Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.2%—Oracle Peoplesoft Enterprise Peopletools17/7/201316/6/2026
Vulnerabilidad sin especificar en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.52 y 8.53, permite a atacantes remotos comprometer la integridad a través de vectores desconocidos relacionados con PIA Search Functionality.
ModificadaBaja (3.5)1.8%—Chaos Tool Suite Project Ctools16/7/201316/6/2026
El módulo Chaos Tool Suite (ctools) 7.x-1.x anterior a 7.x-1.3 para Drupal no restringe adecuadamente el acceso a los nodos, lo que permite a usuarios autenticados remotamente con permisos de "acceso al contenido" la lectura de nodos restringidos a través de una lista que se autocompleta.
ModificadaAlta (7.2)0.34%—Redhat Livecd-tools29/5/201316/6/2026
Red Hat livecd-tools anterior a v13.4.4, v17.x anterior a v17.17, v18.x anterior a v18.16, y v19.x anterior a v19.3, cuando una directiva rootpw no se encuentra en un fichero Kickstart, asígna una contraseña vacía al usuario root permitiendo a usuarios locales obtener privilegios.
ModificadaAlta (9.3)5.5%—Heaventools PE Explorer23/5/201316/6/2026
Desbordamiento de búfer basado en memoria dinámica en Heaventools PE Explorer v1.99 R6 permite a atacantes remotos ejecutar código arbitrario mediante el valor del tamaño de una cadena en la sección de recursos de un archivo ejecutable portable (PE).
ModificadaMedia (5)1.3%—Oracle Peoplesoft Enterprise Peopletools17/4/201316/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft productos v8.51, v8.52, y v8.53 que permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con el PIA Core Technology.
ModificadaBaja (3.5)0.82%—Oracle Peoplesoft Enterprise Peopletools17/4/201316/6/2026
Vulnerabilidad no especificada en el componenete PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products v8.51, v8.52, y v8.53 que permite a los usuarios remotos autenticados afectar a la integridad a través de vectores relacionados con el PIA Core Technology.
ModificadaMedia (6.9)0.40%—Oracle Support Tools18/3/201316/6/2026
asr en Oracle Auto Service Request permite a usuarios locales modificar ficheros de su elección mediante un ataque de enlce simbólico en un nombre predecible en /tmp.
ModificadaBaja (2.6)1.8%—Chaos Tool Suite Project Ctools3/12/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en page manager node view task en el módulo Chaos tool suite (ctools) v6.x-1.x antes de v6.x-1.10 para Drupal permite a usuarios remotos autenticados con los permisos para enviar o modificar nodos inyectar secuencias de comandos web o HTML…
ModificadaAlta (7.4)0.78%—Amazon EC2 API Tools Java LibraryCodehaus Xfire4/11/201216/6/2026
Codehaus XFire v1.2.6 y anteriores, tal y como se usa en la librería Amazon EC2 API Tools Java y otros productos, no comprueba si el nombre del servidor coincide con un nombre de dominio en el nombre común (CN) del sujeto o con el campo subjectAltName del certificado X.509, lo que permite ataques man-in-the-middle que…
ModificadaMedia (5)2.5%💥 ExploitKepler LAM Iptools9/10/201216/6/2026
Un desbordamiento de búfer en el servidor de comandos remoto (Rcmd.bat) en IpTools (también conocido como Tiny TCP/IP server) v0.1.4 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de una cadena demasiado larga al puerto TCP 23.
ModificadaMedia (5)7.2%💥 ExploitKepler LAM Iptools9/10/201216/6/2026
Vulnerabilidad de salto de directorio en el servidor web (Thttpd.bat) en IpTools (aka Tiny TCP/IP server) v0.1.4 permite a atacantes remotos leer archivos de su elección a través de un .. (punto punto) en una solicitud HTTP.
ModificadaMedia (4.3)0.93%—Mylittletools Mylittleadmin25/9/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la pantalla de gestión de myLittleTools myLittleAdmin para SQL Server 2000, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores que disparan una entrada manipulada en la base de datos.
ModificadaMedia (4.3)2.5%💥 ExploitSmartertools Smartermail19/9/201216/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en SmarterMail v9.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un cuerpo de mensaje de correo electrónico con (1) una función alert de JavaScript usada junto con el método fromCharCode, (2) un elemento…
ModificadaMedia (6.8)0.75%—Nijskens RAF Admintools17/9/201216/6/2026
Una vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en el módulo de Herramientas de administración (Admin tools) para Drupal permite a atacantes remotos secuestrar la autenticación de las víctimas de su elección a través de vectores desconocidos relacionados con la "no comprobacion de tokens".
