Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 225 respecto a la semana anterior
Críticas / altas1331▼ 100 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1690 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 5.1% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDKSamsung X14j Firmware+3 | 12/3/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en Adobe Flash Player en versiones anteriores a 18.0.0.333 y 19.x hasta la versión 21.x en versiones anteriores a 21.0.0.182 en Windows y OS X y en versiones anteriores a 11.2.202.577 en Linux, Adobe AIR en versiones anteriores a 21.0.0.176, Adobe AIR SDK en… | |
| Modificada | Alta (8.8) | 7.2% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDKSamsung X14j Firmware+3 | 12/3/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en Adobe Flash Player en versiones anteriores a 18.0.0.333 y 19.x hasta la versión 21.x en versiones anteriores a 21.0.0.182 en Windows y OS X y en versiones anteriores a 11.2.202.577 en Linux, Adobe AIR en versiones anteriores a 21.0.0.176, Adobe AIR SDK en… | |
| Modificada | Alta (8.8) | 4.0% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDKSamsung X14j Firmware+3 | 12/3/2016 | 17/6/2026 | Adobe Flash Player en versiones anteriores a 18.0.0.333 y 19.x hasta la versión 21.x en versiones anteriores a 21.0.0.182 en Windows y OS X y en versiones anteriores a 11.2.202.577 en Linux, Adobe AIR en versiones anteriores a 21.0.0.176, Adobe AIR SDK en versiones anteriores a 21.0.0.176 y Adobe AIR SDK & Compiler en… | |
| Modificada | Alta (8.8) | 5.1% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDKSamsung X14j Firmware+3 | 12/3/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en Adobe Flash Player en versiones anteriores a 18.0.0.333 y 19.x hasta la versión 21.x en versiones anteriores a 21.0.0.182 en Windows y OS X y en versiones anteriores a 11.2.202.577 en Linux, Adobe AIR en versiones anteriores a 21.0.0.176, Adobe AIR SDK en… | |
| Modificada | Alta (8.8) | 6.4% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDKSamsung X14j Firmware+3 | 12/3/2016 | 17/6/2026 | Vulnerabilidad de uso después de la liberación de memoria en Adobe Flash Player en versiones anteriores a 18.0.0.333 y 19.x hasta la versión 21.x en versiones anteriores a 21.0.0.182 en Windows y OS X y en versiones anteriores a 11.2.202.577 en Linux, Adobe AIR en versiones anteriores a 21.0.0.176, Adobe AIR SDK en… | |
| Modificada | Alta (8.8) | 3.8% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDKSamsung X14j Firmware+3 | 12/3/2016 | 17/6/2026 | Adobe Flash Player en versiones anteriores a 18.0.0.333 y 19.x hasta la versión 21.x en versiones anteriores a 21.0.0.182 en Windows y OS X y en versiones anteriores a 11.2.202.577 en Linux, Adobe AIR en versiones anteriores a 21.0.0.176, Adobe AIR SDK en versiones anteriores a 21.0.0.176 y Adobe AIR SDK & Compiler en… | |
| Modificada | Alta (8.8) | 5.7% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDKSamsung X14j Firmware+3 | 12/3/2016 | 17/6/2026 | Desbordamiento de enteros en Adobe Flash Player en versiones anteriores a 18.0.0.333 y 19.x hasta la versión 21.x en versiones anteriores a 21.0.0.182 en Windows y OS X y en versiones anteriores a 11.2.202.577 en Linux, Adobe AIR en versiones anteriores a 21.0.0.176, Adobe AIR SDK en versiones anteriores a 21.0.0.176… | |
