Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 225 respecto a la semana anterior
Críticas / altas1331▼ 100 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1690 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)5.1%—Adobe Flash PlayerAdobe AIRAdobe AIR SDKSamsung X14j Firmware+312/3/201617/6/2026
Vulnerabilidad de uso después de liberación de memoria en Adobe Flash Player en versiones anteriores a 18.0.0.333 y 19.x hasta la versión 21.x en versiones anteriores a 21.0.0.182 en Windows y OS X y en versiones anteriores a 11.2.202.577 en Linux, Adobe AIR en versiones anteriores a 21.0.0.176, Adobe AIR SDK en…
ModificadaAlta (8.8)7.2%—Adobe Flash PlayerAdobe AIRAdobe AIR SDKSamsung X14j Firmware+312/3/201617/6/2026
Vulnerabilidad de uso después de liberación de memoria en Adobe Flash Player en versiones anteriores a 18.0.0.333 y 19.x hasta la versión 21.x en versiones anteriores a 21.0.0.182 en Windows y OS X y en versiones anteriores a 11.2.202.577 en Linux, Adobe AIR en versiones anteriores a 21.0.0.176, Adobe AIR SDK en…
ModificadaAlta (8.8)4.0%—Adobe Flash PlayerAdobe AIRAdobe AIR SDKSamsung X14j Firmware+312/3/201617/6/2026
Adobe Flash Player en versiones anteriores a 18.0.0.333 y 19.x hasta la versión 21.x en versiones anteriores a 21.0.0.182 en Windows y OS X y en versiones anteriores a 11.2.202.577 en Linux, Adobe AIR en versiones anteriores a 21.0.0.176, Adobe AIR SDK en versiones anteriores a 21.0.0.176 y Adobe AIR SDK & Compiler en…
ModificadaAlta (8.8)5.1%—Adobe Flash PlayerAdobe AIRAdobe AIR SDKSamsung X14j Firmware+312/3/201617/6/2026
Vulnerabilidad de uso después de liberación de memoria en Adobe Flash Player en versiones anteriores a 18.0.0.333 y 19.x hasta la versión 21.x en versiones anteriores a 21.0.0.182 en Windows y OS X y en versiones anteriores a 11.2.202.577 en Linux, Adobe AIR en versiones anteriores a 21.0.0.176, Adobe AIR SDK en…
ModificadaAlta (8.8)6.4%—Adobe Flash PlayerAdobe AIRAdobe AIR SDKSamsung X14j Firmware+312/3/201617/6/2026
Vulnerabilidad de uso después de la liberación de memoria en Adobe Flash Player en versiones anteriores a 18.0.0.333 y 19.x hasta la versión 21.x en versiones anteriores a 21.0.0.182 en Windows y OS X y en versiones anteriores a 11.2.202.577 en Linux, Adobe AIR en versiones anteriores a 21.0.0.176, Adobe AIR SDK en…
ModificadaAlta (8.8)3.8%—Adobe Flash PlayerAdobe AIRAdobe AIR SDKSamsung X14j Firmware+312/3/201617/6/2026
Adobe Flash Player en versiones anteriores a 18.0.0.333 y 19.x hasta la versión 21.x en versiones anteriores a 21.0.0.182 en Windows y OS X y en versiones anteriores a 11.2.202.577 en Linux, Adobe AIR en versiones anteriores a 21.0.0.176, Adobe AIR SDK en versiones anteriores a 21.0.0.176 y Adobe AIR SDK & Compiler en…
ModificadaAlta (8.8)5.7%—Adobe Flash PlayerAdobe AIRAdobe AIR SDKSamsung X14j Firmware+312/3/201617/6/2026
Desbordamiento de enteros en Adobe Flash Player en versiones anteriores a 18.0.0.333 y 19.x hasta la versión 21.x en versiones anteriores a 21.0.0.182 en Windows y OS X y en versiones anteriores a 11.2.202.577 en Linux, Adobe AIR en versiones anteriores a 21.0.0.176, Adobe AIR SDK en versiones anteriores a 21.0.0.176…
