Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2011 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 3.4% | — | Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+6 | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.1.72 y anteriores, 5.5.34 y anteriores y 5.6.14 y anteriores permite a atacantes remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con InnoDB. | |
| Modificada | Media (4) | 3.4% | — | Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+6 | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.1.71 y anteriores, 5.5.33 y anteriores, y 5.6.13 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Locking. | |
| Modificada | Media (4) | 3.8% | — | Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+6 | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.1.72 y anteriores, 5.5.34 y anteriores, y 5.6.14 y anteriores que permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos. | |
| Modificada | Baja (3.3) | 3.0% | — | Oracle MysqlDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+6 | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.1.71 y anteriores, 5.5.33 y anteriores y 5.6.13 y anteriores permite a usuarios remotos autenticados afectar la integridad a través de vectores desconodidos relacionados con InnoDB. | |
| Modificada | Media (4) | 3.4% | — | Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+6 | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente de servidor MySQL en Oracle MySQL 5.1.71 y anteriores, 5.5.33 y anteriores, y 5.6.13 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Optimizer. | |
| Modificada | Media (4.3) | 4.9% | — | Oracle JREHP JDKHP JRERedhat Enterprise Linux Desktop Supplementary+6 | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 7u45 y Java FX 2.2.45 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con JavaFX. | |
| Modificada | Baja (2.6) | 4.7% | — | Oracle MysqlDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+6 | 15/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.1.72 y anteriores, 5.5.34 y anteriores, y 5.6.14 y anteriores permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos relacionados con Error Handling. | |
| Modificada | Media (5.1) | 6.3% | — | Redhat Enterprise Linux Desktop SupplementaryRedhat Enterprise Linux HPC Node SupplementaryRedhat Enterprise Linux Server SupplementaryRedhat Enterprise Linux Server Supplementary AUS+6 | 15/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 5.0u55, 6u65 y 7u45 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Install, una vulnerabilidad diferente a CVE-2013-5905. | |
| Modificada | Media (6.8) | 4.9% | — | Oracle JRERedhat Enterprise Linux Desktop SupplementaryRedhat Enterprise Linux HPC Node SupplementaryRedhat Enterprise Linux Server Supplementary+5 | 15/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 7u45 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Deployment. | |
| Modificada | Media (5) | 5.7% | — | Redhat Enterprise Linux Desktop SupplementaryRedhat Enterprise Linux HPC Node SupplementaryRedhat Enterprise Linux Server SupplementaryRedhat Enterprise Linux Server Supplementary AUS+6 | 15/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 7u45 y JavaFX 2.2.45 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con JavaFX. | |
| Modificada | Media (4) | 3.8% | — | Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+3 | 15/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server en Oracle MYSQL 5.5.33 y anteriores y 5.6.13 y anteriores permite a usuarios autenticados remotamente afectar a la disponibilidad a través de vectores desconocidos relacionados con "Partition". | |
| Modificada | Media (5.5) | 0.67% | — | XENRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation | 27/12/2013 | 16/6/2026 | Xen en el kernel de Linux, al ejecutar como invitado en una máquina sin paginación asistida por hardware (HAP), permite a usuarios invitados causar denegación de servicio (referencia a puntero inválido y caída del hipervisor) a través de la instrucción SAHF. | |
| Modificada | Crítica (9.8) | 11% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdCanonical Ubuntu Linux+12 | 11/12/2013 | 17/6/2026 | L función nsGfxScrollFrameInner::IsLTR en Mozilla Firefox anterior a 26.0, Firefox ESR 24.x anteriores a 24.2, Thunderbird anteriores a 24.2, y SeaMonkey anteriores a 2.23 permite a atacantes remotos ejecutar código de forma arbitraria a través del uso de código JavaScript manipulado para listas ordenadas de elementos. | |