| Modificada | Alta (8.8) | 3.8% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDKSamsung X14j Firmware+3 | 12/3/2016 | 17/6/2026 | Adobe Flash Player en versiones anteriores a 18.0.0.333 y 19.x hasta la versión 21.x en versiones anteriores a 21.0.0.182 en Windows y OS X y en versiones anteriores a 11.2.202.577 en Linux, Adobe AIR en versiones anteriores a 21.0.0.176, Adobe AIR SDK en versiones anteriores a 21.0.0.176 y Adobe AIR SDK & Compiler en… | |
| Modificada | Alta (8.8) | 3.8% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDKSamsung X14j Firmware+3 | 12/3/2016 | 17/6/2026 | Adobe Flash Player en versiones anteriores a 18.0.0.333 y 19.x hasta la versión 21.x en versiones anteriores a 21.0.0.182 en Windows y OS X y en versiones anteriores a 11.2.202.577 en Linux, Adobe AIR en versiones anteriores a 21.0.0.176, Adobe AIR SDK en versiones anteriores a 21.0.0.176 y Adobe AIR SDK & Compiler en… | |
| Modificada | Alta (8.8) | 3.8% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDKSamsung X14j Firmware+3 | 12/3/2016 | 17/6/2026 | Adobe Flash Player en versiones anteriores a 18.0.0.333 y 19.x hasta la versión 21.x en versiones anteriores a 21.0.0.182 en Windows y OS X y en versiones anteriores a 11.2.202.577 en Linux, Adobe AIR en versiones anteriores a 21.0.0.176, Adobe AIR SDK en versiones anteriores a 21.0.0.176 y Adobe AIR SDK & Compiler en… | |
| Modificada | Alta (7.5) | 3.9% | — | Cisco Unified Computing SystemCisco Nx-osNetgear Jr6150 FirmwareSamsung X14j Firmware+3 | 3/3/2016 | 17/6/2026 | Cisco NX-OS 4.0 hasta la versión 6.1 en dispositivos Nexus 1000V 3000, 4000, 5000, 6000 y 7000 y plataformas Unified Computing System (UCS) permite a atancantes remotos causar una denegación de servicio (recarga de pila TCP) mediante el envío de paquetes TCP manipulados a un dispositivo que tenga una sesión TIME_WAIT… | |
| Modificada | Crítica (9.8) | 3.7% | — | Samsung X14j FirmwareSUN OpensolarisZyxel Gs1900-10hp FirmwareZzinc Keymouse Firmware | 3/3/2016 | 17/6/2026 | Cisco NX-OS 6.0(2)U6(1) hasta la versión 6.0(2)U6(5) en dispositivos Nexus 3000 y 6.0(2)A6(1) hasta la versión 6.0(2)A6(5) y 6.0(2)A7(1) en dispositivos Nexus 3500 tiene credenciales embebidas, lo que permite a atacantes remotos obtener privilegios root a través de una sesión (1) TELNET o (2) SSH, también conocida… | |
| Modificada | Media (6.5) | 4.6% | — | Canonical Ubuntu LinuxSamsung X14j Firmware | 17/2/2016 | 17/6/2026 | Desbordamiento de entero en la función gdk_cairo_set_source_pixbuf en gdk/gdkcairo.c en GTK+ en versiones anteriores a 3.9.8, tal como se utiliza en eom, gnome-photos, eog, gambas3, thunar, pinpoint y posiblemente otras aplicaciones, permite a atacantes remotos provocar una denegación de servicio (caída) a través de… | |
| Modificada | Media (5.3) | 0.83% | — | SUN OpensolarisSamsung X14j FirmwareZyxel Gs1900-10hp FirmwareZzinc Keymouse Firmware | 9/2/2016 | 17/6/2026 | Cisco Unified Communications Manager (también conocido como CallManager) 9.1(2.10000.28), 10.5(2.10000.5), 10.5(2.12901.1) y 11.0(1.10000.10); Unified Communications Manager IM & Presence Service 10.5(2); Unified Contact Center Express 11.0(1); y Unity Connection 10.5(2) almacena una clave de cifrado en texto plano,… | |
