Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.49%—Irfanview Tools5/7/201717/6/2026
IrfanView en su versión 4.44 (32bits) con el plugin TOOLS en su versión 4.50 puede que permita a un atacante causar una denegación de servicio o ejecutar código arbitrario mediantes un archivo modificado, relacionado a "Data from Faulting Address controls Branch Selection que comienza en…
ModificadaAlta (7.8)2.2%—IrfanviewIrfanview Tools5/7/201717/6/2026
IrfanView en su versión 4.44 (32bits) con el plugin TOOLS en su versión 4.50 puede que permita a un atacante causar una denegación de servicio o ejecutar código arbitrario mediantes un archivo modificado, relacionado a "Data from Faulting Address controls Branch Selection que comienza en…
ModificadaAlta (7.8)0.63%—IrfanviewIrfanview Tools5/7/201717/6/2026
IrfanView versión 4.44 (en 32 bits), podría permitir a atacantes causar una denegación de servicio o ejecutar código arbitrario por medio de un archivo especialmente diseñado, relacionado a "Data from Faulting Address is used as one or more arguments in a subsequent Function Call starting at…
ModificadaMedia (6.5)0.88%—Swftools5/7/201717/6/2026
SWFTools 2013-04-09-1007 en Windows tiene un problema de "Data from Faulting Address controls Branch Selection starting at image00000000_00400000+0x0000000000003e71". Este problema puede ser desencadenado por un archivo TTF mal formado que no es manipulado correctamente por font2swf. Los atacantes podrían explotar…
ModificadaAlta (7.5)1.2%—Tpm2-tools Project Tpm2.0-tools27/6/201717/6/2026
Las versiones anteriores a la 1.1.1 de tpm2-tools son vulnerables a un filtrado de contraseña debido a la transmisión de contraseñas en texto plano del cliente al servidor al generar HMAC.
ModificadaAlta (7.5)0.73%—Lenovo Advanced Settings UtilityLenovo Toolscenter Dynamic System AnalysisLenovo Updatexpress System Pack Installer20/6/201717/6/2026
Si múltiples usuarios han iniciado sesión simultáneamente en un único sistema en el que un usuario está enviando un comando mediante Lenovo ToolsCenter Advanced Settings Utility (ASU), UpdateXpress System Pack Installer (UXSPI) o Dynamic System Analysis (DSA) a un segundo ordenador, los otros usuarios podrían ver el…
ModificadaAlta (7)0.50%—Redhat Enterprise Virtualization ServerRedhat OpenshiftRedhat Enterprise LinuxDebian Linux+219/6/201717/6/2026
libffi solicita una pila ejecutable que permite que los atacantes desencadenen con más facilidad la ejecución de código arbitrario sobrescribiendo la pila. Se debe tener en cuenta que libffi es empleado por otras bibliotecas. Antes se dijo que esto afecta a la versión 3.2.1 de libffi, pero parece ser incorrecto.…
ModificadaAlta (7.8)1.7%—Swftools10/5/201717/6/2026
Un uso de la memoria previamente liberada en la parte pdf2swf de swftools versiones 0.9.2 y anteriores, permite a los atacantes remotos ejecutar código arbitrario por medio de un documento PDF malformado, posiblemente como consecuencia de un error en el archivo Gfx.cc en Xpdf versión 3.02.
