Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 2.4% | — | Oracle Peoplesoft Enterprise Peopletools | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Integration Broker). Las versiones soportadas que se han visto afectadas son la 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP… | |
| Modificada | Media (4.3) | 1.1% | — | Oracle Peoplesoft Enterprise Peopletools | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: PIA Search Functionality). Las versiones soportadas que se han visto afectadas son la 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que… | |
| Modificada | Media (6.2) | 0.52% | — | Oracle Peoplesoft Enterprise Peopletools | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Configuration Manager). Las versiones soportadas que se han visto afectadas son la 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado y con permisos de inicio de… | |
| Modificada | Media (6.1) | 1.5% | — | Oracle JD Edwards Enterpriseone Tools | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente JD Edwards EnterpriseOne Tools de Oracle JD Edwards Products (subcomponente: Web Runtime). La versión compatible afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso a red por HTTP comprometa la seguridad de JD Edwards… | |
| Modificada | Media (6.1) | 1.5% | — | Oracle JD Edwards Enterpriseone Tools | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente JD Edwards EnterpriseOne Tools de Oracle JD Edwards Products (subcomponente: Web Runtime). La versión compatible afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso a red por HTTP comprometa la seguridad de JD Edwards… | |
| Modificada | Media (6.1) | 1.5% | — | Oracle JD Edwards Enterpriseone Tools | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente JD Edwards EnterpriseOne Tools de Oracle JD Edwards Products (subcomponente: Web Runtime). La versión compatible afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso a red por HTTP comprometa la seguridad de JD Edwards… | |
| Modificada | Media (6.5) | 2.0% | — | Oracle JD Edwards Enterpriseone Tools | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente JD Edwards EnterpriseOne Tools de Oracle JD Edwards Products (subcomponente: Web Runtime). La versión compatible afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite que un atacante con un nivel bajo de privilegios que tenga acceso a red por HTTP comprometa la seguridad… | |
| Modificada | Media (6.1) | 1.5% | — | Oracle JD Edwards Enterpriseone Tools | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente JD Edwards EnterpriseOne Tools de Oracle JD Edwards Products (subcomponente: Web Runtime). La versión compatible afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso a red por HTTP comprometa la seguridad de JD Edwards… | |
| Modificada | Media (6.1) | 1.5% | — | Oracle JD Edwards Enterpriseone Tools | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente JD Edwards EnterpriseOne Tools de Oracle JD Edwards Products (subcomponente: Web Runtime). La versión compatible afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso a red por HTTP comprometa la seguridad de JD Edwards… | |
| Modificada | Alta (7.5) | 2.7% | — | Oracle JD Edwards Enterpriseone Tools | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente JD Edwards EnterpriseOne Tools de Oracle JD Edwards Products (subcomponente: Monitoring and Diagnostics). La versión compatible afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso a red por HTTP comprometa la seguridad de JD… | |
| Modificada | Media (6.1) | 1.5% | — | Oracle Peoplesoft Enterprise Peopletools | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: PIA Core Technology). Las versiones soportadas que se han visto afectadas son la 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por… | |
| Modificada | Media (6.1) | 1.5% | — | Oracle Peoplesoft Enterprise Peopletools | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Unified Navigation). Las versiones soportadas que se han visto afectadas son la 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP… | |
| Modificada | Alta (7) | 0.40% | — | Vmware Tools | 13/7/2018 | 17/6/2026 | VMware Tools ( versiones 10.x y anteriores antes de la 10.3.0) contiene una vulnerabilidad de lectura fuera de límites en HGFS. La explotación exitosa de este problema podría conducir a una divulgación de información o podría permitir que los atacantes escalen sus privilegios en las máquinas virtuales invitadas. Para… | |
