Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
–

1771 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.1)0.43%—Linux KernelSuse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KIT+23/9/201016/6/2026
La función xfs_swapext en fs/xfs/xfs_dfrag.c en el kernel de Linux kernel anterior v2.6.35 no chequea adecuadamente los descriptores de archivo en SWAPEXT ioctl, lo que permiete a usuarios locales aprovechar el acceso de escritura y obtener acceso de lectura por intercambio de un fichero en otro fichero.
ModificadaBaja (2.6)1.3%—Drupal Devel Module16/8/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo "Performance logging" del módulo Devel v5.x anteriores a la v5.x-1.3 y v6.x anteriores a la v6.x-1.21 de Drupal permite a usuarios autenticados remotos, con permisos de acceso "add url aliases" y "report", inyectar código de script o HTML…
ModificadaAlta (8.8)6.7%—Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdOpensuse+330/7/201016/6/2026
Un desbordamiento de enteros en Firefox versiones 3.5.x anteriores a 3.5.11 y versiones 3.6.x anteriores a 3.6.7, Thunderbird versiones 3.0.x anteriores a 3.0.6 y versiones 3.1.x anteriores a 3.1.1, y SeaMonkey anterior a versión 2.0.6, de Mozilla, permite a atacantes remotos ejecutar código arbitrario por medio de un…
ModificadaAlta (9.3)3.1%—Hitachi Ucosminexus/opentp1 WEB WEB Front-endsetHitachi Ucosminexus Application ServerHitachi Ucosminexus ClientHitachi Ucosminexus Collaboration+2121/4/201016/6/2026
Desbordamiento de búfer en Hitachi Cosminexus V4 a la V8, Processing Kit para XML, y Developer's Kit para Java, usado en productos como uCosminexus, Electronic Form Workflow, Groupmax, e IBM XL C/C++ Enterprise Edition 7 y 8, permite a atacantes remotos tener un impacto desconocido a través de vectores relacionados…
ModificadaMedia (4.3)1.3%—Web-site-development Etek Systems HIT Counter8/3/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en eTek Systems Hit Counter v2.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro PATH_INFO sobre (1) index.php, (2) inc/login.php, (3) admin/index.php, y (4) admin/forgot.php.
ModificadaMedia (4.3)2.0%—IBM Rational Application Developer FOR WebsphereIBM Rational Software Architect23/11/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en JSF Widget Library Runtime de IBM Rational Application Developer de WebSphere Software en versiones anteriores a la v7.0.0.10 y Rational Software Architect en versiones anteriores a la v7.0.0.10 permiten a los usuarios remotos inyectar…
ModificadaBaja (2.1)0.41%—Linux KernelSuse Linux Enterprise DebuginfoOpensuseSuse Linux Enterprise Desktop+920/10/200916/6/2026
arch/x86/ia32/ia32entry.S en el kernel de Linux anteriores a v2.6.31.4 en plataformas x86_64 no limpia adecuadamente ciertos registros del kernel antes de regresar al modo usuario, lo que permite a usuarios locales leer valores del registro desde un proceso anterior mediante el cambio de un proceso ia32 al modo 64-bit
ModificadaBaja (2.1)0.40%—Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Server+319/10/200916/6/2026
La función tcf_fill_node en net/sched/cls_api.c del subsistema netlink en el kernel de Linux v2.6.x hasta la v2.6.32-rc5, y v2.4.37.6 y anteriores, no inicializa un determinado miembro de la estructura tcm__pad2, lo que puede permitir a usuarios locales obtener información confidencial de la memoria del kernel a…
ModificadaMedia (4.3)1.1%—Moshe Weitzman Devel28/9/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el editor de variables del módulo Devel de Dupral en versiones del módulo v5.x en versiones anteriores a la v5.x-1.2 y v6.x en versiones anteriores a la v6.x-1.18. Permite a usuarios remotos inyectar codigo de script web o código HTML a través de un…
ModificadaAlta (7.1)3.8%—Linux KernelSuse Linux Enterprise DebuginfoSuse Linux Enterprise DesktopSuse Linux Enterprise Server+215/9/200916/6/2026
Fuga de memoria en el subsistema appletalk en el Kernel de Linux v2.4.x hasta v2.4.37.6 y v2.6.x hasta v2.6.31, cuando los módulos appletalk y ipddp están cargados pero el dispositivo ipddp"N" no se encuentra, permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de datagramas…
ModificadaAlta (9.3)2.9%—Devscripts Devel Team Devscripts4/9/200916/6/2026
Vulnerabilidad de inyección "Eval" en scripts/uscan.pl anterior a Rev 1984 en devscripts permite a atacantes remotos ejecutar código Perl de su elección a través de nombres de rutas manipulados en servidores de distribución de código fuente utilizado en paquetes Debian GNU/Linux.
