Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.4) | 2.3% | — | Oracle Peoplesoft Enterprise Peopletools | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Integration Broker). Las versiones compatibles que se han visto afectadas son la 8.54 y la 8.55. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por… | |
| Modificada | Media (6.1) | 1.5% | — | Oracle Peoplesoft Enterprise Peopletools | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Workcenter). Las versiones compatibles que se han visto afectadas son la 8.54 y la 8.55. Una vulnerabilidad de fácil explotación permite que un atacante sin autenticar con acceso a red por HTTP comprometa la… | |
| Modificada | Media (4.7) | 0.38% | — | Oracle Peoplesoft Enterprise Peopletools | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Application Designer). Las versiones compatibles que se han visto afectadas son la 8.54 y la 8.55. Una vulnerabilidad de difícil explotación permite que un atacante con pocos privilegios con inicio de sesión… | |
| Modificada | Alta (7.5) | 1.1% | — | Chaos Tool Suite Project Ctools | 7/8/2017 | 17/6/2026 | ctools 6.x-1.x en versiones anteriores a la 6.x-1.14 y 7.x-1.x en versiones anteriores a la 7.x-1.8 en Drupal no verifica el permiso "edit" para los plugins "content type" que se utilizan en Panels y sistemas similares para colocar contenido y funcionalidades en una página. | |
| Modificada | Media (5.5) | 3.8% | 💥 Exploit | Xiph Vorbis-tools | 31/7/2017 | 17/6/2026 | La función wav_open en el archivo oggenc/audio.c en Xiph.Org vorbis-tools versión 1.4.0, permite a los atacantes remotos causar una denegación de servicio (error de asignación de memoria) por medio de un archivo wav creado. | |
| Modificada | Media (6.7) | 0.33% | — | Vmware Tools | 28/7/2017 | 17/6/2026 | VMware Tools anterior a versión 10.0.9, contiene múltiples carreras del sistemas de archivos en libDeployPkg, relacionada con el uso de paths codificadas en /tmp. La explotación con éxito de este problema puede resultar en una escalada de privilegios locales. CVSS: CVSS:3.0/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H | |
| Modificada | Alta (8.8) | 1.4% | — | Swftools | 7/7/2017 | 17/6/2026 | Cuando SWFTools versión 0.9.2, procesa un archivo creado en swfcombine, puede conllevar a una desreferencia de un puntero NULL en la función swf_Relocate() en la biblioteca lib/modules/swftools.c. | |
| Modificada | Alta (8.8) | 1.4% | — | Swftools | 7/7/2017 | 17/6/2026 | Cuando SWFTools versión 0.9.2, procesa un archivo creado en swfextract, puede conllevar a una desreferencia de puntero NULL en la función swf_FoldSprite() en la biblioteca lib/rxfswf.c. | |
| Modificada | Alta (8.8) | 1.4% | — | Swftools | 7/7/2017 | 17/6/2026 | Cuando SWFTools versión 0.9.2, procesa un archivo creado en wav2swf, puede conllevar a una Violación de Segmentación en la función wav_convert2mono() en la biblioteca lib/wav.c. | |
| Modificada | Alta (8.8) | 1.4% | — | Swftools | 7/7/2017 | 17/6/2026 | Cuando SWFTools versión 0.9.2, procesa un archivo creado en png2swf, puede conllevar a una Violación de Segmentación en la función png_load() en la biblioteca en lib/png.c. | |
| Modificada | Alta (8.8) | 1.4% | — | Swftools | 7/7/2017 | 17/6/2026 | Cuando SWFTools versión 0.9.2, procesa un archivo creado en swfc, puede conllevar a una desreferencia de puntero NULL en la función dict_lookup() en la biblioteca lib/q.c. | |
| Modificada | Alta (8.8) | 1.4% | — | Swftools | 7/7/2017 | 17/6/2026 | Cuando SWFTools versión 0.9.2, procesa un archivo creado en swfcombine, puede conllevar a una desreferencia de puntero NULL en la función swf_DeleteFilter() en la biblioteca lib/modules/swffilter.c. | |
| Modificada | Alta (7.5) | 1.1% | — | Swftools | 6/7/2017 | 17/6/2026 | Cuando SWFTools versión 0.9.2 procesa un archivo creado en ttftool, puede conllevar a una lectura excesiva del búfer en la región heap de la memoria en la función readBlock() en la biblioteca lib/ttf.c. | |
| Modificada | Alta (7.5) | 2.9% | — | Ipsec-tools | 6/7/2017 | 17/6/2026 | El demonio racoon en IPsec-Tools versión 0.8.2 contiene un ataque de complejidad computacional explotable remotamente al analizar y almacenar fragmentos ISAKMP. La implementación permite que un atacante remoto agote los recursos computacionales en el endpoint remoto mediante el envío repetido de paquetes de fragmentos… | |