| Modificada | Alta (7.8) | 0.35% | — | Intel Quartus Prime Programmer AND Tools | 10/7/2018 | 17/6/2026 | Las rutas de servicio no entrecomilladas en Intel Quartus Prime Programmer and Tools desde la versión 15.1 hasta la 18.0 permiten que un atacante local pueda ejecutar código arbitrario. | |
| Modificada | Alta (7.8) | 0.35% | — | Intel Quartus II Programmer AND Tools | 10/7/2018 | 17/6/2026 | Las rutas de servicio no entrecomilladas en Intel Quartus II Programmer and Tools desde la versión 11.0 hasta la 15.0 permiten que un atacante local pueda ejecutar código arbitrario. | |
| Modificada | Crítica (9.8) | 4.8% | — | Bouncycastle Bc-javaNetapp Oncommand Workflow AutomationOpensuse LeapOracle API Gateway+20 | 9/7/2018 | 17/6/2026 | Las API Legion of the Bouncy Castle Java Cryptography de Legion of the Bouncy Castle en versiones hasta 1.58 pero sin incluir la versión 1.60, contiene una debilidad CWE-470: Use of Externally-Controlled Input to Select Classes or Code ('Unsafe Reflection'), vulnerabilidad en la deserialización de la clave privada… | |
| Modificada | Media (5.5) | 0.87% | — | Swftools | 9/7/2018 | 17/6/2026 | SWFTools 0.9.2 tiene un error de división entre cero en la función wav_convert2mono en lib/wav.c porque el valor align podría ser cero. | |
| Modificada | Alta (7.5) | 1.5% | — | Gperftools Project Gperftools | 7/7/2018 | 17/6/2026 | ** EN DISPUTA ** Google gperftools 2.7 tiene una fuga de memoria en malloc_extension.cc, relacionado con MallocExtension::Register e InitModule. NOTA: el mantenedor de software indica que no se trata de un bug; es solo un reporte falso positivo del programa LeakSanitizer. | |
| Modificada | Alta (7.8) | 0.85% | — | Puppet Enterprise Client Tools | 14/6/2018 | 17/6/2026 | Solo en Windows, con un archivo de configuración específicamente manipulado, un atacante podría hacer que las herramientas del cliente Puppet PE (también conocidas como pe-client-tools) en versiones 16.4.x anteriores a la 16.4.6, versiones 17.3.x anteriores a la 17.3.6 y versiones 18.1.x anteriores a la 18.1.2 carguen… | |
| Modificada | Alta (7.5) | 3.6% | — | Bouncycastle Bc-javaBouncycastle Fips Java APIDebian LinuxOracle API Gateway+16 | 5/6/2018 | 17/6/2026 | Bouncy Castle BC 1.54 - 1.59, BC-FJA 1.0.0, BC-FJA 1.0.1 y anteriores tiene un vulnerabilidad en la interfaz de bajo nivel del generador de claves RSA; específicamente, los pares de claves RSA generados en la API de bajo nivel con un valor certainty añadido pueden tener menos tests M-R de lo esperado. Parece que se ha… | |
| Modificada | Alta (8.1) | 1.8% | — | Google-closure-tools-latest Project Google-closure-tools-latest | 4/6/2018 | 17/6/2026 | google-closure-tools-latest es un wrapper de módulo de Node.js para descargar la última versión de las herramientas Google Closure. google-closure-tools-latest descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando los… | |
| Modificada | Alta (8.1) | 2.2% | — | Node-wixtoolset Project Node-wixtoolset | 4/6/2018 | 17/6/2026 | wixtoolset es un wrapper de módulo Node en los binarios wixtoolset. wixtoolset descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando los recursos solicitados por otros controlados por el atacante si éste están en la red… | |
| Modificada | Alta (8.1) | 2.2% | — | Windows-build-tools Project Windows-build-tools | 29/5/2018 | 17/6/2026 | windows-build-tools es un módulo para instalar C++ Build Tools para Windows mediante npm. windows-build-tools en versiones anteriores a la 1.0.0 descarga recursos por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando los recursos solicitados por… | |
| Modificada | Alta (8.1) | 1.7% | — | Robotwebtools Roslibjs | 29/5/2018 | 17/6/2026 | roslib-socketio - El fork estándar ROS Javascript Library para añadir soporte a socket.io. roslib-socketio descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando los recursos solicitados por otros controlados por el… | |
| Modificada | Crítica (9.8) | 19% | — | Apache BatikDebian LinuxCanonical Ubuntu LinuxOracle Business Intelligence+17 | 24/5/2018 | 17/6/2026 | En Apache Batik en versiones 1.x anteriores a la 1.10, cuando se deserializa la subclase de "AbstractDocument", la clase toma una cadena de inputStream como el nombre de clase y lo emplea para llamar al constructor no-arg de la clase. La solución fue comprobar el tipo de clase antes de llamar a newInstance durante la… |