ModificadaAlta (8.8)3.8%—Adobe Flash PlayerAdobe AIRAdobe AIR SDKSamsung X14j Firmware+312/3/201617/6/2026
Adobe Flash Player en versiones anteriores a 18.0.0.333 y 19.x hasta la versión 21.x en versiones anteriores a 21.0.0.182 en Windows y OS X y en versiones anteriores a 11.2.202.577 en Linux, Adobe AIR en versiones anteriores a 21.0.0.176, Adobe AIR SDK en versiones anteriores a 21.0.0.176 y Adobe AIR SDK & Compiler en…
ModificadaAlta (8.8)3.8%—Adobe Flash PlayerAdobe AIRAdobe AIR SDKSamsung X14j Firmware+312/3/201617/6/2026
Adobe Flash Player en versiones anteriores a 18.0.0.333 y 19.x hasta la versión 21.x en versiones anteriores a 21.0.0.182 en Windows y OS X y en versiones anteriores a 11.2.202.577 en Linux, Adobe AIR en versiones anteriores a 21.0.0.176, Adobe AIR SDK en versiones anteriores a 21.0.0.176 y Adobe AIR SDK & Compiler en…
ModificadaAlta (8.8)3.8%—Adobe Flash PlayerAdobe AIRAdobe AIR SDKSamsung X14j Firmware+312/3/201617/6/2026
Adobe Flash Player en versiones anteriores a 18.0.0.333 y 19.x hasta la versión 21.x en versiones anteriores a 21.0.0.182 en Windows y OS X y en versiones anteriores a 11.2.202.577 en Linux, Adobe AIR en versiones anteriores a 21.0.0.176, Adobe AIR SDK en versiones anteriores a 21.0.0.176 y Adobe AIR SDK & Compiler en…
ModificadaAlta (7.5)3.9%—Cisco Unified Computing SystemCisco Nx-osNetgear Jr6150 FirmwareSamsung X14j Firmware+33/3/201617/6/2026
Cisco NX-OS 4.0 hasta la versión 6.1 en dispositivos Nexus 1000V 3000, 4000, 5000, 6000 y 7000 y plataformas Unified Computing System (UCS) permite a atancantes remotos causar una denegación de servicio (recarga de pila TCP) mediante el envío de paquetes TCP manipulados a un dispositivo que tenga una sesión TIME_WAIT…
ModificadaCrítica (9.8)3.7%—Samsung X14j FirmwareSUN OpensolarisZyxel Gs1900-10hp FirmwareZzinc Keymouse Firmware3/3/201617/6/2026
Cisco NX-OS 6.0(2)U6(1) hasta la versión 6.0(2)U6(5) en dispositivos Nexus 3000 y 6.0(2)A6(1) hasta la versión 6.0(2)A6(5) y 6.0(2)A7(1) en dispositivos Nexus 3500 tiene credenciales embebidas, lo que permite a atacantes remotos obtener privilegios root a través de una sesión (1) TELNET o (2) SSH, también conocida…
ModificadaMedia (6.5)4.6%—Canonical Ubuntu LinuxSamsung X14j Firmware17/2/201617/6/2026
Desbordamiento de entero en la función gdk_cairo_set_source_pixbuf en gdk/gdkcairo.c en GTK+ en versiones anteriores a 3.9.8, tal como se utiliza en eom, gnome-photos, eog, gambas3, thunar, pinpoint y posiblemente otras aplicaciones, permite a atacantes remotos provocar una denegación de servicio (caída) a través de…
ModificadaMedia (5.3)0.83%—SUN OpensolarisSamsung X14j FirmwareZyxel Gs1900-10hp FirmwareZzinc Keymouse Firmware9/2/201617/6/2026
Cisco Unified Communications Manager (también conocido como CallManager) 9.1(2.10000.28), 10.5(2.10000.5), 10.5(2.12901.1) y 11.0(1.10000.10); Unified Communications Manager IM & Presence Service 10.5(2); Unified Contact Center Express 11.0(1); y Unity Connection 10.5(2) almacena una clave de cifrado en texto plano,…
ModificadaMedia (6.5)1.4%—Samsung X14j Firmware7/2/201617/6/2026
Vulnerabilidad de inyección SQL en Cisco Unified Communications Manager 10.5(2.13900.9) permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCux99227.
