Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2011 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4)3.4%—Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+615/1/201417/6/2026
Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.1.72 y anteriores, 5.5.34 y anteriores y 5.6.14 y anteriores permite a atacantes remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con InnoDB.
ModificadaMedia (4)3.4%—Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+615/1/201417/6/2026
Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.1.71 y anteriores, 5.5.33 y anteriores, y 5.6.13 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Locking.
ModificadaMedia (4)3.8%—Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+615/1/201417/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.1.72 y anteriores, 5.5.34 y anteriores, y 5.6.14 y anteriores que permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos.
ModificadaBaja (3.3)3.0%—Oracle MysqlDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+615/1/201417/6/2026
Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.1.71 y anteriores, 5.5.33 y anteriores y 5.6.13 y anteriores permite a usuarios remotos autenticados afectar la integridad a través de vectores desconodidos relacionados con InnoDB.
ModificadaMedia (4)3.4%—Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+615/1/201417/6/2026
Vulnerabilidad no especificada en el componente de servidor MySQL en Oracle MySQL 5.1.71 y anteriores, 5.5.33 y anteriores, y 5.6.13 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Optimizer.
ModificadaMedia (4.3)4.9%—Oracle JREHP JDKHP JRERedhat Enterprise Linux Desktop Supplementary+615/1/201417/6/2026
Vulnerabilidad no especificada en Oracle Java SE 7u45 y Java FX 2.2.45 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con JavaFX.
ModificadaBaja (2.6)4.7%—Oracle MysqlDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+615/1/201416/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.1.72 y anteriores, 5.5.34 y anteriores, y 5.6.14 y anteriores permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos relacionados con Error Handling.
ModificadaMedia (5.1)6.3%—Redhat Enterprise Linux Desktop SupplementaryRedhat Enterprise Linux HPC Node SupplementaryRedhat Enterprise Linux Server SupplementaryRedhat Enterprise Linux Server Supplementary AUS+615/1/201416/6/2026
Vulnerabilidad no especificada en Oracle Java SE 5.0u55, 6u65 y 7u45 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Install, una vulnerabilidad diferente a CVE-2013-5905.
ModificadaMedia (6.8)4.9%—Oracle JRERedhat Enterprise Linux Desktop SupplementaryRedhat Enterprise Linux HPC Node SupplementaryRedhat Enterprise Linux Server Supplementary+515/1/201416/6/2026
Vulnerabilidad no especificada en Oracle Java SE 7u45 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Deployment.
ModificadaMedia (5)5.7%—Redhat Enterprise Linux Desktop SupplementaryRedhat Enterprise Linux HPC Node SupplementaryRedhat Enterprise Linux Server SupplementaryRedhat Enterprise Linux Server Supplementary AUS+615/1/201416/6/2026
Vulnerabilidad no especificada en Oracle Java SE 7u45 y JavaFX 2.2.45 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con JavaFX.
ModificadaMedia (4)3.8%—Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+315/1/201416/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MYSQL 5.5.33 y anteriores y 5.6.13 y anteriores permite a usuarios autenticados remotamente afectar a la disponibilidad a través de vectores desconocidos relacionados con "Partition".
ModificadaMedia (5.5)0.67%—XENRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation27/12/201316/6/2026
Xen en el kernel de Linux, al ejecutar como invitado en una máquina sin paginación asistida por hardware (HAP), permite a usuarios invitados causar denegación de servicio (referencia a puntero inválido y caída del hipervisor) a través de la instrucción SAHF.
ModificadaCrítica (9.8)11%—Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdCanonical Ubuntu Linux+1211/12/201317/6/2026
L función nsGfxScrollFrameInner::IsLTR en Mozilla Firefox anterior a 26.0, Firefox ESR 24.x anteriores a 24.2, Thunderbird anteriores a 24.2, y SeaMonkey anteriores a 2.23 permite a atacantes remotos ejecutar código de forma arbitraria a través del uso de código JavaScript manipulado para listas ordenadas de elementos.
