Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
2067 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.6) | 4.2% | — | Oracle LinuxOracle SolarisOracle MysqlDebian Linux+9 | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.44 y versiones anteriores y 5.6.25 y versiones anteriores, permite a usuarios remotos autenticados afectar a la confidencialidad, integridad y disponibilidad a través de vectores relacionados con DML. | |
| Modificada | Media (4) | 30% | 💥 Exploit | Oracle LinuxOracle SolarisOpensuse LeapOpensuse+11 | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.45 y versiones anteriores y 5.6.26 y versiones anteriores, permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Server : Parser. | |
| Modificada | Baja (3.5) | 2.4% | — | Oracle SolarisOracle MysqlCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+6 | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.43 y versiones anteriores y 5.6.24 y versiones anteriores permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos relacionados con Server : Security : Privileges. | |
| Modificada | Baja (3.5) | 3.5% | — | Oracle LinuxOracle SolarisOpensuse LeapOpensuse+11 | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.45 y versiones anteriores y 5.6.26 y versiones anteriores, permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Server : InnoDB. | |
| Modificada | Media (4) | 3.9% | — | Oracle LinuxOracle SolarisOpensuse LeapOpensuse+11 | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.45 y versiones anteriores y 5.6.26 y versiones anteriores, permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores relacionados con DML, una vulnerabilidad diferente a CVE-2015-4913. | |
| Modificada | Baja (2.8) | 4.0% | — | Oracle LinuxOracle SolarisOpensuse LeapOpensuse+11 | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.45 y versiones anteriores y 5.6.26 y versiones anteriores, permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Server : SP. | |
| Modificada | Media (4) | 3.0% | — | Oracle SolarisOracle MysqlMariadbCanonical Ubuntu Linux+13 | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.45 y versiones anteriores y 5.6.26 y versiones anteriores permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos relacionados con Server : Security : Privileges. | |
| Modificada | Media (4) | 3.0% | — | Oracle MysqlOpensuse LeapOpensuseOracle Solaris+10 | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.45 y versiones anteriores y 5.6.26 y versiones anteriores permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con Server : Types. | |
| Modificada | Alta (7.2) | 0.45% | — | Oracle MysqlOracle LinuxOracle SolarisRedhat Enterprise Linux Desktop+10 | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.44 y versiones anteriores y 5.6.25 y versiones anteriores, permite a usuarios locales afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con programas Client. | |
| Modificada | Media (4) | 7.5% | — | Oracle MysqlOracle LinuxOracle SolarisMariadb+9 | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.44 y versiones anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Server : InnoDB. | |
| Modificada | Media (4) | 3.7% | — | Oracle MysqlOracle LinuxOracle SolarisOpensuse Leap+11 | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.45 y versiones anteriores y 5.6.26 y versiones anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores relacionados con Server : DDL. | |
| Modificada | Media (4) | 4.2% | — | Opensuse LeapOpensuseOracle LinuxOracle Solaris+11 | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.45 y versiones anteriores y 5.6.26 y versiones anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Server : Partition, una vulnerabilidad diferente a CVE-2015-4792. | |
| Modificada | Baja (1.7) | 3.9% | — | Opensuse LeapOpensuseRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+11 | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.45 y versiones anteriores y 5.6.26 y versiones anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Server : Partition, una vulnerabilidad diferente a CVE-2015-4802. | |
| Analizada | Alta (7.8) | 65% | ⚠ Explotación activa💥 Exploit | Adobe Flash PlayerOpensuse EvergreenOpensuseSuse Linux Enterprise Desktop+6 | 15/10/2015 | 17/6/2026 | Adobe Flash Player 18.x hasta la versión 18.0.0.252 y 19.x hasta la versión 19.0.0.207 en Windows y OS X y 11.x hasta la versión 11.2.202.535 en Linux permite a atacantes remotos ejecutar código arbitrario a través de un archivo SWF manipulado, como se explotó activamente en octubre de 2015. | |
| Modificada | Media (4.3) | 3.0% | — | Fedoraproject FedoraRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+3 | 9/10/2015 | 17/6/2026 | IcedTea-Web en versiones anteriores a 1.5.3 y 1.6.x en versiones anteriores a 1.6.1 no determina correctamente el origen de applets no firmados, lo que permite a atacantes remotos eludir el proceso de autorización o engañar al usuario para que acepte la ejecución del applet a través de una página web manipulada. | |
