Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)2.4%—Oracle Peoplesoft Enterprise Peopletools18/7/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Integration Broker). Las versiones soportadas que se han visto afectadas son la 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP…
ModificadaMedia (4.3)1.1%—Oracle Peoplesoft Enterprise Peopletools18/7/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: PIA Search Functionality). Las versiones soportadas que se han visto afectadas son la 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que…
ModificadaMedia (6.2)0.52%—Oracle Peoplesoft Enterprise Peopletools18/7/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Configuration Manager). Las versiones soportadas que se han visto afectadas son la 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado y con permisos de inicio de…
ModificadaMedia (6.1)1.5%—Oracle JD Edwards Enterpriseone Tools18/7/201817/6/2026
Vulnerabilidad en el componente JD Edwards EnterpriseOne Tools de Oracle JD Edwards Products (subcomponente: Web Runtime). La versión compatible afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso a red por HTTP comprometa la seguridad de JD Edwards…
ModificadaMedia (6.1)1.5%—Oracle JD Edwards Enterpriseone Tools18/7/201817/6/2026
Vulnerabilidad en el componente JD Edwards EnterpriseOne Tools de Oracle JD Edwards Products (subcomponente: Web Runtime). La versión compatible afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso a red por HTTP comprometa la seguridad de JD Edwards…
ModificadaMedia (6.1)1.5%—Oracle JD Edwards Enterpriseone Tools18/7/201817/6/2026
Vulnerabilidad en el componente JD Edwards EnterpriseOne Tools de Oracle JD Edwards Products (subcomponente: Web Runtime). La versión compatible afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso a red por HTTP comprometa la seguridad de JD Edwards…
ModificadaMedia (6.5)2.0%—Oracle JD Edwards Enterpriseone Tools18/7/201817/6/2026
Vulnerabilidad en el componente JD Edwards EnterpriseOne Tools de Oracle JD Edwards Products (subcomponente: Web Runtime). La versión compatible afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite que un atacante con un nivel bajo de privilegios que tenga acceso a red por HTTP comprometa la seguridad…
ModificadaMedia (6.1)1.5%—Oracle JD Edwards Enterpriseone Tools18/7/201817/6/2026
Vulnerabilidad en el componente JD Edwards EnterpriseOne Tools de Oracle JD Edwards Products (subcomponente: Web Runtime). La versión compatible afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso a red por HTTP comprometa la seguridad de JD Edwards…
ModificadaMedia (6.1)1.5%—Oracle JD Edwards Enterpriseone Tools18/7/201817/6/2026
Vulnerabilidad en el componente JD Edwards EnterpriseOne Tools de Oracle JD Edwards Products (subcomponente: Web Runtime). La versión compatible afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso a red por HTTP comprometa la seguridad de JD Edwards…
ModificadaAlta (7.5)2.7%—Oracle JD Edwards Enterpriseone Tools18/7/201817/6/2026
Vulnerabilidad en el componente JD Edwards EnterpriseOne Tools de Oracle JD Edwards Products (subcomponente: Monitoring and Diagnostics). La versión compatible afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso a red por HTTP comprometa la seguridad de JD…
ModificadaMedia (6.1)1.5%—Oracle Peoplesoft Enterprise Peopletools18/7/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: PIA Core Technology). Las versiones soportadas que se han visto afectadas son la 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por…
ModificadaMedia (6.1)1.5%—Oracle Peoplesoft Enterprise Peopletools18/7/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Unified Navigation). Las versiones soportadas que se han visto afectadas son la 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP…
ModificadaAlta (7)0.40%—Vmware Tools13/7/201817/6/2026
VMware Tools ( versiones 10.x y anteriores antes de la 10.3.0) contiene una vulnerabilidad de lectura fuera de límites en HGFS. La explotación exitosa de este problema podría conducir a una divulgación de información o podría permitir que los atacantes escalen sus privilegios en las máquinas virtuales invitadas. Para…
ModificadaAlta (7.8)0.35%—Intel Quartus Prime Programmer AND Tools10/7/201817/6/2026
Las rutas de servicio no entrecomilladas en Intel Quartus Prime Programmer and Tools desde la versión 15.1 hasta la 18.0 permiten que un atacante local pueda ejecutar código arbitrario.
