Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

2299 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)5.0%—Adobe Flash Player Desktop RuntimeAdobe Flash PlayerRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+19/5/201717/6/2026
Flash Player versiones 25.0.0.148 y anteriores de Adobe, presenta una vulnerabilidad de corrupción de memoria explotable en la clase BitmapData. Una explotación con éxito podría conllevar a la ejecución de código arbitraria.
ModificadaAlta (8.8)6.2%—Adobe Flash Player Desktop RuntimeAdobe Flash PlayerRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+19/5/201717/6/2026
Flash Player versiones 25.0.0.148 y anteriores de Adobe, presenta una vulnerabilidad de uso de la memoria previamente liberada explotable cuando se enmascaran objetos de visualización. Una explotación con éxito podría conllevar a la ejecución de código arbitraria.
ModificadaAlta (8.8)5.0%—Adobe Flash Player Desktop RuntimeAdobe Flash PlayerRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+19/5/201717/6/2026
Flash Player versiones 25.0.0.148 y anteriores de Adobe, presenta una vulnerabilidad de corrupción de memoria explotable en la clase ConvolutionFilter. Una explotación con éxito podría conllevar a la ejecución de código arbitraria.
ModificadaAlta (8.8)5.0%—Adobe Flash Player Desktop RuntimeAdobe Flash PlayerRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+19/5/201717/6/2026
Flash Player versiones 25.0.0.148 y anteriores de Adobe, presenta una vulnerabilidad de corrupción de memoria explotable en la clase BlendMode. Una explotación con éxito podría conllevar a la ejecución de código arbitraria.
ModificadaAlta (8.8)20%💥 ExploitAdobe Flash Player Desktop RuntimeAdobe Flash PlayerRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+19/5/201717/6/2026
Flash Player versiones 25.0.0.148 y anteriores de Adobe, presenta una vulnerabilidad de corrupción de memoria explotable en el motor de Codificación de Vídeo Avanzada. La explotación con éxito podría conllevar a la ejecución de código arbitraria.
ModificadaCrítica (9.8)1.1%—Pivotal Software Cloud FoundryPivotal Software Cloud Foundry Elastic Runtime2/5/201717/6/2026
El Cloud Controller en Cloud Foundry versiones anteriores a 239 registra objetos de servicio proporcionados por el usuario durante la creación, lo que permite a los atacantes obtener información sensible de credenciales de usuarios a través de vectores no especificados.
ModificadaMedia (6.1)1.0%—Oracle Real-time Scheduler24/4/201717/6/2026
Vulnerabilidad en el componente Oracle Real-Time Scheduler de Oracle Utilities Applications (subcomponente: Mobile Communications Platform). Versiones compatibles que son afectadas son 2.2.0.3.13, 2.3.0.0 y 2.3.0.1. Vulnerabilidad fácilmente explotable permite a atacante autenticado con acceso a la red a través de…
ModificadaMedia (5.9)1.0%—Pivotal Software Cloud FoundryPivotal Software Cloud Foundry Elastic RuntimePivotal Software Cloud Foundry UAAPivotal Software Cloud Foundry Uaa-release24/4/201717/6/2026
Pivotal Cloud Foundry 239 y versiones anteriores, UAA ( también conocido como User Account y Authentication Server) 3.4.1 y versiones anteriores, lanzamiento UAA 12.2 y versiones anteriores, PCF (también conocido como Pivotal Cloud Foundry) Elastic Runtime 1.6.x en versiones anteriores a 1.6.35, y PCF Elastic Runtime…
ModificadaCrítica (9.8)2.0%—Apple Quicktime24/4/201716/6/2026
Desbordamiento de búfer en QuickTime en versiones anteriores a 7.7.1 para Windows permite a atacantes remotos ejecutar código arbitrario
ModificadaCrítica (9.8)90%💥 ExploitApache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+7517/4/20178/10/2026
En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario.
ModificadaAlta (8.8)2.1%💥 PoCCloudfoundry Cloud Foundry UAA BoshPivotal Software Cloud FoundryPivotal Software Cloud Foundry Elastic RuntimePivotal Software Cloud Foundry OPS Manager+111/4/201717/6/2026
Vulnerabilidad de inyección SQL en Pivotal Cloud Foundry (PCF) en versiones anteriores a 238; UAA 2.x en versiones anteriores a 2.7.4.4, 3.x en versiones anteriores a 3.3.0.2 y 3.4.x en versiones anteriores a 3.4.1; UAA BOSH en versiones anteriores a 11.2 y 12.x en versiones anteriores a 12.2; Elastic Runtime en…
ModificadaAlta (8.1)1.1%—Backintime Project Backintime6/4/201717/6/2026
La función _checkPolkitPrivilege en serviceHelper.py en Back In Time (también conocido como backintime) 1.1.18 y versiones anteriores utiliza un método de autorización polkit obsoleto (unix-process) que está sujeto a una condición de carrera (hora del cheque, tiempo de uso). Con este método de autorización, el…
ModificadaAlta (8.8)5.3%—Adobe Flash PlayerAdobe Flash Player Desktop Runtime14/3/201717/6/2026
Adobe Flash Player versión 24.0.0.221 y versiones anteriores tienen una vulnerabilidad de uso después de liberación de memoria explotable relacionado con una interacción entre la interfaz de privacidad del usuario y el objeto ActionScript 2 Camera. Una explotación exitosa puede resultar en ejecución arbitraria de…
ModificadaAlta (8.8)5.1%—Adobe Flash PlayerAdobe Flash Player Desktop Runtime14/3/201717/6/2026
Adobe Flash Player versión 24.0.0.221 y versiones anteriores tienen una vulnerabilidad de uso después de liberación de memoria explotable en el objeto ActionScript2 TextField relacionado con la propiedad variable. Una explotación exitosa puede resultar en ejecución arbitraria de código.
