Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.8)1.3%—Chaos Tool Suite Project Ctools16/6/201517/6/2026
Vulnerabilidad de redirección abierta en el módulo Chaos tool suite (ctools) anterior a 6.x-1.12 y 7.x-1.x anterior a 7.x-1.7 para Drupal permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de vectores no especificados que involucra las páginas de la…
ModificadaMedia (4.3)1.2%—Chaos Tool Suite Project Ctools15/6/201517/6/2026
El módulo Chaos tool suite (ctools) 7.x-1.x anterior a 7.x-1.7 para Drupal permite a atacantes remotos obtener títulos de nodos a través (1) de una búsqueda de autocompletado en entidades personalizadas sin indicador de consulta de acceso o (2) del aprovechamiento de conocimiento de un identificador de una entidad.
ModificadaAlta (7.8)9.7%—Ipsec-toolsCanonical Ubuntu LinuxFedoraproject FedoraF5 Big-ip Application Acceleration Manager+2129/5/201517/6/2026
racoon/gssapi.c en IPsec-Tools 0.8.2 permite a atacantes remotos causar una denegación de servicios (referencia a puntero nulo y caída de demonio IKE) a través de una serie de solicitudes UDP manipuladas.
ModificadaBaja (3.6)0.36%—Redhat Kexec-tools19/5/201517/6/2026
La secuencia de comandos de module-setup.sh de Red Hat para kexec-tools, distribuido en los paquetes kexec-tools anterior a 2.0.7-19 en Red Hat Enterprise Linux, permite a usuarios locales escribir en ficheros arbitrarios a través de un ataque de enlace simbólico sobre un fichero temporal.
ModificadaBaja (3.5)0.95%—Taxonomy Tools Project Taxonomy Tools21/4/201517/6/2026
Múltiples vulnerabilidades de XSS en el módulo Taxonomy Tools anterior a 7.x-1.4 para Drupal permiten a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de un título de términos de (1) nodos o (2) taxonomía.
ModificadaAlta (10)7.9%—HP Easy Tools14/4/201517/6/2026
Vulnerabilidad no especificada en HP Easy Deploy, distribuido en standalone y en HP Easy Tools anterior a 3.0.1.1650, en dispositivos HP Thin Client t5540, t5740 y t5740e y en dispositivos HP Flexible Thin Client t510, t520, t610, t620 y t820 permite a atacantes remotos ejecutar código arbitrario a través de vectores…
ModificadaAlta (9)2.9%—HP Easy Tools14/4/201517/6/2026
Vulnerabilidad no especificada en HP Easy Deploy, distribuido como standalone y en HP Easy Tools anterior a 3.0.1.1650, en los dispositivos HP Thin Client t5540, t5740, y t5740e y los dispositivos HP Flexible Thin Client t510, t520, t610, t620, y t820 permite a usuarios remotos autenticados ejecutar código arbitrario…
ModificadaMedia (5)3.2%—Xiph Vorbis-toolsOpensuse23/1/201517/6/2026
oggenc/oggenc.c en vorbis-tools 1.4.0 permite a atacantes remotos causar una denegación de servicio (lectura fuera de rango) a través de un fichero raw manipulado.
ModificadaMedia (5)3.6%—Xiph Vorbis-toolsFedoraproject FedoraOpensuse23/1/201517/6/2026
Desbordamiento de enteros en oggenc en vorbis-tools 1.4.0 permite a atacantes remotos causar una denegación de servicio (caída) a través de un número manipulado de canales en un fichero WAV, lo que provoca un acceso a memoria fuera de rango.
ModificadaMedia (5)3.6%—Fedoraproject FedoraOpensuseXiph Vorbis-tools23/1/201517/6/2026
oggenc en vorbis-tools 1.4.0 permite a atacantes remotos causar una denegación de servicio (error de la división por cero y caída) a través de un fichero WAV con el número de canales configurado en cero.
ModificadaAlta (7.5)1.4%—Oracle JD Edwards Enterpriseone Tools21/1/201517/6/2026
Vulnerabilidad no especificada en el componente JD Edwards EnterpriseOne Tools en Oracle JD Edwards Products 9.1.5 permite a atacantes remotos afectar la confidencialidad, integridad, y disponibilidad a través de vectores relacionados con Portal SEC.
ModificadaBaja (2.1)0.31%—IBM ServerguideIBM Toolscenter SuiteIBM Updatexpress System Packs Installer17/1/201517/6/2026
IBM ServerGuide anterior a 9.63, UpdateXpress System Packs Installer (UXSPI) anterior a 9.63, y ToolsCenter Suite anterior a 9.63 colocan credenciales en registros, lo que permite a usuarios locales obtener información sensible mediante la lectura de un fichero.