ModificadaAlta (7.5)55%💥 ExploitOpensslOracle Agile Engineering Data ManagementOracle Communications Application Session ControllerOracle Communications Eagle LNP Application Processor+34/5/201717/6/2026
En OpenSSL versión 1.1.0 anterior a 1.1.0d, si un servidor malicioso suministra parámetros incorrectos para un intercambio de claves DHE o ECDHE, entonces esto puede resultar en que el cliente intente desreferenciar un puntero NULL que conduce a un bloqueo del cliente. Esto podría ser explotado en un ataque de…
ModificadaMedia (6.5)1.1%—Swftools1/5/201717/6/2026
En SWFTools versión 0.9.2, puede existir una escritura fuera de los límites del montículo en la función png_load() en lib/png.c:724. Este problema puede ser desencadenado por un fichero PNG mal formado que es tratado incorrectamente por png2swf. Los atacantes podrían explotar esta vulnerabilidad para ocasionar una…
ModificadaAlta (8.8)2.1%—Swftools1/5/201717/6/2026
En SWFTools versión 0.9.2, puede existir una escritura fuera de los límites del montículo en la función png_load() en lib/png.c:755. Este problema puede ser desencadenado por un fichero PNG mal formado que es tratado incorrectamente por png2swf. Los atacantes podrían explotar esta vulnerabilidad para ocasionar una…
ModificadaMedia (6.5)51%💥 ExploitOracle Peoplesoft Enterprise Peopletools24/4/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Integration Broker). Versiones compatibles que son afectadas son 8.54 and 8.55. Vulnerabilidad fácilmente explotable permite a atacante no autenticado con acceso a la red a través de HTTP comprometer…
ModificadaAlta (7.4)2.2%—Oracle Peoplesoft Enterprise Peopletools24/4/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: MultiChannel Framework). Versiones compatibles que son afectadas son 8.54 and 8.55. Vulnerabilidad fácilmente explotable permite a atacante no autenticado con acceso a la red a través de HTTP para…
ModificadaMedia (6.5)9.6%💥 ExploitOracle Peoplesoft Enterprise Peopletools24/4/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: MultiChannel Framework). Versiones compatibles que son afectadas son 8.54 and 8.55. Vulnerabilidad fácilmente explotable permite a atacante no autenticado con acceso a la red a través de HTTP comprometer…
ModificadaMedia (4.6)0.95%—Oracle Peoplesoft Enterprise Peopletools24/4/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Security). Versiones compatibles que son afectadas son 8.54 y 8.55. Vulnerabilidad fácilmente explotable permite a los atacantes de bajo privilegio con acceso a la red a través de HTTP comprometer PeopleSoft…
ModificadaMedia (5.3)1.8%—Oracle Peoplesoft Enterprise Peopletools24/4/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Fluid Core). Versiones compatibles que son afectadas son 8.54 and 8.55. Vulnerabilidad fácilmente explotable permite a atacante autenticado con acceso a la red a través de HTTP para comprometer PeopleSoft…
ModificadaMedia (6.5)1.8%—Oracle Peoplesoft Enterprise Peopletools24/4/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Fluid Core). Versiones compatibles que son afectadas son 8.54 y 8.55. Vulnerabilidad fácilmente explotable permite a atacante no autenticado con acceso a la red a través de HTTP comprometer PeopleSoft…
ModificadaAlta (7.5)2.6%—Oracle Peoplesoft Enterprise Peopletools24/4/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools component of Oracle PeopleSoft Products (subcomponente: Security). Versiones compatibles que son afectadas son 8.54 y 8.55. Vulnerabilidad fácilmente explotable permite a atacante no autenticado con acceso a la red a través de HTTP comprometer…
ModificadaMedia (6.5)1.4%—Oracle JD Edwards Enterpriseone Tools24/4/201717/6/2026
Vulnerabilidad en el componente JD Edwards EnterpriseOne Tools de Oracle JD Edwards Products (subcomponente: Web Runtime SEC). La versión soportada afectada es 9.2. Vulnerabilidad fácil explotable permite autenticado atacante con acceso a la red a través de HTTP para comprometer JD Edwards EnterpriseOne Tools. Los…
ModificadaCrítica (9.8)90%💥 ExploitApache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+7517/4/20178/10/2026
En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario.
ModificadaCrítica (9.8)2.3%💥 ExploitKtools Photostore12/4/201717/6/2026
Vulnerabilidad de inyección SQL en el archivo mgr.login.php en Ktools.net Photostore y en versiones anteriores a 4.7.5 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro de email en una acción recover_login.
ModificadaMedia (6.1)23%—Jqueryui Jquery UIOracle Application ExpressOracle Business IntelligenceOracle Hospitality Cruise Fleet Management+915/3/201717/6/2026
Vulnerabilidad de XSS en la interfaz de usuario de jQuery en versiones anteriores a 1.12.0 podría permitir a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro closeText de la función dialog.
ModificadaAlta (8.8)2.9%💥 ExploitDnatools Dnalims9/3/201717/6/2026
Se ha descubierto un problema en dnaTools dnaLIMS 4-2015s13. dnaLIMS es vulnerable al secuestro de sesión adivinando el parámetro UID.
ModificadaAlta (8.1)3.4%💥 ExploitDnatools Dnalims9/3/201717/6/2026
Se ha descubierto un problema en dnaTools dnaLIMS 4-2015s13. dnaLIMS está afectada por almacenamiento de contraseñas en texto plano (el archivo /home/dna/spool/.pfile).
ModificadaAlta (7.5)57%💥 ExploitDnatools Dnalims9/3/201717/6/2026
Se ha descubierto un problema en dnaTools dnaLIMS 4-2015s13. dnaLIMS es vulnerable a un ataque de salto de directorio terminado en NUL permitiendo a un atacante no autenticado acceder a los archivos de sistema legibles por el usuario del servidor web (usando el parámetro seqID viewAppletFsa.cgi).
Orbitaley — Vulnerabilidades