Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1962 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)4.7%—Unity3d Unity Editor18/8/201717/6/2026
Se detectó una vulnerabilidad de ejecución de código remoto en todas las versiones de Unity Editor para Windows. Por ejemplo, las anteriores a 5.3.8p2, 5.4.x anterior a 5.4.5p5, 5.5.x anterior a 5.5.4p3, 5.6.x anterior a 5.6.3p1 y 2017.x anterior a 2017.1.0p4.
ModificadaAlta (7.5)8.1%—Adobe Digital Editions11/8/201717/6/2026
Adobe Digital Editions 4.5.4 y versiones anteriores 4.5.4 y anteriores tiene una vulnerabilidad explotable de corrupción de memoria. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaAlta (7.5)6.1%—Adobe Digital Editions11/8/201717/6/2026
Adobe Digital Editions 4.5.4 y anteriores tiene una vulnerabilidad explotable de corrupción de memoria. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaAlta (7.5)6.7%—Adobe Digital Editions11/8/201717/6/2026
Adobe Digital Editions 4.5.4 y anteriores tiene una vulnerabilidad explotable de uso de memoria antes de liberación (use after free). La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaAlta (7.5)6.1%—Adobe Digital Editions11/8/201717/6/2026
Adobe Digital Editions 4.5.4 y anteriores tiene una vulnerabilidad explotable de corrupción de memoria. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaAlta (7.5)6.1%—Adobe Digital Editions11/8/201717/6/2026
Adobe Digital Editions 4.5.4 y anteriores tiene una vulnerabilidad explotable de corrupción de memoria. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaAlta (7.5)6.1%—Adobe Digital Editions11/8/201717/6/2026
Adobe Digital Editions 4.5.4 y anteriores tiene una vulnerabilidad explotable de corrupción de memoria. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaAlta (7.5)9.5%—Adobe Digital Editions11/8/201717/6/2026
Adobe Digital Editions 4.5.4 y anteriores tiene una vulnerabilidad explotable de desbordamiento de memoria dinámica. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaCrítica (9.8)8.7%—Adobe Digital Editions11/8/201717/6/2026
Adobe Digital Editions 4.5.4 y anteriores tiene una vulnerabilidad explotable de uso de memoria antes de liberación (use after free). La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaAlta (7.5)13%—Adobe Digital Editions11/8/201717/6/2026
Adobe Digital Editions en su versión 4.5.4 y anteriores tiene una vulnerabilidad de omisión de seguridad.
ModificadaMedia (6.4)1.2%—Oracle Hospitality Simphony First Edition Venue Management8/8/201717/6/2026
Vulnerabilidad en el componente Oracle Hospitality Simphony First Edition Venue Management de Oracle Hospitality Applications (subcomponente: Core). La versión compatible afectada es la 3.9. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios que tenga acceso a red por HTTP…
ModificadaAlta (7.8)1.6%—Mh-nexus HEX Editor5/7/201717/6/2026
Notepad++ versión 7.3.3 (en 32 bits) con Plugin Hex Editor versión v0.9.5, podría permitir a atacantes asistidos por el usuario ejecutar código por medio de un archivo especialmente diseñado, debido a un problema de "Data from Faulting Address controls Code Flow". Un modelo de amenaza es una víctima que obtiene un…
ModificadaMedia (6.5)1.3%—Tibco Jasperreports Library Community EditionTibco Jasperreports Library FOR Activematrix BPMTibco Jasperreports ProfessionalTibco Jasperreports Server+529/6/201717/6/2026
Los componentes de la biblioteca JasperReports contienen una vulnerabilidad de divulgación de información. Esta vulnerabilidad incluye la divulgación, en teoría, de cualquier información accesible desde el sistema de archivos del host. Afecta a TIBCO JasperReports Library Community Edition (versiones 6.4.0 y…
ModificadaCrítica (9.8)7.1%—Adobe Digital Editions20/6/201717/6/2026
Adobe Digital Editions versiones 4.5.4 y anteriores contienen una vulnerabilidad de carga insegura de biblioteca. La vulnerabilidad se debe a funciones de carga de bibliotecas no seguras en el complemento de instalación. Una explotación exitosa podría conducir a la ejecución de código arbitrario.
