Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
2299 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.3) | 1.5% | 💥 Exploit | IBM Data Server ClientIBM Data Server Driver FOR Odbc AND CLIIBM Data Server Driver PackageIBM Data Server Runtime Client+2 | 27/6/2017 | 17/6/2026 | IBM DB2 para Linux, Unix y Windows 9.2, 10.1, 10.5 y 11.1 (incluido DB2 Connect Server) es vulnerable a un buffer overflow basado en pila --stack-- causado por una inapropiada verificación de límites lo que podría permitir a un atacante local ejecutar código aleatorio. | |
| Modificada | Alta (7.1) | 0.37% | — | IBM Data Server ClientIBM Data Server Driver FOR Odbc AND CLIIBM Data Server Driver PackageIBM Data Server Runtime Client+2 | 27/6/2017 | 17/6/2026 | IBM DB2 para Linux, UNIX y Windows 9.2, 10,1, 10.5 y 11.1 (incluido DB2 Connect Server) es vulnerable a un desbordamiento de búfer que podría permitir que un usuario local sobrescriba archivos DB2 o provoque una denegación de servicio (DoS). IBM X-Force ID: 120668. | |
| Modificada | Alta (8.8) | 1.3% | — | Pivotal Software Cloud Foundry Elastic Runtime | 13/6/2017 | 17/6/2026 | Se ha descubierto un problema en Pivotal PCF Elastic Runtime, en versiones 1.8.x anteriores a la 1.8.29 y en versiones 1.9.x anteriores a la 1.9.7. Los despliegues de Pivotal Cloud Foundry que emplean la aplicación Pivotal Account son vulnerables a un error que permite que un usuario autorizado tome el control de la… | |
| Modificada | Crítica (9.8) | 1.4% | — | Pivotal Software Cloud Foundry Elastic Runtime | 13/6/2017 | 17/6/2026 | Se detectó un problema en las versiones de PCF Elastic Runtime de Pivotal versiones 1.6.x anteriores a 1.6.65, versiones 1.7.x anteriores a 1.7.48, versiones 1.8.x anteriores a 1.8.28 y versiones 1.9.x anteriores a 1.9.5. Varias credenciales estaban presentes en los registros para la tarea Notifications en el mosaico… | |
| Modificada | Crítica (9.8) | 2.1% | — | Pivotal Software Cloud Foundry Elastic Runtime | 13/6/2017 | 17/6/2026 | Se ha descubierto un problema en Pivotal PCF Elastic Runtime en versiones 1.6.x anteriores a la 1.6.60, versiones 1.7.x anteriores a la 1.7.41, versiones 1.8.x anteriores a la 1.8.23 y versiones 1.9.x anteriores a la 1.9.1. La lógica de validación incompleta en las bibliotecas JSON Web Token (JWT) puede permitir que… | |
| Modificada | Media (6.5) | 3.8% | 💥 Exploit | Libquicktime | 12/6/2017 | 17/6/2026 | La función quicktime_video_width en el archivo lqt_quicktime.c en libquicktime versión 1.2.4, permite a los atacantes remotos causar una denegación de servicio (lectura excesiva del búfer en la región heap de la memoria y bloqueo de aplicación) por medio de un archivo mp4 diseñado. | |
| Modificada | Media (6.5) | 5.1% | 💥 Exploit | Libquicktime | 12/6/2017 | 17/6/2026 | La función quicktime_user_atoms_read_atom en el archivo useratoms.c en libquicktime versión 1.2.4, permite a los atacantes remotos causar una denegación de servicio (desbordamiento de búfer en la región heap de la memoria y bloqueo de aplicación) por medio de un archivo mp4 diseñado. | |
| Modificada | Media (6.5) | 4.0% | 💥 Exploit | Libquicktime | 12/6/2017 | 17/6/2026 | La función quicktime_read_dref_table en el archivo dref.c en libquicktime versión 1.2.4, permite a los atacantes remotos causar una denegación de servicio (desbordamiento de búfer en la región heap de la memoria y bloqueo de aplicación) por medio de un archivo mp4 diseñado. | |
| Modificada | Media (6.5) | 4.9% | 💥 Exploit | Libquicktime | 12/6/2017 | 17/6/2026 | La función lqt_frame_duration en el archivo lqt_quicktime.c en libquicktime versión 1.2.4, permite a los atacantes remotos causar una denegación de servicio (lectura excesiva del búfer en la región heap de la memoria) por medio de un archivo mp4 diseñado. | |