| Modificada | Crítica (9.8) | 10% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdFedoraproject Fedora+12 | 11/12/2013 | 16/6/2026 | Vulnerabilidad de uso despues de liberación en la función nsNodeUtils::LastRelease en la interfaz de usuario en el editor de componentes en Mozilla Firefox anterior a 26.0, Firefox ESR 24.x anterior a 24.2, Thunderbird anterior a 24.2, y SeaMonkey anterior a 2.23 que permite a atacantes remotos ejecutar código… | |
| Modificada | Crítica (9.8) | 6.7% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdFedoraproject Fedora+12 | 11/12/2013 | 16/6/2026 | Vulnerabilidad de liberación despues de uso en la función nsEventListenerManager :: HandleEventSubType en Mozilla Firefox anterior a 26.0, Firefox ESR 24.x anterior a 24.2, Thunderbird antes de 24.2, y SeaMonkey anterior a 2.23 que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de… | |
| Modificada | Media (4.3) | 2.4% | — | Mozilla FirefoxMozilla SeamonkeyFedoraproject FedoraOracle Solaris+12 | 11/12/2013 | 16/6/2026 | Mozilla Firefox anteriores a 26.0 y SeaMonkey anteriores a 2.23 no considera apropiadamente el atributo sandbox de un elemento IFRAME durante el procesado de un elemento OBJECT, lo que permite a atacantes remotos franquear las restricciones de sandbox a traves de un sitio web manipulado. | |
| Modificada | Crítica (9.8) | 9.4% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdFedoraproject Fedora+12 | 11/12/2013 | 16/6/2026 | Vulnerabilidad de liberación despues de uso en la función PresShell :: DispatchSynthMouseMove en Mozilla Firefox anterior a 26.0, Firefox ESR 24.x antes 24.2, Thunderbird antes de 24.2, y SeaMonkey anterior a 2.23 que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio… | |
| Modificada | Media (4.3) | 3.4% | — | Mozilla FirefoxMozilla SeamonkeyFedoraproject FedoraOracle Solaris+12 | 11/12/2013 | 16/6/2026 | Vulnerabilidad de XSS en Mozilla Firefox anterior a la versión 26.0 y SeaMonkey anterior a la versión 2.23 hace más sencillo para atacantes remotos inyectar script web o HTML arbitrario mediante el aprovechamiento de una violación de Same Origin Policy provocada por la falta de un parámetro charset en la cabecera HTTP… | |
| Modificada | Crítica (9.8) | 8.1% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdFedoraproject Fedora+12 | 11/12/2013 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en el motor del navegador Mozilla Firefox anterior a la versión 26.0, Firefox ESR 24.x anterior a 24.2, Thunderbird anterior a la versión 24.2, y SeaMonkey anterior a 2.23 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de la… | |
| Modificada | Alta (10) | 6.1% | — | Oracle JavafxOracle JDKOracle JRERedhat Enterprise Linux Desktop+4 | 16/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Java SE v7u40 y anteriores, Java SE v6u60 y anteriores, Java SE v5.0u51 y anteriores, JavaFX v2.2.40 y anteriores, y Java SE Embedded v7u40 y anteriores permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos… | |
| Modificada | Alta (10) | 18% | 💥 PoC | Oracle JDKOracle JRERedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+4 | 16/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 7u40 y versiones anteriores, Java SE 6u60 y versiones anteriores, Java SE 5.0u51 y versiones anteriores y Java SE Embedded 7u40 y versiones anteriores permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores… | |
| Modificada | Alta (10) | 7.2% | — | Oracle JDKOracle JREOracle JrockitRedhat Enterprise Linux Desktop+5 | 16/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Java SE v7u40 y anteriores, Java SE v6u60 y anteriores, Java SE v5.0u51 y anteriores, JRockit R28.2.8 y anteriores, JRockit R27.7.6 y anteriores, y Java SE Embedded v7u40 y anteriores permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a… | |
| Modificada | Alta (10) | 7.2% | — | Oracle JDKOracle JRERedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+4 | 16/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 7u40 y versiones anteriores, Java SE 6u60 y versiones anteriores, Java SE 5.0u51 y versiones anteriores y Java SE Embedded 7u40 y versiones anteriores permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores… | |
| Modificada | Media (4.9) | 2.2% | — | Oracle MysqlMariadbDebian LinuxCanonical Ubuntu Linux+3 | 16/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.x hasta 5.5.32 y 5.6.x hasta 5.6.x hasta 5.6.12 permite a usuarios remotos autenticados afectar la confidencialidad e integridad a través de vectores desconocidos relacionados con Replication. | |
| Modificada | Media (4) | 3.1% | — | Oracle MysqlMariadbCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+3 | 16/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.1.70 y anteriores, 5.5.32 y anteriores y 5.6.12 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Optimizer. |