ModificadaAlta (7.5)1.0%💥 ExploitWEB Development House Alibaba Clone13/7/200916/6/2026
Varias vulnerabilidades de inyección SQL en Web Development House Alibaba Clone, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del (1) parámetro IndustryID en category.php y el (2) parámetro SellerID en supplier/view_contact_details.php. NOTA: este es un producto que fue desarrollado por…
ModificadaAlta (7.5)2.4%💥 ExploitDevelopiteasy Events Calendar6/4/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en DevelopItEasy Events Calendar v1.2 que permiten a usuarios remotos ejecutar comandos SQL de su elección a través de (1) el parámetro user_name (también llamado user field) en admin/index.php, (2) el parámetro user_pass (también llamado pass field) en admin/index.php o (3)…
ModificadaAlta (7.5)5.7%—SUN Java Runtime EnvironmentSUN Java SE Development KIT25/3/200916/6/2026
Un error de firma de enteros en Java SE Development Kit (JDK) y Java Runtime Environment (JRE) versiones 5.0 Update 17 y anteriores, y versiones 6 Update 12 y anteriores, permite a los atacantes remotos acceder a archivos o ejecutar código arbitrario por medio de descripciones de glifos diseñados en una fuente Type1,…
ModificadaBaja (3.6)0.44%—Linux KernelDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+86/3/200916/6/2026
La función audit_syscall_entry en el núcleo de Linux v2.6.28.7 y versiones anteriores en la plataforma x86_64 no maneja adecuadamente (1) un proceso de 32-bit haciendo una llamada al sistema (syscall) de 64 bit o (2) un proceso de 64-bit haciendo una llamada al sistema (syscall) de 32-bit, lo cual permite a usuarios…
ModificadaAlta (7.5)0.97%💥 ExploitDevelopiteasy Photo Gallery2/3/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en DevelopItEasy Photo Gallery v1.2 permite a atacantes remotos ejecutar comandos SQL de su elección mediante (1) el parámetro "cat_id2 en gallery_category.php, los parámetros (2) "photo_id" y (4) "user_pass" en admin/index.php. NOTA: algunos de estos detalles se han…
ModificadaBaja (2.1)0.35%—Oracle Jdeveloper14/1/200916/6/2026
Vulnerabilidad no especificada en el componente Oracle JDeveloper en Oracle Application Server 10.1.2.3 permite a usuarios locales afectar la confidencialidad mediante vectores desconocidos.
ModificadaAlta (7.5)3.2%—Devil Developers Image Library13/1/200916/6/2026
Múltiples desbordamientos de búfer basados en pila en la función iGetHdrHeader en src-IL/src/il_hdr.c en DevIL 1.7.4 permiten a atacantes, dependiendo del contexto, ejecutar código arbitrario a través de un archivo Radiance RGBE debidamente modificado.
ModificadaMedia (4.3)1.0%—Hitachi Groupmax WEB Workflow SDK SET FOR Active Server PagesHitachi Groupmax Workflow TO Development KIT FOR Active Server Pages26/12/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Hitachi Groupmax Web Workflow SDK Set para Active Server Pages antes de v06-52-/C e Hitachi Groupmax Workflow - Development Kit para Active Server Pages antes de v06-52-/A permite a atacantes remotos inyectar secuencias de comandos web o HTML…
ModificadaAlta (7.5)1.0%💥 ExploitDevelop IT Easy News AND Article System18/11/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en Develop It Easy News And Article System v1.4; permiten a atacantes remotos ejecutar comandos SQL de su elección a través de (1) el parámetro "aid" de article_details.php y los parámetros (2) "username" (nombre de ususario) y (3) password (contraseña) del panel de…
ModificadaAlta (7.5)0.97%💥 ExploitDevelop IT Easy Membership System13/11/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en Develop It Easy Membership System v1.3 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro (1) email y (2) password a customer_login.php y (3) user_name y (4) user_pass a admin/index.php. NOTA: algunos de estos detalles se han obtenido…
ModificadaAlta (9.3)3.6%—Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdDebian Linux+913/11/200816/6/2026
nsFrameManager en Firefox v3.x antes de la v3.0.4, Firefox v2.x antes de la v2.0.0.18, Thunderbird 2.x antes de la v2.0.0.18, y SeaMonkey v1.x antes de la v1.1.13 permite a atacantes remotos producir una denegación de servicio (caída) y una posible ejecución de código a su elección modificación de las propiedades de…
ModificadaBaja (2.1)0.35%—Oracle Jdeveloper14/10/200816/6/2026
Vulnerabilidad no especificada en el componente Oracle JDeveloper en Oracle Application Server v10.1.2.2 permite a usuarios locales afectar a la confidencialidad a través de vectores desconocidos.
ModificadaAlta (7.5)1.2%💥 ExploitSelect Development Solutions PHP Realtor9/10/200816/6/2026
Vulnerabildiad de inyección SQL en view_cat.php de PHP Realtor 1.5, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro v_cat.
ModificadaAlta (7.5)1.2%💥 ExploitSelect Development Solutions PHP Auto Dealer9/10/200816/6/2026
Vulnerabildiad de inyección SQL en view_cat.php de PHP Auto Dealer 2.7, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro v_cat.