| Modificada | Media (6.5) | 3.8% | 💥 Exploit | Libquicktime | 12/6/2017 | 17/6/2026 | La función quicktime_match_32 en el archivo util.c en libquicktime versión 1.2.4, permite a los atacantes remotos causar una denegación de servicio (desreferencia de puntero NULL y bloqueo de aplicación) por medio de un archivo mp4 diseñado. | |
| Modificada | Media (6.5) | 3.8% | 💥 Exploit | Libquicktime | 12/6/2017 | 17/6/2026 | La función lqt_frame_duration en el archivo lqt_quicktime.c en libquicktime versión 1.2.4, permite a los atacantes remotos causar una denegación de servicio (lectura de memoria no válida y bloqueo de aplicación) por medio de un archivo mp4 diseñado. | |
| Modificada | Media (6.5) | 6.5% | 💥 Exploit | Libquicktime | 12/6/2017 | 17/6/2026 | La función quicktime_read_moov en el archivo moov.c en libquicktime versión 1.2.4, permite a los atacantes remotos causar una denegación de servicio (bucle infinito y consumo de CPU) por medio de un archivo mp4 diseñado. | |
| Modificada | Alta (8.1) | 1.2% | — | Cloudfoundry Cloud Foundry UAA BoshPivotal Software Cloud FoundryPivotal Software Cloud Foundry Elastic RuntimePivotal Software Cloud Foundry UAA+1 | 25/5/2017 | 17/6/2026 | El flujo de la contraseña de restablecimiento de UAA en Cloud Foundry release versión v236 y anteriores, UAA release versión v3.3.0 y anteriores, todas las versiones de Login-server, UAA release versión v10 y anteriores y Pivotal Elastic Runtime versiones anteriores a 1.7.2, son vulnerables a un ataque de fuerza bruta… | |
| Modificada | Media (6.5) | 0.86% | — | Cloudfoundry Cf-releasePivotal Software Cloud Foundry Elastic Runtime | 25/5/2017 | 17/6/2026 | Los endpoints de Loggregator Traffic Controller en cf-release versiones v231 e inferiores, Pivotal Elastic Runtime anteriores a 1.5.19 y versiones 1.6.x anteriores a 1.6.20, no están limpiando las rutas (path) URL de petición cuando no son válidas y son devueltas en la respuesta 404 . Esto podría permitir que los… | |
| Modificada | Media (6.1) | 0.66% | — | Cloudfoundry Cloud Foundry UAA BoshPivotal Software Cloud FoundryPivotal Software Cloud Foundry Elastic RuntimePivotal Software Cloud Foundry UAA+1 | 25/5/2017 | 17/6/2026 | Las páginas de aprobación OAuth de UAA en Cloud Foundry versiones v208 hasta v231, Login-server versiones v1.6 hasta v1.14, UAA versiones v2.0.0 hasta v2.7.4.1, UAA versiones v3.0.0 hasta v3.2.0, UAA-Release versiones v2 hasta v7 y Pivotal Elastic Runtime versiones 1.6.x anteriores a 1.6.20, son vulnerables a un… | |
| Modificada | Alta (7.5) | 1.2% | — | Cloudfoundry Cf-releasePivotal Software Cloud Foundry Elastic Runtime | 25/5/2017 | 17/6/2026 | Se detectó que cf-release versión v231 e inferior, Pivotal Cloud Foundry Elastic Runtime versiones 1.5.x anteriores a 1.5.17 y Pivotal Cloud Foundry Elastic Runtime versiones 1.6.x anteriores a 1.6.18, no hacen cumplir las cuotas de disco apropiadamente en ciertos casos. Un atacante podría usar un valor de cuota de… | |
| Modificada | Crítica (9.8) | 1.6% | — | Cloudfoundry Garden LinuxPivotal Software Cloud Foundry Elastic Runtime | 25/5/2017 | 17/6/2026 | Garden-Linux versiones anteriores a v0.333.0 y Elastic Runtime versiones 1.6.x anteriores a 1.6.17 de Cloud Foundry, contienen un fallo en la administración de archivos de contenedor durante la preparación de la imagen Docker que se podría usar para eliminar, corromper o sobrescribir archivos y directorios del host,… | |
