Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.8) | 1.3% | — | Chaos Tool Suite Project Ctools | 16/6/2015 | 17/6/2026 | Vulnerabilidad de redirección abierta en el módulo Chaos tool suite (ctools) anterior a 6.x-1.12 y 7.x-1.x anterior a 7.x-1.7 para Drupal permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de vectores no especificados que involucra las páginas de la… | |
| Modificada | Media (4.3) | 1.2% | — | Chaos Tool Suite Project Ctools | 15/6/2015 | 17/6/2026 | El módulo Chaos tool suite (ctools) 7.x-1.x anterior a 7.x-1.7 para Drupal permite a atacantes remotos obtener títulos de nodos a través (1) de una búsqueda de autocompletado en entidades personalizadas sin indicador de consulta de acceso o (2) del aprovechamiento de conocimiento de un identificador de una entidad. | |
| Modificada | Alta (7.8) | 9.7% | — | Ipsec-toolsCanonical Ubuntu LinuxFedoraproject FedoraF5 Big-ip Application Acceleration Manager+21 | 29/5/2015 | 17/6/2026 | racoon/gssapi.c en IPsec-Tools 0.8.2 permite a atacantes remotos causar una denegación de servicios (referencia a puntero nulo y caída de demonio IKE) a través de una serie de solicitudes UDP manipuladas. | |
| Modificada | Baja (3.6) | 0.36% | — | Redhat Kexec-tools | 19/5/2015 | 17/6/2026 | La secuencia de comandos de module-setup.sh de Red Hat para kexec-tools, distribuido en los paquetes kexec-tools anterior a 2.0.7-19 en Red Hat Enterprise Linux, permite a usuarios locales escribir en ficheros arbitrarios a través de un ataque de enlace simbólico sobre un fichero temporal. | |
| Modificada | Baja (3.5) | 0.95% | — | Taxonomy Tools Project Taxonomy Tools | 21/4/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el módulo Taxonomy Tools anterior a 7.x-1.4 para Drupal permiten a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de un título de términos de (1) nodos o (2) taxonomía. | |
| Modificada | Alta (10) | 7.9% | — | HP Easy Tools | 14/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en HP Easy Deploy, distribuido en standalone y en HP Easy Tools anterior a 3.0.1.1650, en dispositivos HP Thin Client t5540, t5740 y t5740e y en dispositivos HP Flexible Thin Client t510, t520, t610, t620 y t820 permite a atacantes remotos ejecutar código arbitrario a través de vectores… | |
| Modificada | Alta (9) | 2.9% | — | HP Easy Tools | 14/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en HP Easy Deploy, distribuido como standalone y en HP Easy Tools anterior a 3.0.1.1650, en los dispositivos HP Thin Client t5540, t5740, y t5740e y los dispositivos HP Flexible Thin Client t510, t520, t610, t620, y t820 permite a usuarios remotos autenticados ejecutar código arbitrario… | |
| Modificada | Media (5) | 3.2% | — | Xiph Vorbis-toolsOpensuse | 23/1/2015 | 17/6/2026 | oggenc/oggenc.c en vorbis-tools 1.4.0 permite a atacantes remotos causar una denegación de servicio (lectura fuera de rango) a través de un fichero raw manipulado. | |
| Modificada | Media (5) | 3.6% | — | Xiph Vorbis-toolsFedoraproject FedoraOpensuse | 23/1/2015 | 17/6/2026 | Desbordamiento de enteros en oggenc en vorbis-tools 1.4.0 permite a atacantes remotos causar una denegación de servicio (caída) a través de un número manipulado de canales en un fichero WAV, lo que provoca un acceso a memoria fuera de rango. | |
| Modificada | Media (5) | 3.6% | — | Fedoraproject FedoraOpensuseXiph Vorbis-tools | 23/1/2015 | 17/6/2026 | oggenc en vorbis-tools 1.4.0 permite a atacantes remotos causar una denegación de servicio (error de la división por cero y caída) a través de un fichero WAV con el número de canales configurado en cero. | |
| Modificada | Alta (7.5) | 1.4% | — | Oracle JD Edwards Enterpriseone Tools | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente JD Edwards EnterpriseOne Tools en Oracle JD Edwards Products 9.1.5 permite a atacantes remotos afectar la confidencialidad, integridad, y disponibilidad a través de vectores relacionados con Portal SEC. | |
| Modificada | Baja (2.1) | 0.31% | — | IBM ServerguideIBM Toolscenter SuiteIBM Updatexpress System Packs Installer | 17/1/2015 | 17/6/2026 | IBM ServerGuide anterior a 9.63, UpdateXpress System Packs Installer (UXSPI) anterior a 9.63, y ToolsCenter Suite anterior a 9.63 colocan credenciales en registros, lo que permite a usuarios locales obtener información sensible mediante la lectura de un fichero. | |