| Modificada | Media (6.5) | 1.4% | — | Samsung X14j Firmware | 7/2/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en Cisco Unified Communications Manager 10.5(2.13900.9) permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCux99227. | |
| Modificada | Alta (8.8) | 2.2% | — | Samsung X14j FirmwareSUN OpensolarisZyxel Gs1900-10hp FirmwareZzinc Keymouse Firmware+1 | 7/2/2016 | 17/6/2026 | Dispositivos Cisco Application Policy Infrastructure Controller (APIC) con software anterior a 1.0(3h) y 1.1 en versiones anteriores a 1.1(1j) y switches Nexus 9000 ACI Mode con software anterior a 11.0(3h) y 11.1 en versiones anteriores a 11.1(1j) permite a usuarios remotos autenticados eludir las restricciones… | |
| Modificada | Alta (7.5) | 3.8% | — | Samsung WEB Viewer | 15/1/2016 | 17/6/2026 | Web Viewer 1.0.0.193 en dispositivos Samsung SRN-1670D permite a atacantes eludir el cifrado del sistema de archivos a través de cálculos XOR. | |
| Modificada | Alta (7.5) | 6.0% | — | Samsung WEB Viewer | 15/1/2016 | 17/6/2026 | Web Viewer 1.0.0.193 en dispositivos Samsung SRN-1670D permite a atacantes remotos descubrir credenciales leyendo mensajes de error detallados. | |
| Modificada | Alta (8.6) | 51% | 💥 Exploit | Samsung WEB Viewer | 15/1/2016 | 17/6/2026 | Web Viewer 1.0.0.193 en dispositivos Samsung SRN-1670D permite a atacantes remotos leer archivos arbitrarios a través de una petición a una secuencia de comandos PHP no especificada. | |
| Modificada | Alta (7.5) | 7.0% | 💥 Exploit | Samsung Galaxy S6 | 16/11/2015 | 17/6/2026 | La funcionalidad media scanning en la librería reconocimiento facial en android.media.process en Samsung Galaxy S6 Edge en versiones anteriores a G925VVRU4B0G9 permite a atacantes remotos obtener privilegios o causar una denegación de servicios (corrupción de memoria) a través de un archivo de imagen BMP manipulado. | |
| Modificada | Media (6.8) | 3.4% | — | Samsung Smartviewer | 2/11/2015 | 17/6/2026 | El método rtsp_getdlsendtime en el control CNC_Ctrl en Samsung SmartViewer permite a atacantes remotos ejecutar código arbitrario a través de un valor de índice. | |
| Modificada | Media (6.8) | 3.9% | — | Samsung Smartviewer | 2/11/2015 | 17/6/2026 | Samsung SmartViewer permite que los atacantes remotos ejecuten código arbitrario mediante vectores sin especificar en (1) el método DVRSetupSave en el control STWAxConfig o (2) el método SendCustomPacket en el control STWAxConfigNVR, lo que desencadena una desreferencia de puntero no fiable. | |
| Modificada | Alta (7.9) | 1.2% | — | Samsung Galaxy S5 | 6/7/2015 | 17/6/2026 | El método createFromParcel en la clase com.absolute.android.persistence.MethodSpec en Samsung Galaxy S5s permite a atacantes remotos ejecutar ficheros arbitrarios a través de un objeto Parcelable manipulado en un objeto MethodSpec serializado. | |
| Modificada | Baja (3.3) | 1.1% | — | Samsung S-beam | 6/7/2015 | 17/6/2026 | Samsung SBeam permite a atacantes remotos leer imágenes arbitrarias mediante el aprovechamiento de una conexión NFC para acceder al servidor HTTP en el puerto 15000. | |
| Modificada | Alta (10) | 10% | — | Samsung Security Manager | 1/5/2015 | 17/6/2026 | Samsung Security Manager (SSM) anterior a 1.31 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un fichero con una solicitud HTTP (1) PUT o (2) MOVE. |