ModificadaAlta (8.8)5.1%—Adobe Flash PlayerAdobe Flash Player Desktop Runtime14/3/201717/6/2026
Adobe Flash Player versión 24.0.0.221 y versiones anteriores tienen una vulnerabilidad de uso después de liberación de memoria explotable relacionada con la recolección de basura en la ActionScript 2 VM. Una explotación exitosa puede resultar en ejecución arbitraria de código..
ModificadaMedia (6.5)8.4%💥 PoCAdobe Flash PlayerAdobe Flash Player Desktop Runtime14/3/201717/6/2026
Adobe Flash Player versión 24.0.0.221 y versiones anteriores tienen una vulnerabilidad en el generador de números aleatorios utilizado para el cegamiento constante. Una explotación exitosa podría resultar en divulgación de información.
ModificadaAlta (8.8)4.1%—Adobe Flash PlayerAdobe Flash Player Desktop Runtime14/3/201717/6/2026
Adobe Flash Player versión 24.0.0.221 y versiones anteriores tienen una vulnerabilidad de corrupción de memoria explotable en la funcionalidad Primetime TVSDK relacionada con alojamiento de la superficie de reproducción. Una explotación exitosa podría resultar en ejecución de código arbitrario.
ModificadaAlta (8.8)4.1%—Adobe Flash PlayerAdobe Flash Player Desktop Runtime14/3/201717/6/2026
Adobe Flash Player versión 24.0.0.221 y versiones anteriores tienen una vulnerabilidad de corrupción de memoria explotable en la funcionalidad Primetime TVSDK API relacionada con interacciones de la línea del tiempo. Una explotación exitosa podría resultar en ejecución de código arbitrario.
ModificadaAlta (8.8)7.4%—Adobe Flash PlayerAdobe Flash Player Desktop Runtime14/3/201717/6/2026
Adobe Flash Player versión 24.0.0.221 y versiones anteriores tienen una vulnerabilidad de desbordamiento/vaciado de búfer explotable en el Primetime TVSDK que permite personalizar la información del anuncio. Una explotación exitosa puede resultar en ejecución de código arbitrario.
ModificadaBaja (3.7)1.7%—W3 High Resolution Time API27/2/201717/6/2026
La API W3C High Resolution Time, tal como se implementa en varios navegadores web, no considera que los tiempos de referencia de memoria puedan medirse por un enfoque performance.now "Time to Tick" incluso con el mecanismo de protección https://bugzilla.mozilla.org/show_bug.cgi?id=1167489#c9 en su lugar, lo que…
ModificadaAlta (8.8)4.9%—Adobe Flash PlayerAdobe Flash Player Desktop Runtime15/2/201717/6/2026
Adobe Flash Player, versiones 24.0.0.194 y anteriores, tienen una vulnerabilidad explotable de corrupción de memoria en Primetime SDK. La explotación exitosa podría conducir a la ejecución de código arbitrario.
ModificadaAlta (8.8)6.4%—Adobe Flash PlayerAdobe Flash Player Desktop Runtime15/2/201717/6/2026
Adobe Flash Player, versiones 24.0.0.194 y anteriores, tienen una vulnerabilidad explotable de confusión de tipo relacionada con la clase MessageChannel. La explotación exitosa podría conducir a la ejecución de código arbitrario.
ModificadaAlta (8.8)6.3%—Adobe Flash PlayerAdobe Flash Player Desktop Runtime15/2/201717/6/2026
Adobe Flash Player, versiones 24.0.0.194 y anteriores, tienen una vulnerabilidad explotable de uso después de liberación en el envío de eventos de Primetime SDK. La explotación exitosa podría conducir a la ejecución de código arbitrario.
ModificadaAlta (8.8)6.0%—Adobe Flash PlayerAdobe Flash Player Desktop Runtime15/2/201717/6/2026
Adobe Flash Player, versiones 24.0.0.194 y anteriores, tienen una vulnerabilidad explotable de uso después de liberación relacionado con controladores de eventos. La explotación exitosa podría conducir a la ejecución de código arbitrario.
ModificadaAlta (8.8)33%💥 ExploitAdobe Flash PlayerAdobe Flash Player Desktop Runtime15/2/201717/6/2026
Adobe Flash Player, versiones 24.0.0.194 y anteriores, tienen una vulnerabilidad explotable de desbordamiento de memoria dinámica cuando se analiza una cabecera MP4. La explotación exitosa podría conducir a la ejecución de código arbitrario.