Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.8% | — | Oracle OSS Support Tools | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente OSS Support Tools en Oracle Support Tools (subcomponente: Diagnostic Assistant). La versión compatible afectada es la anterior a la 2.11.33. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de OSS… | |
| Modificada | Alta (8.8) | 27% | — | Oracle OSS Support Tools | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente OSS Support Tools en Oracle Support Tools (subcomponente: Diagnostic Assistant). La versión compatible afectada es la anterior a la 2.11.33. Una vulnerabilidad fácilmente explotable permite que un atacante con un nivel bajo de privilegios que tenga acceso a red por HTTP comprometa la… | |
| Modificada | Alta (8.8) | 1.4% | — | Oracle OSS Support Tools | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente OSS Support Tools en Oracle Support Tools (subcomponente: Diagnostic Assistant). La versión compatible afectada es la anterior a la 02/11/1933. Una vulnerabilidad fácilmente explotable permite que un atacante con un nivel bajo de privilegios que tenga acceso a red por HTTP comprometa la… | |
| Modificada | Media (6.5) | 1.9% | — | Oracle Peoplesoft Enterprise Peopletools | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Integration Broker). Las versiones compatibles que se han visto afectadas son la 8.54, 8.55 y 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga… | |
| Modificada | Alta (8.8) | 1.8% | — | Oracle Peoplesoft Enterprise Peopletools | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: PIA Core Technology). Las versiones compatibles que se han visto afectadas son la 8.54, 8.55 y 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por… | |
| Modificada | Alta (8.1) | 1.5% | — | Oracle Peoplesoft Enterprise Peopletools | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise PRTL Interaction Hub de Oracle PeopleSoft Products (subcomponente: Enterprise Portal). La versión compatible afectada es la 9.1.00. Esta vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red via HTTP comprometa la… | |
| Modificada | Crítica (9.8) | 18% | 💥 PoC | Apache SynapseOracle Financial Services Market Risk Measurement AND ManagementOracle Peoplesoft Enterprise Peopletools | 11/12/2017 | 17/6/2026 | En Apache Synapse, no se requiere por defecto autenticación para Java Remote Method Invocation (RMI). Por lo tanto, Apache Synapse 3.0.1 o todas las versiones anteriores (3.0.0, 2.1.0, 2.0.0, 1.2, 1.1.2 y 1.1.1) permite ataques de ejecución remota de código que pueden realizarse inyectando objetos serializados… | |
| Modificada | Media (6.2) | 4.9% | — | Apache StrutsNetapp Oncommand BalanceOracle Agile PLM FrameworkOracle Enterprise Manager FOR Virtualization+8 | 1/12/2017 | 17/6/2026 | El plugin REST en Apache Struts desde la versión 2.5 hasta la 2.5.14 emplea una librería JSON-lib desactualizada vulnerable y que permite llevar a cabo un ataque de denegación de servicio utilizando una petición maliciosa con una carga útil JSON especialmente manipulada. | |
| Modificada | Media (5.5) | 1.1% | — | Swftools | 17/11/2017 | 17/6/2026 | En SWFTools 0.9.2, la función wav_convert2mono en lib/wav.c no restringe correctamente una multiplicación en una llamada malloc, lo que permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de enteros y desreferencia de puntero NULL) mediante un archivo WAV manipulado. | |
| Modificada | Alta (7.8) | 0.84% | — | Swftools | 17/11/2017 | 17/6/2026 | En SWFTools, se ha encontrado una excepción de acceso de dirección en pdf2swf. FoFiTrueType::writeTTF() | |
| Modificada | Media (5.5) | 0.75% | — | Swftools | 17/11/2017 | 17/6/2026 | En SWFTools, se ha encontrado un desbordamiento de pila en pdf2swf. | |
| Modificada | Media (5.5) | 0.75% | — | Swftools | 17/11/2017 | 17/6/2026 | En SWFTools, se ha encontrado un desbordamiento de búfer memcpy en gif2swf. | |
