Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

2299 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.94%—IBM Sametime29/8/201717/6/2026
IBM Sametime Meeting Server 8.5.2 y 9.0 podría permitir que un usuario malicioso baje las manos de otros usuarios durante la reunión. IBM X-Force ID: 113937.
ModificadaMedia (5.4)0.75%—IBM Sametime29/8/201717/6/2026
IBM Sametime Media Services 8.5.2 y 9.0 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, alterando las funcionalidades planeadas. Esto podría desembocar en una revelación de credenciales en una sesión de confianza.…
ModificadaAlta (7.8)0.34%—IBM Sametime29/8/201717/6/2026
IBM Sametime Meeting Server v8.5.2 y v9.0 podría almacenar credenciales de un usuario de Sametime Meetings en la memoria caché local de su navegador, pudiendo un usuario local acceder a ellas. IBM X-Force ID: 113855.
ModificadaMedia (5.3)1.3%—IBM Sametime29/8/201717/6/2026
IBM Sametime Media Services 8.5.2 y 9.0 puede divulgar información sensible en registros de errores de seguimiento de pila que podría ayudar a un atacante en futuros ataques. IBM X-Force ID: 113898.
ModificadaMedia (4.3)1.00%—IBM Sametime29/8/201717/6/2026
IBM Sametime Media Services 8.5.2 y 9.0 puede enviar respuestas que contengan emails de personas que no deberían estar en esos mensajes. IBM X-Force ID: 113850.
ModificadaMedia (6.5)0.80%—IBM Sametime29/8/201717/6/2026
IBM Sametime 8.5.2 y 9.0 es vulnerable a ataques de Cross-Site Request Forgery (CSRF) a causa de una validación incorrecta de entradas proporcionadas por el usuario. Si se persuade a un usuario para que visite un link malicioso, un atacante remoto podría forzar al usuario a cerrar su sesión de Sametime. IBM X-Force…
ModificadaMedia (4.3)0.94%—IBM Sametime29/8/201717/6/2026
IBM Sametime Meeting Server 8.5.2 y 9.0 podría permitir que un administrador de sala de reuniones elimine los privilegios de los administradores principales. IBM X-Force ID: 113804.
ModificadaMedia (4.3)0.68%—IBM Sametime29/8/201717/6/2026
IBM Sametime Meeting Server 8.5.2 y 9.0 podría permitir que un usuario autenticado e invitado de una reunión Sametime bajase algunas o todas las manos de una reunión virtual, suplantando los resultados de los votos de una reunión. IBM X-Force ID: 113803.
ModificadaMedia (6.5)0.71%—IBM Sametime29/8/201717/6/2026
IBM Sametime Enterprise Meeting Server 8.5.2 y 9.0 podría permitir que un usuario autenticado que haya sido invitado a una sala de reuniones de Sametimed etenga la compartición de pantalla mediante Cross-Site Request Forgery (CSRF). IBM X-Force ID: 111895.
ModificadaMedia (6.5)0.71%—IBM Sametime29/8/201717/6/2026
IBM Sametime Enterprise Meeting Server 8.5.2 y 9.0 podría permitir que un usuario autenticado que haya sido invitado a una sala de reuniones de Sametime detenga la compartición de pantalla mediante Cross-Site Request Forgery (CSRF). IBM X-Force ID: 111894.
ModificadaMedia (5.5)0.77%—IBM Sametime29/8/201717/6/2026
IBM Sametime Enterprise Meeting Server 8.5.2 y 9.0 podría permitir que un usuario autenticado suba un archivo malicioso a la sala de reuniones de Sametime, pudiendo los usuarios descargarlo y ejecutarlo sin necesitar privilegios de usuario. IBM X-Force ID: 111893.
ModificadaMedia (4.3)1.1%—IBM Sametime29/8/201717/6/2026
El servidor de meetings de IBM Sametime 8.5 y 9.0 pueden proporcionar información detallada en un mensaje de error que ofrece información específica de la aplicación a posibles atacantes. IBM X-Force ID: 113851.