ModificadaCrítica (9.8)10%—Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdFedoraproject Fedora+1211/12/201316/6/2026
Vulnerabilidad de uso despues de liberación en la función nsNodeUtils::LastRelease en la interfaz de usuario en el editor de componentes en Mozilla Firefox anterior a 26.0, Firefox ESR 24.x anterior a 24.2, Thunderbird anterior a 24.2, y SeaMonkey anterior a 2.23 que permite a atacantes remotos ejecutar código…
ModificadaCrítica (9.8)6.7%—Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdFedoraproject Fedora+1211/12/201316/6/2026
Vulnerabilidad de liberación despues de uso en la función nsEventListenerManager :: HandleEventSubType en Mozilla Firefox anterior a 26.0, Firefox ESR 24.x anterior a 24.2, Thunderbird antes de 24.2, y SeaMonkey anterior a 2.23 que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de…
ModificadaMedia (4.3)2.4%—Mozilla FirefoxMozilla SeamonkeyFedoraproject FedoraOracle Solaris+1211/12/201316/6/2026
Mozilla Firefox anteriores a 26.0 y SeaMonkey anteriores a 2.23 no considera apropiadamente el atributo sandbox de un elemento IFRAME durante el procesado de un elemento OBJECT, lo que permite a atacantes remotos franquear las restricciones de sandbox a traves de un sitio web manipulado.
ModificadaCrítica (9.8)9.4%—Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdFedoraproject Fedora+1211/12/201316/6/2026
Vulnerabilidad de liberación despues de uso en la función PresShell :: DispatchSynthMouseMove en Mozilla Firefox anterior a 26.0, Firefox ESR 24.x antes 24.2, Thunderbird antes de 24.2, y SeaMonkey anterior a 2.23 que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio…
ModificadaMedia (4.3)3.4%—Mozilla FirefoxMozilla SeamonkeyFedoraproject FedoraOracle Solaris+1211/12/201316/6/2026
Vulnerabilidad de XSS en Mozilla Firefox anterior a la versión 26.0 y SeaMonkey anterior a la versión 2.23 hace más sencillo para atacantes remotos inyectar script web o HTML arbitrario mediante el aprovechamiento de una violación de Same Origin Policy provocada por la falta de un parámetro charset en la cabecera HTTP…
ModificadaCrítica (9.8)8.1%—Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdFedoraproject Fedora+1211/12/201316/6/2026
Múltiples vulnerabilidades sin especificar en el motor del navegador Mozilla Firefox anterior a la versión 26.0, Firefox ESR 24.x anterior a 24.2, Thunderbird anterior a la versión 24.2, y SeaMonkey anterior a 2.23 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de la…
ModificadaAlta (10)6.1%—Oracle JavafxOracle JDKOracle JRERedhat Enterprise Linux Desktop+416/10/201316/6/2026
Vulnerabilidad no especificada en Oracle Java SE v7u40 y anteriores, Java SE v6u60 y anteriores, Java SE v5.0u51 y anteriores, JavaFX v2.2.40 y anteriores, y Java SE Embedded v7u40 y anteriores permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos…
ModificadaAlta (10)18%💥 PoCOracle JDKOracle JRERedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+416/10/201316/6/2026
Vulnerabilidad no especificada en Oracle Java SE 7u40 y versiones anteriores, Java SE 6u60 y versiones anteriores, Java SE 5.0u51 y versiones anteriores y Java SE Embedded 7u40 y versiones anteriores permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores…
ModificadaAlta (10)7.2%—Oracle JDKOracle JREOracle JrockitRedhat Enterprise Linux Desktop+516/10/201316/6/2026
Vulnerabilidad no especificada en Oracle Java SE v7u40 y anteriores, Java SE v6u60 y anteriores, Java SE v5.0u51 y anteriores, JRockit R28.2.8 y anteriores, JRockit R27.7.6 y anteriores, y Java SE Embedded v7u40 y anteriores permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a…
ModificadaAlta (10)7.2%—Oracle JDKOracle JRERedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+416/10/201316/6/2026
Vulnerabilidad no especificada en Oracle Java SE 7u40 y versiones anteriores, Java SE 6u60 y versiones anteriores, Java SE 5.0u51 y versiones anteriores y Java SE Embedded 7u40 y versiones anteriores permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores…
ModificadaMedia (4.9)2.2%—Oracle MysqlMariadbDebian LinuxCanonical Ubuntu Linux+316/10/201316/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.x hasta 5.5.32 y 5.6.x hasta 5.6.x hasta 5.6.12 permite a usuarios remotos autenticados afectar la confidencialidad e integridad a través de vectores desconocidos relacionados con Replication.
ModificadaMedia (4)3.1%—Oracle MysqlMariadbCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+316/10/201316/6/2026
Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.1.70 y anteriores, 5.5.32 y anteriores y 5.6.12 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Optimizer.