Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1771 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.5)1.4%—Oracle MysqlMariadbSuse Linux Enterprise DesktopSuse Linux Enterprise Server+215/10/201417/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.6.19 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores relacionados con SERVER:MEMCACHED.
ModificadaMedia (6.8)4.4%—MariadbOracle MysqlOracle SolarisSuse Linux Enterprise Desktop+315/10/201417/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.39 y versiones anteriores y 5.6.20 y versiones anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con SERVER:OPTIMIZER.
ModificadaMedia (4)4.1%—Oracle MysqlSuse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KIT+215/10/201417/6/2026
Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.30 y anteriores y 5.6.20 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores relacionados con SERVER:INNODB DML FOREIGN KEYS.
ModificadaBaja (3.3)2.8%—Oracle SolarisOracle MysqlSuse Linux Enterprise DesktopSuse Linux Enterprise Server+315/10/201417/6/2026
Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.38 y anteriores y 5.6.19 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores sin especificar relacionados con SERVER:REPLICATION ROW FORMAT BINARY LOG DML.
ModificadaMedia (4)2.7%—Oracle MysqlSuse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KIT+215/10/201417/6/2026
Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.38 y anteriores y 4.6.19 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores relacionados con SERVER:CHARACTER SETS.
ModificadaBaja (3.4)100%💥 PoCRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Desktop SupplementaryRedhat Enterprise Linux Server+1615/10/201417/6/2026
El protocolo SSL 3.0, utilizado en OpenSSL hasta 1.0.1i y otros productos, utiliza relleno (padding) CBC no determinístico, lo que facilita a los atacantes man-in-the-middle obtener datos de texto plano a través de un ataque de relleno (padding) oracle, también conocido como el problema "POODLE".
ModificadaAlta (7.5)1.5%—Daniel Lienert YET Another GalleryMichael Knoll Tools FOR Extbase Developmen3/10/201417/6/2026
El distribuidor Ajax para Extbase en la extensión Yet Another Gallery (yag) anterior a 3.0.1 y la extensión Tools for Extbase development (pt_extbase) anterior a 1.5.1 permite a atacantes remotos evadir las restricciones de acceso y ejecutar acciones de controlador arbitrarios a través de vectores no especificados.
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitGNU BashArista EOSOracle LinuxQnap QTS+7025/9/201417/6/2026
GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitGNU BashArista EOSOracle LinuxQnap QTS+7024/9/201417/6/2026
GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en…
ModificadaMedia (5.4)0.27%—Xda-developers9/9/201417/6/2026
La aplicación XDA-Developers 3.9.8 (también conocido como com.quoord.tapatalkxda.activity) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.5)3.5%—Oracle MysqlOracle SolarisDebian LinuxSuse Linux Enterprise Desktop+417/7/201417/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.5.37 y anteriores y 5.6.17 y anteriores, permite a usuarios remotos autenticados afectar la integridad y disponibilidad a través de vectores relacionados con SRCHAR.
ModificadaMedia (6.5)3.5%—Oracle MysqlVmware Vcenter Server ApplianceOracle SolarisOpensuse Project Suse Linux Enterprise Desktop+817/7/201417/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.5.37 y anteriores y 5.6.17 y anteriores permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores relacionados con SRINFOSC.
ModificadaBaja (2.8)3.4%—Oracle SolarisOracle MysqlMariadbSuse Linux Enterprise Desktop+217/7/201417/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.5.35 y anteriores y 5.6.15 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con ENFED.
ModificadaMedia (4)3.9%—Suse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KITOracle Mysql+317/7/201417/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.5.37 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con SROPTZR.
ModificadaMedia (4)3.5%—Oracle MysqlSuse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KIT+317/7/201417/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.5.37 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con ENARC.
ModificadaMedia (5)4.5%💥 ExploitLevelfourdevelopment Wp-easycart11/7/201417/6/2026
El plugin EasyCart (wp-easycart) anterior a 2.0.6 para WordPress permite a atacantes remotos obtener información de configuraciones a través de una solicitud directa en inc/admin/phpinfo.php, lo que llama la función phpinfo.
