Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.4)2.3%—Oracle Peoplesoft Enterprise Peopletools8/8/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Integration Broker). Las versiones compatibles que se han visto afectadas son la 8.54 y la 8.55. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por…
ModificadaMedia (6.1)1.5%—Oracle Peoplesoft Enterprise Peopletools8/8/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Workcenter). Las versiones compatibles que se han visto afectadas son la 8.54 y la 8.55. Una vulnerabilidad de fácil explotación permite que un atacante sin autenticar con acceso a red por HTTP comprometa la…
ModificadaMedia (4.7)0.38%—Oracle Peoplesoft Enterprise Peopletools8/8/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Application Designer). Las versiones compatibles que se han visto afectadas son la 8.54 y la 8.55. Una vulnerabilidad de difícil explotación permite que un atacante con pocos privilegios con inicio de sesión…
ModificadaAlta (7.5)1.1%—Chaos Tool Suite Project Ctools7/8/201717/6/2026
ctools 6.x-1.x en versiones anteriores a la 6.x-1.14 y 7.x-1.x en versiones anteriores a la 7.x-1.8 en Drupal no verifica el permiso "edit" para los plugins "content type" que se utilizan en Panels y sistemas similares para colocar contenido y funcionalidades en una página.
ModificadaMedia (5.5)3.8%💥 ExploitXiph Vorbis-tools31/7/201717/6/2026
La función wav_open en el archivo oggenc/audio.c en Xiph.Org vorbis-tools versión 1.4.0, permite a los atacantes remotos causar una denegación de servicio (error de asignación de memoria) por medio de un archivo wav creado.
ModificadaMedia (6.7)0.33%—Vmware Tools28/7/201717/6/2026
VMware Tools anterior a versión 10.0.9, contiene múltiples carreras del sistemas de archivos en libDeployPkg, relacionada con el uso de paths codificadas en /tmp. La explotación con éxito de este problema puede resultar en una escalada de privilegios locales. CVSS: CVSS:3.0/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
ModificadaAlta (8.8)1.4%—Swftools7/7/201717/6/2026
Cuando SWFTools versión 0.9.2, procesa un archivo creado en swfcombine, puede conllevar a una desreferencia de un puntero NULL en la función swf_Relocate() en la biblioteca lib/modules/swftools.c.
ModificadaAlta (8.8)1.4%—Swftools7/7/201717/6/2026
Cuando SWFTools versión 0.9.2, procesa un archivo creado en swfextract, puede conllevar a una desreferencia de puntero NULL en la función swf_FoldSprite() en la biblioteca lib/rxfswf.c.
ModificadaAlta (8.8)1.4%—Swftools7/7/201717/6/2026
Cuando SWFTools versión 0.9.2, procesa un archivo creado en wav2swf, puede conllevar a una Violación de Segmentación en la función wav_convert2mono() en la biblioteca lib/wav.c.
ModificadaAlta (8.8)1.4%—Swftools7/7/201717/6/2026
Cuando SWFTools versión 0.9.2, procesa un archivo creado en png2swf, puede conllevar a una Violación de Segmentación en la función png_load() en la biblioteca en lib/png.c.
ModificadaAlta (8.8)1.4%—Swftools7/7/201717/6/2026
Cuando SWFTools versión 0.9.2, procesa un archivo creado en swfc, puede conllevar a una desreferencia de puntero NULL en la función dict_lookup() en la biblioteca lib/q.c.
ModificadaAlta (8.8)1.4%—Swftools7/7/201717/6/2026
Cuando SWFTools versión 0.9.2, procesa un archivo creado en swfcombine, puede conllevar a una desreferencia de puntero NULL en la función swf_DeleteFilter() en la biblioteca lib/modules/swffilter.c.
ModificadaAlta (7.5)1.1%—Swftools6/7/201717/6/2026
Cuando SWFTools versión 0.9.2 procesa un archivo creado en ttftool, puede conllevar a una lectura excesiva del búfer en la región heap de la memoria en la función readBlock() en la biblioteca lib/ttf.c.