| Modificada | Alta (8.8) | 0.49% | — | Cloudfoundry Cf-releasePivotal Software Cloud Foundry Elastic RuntimePivotal Software Cloud Foundry UAA | 25/5/2017 | 17/6/2026 | En Cloud Foundry Runtime versiones v209 y anteriores, UAA Standalone versiones 2.2.6 o anteriores y Pivotal Cloud Foundry Runtime, versiones 1.4.5 o anteriores, el formulario change_email en UAA es vulnerable a un ataque de tipo CSFR. Esto permitiría a un atacante activar un cambio de e-mail para un usuario logado en… | |
| Modificada | Media (6.1) | 0.72% | — | Cloudfoundry Cf-releasePivotal Software Cloud Foundry Elastic RuntimePivotal Software Cloud Foundry UAA | 25/5/2017 | 17/6/2026 | En Cloud Foundry Runtime versiones v209 o anteriores, UAA Standalone versiones 2.2.6 o ateriores y Pivotal Cloud Foundry Runtime versiones 1.4.5 o anteriores, el enlace del UAA logout es susceptible a una redirección abierta que permitiría a un atacante insertar páginas web maliciosas en un parámetro de redirección. | |
| Modificada | Baja (3.7) | 0.82% | — | Cloudfoundry Cf-releasePivotal Software Cloud Foundry Elastic RuntimePivotal Software Cloud Foundry UAA | 25/5/2017 | 17/6/2026 | En Cloud Foundry Runtime versiones v208 y anteriores, UAA Standalone versiones 2.2.5 o anteriores y Pivotal Cloud Foundry Runtime, versiones 1.4.5 o anteriores, los enlaces a contraseñas antiguas reseteadas no expiran después de que un usuario cambie su dirección de correo electrónico actual a una nueva. Esta… | |
| Modificada | Media (6.5) | 1.7% | — | Cloudfoundry Cf-releasePivotal Software Cloud Foundry Elastic Runtime | 25/5/2017 | 17/6/2026 | Una vulnerabilidad de salto de directorio ha sido identificada en el componente Cloud Controller de Cloud Foundry, versiones anteriores a la v208 y en Pivotal Cloud Foundry Elastic Runtime, versiones anteriores a la 1.4.2. Un salto de directorio puede originarse a través de una estructura de directorios relativa a la… | |
| Modificada | Media (6.1) | 0.89% | — | Bestwebsoft CaptchaBestwebsoft CAR RentalBestwebsoft Contact FormBestwebsoft Contact Form Multi+47 | 22/5/2017 | 17/6/2026 | Una Vulnerabilidad de tipo cross-site-scripting en Captcha anterior a versión 4.3.0, Car Rental anterior a versión 1.0.5, Contact Form Multi anterior a versión 1.2.1, Contact Form anterior a versión 4.0.6, Contact Form to DB anterior a versión 1.5.7, Custom Admin Page anterior a versión 0.1.2, Custom Fields Search… | |
| Modificada | Media (4.9) | 1.9% | — | Siemens Simatic WinccSiemens Simatic Wincc (tia Portal)Siemens Simatic Wincc Runtime | 11/5/2017 | 17/6/2026 | Se detectó una vulnerabilidad en SIMATIC WinCC (versión V7.3 anterior a Upd 11 y versión V7.4 anterior a SP1), SIMATIC WinCC Runtime Professional (versión V13 anterior a SP2 y versión V14 anterior a SP1), SIMATIC WinCC (TIA Portal) Professional (versión V13 anterior a SP2 y versión V14 anterior a SP1) de Siemens, eso… | |
| Modificada | Alta (8.8) | 5.0% | — | Adobe Flash Player Desktop RuntimeAdobe Flash PlayerRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+1 | 9/5/2017 | 17/6/2026 | Flash Player versiones 25.0.0.148 y anteriores de Adobe, presenta una vulnerabilidad de corrupción de memoria explotable en la clase Graphics. Una explotación con éxito podría conllevar a la ejecución de código arbitraria. | |
| Modificada | Alta (8.8) | 4.9% | — | Adobe Flash Player Desktop RuntimeAdobe Flash PlayerRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+1 | 9/5/2017 | 17/6/2026 | Flash Player versiones 25.0.0.148 y anteriores de Adobe, presenta una vulnerabilidad de uso de la memoria previamente liberada explotable al manejar varias propiedades de máscara de objetos de visualización, también se conoce como corrupción de memoria. Una explotación con éxito podría conllevar a la ejecución de… |