| Modificada | Alta (8.8) | 1.3% | — | Swftools | 5/7/2017 | 17/6/2026 | En SWFTools 2013-04-09-1007 en Windows, png2swf permite a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado a través de un archivo creado, relacionado con una "Violación de acceso de lectura que comienza en image00000000_00400000 + 0x000000000001b5fe". | |
| Modificada | Alta (8.8) | 1.3% | — | Swftools | 5/7/2017 | 17/6/2026 | En SWFTools 2013-04-09-1007 en Windows, png2swf permite a los atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado a través de un archivo creado, relacionado con una "Violación de acceso de lectura que comienza en image00000000_00400000 + 0x000000000001b596". | |
| Modificada | Alta (8.8) | 2.0% | — | Swftools | 5/7/2017 | 17/6/2026 | En SWFTools 2013-04-09-1007 en Windows, png2swf permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio a través de un archivo creado, relacionado con un "Modo de Usuario Escribir AV cerca de NULL a partir de wow64! Wow64NotifyDebugger + 0x000000000000001d". | |
| Modificada | Alta (8.8) | 2.0% | — | Swftools | 5/7/2017 | 17/6/2026 | En SWFTools 2013-04-09-1007 de Windows, png2swf permite a un atacante remoto ejecutar un código arbitrario o una denegación de servicio mediante un archivo manipulado, relacionado a "User Mode Write AV el cual comienza en image00000000_00400000+0x000000000001b72a." | |
| Modificada | Alta (7.8) | 0.63% | — | IrfanviewIrfanview Tools | 5/7/2017 | 17/6/2026 | IrfanView en su versión 4.44 (32bits) con el plugin TOOLS en su versión 4.50 puede que permita a un atacante causar una denegación de servicio o ejecutar código arbitrario mediantes un archivo modificado, relacionado a "Data from Faulting Address controls Branch Selection que comienza en… | |
| Modificada | Alta (7.8) | 0.65% | — | IrfanviewIrfanview Tools | 5/7/2017 | 17/6/2026 | IrfanView en su versión 4.44 (32bits) con el plugin TOOLS en su versión 4.50 puede que permita a un atacante causar una denegación de servicio o ejecutar código arbitrario mediantes un archivo modificado, relacionado a "Data from Faulting Address controls Branch Selection que comienza en… | |
| Modificada | Alta (7.8) | 0.46% | — | IrfanviewIrfanview Tools | 5/7/2017 | 17/6/2026 | IrfanView en su versión 4.44 (32bits) con el plugin TOOLS en su versión 4.50 puede que permita a un atacante causar una denegación de servicio o ejecutar código arbitrario mediantes un archivo modificado, relacionado a "Data from Faulting Address controls Branch Selection que comienza en… | |
| Modificada | Alta (7.8) | 0.63% | — | IrfanviewIrfanview Tools | 5/7/2017 | 17/6/2026 | IrfanView en su versión 4.44 (32bits) con el plugin TOOLS en su versión 4.50 puede que permita a un atacante causar una denegación de servicio o ejecutar código arbitrario mediantes un archivo modificado, relacionado a "Data from Faulting Address controls Branch Selection que comienza en… | |
| Modificada | Alta (7.8) | 0.65% | — | IrfanviewIrfanview Tools | 5/7/2017 | 17/6/2026 | IrfanView en su versión 4.44 (32bits) con el plugin TOOLS en su versión 4.50 puede que permita a un atacante causar una denegación de servicio o ejecutar código arbitrario mediantes un archivo modificado, relacionado a "Data from Faulting Address controls Branch Selection que comienza en… | |
| Modificada | Alta (7.8) | 0.63% | — | IrfanviewIrfanview Tools | 5/7/2017 | 17/6/2026 | IrfanView en su versión 4.44 (32bits) con el plugin TOOLS en su versión 4.50 puede que permita a un atacante causar una denegación de servicio o ejecutar código arbitrario mediantes un archivo modificado, relacionado a "Data from Faulting Address controls Branch Selection que comienza en… | |
| Modificada | Alta (7.8) | 0.54% | — | IrfanviewIrfanview Tools | 5/7/2017 | 17/6/2026 | IrfanView en su versión 4.44 (32bits) con el plugin TOOLS en su versión 4.50 puede que permita a un atacante causar una denegación de servicio o ejecutar código arbitrario mediantes un archivo modificado, relacionado a "Data from Faulting Address controls Branch Selection que comienza en… |