Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.8%—Oracle OSS Support Tools18/1/201817/6/2026
Vulnerabilidad en el componente OSS Support Tools en Oracle Support Tools (subcomponente: Diagnostic Assistant). La versión compatible afectada es la anterior a la 2.11.33. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de OSS…
ModificadaAlta (8.8)27%—Oracle OSS Support Tools18/1/201817/6/2026
Vulnerabilidad en el componente OSS Support Tools en Oracle Support Tools (subcomponente: Diagnostic Assistant). La versión compatible afectada es la anterior a la 2.11.33. Una vulnerabilidad fácilmente explotable permite que un atacante con un nivel bajo de privilegios que tenga acceso a red por HTTP comprometa la…
ModificadaAlta (8.8)1.4%—Oracle OSS Support Tools18/1/201817/6/2026
Vulnerabilidad en el componente OSS Support Tools en Oracle Support Tools (subcomponente: Diagnostic Assistant). La versión compatible afectada es la anterior a la 02/11/1933. Una vulnerabilidad fácilmente explotable permite que un atacante con un nivel bajo de privilegios que tenga acceso a red por HTTP comprometa la…
ModificadaMedia (6.5)1.9%—Oracle Peoplesoft Enterprise Peopletools18/1/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Integration Broker). Las versiones compatibles que se han visto afectadas son la 8.54, 8.55 y 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga…
ModificadaAlta (8.8)1.8%—Oracle Peoplesoft Enterprise Peopletools18/1/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: PIA Core Technology). Las versiones compatibles que se han visto afectadas son la 8.54, 8.55 y 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por…
ModificadaAlta (8.1)1.5%—Oracle Peoplesoft Enterprise Peopletools18/1/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PRTL Interaction Hub de Oracle PeopleSoft Products (subcomponente: Enterprise Portal). La versión compatible afectada es la 9.1.00. Esta vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red via HTTP comprometa la…
ModificadaCrítica (9.8)18%💥 PoCApache SynapseOracle Financial Services Market Risk Measurement AND ManagementOracle Peoplesoft Enterprise Peopletools11/12/201717/6/2026
En Apache Synapse, no se requiere por defecto autenticación para Java Remote Method Invocation (RMI). Por lo tanto, Apache Synapse 3.0.1 o todas las versiones anteriores (3.0.0, 2.1.0, 2.0.0, 1.2, 1.1.2 y 1.1.1) permite ataques de ejecución remota de código que pueden realizarse inyectando objetos serializados…
ModificadaMedia (6.2)4.9%—Apache StrutsNetapp Oncommand BalanceOracle Agile PLM FrameworkOracle Enterprise Manager FOR Virtualization+81/12/201717/6/2026
El plugin REST en Apache Struts desde la versión 2.5 hasta la 2.5.14 emplea una librería JSON-lib desactualizada vulnerable y que permite llevar a cabo un ataque de denegación de servicio utilizando una petición maliciosa con una carga útil JSON especialmente manipulada.
ModificadaMedia (5.5)1.1%—Swftools17/11/201717/6/2026
En SWFTools 0.9.2, la función wav_convert2mono en lib/wav.c no restringe correctamente una multiplicación en una llamada malloc, lo que permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de enteros y desreferencia de puntero NULL) mediante un archivo WAV manipulado.
ModificadaAlta (7.8)0.84%—Swftools17/11/201717/6/2026
En SWFTools, se ha encontrado una excepción de acceso de dirección en pdf2swf. FoFiTrueType::writeTTF()
ModificadaMedia (5.5)0.75%—Swftools17/11/201717/6/2026
En SWFTools, se ha encontrado un desbordamiento de pila en pdf2swf.
ModificadaMedia (5.5)0.75%—Swftools17/11/201717/6/2026
En SWFTools, se ha encontrado un desbordamiento de búfer memcpy en gif2swf.
ModificadaMedia (5.5)0.77%—Swftools17/11/201717/6/2026
En SWFTools, se ha encontrado una fuga de memoria en wav2swf.
ModificadaMedia (5.5)0.75%—Swftools17/11/201717/6/2026
En SWFTools, se ha encontrado un desbordamiento de búfer memcpy en swfc.
ModificadaMedia (5.5)0.77%—Swftools17/11/201717/6/2026
En SWFTools, se ha encontrado una excepción de acceso de dirección en swfdump swf_GetBits().
ModificadaAlta (7.5)40%💥 PoCOpensslDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+4113/11/201717/6/2026
Se ha encontrado un fallo de denegación de servicio en OpenSSL en las versiones 0.9.8, 1.0.1, 1.0.2 hasta la 1.0.2h y la 1.1.0 en la forma en la que el protocolo TLS/SSL definió el procesamiento de paquetes ALERT durante una negociación de conexión. Un atacante remoto podría emplear este fallo para hacer que un…
ModificadaAlta (7.8)1.2%—Swftools12/11/201717/6/2026
En SWFTools 0.9.2, la función png_load en lib/png.c no valida correctamente una multiplicación de alloclen_64 entre los valores de anchura y altura, lo que permite a los atacantes remotos provocar una denegación de servicio (desbordamiento de enteros, desbordamiento de búfer basado en memoria dinámica o heap y cierre…
ModificadaAlta (7.8)1.3%—Swftools12/11/201717/6/2026
En SWFTools 0.9.2, la función png_load en lib/png.c no comprueba el valor de retorno de una llamada realloc, lo que permite a los atacantes remotos provocar una denegación de servicio (escritura no válida y cierre inesperado de la aplicación) o, posiblemente, otro impacto no especificado mediante vectores que afectan…
ModificadaMedia (5.5)1.1%—Swftools12/11/201717/6/2026
La función png_load en lib/png.c en SWFTools 0.9.2 no valida correctamente una multiplicación de valores de ancho y de bits-por-pixel, lo que permite que atacantes remotos causen una denegación de servicio (sobrelectura de búfer basada en memoria dinámica o heap y cierre inesperado de la aplicación), tal y como…
ModificadaAlta (7.8)1.2%—Swftools12/11/201717/6/2026
La función wav_convert2mono en lib/wav.c en SWFTools 0.9.2 no valida correctamente los datos WAW, lo que permite que atacantes remotos causen una denegación de servicio (malloc incorrecto y desbordamiento de búfer basado en memoria dinámica o heap) o posiblemente otro impacto no especificado mediante un archivo…
ModificadaMedia (5.5)1.2%—Swftools9/11/201717/6/2026
La función swf_DefineLosslessBitsTagToImage en lib/modules/swfbits.c en SWFTools 0.9.2 gestiona de manera incorrecta un fallo de descompresión, lo que permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL y cierre inesperado de la aplicación) a causa de extractDefinitions en…
ModificadaMedia (5.9)1.6%—Oracle Peoplesoft Enterprise Peopletools19/10/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Updates Change Assistant). La versión compatible afectada es la 8.54. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad…
ModificadaMedia (6.4)0.97%—Oracle Peoplesoft Enterprise Peopletools19/10/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PT PeopleTools de Oracle PeopleSoft Products (subcomponente: PeopleSoft CDA). La versión compatible afectada es la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a red por HTTP comprometa la…
ModificadaMedia (6.1)1.2%—Oracle Peoplesoft Enterprise Peopletools19/10/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: PIA Core Technology). Las versiones compatibles que se han visto afectadas son la 8.54, 8.55 y 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por…
ModificadaMedia (5.4)1.2%—Oracle Peoplesoft Enterprise Peopletools19/10/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Security). Las versiones compatibles que se han visto afectadas son la 8.54, 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios con acceso a red…