| Modificada | Baja (3.2) | 0.32% | — | Yokogawa Fast/tools | 6/12/2014 | 17/6/2026 | Vulnerabilidad de entidad externa XML (XXE) en el servidor WebHMI en Yokogawa Electric Corporation FAST/TOOLS anterior a R9.05-SP2 permite a usuarios locales causar una denegación de servicio (consumo de CPU o trafico de red) o leer ficheros arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.5% | — | Daniel Lienert YET Another GalleryMichael Knoll Tools FOR Extbase Developmen | 3/10/2014 | 17/6/2026 | El distribuidor Ajax para Extbase en la extensión Yet Another Gallery (yag) anterior a 3.0.1 y la extensión Tools for Extbase development (pt_extbase) anterior a 1.5.1 permite a atacantes remotos evadir las restricciones de acceso y ejecutar acciones de controlador arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.7) | 0.40% | — | Vmware ToolsVmware Vm-supportVmware Workstation | 28/8/2014 | 17/6/2026 | vm-support 0.88 en VMware Tools, distribuido con VMware Workstation hasta 10.0.3 y otros productos, utiliza los permisos 0644 para el archivo vm-support, lo que permite a usuarios locales obtener información sensible mediante la extracción de ficheros de este archivo. | |
| Modificada | Media (6.3) | 0.40% | — | Vmware ToolsVmware Vm-supportVmware Workstation | 28/8/2014 | 17/6/2026 | vm-support 0.88 en VMware Tools, distribuido con VMware Workstation hasta 10.0.3 y otros productos, permite a usuarios locales escribir a ficheros arbitrarios a través de un ataque de enlace simbólico sobre un fichero en /tmp. | |
| Modificada | Media (5) | 1.4% | — | SAP Upgrade Tools | 9/6/2014 | 17/6/2026 | Las herramientas de SAP Upgrade para ABAP tiene credenciales embebidas, lo que facilita a atacantes remotos obtener acceso a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.1% | — | Google Android Debug BridgeGoogle Android SDK Platform ToolsOpensuse | 14/5/2014 | 17/6/2026 | Error de signo de enteros en system/core/adb/adb_client.c en Android Debug Bridge (ADB) para Android 4.4 en las herramientas de plataforma de Android SDK 18.0.1 permite a servidores ADB ejecutar código arbitrario a través de un valor de longitud negativo, lo que evade una comparación de signo y provoca un… | |
| Modificada | Media (5.7) | 0.57% | — | Redhat Kexec-tools | 15/2/2014 | 16/6/2026 | El script mkdumprd de Red Hat para kexec-tools, tal y como es distribuido en los paquetes kexec-tools 1.x anterior a 1.102pre-154 y 2.x anterior a 2.0.0-209 en Red Hat Enterprise Linux, incluye todas las claves privadas SSH de root dentro de un fichero vmcore, lo que permite a atacantes dependientes de conexto obtener… | |
| Modificada | Media (5.7) | 0.55% | — | Redhat Kexec-tools | 15/2/2014 | 16/6/2026 | El script mkdumprd de Red Hat para kexec-tools, tal y como es distribuido en los paquetes kexec-tools 1.x anterior a 1.102pre-154 y 2.x anterior a 2.0.0-209 en Red Hat Enterprise Linux, utiliza permisos de lectura para todos para archivos vmcore, lo que permite a usuarios locales obtener información sensible mediante… | |
| Modificada | Media (5.7) | 0.55% | — | Redhat Kexec-tools | 15/2/2014 | 16/6/2026 | La configuración SSH en el script mkdumprd de Red Hat para kexec-tools, tal y como es distribuido en los paquetes kexec-tools 1.x anterior a 1.102pre-154 y 2.x anterior a 2.0.0-209 en Red Hat Enterprise Linux, desactiva la opción StrictHostKeyChecking, lo que permite a atacantes man-in-the-middle falsificar servidores… | |
| Modificada | Media (5) | 1.8% | — | Tntnet Cxxtools | 26/1/2014 | 17/6/2026 | query_params.cpp en cxxtools anterior a v2.2.1 permite a atacantes remotos provocar una denegación de servicio (recursión infinita y caída) a través de una consulta HTTP que contenga caracteres %% (doble porcentaje). | |
| Modificada | Media (4.3) | 5.8% | 💥 Exploit | Hansotools Hanso Player | 8/1/2014 | 17/6/2026 | Desbordamiento de búfer en HansoTools Hanso Player 2.1.0, 2.5.0 y anteriores que permite a atacantes remotos provocar una denegación de servicio (caída) a través de una cadena larga en un archivo .m3u. | |
| Modificada | Media (6.8) | 2.0% | — | Python Setuptools | 6/8/2013 | 16/6/2026 | easy_install en setuptools anterior a v0.7 utiliza HTTP para recuperar paquetes del repositorio PyPI, y no realiza comprobaciones de integridad en el contenido del paquete, que permite a atacantes man-in-the-middle ejecutar código arbitrario a través de una respuesta diseñada para el uso por defecto del producto. | |
| Modificada | Media (4.3) | 1.2% | — | Oracle Peoplesoft Enterprise PeopletoolsOracle Peoplesoft Products | 17/7/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products Portal v9.1 y PeopleTools v8.52 permite a atacantes remotos afectar la integridad mediante vectores relacionados con PIA Core Technology. |