Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)57%💥 ExploitDnatools Dnalims9/3/201717/6/2026
Se ha descubierto un problema en dnaTools dnaLIMS 4-2015s13. dnaLIMS es vulnerable a ejecución de comandos no autenticados a través de un shell web administrativo protegidode manera inapropiada (solicitudes POST cgi-bin/dna/sysAdmin.cgi).
ModificadaAlta (7.8)0.65%—Gpgtools Libmacgpg22/2/201717/6/2026
La función installPackage en el subcomponente installerHelper en Libmacgpg en GPG Suite en versiones anteriores a 2015.06 permite a usuarios locales ejecutar comandos arbitrarios con privilegios root a través de metacaracteres shell en el argumento xmlPath.
ModificadaMedia (6.1)1.6%—Oracle Peoplesoft Enterprise Peopletools27/1/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Multichannel Framework). Versiones compatibles que están afectadas son 8.54 y 8.55. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP, comprometer…
ModificadaMedia (6.1)1.2%—Oracle Peoplesoft Enterprise Peopletools27/1/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: PIA Search Functionality). Versiones compatibles que están afectadas son 8.54 y 8.55. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP,…
ModificadaMedia (6.1)1.4%—Oracle Peoplesoft Enterprise Peopletools27/1/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: PIA Core Technology). Versiones compatibles que están afectadas son 8.54 y 8.55. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP, comprometer…
ModificadaMedia (5.7)1.5%—Oracle Peoplesoft Enterprise Peopletools27/1/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Integration Broker). Versiones compatibles que están afectadas son 8.54 y 8.55. Vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red a través de HTTP, comprometer…
ModificadaMedia (6.1)1.4%—Oracle Peoplesoft Enterprise Peopletools27/1/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Mobile Application Platform). Versiones compatibles que están afectadas son 8.54y 8.55. Vulnerabilidad fácilmente explotable permite a atacante no autenticado con acceso a la red a través de HTTP,…
ModificadaAlta (7.8)0.37%—Vmware Tools29/12/201617/6/2026
Las funciones de aceleración gráfica en VMware Tools 9.x y 10.x en versiones anteriores a 10.0.9 en OS X permiten a usuarios locales obtener privilegios o provocar una denegación de servicio (Referencia a puntero NULL) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-7079.
ModificadaAlta (7.8)0.37%—Vmware Tools29/12/201617/6/2026
Las funciones de aceleración gráfica en VMware Tools 9.x y 10.x en versiones anteriores a 10.0.9 en OS X permiten a usuarios locales obtener privilegios o provocar una denegación de servicio (referencia a puntero NULL) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-7080.
ModificadaMedia (5.5)0.35%—Vmware Tools29/12/201617/6/2026
VMware Tools 9.x y 10.x en versiones anteriores a 10.1.0 en OS X, cuando System Integrity Protection (SIP) está habilitado, permite a usuarios locales determinar las direcciones de memoria del kernel y eludir el mecanismo de protección kASLR a través de vectores no especificados.
ModificadaMedia (4.9)1.7%—Kde-cli-toolsOpensuse LeapOpensuse23/12/201617/6/2026
Una linea de comando maliciosamente manipulada para kdesu puede resultar en que el usuario sólo vea parte de los comandos que serán realmente ejecutados como superusuario.
ModificadaAlta (7.6)1.4%—Oracle Peoplesoft Enterprise Peopletools25/10/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54 y 8.55 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores relacionados con LDAP.
ModificadaMedia (4.3)1.7%—Oracle Peoplesoft Enterprise Peopletools25/10/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54 y 8.55 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos.
ModificadaAlta (8.2)2.1%—Oracle Peoplesoft Enterprise Peopletools25/10/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54 y 8.55 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores relacionados con Integration Broker, una vulnerabilidad diferente a CVE-2016-5529 y CVE-2016-5530.
ModificadaAlta (8.2)2.1%—Oracle Peoplesoft Enterprise Peopletools25/10/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54 y 8.55 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores relacionados con Mobile Application Platform.
ModificadaMedia (6.1)1.5%—Oracle Peoplesoft Enterprise Peopletools25/10/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54 y 8.55 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores relacionados con Integration Broker, una vulnerabilidad diferente a CVE-2016-5529 y CVE-2016-8293.
ModificadaMedia (6.1)1.5%—Oracle Peoplesoft Enterprise Peopletools25/10/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54 y 8.55 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores relacionados con Integration Broker, una vulnerabilidad diferente a CVE-2016-5530 y CVE-2016-8293.
ModificadaAlta (7.8)18%💥 ExploitVmware Workstation PlayerVmware Workstation PROVmware EsxiVmware Fusion+18/8/201617/6/2026
Vulnerabilidad de búsqueda de ruta no confiable en la característica HGFS (también conocido como Shared Folders) en VMware Tools 10.0.5 en VMware ESXi 5.0 hasta la versión 6.0, VMware Workstation Pro 12.1.x en versiones anteriores a 12.1.1, VMware Workstation Player 12.1.x en versiones anteriores a 12.1.1 y VMware…
ModificadaAlta (7.8)0.40%—Oracle Peoplesoft Enterprise Peopletools21/7/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54 y 8.55 permite a usuarios locales afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con Install and Packaging.
ModificadaMedia (6.5)3.2%—Oracle Peoplesoft Enterprise Peopletools21/7/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54 y 8.55 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con Application Designer.
ModificadaAlta (8.2)2.2%—Oracle Peoplesoft Enterprise Peopletools21/7/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53, 8.54 y 8.55 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores relacionados con Panel Processor.
ModificadaAlta (7.2)2.8%—Oracle Peoplesoft Enterprise Peopletools21/7/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53, 8.54 y 8.55 permite a atacantes remotos afectar la confidencialidad y la disponibilidad a través de vectores relacionados con File Processing.
ModificadaMedia (6.1)1.7%—Oracle Peoplesoft Enterprise Peopletools21/7/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53, 8.54 y 8.55 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores relacionados con File Processing.
ModificadaMedia (6.2)0.45%—Dosfstools Project DosfstoolsOpensuse LeapOpensuseCanonical Ubuntu Linux3/6/201617/6/2026
La función read_boot en boot.c en dosfstools en versiones anteriores a 4.0 permite a atacantes provocar una denegación de servicio (caída) a través de un archivo de sistema manipulado, lo que desencadena un desbordamiento de buffer basado en memoria dinámica en la función (1) read_fat o una lectura de memoria fuera de…
ModificadaMedia (6.2)0.42%—Canonical Ubuntu LinuxOpensuse LeapOpensuseDosfstools Project Dosfstools3/6/201617/6/2026
La función set_fat en fat.c en dosfstools en versiones anteriores a 4.0 podría permitir a atacantes corromper un sistema de archivos FAT12 o provocar una denegación de servicio (lectura de memoria no válida y caída) escribiendo un número impar de clusters desde la tercera a la última entrada en un sistema de archivos…
Orbitaley — Vulnerabilidades