ModificadaAlta (8.8)2.2%—Samsung X14j FirmwareSUN OpensolarisZyxel Gs1900-10hp FirmwareZzinc Keymouse Firmware+17/2/201617/6/2026
Dispositivos Cisco Application Policy Infrastructure Controller (APIC) con software anterior a 1.0(3h) y 1.1 en versiones anteriores a 1.1(1j) y switches Nexus 9000 ACI Mode con software anterior a 11.0(3h) y 11.1 en versiones anteriores a 11.1(1j) permite a usuarios remotos autenticados eludir las restricciones…
ModificadaAlta (7.5)3.8%—Samsung WEB Viewer15/1/201617/6/2026
Web Viewer 1.0.0.193 en dispositivos Samsung SRN-1670D permite a atacantes eludir el cifrado del sistema de archivos a través de cálculos XOR.
ModificadaAlta (7.5)6.0%—Samsung WEB Viewer15/1/201617/6/2026
Web Viewer 1.0.0.193 en dispositivos Samsung SRN-1670D permite a atacantes remotos descubrir credenciales leyendo mensajes de error detallados.
ModificadaAlta (8.6)51%💥 ExploitSamsung WEB Viewer15/1/201617/6/2026
Web Viewer 1.0.0.193 en dispositivos Samsung SRN-1670D permite a atacantes remotos leer archivos arbitrarios a través de una petición a una secuencia de comandos PHP no especificada.
ModificadaAlta (7.5)7.0%💥 ExploitSamsung Galaxy S616/11/201517/6/2026
La funcionalidad media scanning en la librería reconocimiento facial en android.media.process en Samsung Galaxy S6 Edge en versiones anteriores a G925VVRU4B0G9 permite a atacantes remotos obtener privilegios o causar una denegación de servicios (corrupción de memoria) a través de un archivo de imagen BMP manipulado.
ModificadaMedia (6.8)3.4%—Samsung Smartviewer2/11/201517/6/2026
El método rtsp_getdlsendtime en el control CNC_Ctrl en Samsung SmartViewer permite a atacantes remotos ejecutar código arbitrario a través de un valor de índice.
ModificadaMedia (6.8)3.9%—Samsung Smartviewer2/11/201517/6/2026
Samsung SmartViewer permite que los atacantes remotos ejecuten código arbitrario mediante vectores sin especificar en (1) el método DVRSetupSave en el control STWAxConfig o (2) el método SendCustomPacket en el control STWAxConfigNVR, lo que desencadena una desreferencia de puntero no fiable.
ModificadaAlta (7.9)1.2%—Samsung Galaxy S56/7/201517/6/2026
El método createFromParcel en la clase com.absolute.android.persistence.MethodSpec en Samsung Galaxy S5s permite a atacantes remotos ejecutar ficheros arbitrarios a través de un objeto Parcelable manipulado en un objeto MethodSpec serializado.
ModificadaBaja (3.3)1.1%—Samsung S-beam6/7/201517/6/2026
Samsung SBeam permite a atacantes remotos leer imágenes arbitrarias mediante el aprovechamiento de una conexión NFC para acceder al servidor HTTP en el puerto 15000.
ModificadaAlta (10)10%—Samsung Security Manager1/5/201517/6/2026
Samsung Security Manager (SSM) anterior a 1.31 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un fichero con una solicitud HTTP (1) PUT o (2) MOVE.