ModificadaMedia (4.3)1.3%—Nijskens RAF Admintools17/9/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el módulo de Herramientas de administración (Admin tools) para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (6.9)1.1%💥 ExploitDaemon-tools Daemon Tools7/9/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en DAEMON Tools Lite v4.35.6.0091 y Pro Standard v4.36.0309.0160, permite a usuarios locales ganar privilegios a través de un archivo de caballo de troya mfc80loc.dll en el directorio de trabajo actual, como se demostró con un directorio que contiene un archivo .mds.…
ModificadaMedia (6.9)0.40%—Scitools Understand6/9/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en SciTools Understand antes de v2.6 build 600, permite a usuarios locales ganar privilegios a través de un caballo de troya a wintab32.dll que se encuentre en el mismo directorio de trabajo, como se demostró con un directorio que contiene un archivo .udb. NOTA: Algunos…
ModificadaMedia (6.2)0.29%—Pctools Threatfire25/8/201216/6/2026
** EN DISPUTA ** Condición de carrera en ThreatFire v4.7.0.17 sobre Windows XP permite a usuarios locales evitar manejadores de kernel-mode hook, y ejecutar código malicioso que podría ser bloquedo por un manejador pero no por un detector de malware signature-based, a través de ciertos cambios en memoria user-space…
ModificadaMedia (6.2)0.29%—Pctools Firewall25/8/201216/6/2026
** EN DISPUTA ** Condición de carrera en PC Tools Firewall Plus v6.0.0.88 sobre Windows XP permite a usuarios locales evitar manejadores de kernel-mode hook, y ejecutar código malicioso que podría ser bloquedo por un manejador pero no por un detector de malware signature-based, a través de ciertos cambios en memoria…
ModificadaBaja (2.1)1.6%—Chaos Tool Suite Project Ctools14/8/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el modulo para Drupal la Chaos tool suite (alias ctools) v7.x-1.x antes de v7.x-1.0 permite inyectar secuencias de comandos web o HTML a usuarios remotos autenticados con el permiso de publicar comentarios a través una firma de usuario.
ModificadaMedia (5)1.1%—Csilvers Gperftools25/7/201216/6/2026
Múltiples desbordamientos de enteros en TCMalloc (tcmalloc.cc) en gperftools antes v0.4 hace que sea más fácil para los atacantes dependientes de contexto realizar ataques relacionados con la memoria, tales como desbordamientos de memoria a través de un valor de tamaño grande, lo que causa que se asigne menos memoria…
ModificadaMedia (4.3)2.5%—Mathew Winstone Mobile Tools27/6/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Mobile Tools v6.x-2.x antes de v6.x-2.3 para Drupal, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el campo Mobile URL o (2) el campo Desktop URL a la página de configuración…
ModificadaAlta (7.5)6.2%—Networkupstools NUT1/6/201216/6/2026
Desbordamiento de búfer en la función addchar en common/parseconf.c en upsd en Network UPS Tools (NUT), antes de v2.6.4 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corte de energía eléctrica) a través de una larga cadena que contiene imprimibles no caracteres.
ModificadaMedia (4.3)100%—Ahnlab V3 Internet SecurityAlwil Avast AntivirusAnti-virus Vba32Antiy AVL SDK+3021/3/201216/6/2026
El analizador de archivos TAR en AhnLab V3 Internet Security versión 2011.01.18.00, Avira AntiVir versión 7.11.1.163, Antiy Labs AVL SDK versión 2.0.3.7, avast! antivirus versiones 4.8.1351.0 y 5.0.677.0, AVG Anti-Virus versión 10.0.0.1190, Bitdefender versión 7.2, Quick Heal (también se conoce como Cat QuickHeal)…
ModificadaMedia (4.3)98%—Aladdin EsafeAlwil Avast AntivirusAnti-virus Vba32Antiy AVL SDK+2421/3/201216/6/2026
El analizador de archivos TAR en Avira AntiVir versión 7.11.1.163, Antiy Labs AVL SDK versión 2.0.3.7, avast! antivirus versiones 4.8.1351.0 y 5.0.677.0, AVG Anti-Virus versión 10.0.0.1190, Bitdefender versión 7.2, Quick Heal (también se conoce como Cat QuickHeal) versión 11.00, ClamAV versión 0.96.4, Command…
Orbitaley — Vulnerabilidades