbergglobal Lantime Firmware15/12/201717/6/2026
Vulnerabilidad de salto de directorio en la funcionalidad "Upload Groupkey" en Web Configuration Utility en dispositivos Meinberg LANTIME con firmware en versiones anteriores a la 6.24.004 permite que usuarios autenticados remotos con acceso Admin-User escriban en archivos arbitrarios y, consecuentemente, obtengan…
ModificadaMedia (6.5)6.6%💥 ExploitMeinbergglobal Lantime Firmware15/12/201717/6/2026
Web Configuration Utility en dispositivos Meinberg LANTIME con versiones de firmware anteriores a la 6.24.004 permite que los atacantes remotos lean archivos arbitrarios aprovechando que no se puede restringir el acceso a URL.
ModificadaMedia (6.5)3.6%—Adobe Flash PlayerAdobe Flash Player Desktop RuntimeRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+113/12/201717/6/2026
Una regresión que afecta a Adobe Flash Player en su versión 27.0.0.187 (y anteriores) provoca el restablecimiento accidental del archivo de preferencias de configuraciones globales cuando un usuario borra los datos del navegador.
ModificadaMedia (6.1)1.2%—Zkteco Zktime WEB4/12/201717/6/2026
Hay una vulnerabilidad de XSS reflejado en ZKTime Web 2.0.1.12280. La vulnerabilidad existe debido a la filtración insuficiente de datos proporcionados por el usuario en el campo "Range" del módulo "Department" en una consulta Personnel Advanced Query. Un atacante remoto puede ejecutar scripts y código HTML…
ModificadaAlta (8.8)0.74%—Zkteco Zktime WEB4/12/201717/6/2026
ZKTime Web Software 2.0.1.12280 permite que el administrador eleve los privilegios del usuario de la aplicación empleando una función "password_change()" del componente Modify Password, alcanzable mediante los parámetros old_password, new_password1 y new_password2 en el URI /accounts/password_change/. Un atacante se…