| Modificada | Media (5.5) | 0.77% | — | Swftools | 17/11/2017 | 17/6/2026 | En SWFTools, se ha encontrado una fuga de memoria en wav2swf. | |
| Modificada | Media (5.5) | 0.75% | — | Swftools | 17/11/2017 | 17/6/2026 | En SWFTools, se ha encontrado un desbordamiento de búfer memcpy en swfc. | |
| Modificada | Media (5.5) | 0.77% | — | Swftools | 17/11/2017 | 17/6/2026 | En SWFTools, se ha encontrado una excepción de acceso de dirección en swfdump swf_GetBits(). | |
| Modificada | Alta (7.5) | 40% | 💥 PoC | OpensslDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+41 | 13/11/2017 | 17/6/2026 | Se ha encontrado un fallo de denegación de servicio en OpenSSL en las versiones 0.9.8, 1.0.1, 1.0.2 hasta la 1.0.2h y la 1.1.0 en la forma en la que el protocolo TLS/SSL definió el procesamiento de paquetes ALERT durante una negociación de conexión. Un atacante remoto podría emplear este fallo para hacer que un… | |
| Modificada | Alta (7.8) | 1.2% | — | Swftools | 12/11/2017 | 17/6/2026 | En SWFTools 0.9.2, la función png_load en lib/png.c no valida correctamente una multiplicación de alloclen_64 entre los valores de anchura y altura, lo que permite a los atacantes remotos provocar una denegación de servicio (desbordamiento de enteros, desbordamiento de búfer basado en memoria dinámica o heap y cierre… | |
| Modificada | Alta (7.8) | 1.3% | — | Swftools | 12/11/2017 | 17/6/2026 | En SWFTools 0.9.2, la función png_load en lib/png.c no comprueba el valor de retorno de una llamada realloc, lo que permite a los atacantes remotos provocar una denegación de servicio (escritura no válida y cierre inesperado de la aplicación) o, posiblemente, otro impacto no especificado mediante vectores que afectan… | |
| Modificada | Media (5.5) | 1.1% | — | Swftools | 12/11/2017 | 17/6/2026 | La función png_load en lib/png.c en SWFTools 0.9.2 no valida correctamente una multiplicación de valores de ancho y de bits-por-pixel, lo que permite que atacantes remotos causen una denegación de servicio (sobrelectura de búfer basada en memoria dinámica o heap y cierre inesperado de la aplicación), tal y como… | |
| Modificada | Alta (7.8) | 1.2% | — | Swftools | 12/11/2017 | 17/6/2026 | La función wav_convert2mono en lib/wav.c en SWFTools 0.9.2 no valida correctamente los datos WAW, lo que permite que atacantes remotos causen una denegación de servicio (malloc incorrecto y desbordamiento de búfer basado en memoria dinámica o heap) o posiblemente otro impacto no especificado mediante un archivo… | |
| Modificada | Media (5.5) | 1.2% | — | Swftools | 9/11/2017 | 17/6/2026 | La función swf_DefineLosslessBitsTagToImage en lib/modules/swfbits.c en SWFTools 0.9.2 gestiona de manera incorrecta un fallo de descompresión, lo que permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL y cierre inesperado de la aplicación) a causa de extractDefinitions en… | |
| Modificada | Media (5.9) | 1.6% | — | Oracle Peoplesoft Enterprise Peopletools | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Updates Change Assistant). La versión compatible afectada es la 8.54. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad… | |
| Modificada | Media (6.4) | 0.97% | — | Oracle Peoplesoft Enterprise Peopletools | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise PT PeopleTools de Oracle PeopleSoft Products (subcomponente: PeopleSoft CDA). La versión compatible afectada es la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a red por HTTP comprometa la… | |
| Modificada | Media (6.1) | 1.2% | — | Oracle Peoplesoft Enterprise Peopletools | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: PIA Core Technology). Las versiones compatibles que se han visto afectadas son la 8.54, 8.55 y 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por… | |
| Modificada | Media (5.4) | 1.2% | — | Oracle Peoplesoft Enterprise Peopletools | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Security). Las versiones compatibles que se han visto afectadas son la 8.54, 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios con acceso a red… |