Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1771 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 9.4% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdFedoraproject Fedora+12 | 11/12/2013 | 16/6/2026 | Vulnerabilidad de liberación despues de uso en la función PresShell :: DispatchSynthMouseMove en Mozilla Firefox anterior a 26.0, Firefox ESR 24.x antes 24.2, Thunderbird antes de 24.2, y SeaMonkey anterior a 2.23 que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio… | |
| Modificada | Media (4.3) | 3.4% | — | Mozilla FirefoxMozilla SeamonkeyFedoraproject FedoraOracle Solaris+12 | 11/12/2013 | 16/6/2026 | Vulnerabilidad de XSS en Mozilla Firefox anterior a la versión 26.0 y SeaMonkey anterior a la versión 2.23 hace más sencillo para atacantes remotos inyectar script web o HTML arbitrario mediante el aprovechamiento de una violación de Same Origin Policy provocada por la falta de un parámetro charset en la cabecera HTTP… | |
| Modificada | Media (5.8) | 2.1% | — | Oracle SolarisFedoraproject FedoraCanonical Ubuntu LinuxSuse Linux Enterprise Desktop+5 | 11/12/2013 | 16/6/2026 | Mozilla Firefox anterior a la versión 26.0 no elimina adecuadamente el doorhanger de la aplicación de instalación, lo que hace más sencillo para atancates remotos falsificar un sitio de instalación Web App mediante el control del tiempo de navegación por páginas. | |
| Modificada | Alta (10) | 6.5% | — | Mozilla FirefoxMozilla SeamonkeyOracle SolarisFedoraproject Fedora+5 | 11/12/2013 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el motor del navegador Mozilla Firefox anterior a 26.0 y SeaMonkey anterior a 2.23 que permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Crítica (9.8) | 8.1% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdFedoraproject Fedora+12 | 11/12/2013 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en el motor del navegador Mozilla Firefox anterior a la versión 26.0, Firefox ESR 24.x anterior a 24.2, Thunderbird anterior a la versión 24.2, y SeaMonkey anterior a 2.23 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de la… | |
| Modificada | Media (4.3) | 2.3% | — | Novell Suse Linux Enterprise Software Development KITNovell Suse Studio OnsiteNovell Suse Linux Enterprise DebuginfoGraphicsmagick+1 | 23/11/2013 | 16/6/2026 | La función ExportAlphaQuantumType en export.c de GraphicsMagick anterior a la versión 1.3.18 podría permitir a atacantes remotos provocar una denegación de servicio (caída) a través de vectores relacionados con la exportación de alpha de una imagen RGBA de 8-bit. | |
| Modificada | Alta (9.3) | 3.6% | — | SAP Netweaver Development Infrastructure | 20/11/2013 | 17/6/2026 | Vulnerabilidad de subida de archivos sin restricción en el SAP NetWeaver Development Infrastructure (NWDI) permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.75% | — | LibguestfsSuse Linux Enterprise Software Development KITNovell Suse Linux Enterprise Server | 5/11/2013 | 16/6/2026 | El comando guestfish en libguestfs 1.20.12, 1.22.7 y anteriores versiones, cuando se usa la opción --remote o --listen, no comprueba adecuadamente la propiedad de /tmp/.guestfish-$UID/ al crear un archivo de socket temporal en este directorio, lo que permite a usuarios locales escribir en el socket y ejecutar comandos… | |
| Modificada | Alta (7.5) | 13% | — | Apache MOD FcgidDebian LinuxSuse CloudOpensuse+1 | 17/10/2013 | 16/6/2026 | Vulnerabilidad de desbordamiento de buffer (heap) en la función fcgid_header_bucket_read de fcgd_bucket.c en el modulo mod_fcgid anterior a 2.3.9 para Apache HTTP Server permite a atacantes remotos tener unimpacto no especificado a través de vectores desconocidos. | |
| Modificada | Media (4.6) | 0.38% | — | Ubuntu Developers Language-selectorCanonical Ubuntu Linux | 3/10/2013 | 16/6/2026 | language-selector 0.110.x anterior a la versión 0.110.1, 0.90.x anterior a 0.90.1 y 0.79.x anterior a la versión 9.79.4 no utiliza adecuadamente D-Bus para la comunicación con una autoridad polkit, lo que permite a usuarios locales evadir restricciones de acceso intencionadas mediante el aprovechamiento de una… | |
| Modificada | Alta (7.8) | 34% | — | ISC BindSuse Linux Enterprise Software Development KITNovell Suse LinuxISC Dnsco Bind+8 | 29/7/2013 | 16/6/2026 | La implementación RFC en rdata.c en ISC BIND 9.7.x y 9.8.x anterior a 9.8.5-P2, 9.8.6b1, 9.9.x anterior a 9.9.3-P2, y 9.9.4b1, y DNSco BIND 9.9.3-S1 anterior a 9.9.3-S1-P1 y 9.9.4-S1b1, permite a atacantes remotos provocar una denegación de servicio (fallo de aserción y salida de demonio) a través de una petición con… | |