| Modificada | Media (6.8) | 2.1% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+3 | 9/10/2015 | 17/6/2026 | IcedTea-Web en versiones anteriores a 1.5.3 y 1.6.x anterior a 1.6.1 no limpia correctamente URLs de applet, lo que permite a atacantes remotos inyectar applets en el archivo de configuración .appletTrustSettings y eludir la aprobación del usuario para ejecutar la applet a través de una página web manipulada,… | |
| Modificada | Media (6.8) | 4.5% | — | NTPRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+2 | 6/10/2015 | 17/6/2026 | La función read_network_packet en ntp_io.c en ntpd en NTP 4.x en versiones anteriores a 4.2.8p1 en Linux y OS X no determina correctamente si una dirección IP fuente es una dirección IPv6 loopback, lo que facilita a atacantes remotos suplantar paquetes restringidos y leer o escribir en el estado runtime, aprovechando… | |
| Modificada | Media (5.8) | 6.1% | — | NTPRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+2 | 6/10/2015 | 17/6/2026 | ntp_crypto.c en ntpd en NTP 4.x en versiones anteriores a 4.2.8p1, cuando Autokey Authentication está habilitada, permite a atacantes remotos obtener información sensible de la memoria de proceso o causar una denegación de servicio (caída del demonio) a través de un paquete que contiene un campo extension con un valor… | |
| Modificada | Media (6.9) | 1.1% | — | Spice Project SpiceRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC Node+2 | 8/9/2015 | 17/6/2026 | Vulnerabilidad de condición de carrera en la función worker_update_monitors_config en SPICE 0.12.4, permite a usuarios remotos autenticados invitados causar una denegación de servicio (corrupción de memoria dinámica y caída de QEMU-KVM) o posiblemente ejecutar código arbitrario en el host a través de vectores no… | |
| Modificada | Alta (7.2) | 0.62% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux ServerRedhat Enterprise Linux Server EUS+2 | 31/8/2015 | 17/6/2026 | Vulnerabilidad en arch/x86/entry/entry_64.S en el kernel de Linux en versiones anteriores a 4.1.6 en la plataforma x86_64, no maneja correctamente los fallos IRET procesando NMIs que ocurrieron durante la ejecución en el espacio de usuario, lo que puede permitir a usuarios locales obtener privilegios mediante… | |
| Modificada | Alta (9.3) | 13% | — | XENFedoraproject FedoraSuse Linux Enterprise DebuginfoSuse Linux Enterprise Server+20 | 12/8/2015 | 17/6/2026 | Vulnerabilidad en la emulación de modo offload C+ en el modelo de tarjeta de red del dispositivo RTL8139 en QEMU, tal y como se utiliza en Xen 4.5.x y versiones anteriores, permite a atacantes remotos leer la memoria dinámica del proceso a través de vectores no especificados. | |
| Analizada | Alta (8.8) | 69% | ⚠ Explotación activa💥 Exploit | Mozilla FirefoxMozilla Firefox OSOracle SolarisCanonical Ubuntu Linux+11 | 8/8/2015 | 17/6/2026 | Vulnerabilidad en el lector de PDF en Mozilla Firefox en versiones anteriores a 39.0.3, Firefox ESR 38.x en versiones anteriores a 38.1.1 y Firefox OS en versiones anteriores a 2.2, permite a atacantes remotos eludir la Same Origin Policy y leer archivos arbitrarios u obtener privilegios a través de vectores que… | |
| Modificada | Alta (7.5) | 1.3% | — | Google ChromeOpensuseRedhat Enterprise Linux Desktop SupplementaryRedhat Enterprise Linux Server Supplementary+3 | 23/7/2015 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en Google Chrome en versiones anteriores a la 44.0.2403.89, permite a atacantes causar una denegación de servicio o posiblemente tener otro impacto no especificado a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 1.1% | — | Google ChromeDebian LinuxRedhat Enterprise Linux Desktop SupplementaryRedhat Enterprise Linux Server Supplementary+3 | 23/7/2015 | 17/6/2026 | Vulnerabilidad en la implementación de Spellcheck API en Google Chrome en versiones anteriores a la 44.0.2403.89, no usa una sesión HTTPS para la descarga de un diccionario Hunspell, lo cual permite realizar ataques de man-in-the-middle empleados para ofrecer sugerencias de ortografía incorrectas o posiblemente tener… | |
| Modificada | Media (4.3) | 1.5% | — | OpensuseGoogle ChromeRedhat Enterprise Linux Desktop SupplementaryRedhat Enterprise Linux Server Supplementary+3 | 23/7/2015 | 17/6/2026 | Vulnerabilidad en Blink implementado en Google Chrome en versiones anteriores a la 44.0.2403.89, habilita una excepción en el quirks-mode que limita los casos en los que un documento Cascading Style Sheets (CSS) es requerido para obtener el tipo de contenido text/css, lo cual permite a atacantes remotos eludir la… |