ModificadaAlta (7.8)0.35%—Intel Quartus II Programmer AND Tools10/7/201817/6/2026
Las rutas de servicio no entrecomilladas en Intel Quartus II Programmer and Tools desde la versión 11.0 hasta la 15.0 permiten que un atacante local pueda ejecutar código arbitrario.
ModificadaCrítica (9.8)4.8%—Bouncycastle Bc-javaNetapp Oncommand Workflow AutomationOpensuse LeapOracle API Gateway+209/7/201817/6/2026
Las API Legion of the Bouncy Castle Java Cryptography de Legion of the Bouncy Castle en versiones hasta 1.58 pero sin incluir la versión 1.60, contiene una debilidad CWE-470: Use of Externally-Controlled Input to Select Classes or Code ('Unsafe Reflection'), vulnerabilidad en la deserialización de la clave privada…
ModificadaMedia (5.5)0.87%—Swftools9/7/201817/6/2026
SWFTools 0.9.2 tiene un error de división entre cero en la función wav_convert2mono en lib/wav.c porque el valor align podría ser cero.
ModificadaAlta (7.5)1.5%—Gperftools Project Gperftools7/7/201817/6/2026
** EN DISPUTA ** Google gperftools 2.7 tiene una fuga de memoria en malloc_extension.cc, relacionado con MallocExtension::Register e InitModule. NOTA: el mantenedor de software indica que no se trata de un bug; es solo un reporte falso positivo del programa LeakSanitizer.
ModificadaAlta (7.8)0.85%—Puppet Enterprise Client Tools14/6/201817/6/2026
Solo en Windows, con un archivo de configuración específicamente manipulado, un atacante podría hacer que las herramientas del cliente Puppet PE (también conocidas como pe-client-tools) en versiones 16.4.x anteriores a la 16.4.6, versiones 17.3.x anteriores a la 17.3.6 y versiones 18.1.x anteriores a la 18.1.2 carguen…
ModificadaAlta (7.5)3.6%—Bouncycastle Bc-javaBouncycastle Fips Java APIDebian LinuxOracle API Gateway+165/6/201817/6/2026
Bouncy Castle BC 1.54 - 1.59, BC-FJA 1.0.0, BC-FJA 1.0.1 y anteriores tiene un vulnerabilidad en la interfaz de bajo nivel del generador de claves RSA; específicamente, los pares de claves RSA generados en la API de bajo nivel con un valor certainty añadido pueden tener menos tests M-R de lo esperado. Parece que se ha…
ModificadaAlta (8.1)1.8%—Google-closure-tools-latest Project Google-closure-tools-latest4/6/201817/6/2026
google-closure-tools-latest es un wrapper de módulo de Node.js para descargar la última versión de las herramientas Google Closure. google-closure-tools-latest descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando los…
ModificadaAlta (8.1)2.2%—Node-wixtoolset Project Node-wixtoolset4/6/201817/6/2026
wixtoolset es un wrapper de módulo Node en los binarios wixtoolset. wixtoolset descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando los recursos solicitados por otros controlados por el atacante si éste están en la red…
ModificadaAlta (8.1)2.2%—Windows-build-tools Project Windows-build-tools29/5/201817/6/2026
windows-build-tools es un módulo para instalar C++ Build Tools para Windows mediante npm. windows-build-tools en versiones anteriores a la 1.0.0 descarga recursos por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando los recursos solicitados por…
ModificadaAlta (8.1)1.7%—Robotwebtools Roslibjs29/5/201817/6/2026
roslib-socketio - El fork estándar ROS Javascript Library para añadir soporte a socket.io. roslib-socketio descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando los recursos solicitados por otros controlados por el…
ModificadaCrítica (9.8)19%—Apache BatikDebian LinuxCanonical Ubuntu LinuxOracle Business Intelligence+1724/5/201817/6/2026
En Apache Batik en versiones 1.x anteriores a la 1.10, cuando se deserializa la subclase de "AbstractDocument", la clase toma una cadena de inputStream como el nombre de clase y lo emplea para llamar al constructor no-arg de la clase. La solución fue comprobar el tipo de clase antes de llamar a newInstance durante la…