| Modificada | Baja (3.5) | 2.8% | — | Oracle SolarisOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Server+5 | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.5.31 y anteriores y 5.6.11 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores relacionados con Server Replication. | |
| Modificada | Media (4) | 2.6% | — | Oracle MysqlOracle SolarisOpensuseSuse Linux Enterprise Desktop+4 | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.5.31 y anteriores y 5.6.11 y anteriores, permite a usuarios autenticados remotamente comprometer la integridad a través de vectores relacionados con Audit Log. | |
| Modificada | Media (4) | 2.8% | — | Oracle MysqlMariadbOpensuseSuse Linux Enterprise Desktop+2 | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.5.30 y anteriores, 5.1.68 y anteriores y 5.6.10 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores relacionados con Server Options. | |
| Modificada | Media (4) | 2.4% | — | Oracle MysqlOracle SolarisSuse Linux Enterprise DesktopSuse Linux Enterprise Server+3 | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.5.30 y anteriores y 5.6.10 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores relacionados con Prepared Statements. | |
| Modificada | Media (4) | 3.0% | — | Oracle MysqlDebian LinuxCanonical Ubuntu LinuxMariadb+4 | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.5.31 y anteriores, 5.1.69 y anteriores y 5.6.11 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores relacionados con Server Optimizer. | |
| Modificada | Media (4) | 3.2% | — | Oracle MysqlMariadbDebian LinuxCanonical Ubuntu Linux+4 | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.5.31 y anteriores, 5.1.69 y anteriores y 5.6.11 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores relacionados con Server Full Text Search. | |
| Modificada | Media (5) | 3.8% | — | Oracle MysqlOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Server+2 | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.5.30 y anteriores y 5.6.10 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores relacionados con Server Options. | |
| Modificada | Media (4) | 2.7% | — | Oracle MysqlOracle SolarisOpensuseSuse Linux Enterprise Desktop+3 | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.6.10 y anteriores y 5.5.30 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores relacionados con Server Partition. | |
| Modificada | Media (4) | 3.1% | — | Oracle SolarisOracle MysqlDebian LinuxOpensuse+5 | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.6.11 y anteriores y 5.5.31 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores relacionados con Data Manipulation Language. | |
| Modificada | Media (4) | 3.1% | — | Oracle MysqlMariadbDebian LinuxCanonical Ubuntu Linux+4 | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.3.31 y anteriores permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores desconocidos relacionados con el Server Parser. | |
| Modificada | Media (5.4) | 6.7% | — | Blackberry QNX Software Development PlatformBlackberry QNX Neutrino Rtos | 12/7/2013 | 16/6/2026 | Desbordamiento de búfer en BlackBerry QNX Neutrino RTOS hasta v6.5.0 SP1 en QNX Software Development Platform, permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o ejecutar código mediante una serie de paquetes manipulados sobre el puerto TCP 4868, que provoca una gestión… | |
| Modificada | Alta (7.8) | 8.2% | — | Blackberry QNX Momentics Tool SuiteBlackberry QNX Software Development PlatformBlackberry QNX Neutrino Rtos | 12/7/2013 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función bpe_decompress en (1) BlackBerry QNX Neutrino RTOS hasta v6.5.0 SP1 y (2) QNX Momentics Tool Suite hasta v6.5.0 SP1 en QNX Software Development Platform, permite a atacantes remotos provocar una denegación de servicio (caída de la aplicacion) o posiblemente ejecutar… | |
| Analizada | Alta (8.8) | 69% | ⚠ Explotación activa💥 Exploit | Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESRCanonical Ubuntu Linux+11 | 26/6/2013 | 16/6/2026 | Mozilla Firefox anterior a 22.0, Firefox ESR 17.x anterior a 17.0.7, Thunderbird anterior a 17.0.7, y Thunderbird ESR 17.x anterior a 17.0.7 no manejan adecuadamente los eventos "onreadystatechange" en conjunción con las recargas de página, lo que permite a atacantes remotos provocar una denegación de servicio (caída… | |
| Analizada | Crítica (9.8) | 99% | ⚠ Explotación activa💥 Exploit | Oracle JRESUN JRESuse Linux Enterprise DesktopSuse Linux Enterprise Java+2 | 18/6/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Java SE versión 7 Update 21 y anteriores, versión 6 Update 45 y anteriores, y versión 5.0 Update 45 y anteriores, y OpenJDK versión 7 de Oracle, permite a los atacantes remotos afectar la confidencialidad, integridad y disponibilidad por… |