ModificadaAlta (7.5)1.8%—Igniterealtime Openfire18/8/201717/6/2026
OpenFire XMPP Server en versiones anteriores a la 3.10 acepta certificados autofirmados, lo que permite que atacantes remotos realicen ataques de spoofing sin especificar.
ModificadaAlta (8.8)22%💥 ExploitRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux WorkstationAdobe Flash Player Desktop Runtime+111/8/201717/6/2026
Adobe Flash Player versiones 26.0.0.137 y anteriores tiene una vulnerabilidad explotable de confusión de tipo al parsear archivos SWF. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaAlta (7.4)4.5%—Adobe Flash Player Desktop RuntimeAdobe Flash PlayerRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+111/8/201717/6/2026
Adobe Flash Player en sus versiones 26.0.0.137 y anteriores tiene una vulnerabilidad de omisión de seguridad que da lugar a una revelación de información cuando se lleva a cabo una redirección URL.
ModificadaCrítica (9.8)1.6%—Pcfreetime Format Factory3/8/201717/6/2026
Format Factory 4.1.0 tiene una vulnerabilidad de secuestro de DLL puesto que se utiliza una ruta de búsqueda que no es de confianza para buscar msimg32.dll, WindowsCodecs.dll y dwmapi.dll.
ModificadaMedia (6.5)1.1%—Libquicktime2/8/201717/6/2026
En libquicktime 1.2.4, se detectó un error de asignación en la función quicktime_read_ftyp en ftyp.c que permite a los atacantes provocar una denegación de servicio mediante un archivo manipulado.
ModificadaMedia (6.5)1.0%—Libquicktime2/8/201717/6/2026
En libquicktime 1.2.4, se detectó un error de asignación en la función quicktime_read_info en lqt_quicktime.c que permite a los atacantes provocar una denegación de servicio mediante un archivo manipulado.
ModificadaCrítica (9.8)1.5%💥 ExploitIdera Uptime Infrastructure Monitor20/7/201717/6/2026
IDERA Uptime Monitor versión 7.8, presenta una inyección SQL en el archivo /gadgets/definitions/uptime.CapacityWhatIfGadget/getmetrics.php por medio del parámetro element.
ModificadaCrítica (9.8)1.5%💥 ExploitIdera Uptime Infrastructure Monitor20/7/201717/6/2026
IDERA Uptime Monitor versión 7.8, presenta inyección SQL en el archivo /gadgets/definitions/uptime.CapacityWhatifGadget/getxenmetrics.php por medio del parámetro element.
ModificadaAlta (7.5)4.9%💥 ExploitIdera Uptime Infrastructure Monitor20/7/201717/6/2026
El archivo get2post.php en IDERA Uptime Monitor versión 7.8, presenta un salto de directorio en el parámetro file_name.
ModificadaMedia (6.5)3.7%—Adobe Flash Player Desktop RuntimeAdobe Flash Player17/7/201717/6/2026
Las versiones 26.0.0.131 y anteriores de Adobe Flash Player, presentan una vulnerabilidad explotable de corrupción de memoria en la clase BitmapData de Action Script 2. La explotación con éxito conllevaría a la divulgación de direcciones de memoria.
ModificadaAlta (8.8)8.6%—Adobe Flash Player Desktop RuntimeAdobe Flash Player17/7/201717/6/2026
Las versiones 26.0.0.131 y anteriores de Adobe Flash Player, presentan una vulnerabilidad explotable de corrupción de memoria en el modelo de datos ráster de Action Script 3. Una explotación con éxito conllevaría a la ejecución de código arbitraria.
ModificadaMedia (6.5)4.2%—Adobe Flash Player Desktop RuntimeAdobe Flash Player17/7/201717/6/2026
Las versiones 26.0.0.131 y anteriores de Adobe Flash Player, presentan una vulnerabilidad de omisión de seguridad relacionada con la API Flash utilizada por Internet Explorer. Una explotación con éxito conllevaría a la divulgación de información.
ModificadaAlta (7.8)0.73%—Apple Quicktime7/7/201717/6/2026
Una vulnerabilidad de tipo ruta de búsqueda no confiable en el instalador de QuickTime para Windows permite que un atacante consiga privilegios utilizando un archivo DLL troyano en un directorio no especificado.