ModificadaAlta (10)6.1%—DirectfbOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Software Development KIT+211/6/201417/6/2026
La función Dispatch_Write en proxy/dispatcher/idirectfbsurface_dispatcher.c en DirectFB 1.4.4 permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de la interfaz Voodoo, lo que provoca una escritura fuera de rango.
ModificadaAlta (10)6.8%—OpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Software Development KITSuse Linux Enterprise Workstation Extension+211/6/201417/6/2026
Múltiples errores de sino de enteros en la función Dispatch_Write en proxy/dispatcher/idirectfbsurface_dispatcher.c en DirectFB 1.4.13 permiten a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de la interfaz Voodoo, lo que provoca un desbordamiento de…
ModificadaMedia (4.3)86%—OpensslRedhat StorageFedoraproject FedoraRedhat Enterprise Linux+75/6/201417/6/2026
La función ssl3_send_client_key_exchange en s3_clnt.c en OpenSSL anterior a 0.9.8za, 1.0.0 anterior a 1.0.0m y 1.0.1 anterior a 1.0.1h, cuando un suite de cifrado ECDH anónimo está utilizado, permite a atacantes remotos causar una denegación de servicio (referencia a puntero nulo y caída de cliente) mediante la…
ModificadaMedia (4.3)88%💥 PoCOpensslRedhat StorageFedoraproject FedoraRedhat Enterprise Linux+75/6/201417/6/2026
La función dtls1_get_message_fragment en d1_both.c en OpenSSL anterior a 0.9.8za, 1.0.0 anterior a 1.0.0m y 1.0.1 anterior a 1.0.1h permite a atacantes remotos causar una denegación de servicio (recursión y caída de cliente) a través de un mensaje DTLS hello en una negociación DTLS inválida.
ModificadaMedia (5)3.8%—GnutlsGNU Libtasn1Redhat VirtualizationDebian Linux+105/6/201417/6/2026
Las funciones (1) asn1_read_value_type y (2) asn1_read_value en GNU Libtasn1 anterior a 3.6 permite a atacantes dependientes de contexto causar una denegación de servicio (referencia de puntero nulo y caída) a través de un valor nulo en un argumento ivalue.
ModificadaAlta (7.5)3.8%—GnutlsGNU Libtasn1Redhat VirtualizationDebian Linux+115/6/201417/6/2026
La función asn1_get_bit_der en GNU Libtasn1 anterior a 3.6 no informa debidamente de un error cuando una longitud de bit negativa está identificada, lo que permite a atacantes dependientes de contexto causar acceso fuera de rango a través de datos ASN.1 manipulados.
ModificadaMedia (5)6.8%—GnutlsGNU Libtasn1Redhat VirtualizationDebian Linux+115/6/201417/6/2026
Múltiples vulnerabilidades no especificadas en el decodificador DER en GNU Libtasn1 en versiones anteriores a 3.6, como se utiliza en GnuTLS, permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un archivo ASN.1 manipulado.
ModificadaMedia (4.3)2.9%—Opalvoip Portable Tool LibraryEkigaSuse Linux Enterprise Software Development KITSuse Linux Enterprise Desktop23/5/201416/6/2026
Portable Tool Library (también conocido como PTLib) anterior a 2.10.10, utilizado en Ekiga anterior a 4.0.1, no detecta debidamente recursión durante expansión de entidad, lo que permite a atacantes remotos causar una denegación de servicio (consumo de memoria y CPU) a través de un documento PXML manipulado que…
ModificadaMedia (6.8)11%—Microsoft Debug Interface Access Software Development KITMicrosoft Visual Studio20/5/201417/6/2026
msdia.dll en Microsoft Debug Interface Access (DIA) SDK, distribuido en Microsoft Visual Studio anterior a 2013, no valida debidamente una variable no especificada antes de utilizarla para calcular una dirección de llamada dinámica, lo que permite a atacantes remotos ejecutar código arbitrario o causar una denegación…
Orbitaley — Vulnerabilidades