ModificadaCrítica (9.8)6.2%—Adobe Digital Editions20/6/201717/6/2026
Adobe Digital Editions versiones 4.5.4 y anteriores tienen una vulnerabilidad explotable de corrupción de memoria en módulo de mapeo de códigos de caracteres. Una explotación exitosa podría conducir a la ejecución de código arbitrario.
ModificadaCrítica (9.8)6.2%—Adobe Digital Editions20/6/201717/6/2026
Adobe Digital Editions versiones 4.5.4 y anteriores tienen una vulnerabilidad explotable de corrupción de memoria en el motor de parseado de PDF. Una explotación exitosa podría conducir a la ejecución de código arbitrario.
ModificadaCrítica (9.8)6.2%—Adobe Digital Editions20/6/201717/6/2026
Adobe Digital Editions versiones 4.5.4 y anteriores tienen una vulnerabilidad explotable de corrupción de memoria en el motor de procesamiento de PDF. Una explotación exitosa podría conducir a la ejecución de código arbitrario.
ModificadaCrítica (9.8)6.2%—Adobe Digital Editions20/6/201717/6/2026
Adobe Digital Editions versiones 4.5.4 y anteriores tienen una vulnerabilidad de corrupción de memoria explotable en el módulo de representación de mapa de bits. Una explotación exitosa podría conducir a la ejecución de código arbitrario.
ModificadaCrítica (9.8)8.5%—Adobe Digital Editions20/6/201717/6/2026
Adobe Digital Editions versiones 4.5.4 y anteriores contienen una vulnerabilidad de carga insegura de librería. La vulnerabilidad se debe a la carga insegura de la biblioteca de las funciones de la biblioteca de control del editor en el complemento del instalador. Una explotación exitosa podría conducir a la ejecución…
ModificadaCrítica (9.8)8.5%—Adobe Digital Editions20/6/201717/6/2026
Adobe Digital Editions versiones 4.5.4 y anteriores contienen una vulnerabilidad de carga de librería insegura. La vulnerabilidad se debe a la carga insegura de la biblioteca de extensiones de biblioteca relacionadas con el navegador en el complemento de instalación. Una explotación exitosa podría conducir a la…
ModificadaCrítica (9.8)6.2%—Adobe Digital Editions20/6/201717/6/2026
Las versiones 4.5.4 y anteriores de Adobe Digital Editions tienen una vulnerabilidad de corrupción de memoria explotable en el modelo de generación de imágenes PDF. Una explotación exitosa podría conducir a la ejecución de código arbitrario.
ModificadaCrítica (10)6.2%—Adobe Digital Editions20/6/201717/6/2026
Adobe Digital Editions versiones 4.5.4 y anteriores tiene una vulnerabilidad de corrupción de memoria explotable en el motor de tiempo de ejecución de PDF. Una explotación exitosa podría conducir a la ejecución de código arbitrario.
ModificadaMedia (5.9)0.49%—Meafinancial Morton Credit Union Mobile Banking16/6/201717/6/2026
El "Morton Credit Union Mobile Banking" de la aplicación Morton Credit Union 3.0.1 --también conocida como morton-credit-union-mobile-banking/id1119623070 para iOS no verifica los certificados X.509 desde los servidores SSL, lo que permite un ataque man-in-the-middle para saltar los servidores y obtener información…
ModificadaMedia (5.9)0.49%—Meafinancial Your Legacy Federal Credit Union Mobile Banking16/6/201717/6/2026
La aplicación "Your Legacy Federal Credit Union Mobile Banking" de Your Legacy Federal Credit Union versión 3.0.1 -- también se conoce como your-legacy-federal-credit-union-mobile-banking/id919131389 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo…
ModificadaMedia (5.9)0.49%—Meafinancial KC Area Credit Union Mobile Banking16/6/201717/6/2026
La aplicación "KC Area Credit Union Mobile Banking" de K C Area Credit Union versión 3.0.1 -- también se conoce kc-area-credit-union-mobile-banking/id1097607736 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar servidores y obtener…