ModificadaBaja (3.2)0.32%—Yokogawa Fast/tools6/12/201417/6/2026
Vulnerabilidad de entidad externa XML (XXE) en el servidor WebHMI en Yokogawa Electric Corporation FAST/TOOLS anterior a R9.05-SP2 permite a usuarios locales causar una denegación de servicio (consumo de CPU o trafico de red) o leer ficheros arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)1.5%—Daniel Lienert YET Another GalleryMichael Knoll Tools FOR Extbase Developmen3/10/201417/6/2026
El distribuidor Ajax para Extbase en la extensión Yet Another Gallery (yag) anterior a 3.0.1 y la extensión Tools for Extbase development (pt_extbase) anterior a 1.5.1 permite a atacantes remotos evadir las restricciones de acceso y ejecutar acciones de controlador arbitrarios a través de vectores no especificados.
ModificadaMedia (4.7)0.40%—Vmware ToolsVmware Vm-supportVmware Workstation28/8/201417/6/2026
vm-support 0.88 en VMware Tools, distribuido con VMware Workstation hasta 10.0.3 y otros productos, utiliza los permisos 0644 para el archivo vm-support, lo que permite a usuarios locales obtener información sensible mediante la extracción de ficheros de este archivo.
ModificadaMedia (6.3)0.40%—Vmware ToolsVmware Vm-supportVmware Workstation28/8/201417/6/2026
vm-support 0.88 en VMware Tools, distribuido con VMware Workstation hasta 10.0.3 y otros productos, permite a usuarios locales escribir a ficheros arbitrarios a través de un ataque de enlace simbólico sobre un fichero en /tmp.
ModificadaMedia (5)1.4%—SAP Upgrade Tools9/6/201417/6/2026
Las herramientas de SAP Upgrade para ABAP tiene credenciales embebidas, lo que facilita a atacantes remotos obtener acceso a través de vectores no especificados.
ModificadaAlta (7.5)2.1%—Google Android Debug BridgeGoogle Android SDK Platform ToolsOpensuse14/5/201417/6/2026
Error de signo de enteros en system/core/adb/adb_client.c en Android Debug Bridge (ADB) para Android 4.4 en las herramientas de plataforma de Android SDK 18.0.1 permite a servidores ADB ejecutar código arbitrario a través de un valor de longitud negativo, lo que evade una comparación de signo y provoca un…
ModificadaMedia (5.7)0.57%—Redhat Kexec-tools15/2/201416/6/2026
El script mkdumprd de Red Hat para kexec-tools, tal y como es distribuido en los paquetes kexec-tools 1.x anterior a 1.102pre-154 y 2.x anterior a 2.0.0-209 en Red Hat Enterprise Linux, incluye todas las claves privadas SSH de root dentro de un fichero vmcore, lo que permite a atacantes dependientes de conexto obtener…
ModificadaMedia (5.7)0.55%—Redhat Kexec-tools15/2/201416/6/2026
El script mkdumprd de Red Hat para kexec-tools, tal y como es distribuido en los paquetes kexec-tools 1.x anterior a 1.102pre-154 y 2.x anterior a 2.0.0-209 en Red Hat Enterprise Linux, utiliza permisos de lectura para todos para archivos vmcore, lo que permite a usuarios locales obtener información sensible mediante…
ModificadaMedia (5.7)0.55%—Redhat Kexec-tools15/2/201416/6/2026
La configuración SSH en el script mkdumprd de Red Hat para kexec-tools, tal y como es distribuido en los paquetes kexec-tools 1.x anterior a 1.102pre-154 y 2.x anterior a 2.0.0-209 en Red Hat Enterprise Linux, desactiva la opción StrictHostKeyChecking, lo que permite a atacantes man-in-the-middle falsificar servidores…
ModificadaMedia (5)1.8%—Tntnet Cxxtools26/1/201417/6/2026
query_params.cpp en cxxtools anterior a v2.2.1 permite a atacantes remotos provocar una denegación de servicio (recursión infinita y caída) a través de una consulta HTTP que contenga caracteres %% (doble porcentaje).
ModificadaMedia (4.3)5.8%💥 ExploitHansotools Hanso Player8/1/201417/6/2026
Desbordamiento de búfer en HansoTools Hanso Player 2.1.0, 2.5.0 y anteriores que permite a atacantes remotos provocar una denegación de servicio (caída) a través de una cadena larga en un archivo .m3u.
ModificadaMedia (6.8)2.0%—Python Setuptools6/8/201316/6/2026
easy_install en setuptools anterior a v0.7 utiliza HTTP para recuperar paquetes del repositorio PyPI, y no realiza comprobaciones de integridad en el contenido del paquete, que permite a atacantes man-in-the-middle ejecutar código arbitrario a través de una respuesta diseñada para el uso por defecto del producto.
ModificadaMedia (4.3)1.2%—Oracle Peoplesoft Enterprise PeopletoolsOracle Peoplesoft Products17/7/201316/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products Portal v9.1 y PeopleTools v8.52 permite a atacantes remotos afectar la integridad mediante vectores relacionados con PIA Core Technology.
Orbitaley — Vulnerabilidades