ModificadaAlta (7.5)2.9%—Ipsec-tools6/7/201717/6/2026
El demonio racoon en IPsec-Tools versión 0.8.2 contiene un ataque de complejidad computacional explotable remotamente al analizar y almacenar fragmentos ISAKMP. La implementación permite que un atacante remoto agote los recursos computacionales en el endpoint remoto mediante el envío repetido de paquetes de fragmentos…
ModificadaAlta (8.8)1.3%—Swftools5/7/201717/6/2026
En SWFTools 2013-04-09-1007 en Windows, png2swf permite a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado a través de un archivo creado, relacionado con una "Violación de acceso de lectura que comienza en image00000000_00400000 + 0x000000000001b5fe".
ModificadaAlta (8.8)1.3%—Swftools5/7/201717/6/2026
En SWFTools 2013-04-09-1007 en Windows, png2swf permite a los atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado a través de un archivo creado, relacionado con una "Violación de acceso de lectura que comienza en image00000000_00400000 + 0x000000000001b596".
ModificadaAlta (8.8)2.0%—Swftools5/7/201717/6/2026
En SWFTools 2013-04-09-1007 en Windows, png2swf permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio a través de un archivo creado, relacionado con un "Modo de Usuario Escribir AV cerca de NULL a partir de wow64! Wow64NotifyDebugger + 0x000000000000001d".
ModificadaAlta (8.8)2.0%—Swftools5/7/201717/6/2026
En SWFTools 2013-04-09-1007 de Windows, png2swf permite a un atacante remoto ejecutar un código arbitrario o una denegación de servicio mediante un archivo manipulado, relacionado a "User Mode Write AV el cual comienza en image00000000_00400000+0x000000000001b72a."
ModificadaAlta (7.8)0.63%—IrfanviewIrfanview Tools5/7/201717/6/2026
IrfanView en su versión 4.44 (32bits) con el plugin TOOLS en su versión 4.50 puede que permita a un atacante causar una denegación de servicio o ejecutar código arbitrario mediantes un archivo modificado, relacionado a "Data from Faulting Address controls Branch Selection que comienza en…
ModificadaAlta (7.8)0.65%—IrfanviewIrfanview Tools5/7/201717/6/2026
IrfanView en su versión 4.44 (32bits) con el plugin TOOLS en su versión 4.50 puede que permita a un atacante causar una denegación de servicio o ejecutar código arbitrario mediantes un archivo modificado, relacionado a "Data from Faulting Address controls Branch Selection que comienza en…
ModificadaAlta (7.8)0.46%—IrfanviewIrfanview Tools5/7/201717/6/2026
IrfanView en su versión 4.44 (32bits) con el plugin TOOLS en su versión 4.50 puede que permita a un atacante causar una denegación de servicio o ejecutar código arbitrario mediantes un archivo modificado, relacionado a "Data from Faulting Address controls Branch Selection que comienza en…
ModificadaAlta (7.8)0.63%—IrfanviewIrfanview Tools5/7/201717/6/2026
IrfanView en su versión 4.44 (32bits) con el plugin TOOLS en su versión 4.50 puede que permita a un atacante causar una denegación de servicio o ejecutar código arbitrario mediantes un archivo modificado, relacionado a "Data from Faulting Address controls Branch Selection que comienza en…
ModificadaAlta (7.8)0.65%—IrfanviewIrfanview Tools5/7/201717/6/2026
IrfanView en su versión 4.44 (32bits) con el plugin TOOLS en su versión 4.50 puede que permita a un atacante causar una denegación de servicio o ejecutar código arbitrario mediantes un archivo modificado, relacionado a "Data from Faulting Address controls Branch Selection que comienza en…
ModificadaAlta (7.8)0.63%—IrfanviewIrfanview Tools5/7/201717/6/2026
IrfanView en su versión 4.44 (32bits) con el plugin TOOLS en su versión 4.50 puede que permita a un atacante causar una denegación de servicio o ejecutar código arbitrario mediantes un archivo modificado, relacionado a "Data from Faulting Address controls Branch Selection que comienza en…
ModificadaAlta (7.8)0.54%—IrfanviewIrfanview Tools5/7/201717/6/2026
IrfanView en su versión 4.44 (32bits) con el plugin TOOLS en su versión 4.50 puede que permita a un atacante causar una denegación de servicio o ejecutar código arbitrario mediantes un archivo modificado, relacionado a "Data from Faulting Address controls Branch Selection que comienza en…