Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

21.079 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.12%—Apple Macos11/6/20267/10/2026
Un problema de privacidad se abordó al eliminar el código vulnerable. Este problema está solucionado en macOS Sequoia 15.4. Una aplicación podría acceder a datos sensibles del usuario.
AnalizadaMedia (5.5)0.13%—Apple Macos11/6/20267/10/2026
El problema se abordó con comprobaciones mejoradas. Este problema está solucionado en macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5. Una aplicación maliciosa podría acceder a información privada.
AnalizadaAlta (8.8)0.13%—Apple Macos11/6/20267/10/2026
Este problema se abordó con controles mejorados para evitar acciones no autorizadas. Este problema está solucionado en macOS Sequoia 15.4. Una app podría escapar de su sandbox.
AnalizadaMedia (5.5)0.14%—Apple Macos11/6/20267/10/2026
Un problema de análisis en el manejo de rutas de directorio se abordó con una validación de rutas mejorada. Este problema está corregido en macOS Sequoia 15.4. Una aplicación podría acceder a datos sensibles del usuario.
AnalizadaMedia (5.5)0.12%—Apple Macos11/6/20267/10/2026
Se abordó un problema de permisos con restricciones adicionales. Este problema está solucionado en macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5. Una aplicación podría causar la terminación inesperada del sistema.
AplazadaMedia (4.3)1.0%💥 ExploitSpaceapplications YamcsAI10/6/202621/7/2026
Yamcs es un framework de control de misión. Antes de las versiones 5.13.0 y 5.12.7, existe una vulnerabilidad de inyección LDAP en 'org.yamcs.security.LdapAuthModule' al construir filtros de búsqueda. El parámetro de nombre de usuario se inserta directamente en el filtro LDAP sin el escape RFC 4515 adecuado. Las…
AnalizadaBaja (3.5)0.15%—Apple Macos10/6/202623/7/2026
Una persona con acceso a un Mac podría eludir la Ventana de inicio de sesión. Se abordó un problema de coherencia con una gestión de estados mejorada. Este problema está solucionado en macOS Monterey 12.4.
AnalizadaAlta (7.1)0.10%—Apple Macos10/6/202623/7/2026
Una aplicación maliciosa puede causar cambios inesperados en la memoria compartida entre procesos. Un problema de corrupción de memoria se abordó con una gestión de estado mejorada. Este problema se corrigió en macOS Monterey 12.4.
AplazadaMedia (6.9)0.42%—SnappyAI10/6/202617/6/2026
Snappy is a PHP library allowing thumbnail, snapshot or PDF generation from a url or a html page. Prior to version 1.7.0, there is a SSRF and local file read vulnerability via the xsl-style-sheet option. This issue has been patched in version 1.7.0.
AplazadaAlta (7.5)0.21%—SnappyAI10/6/202617/6/2026
Snappy is a PHP library allowing thumbnail, snapshot or PDF generation from a url or a html page. Prior to version 1.7.1, on POSIX, escapeshellarg(‘/usr/bin/wkhtmltopdf’) returns the literal string ‘/usr/bin/wkhtmltopdf’ with the single-quote characters included. is_executable() then looks for a file whose actual name…
Pendiente de análisisMedia (5.1)0.29%—Lenovo Android ApplicationAI10/6/202617/6/2026
A vulnerability was identified in the Lenovo Android Application, distributed exclusively on tablets in the Chinese market, that could allow a website visited by the built-in browser to overwrite system clipboard contents.
AnalizadaBaja (2.1)0.23%—Frappe Learning10/6/202623/7/2026
Frappe Learning Management System (LMS) es un sistema de aprendizaje que ayuda a los usuarios a estructurar su contenido. Antes de la versión 2.53.0, un usuario autenticado podía proporcionar contenido especialmente diseñado en ciertos campos editables por el usuario que, al aparecer en los metadatos de la página,…
AnalizadaAlta (8.1)0.65%—Vmware Spring FOR Apache KafkaRedhat FuseRedhat Jboss Enterprise Application Platform Expansion Pack10/6/20265/8/2026
JsonKafkaHeaderMapper y el obsoleto DefaultKafkaHeaderMapper comparaban los encabezados de tipo con paquetes de confianza utilizando una comprobación de prefijo, lo que significaba que confiar en cualquier paquete confiaba implícitamente en todos sus subpaquetes. Combinado con la deserialización de beans…
Pendiente de análisisMedia (6.3)0.13%—Dell Alienware Purchased AppsAI9/6/202623/7/2026
Dell/Alienware Purchased Apps, versiones anteriores a la 1.1.32.0, contienen una vulnerabilidad de Resolución de Enlace Incorrecta Antes del Acceso a Archivos ('Seguimiento de Enlaces'). Un atacante con privilegios bajos y acceso local podría potencialmente explotar esta vulnerabilidad, lo que podría llevar a una…
AnalizadaAlta (7)0.26%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office 2021Microsoft Office 20249/6/202623/7/2026
Uso después de liberar en Microsoft Office Click-To-Run permite a un atacante autorizado elevar privilegios localmente.
AnalizadaAlta (8.8)0.82%—Microsoft Windows APPMicrosoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 21h2+109/6/202623/7/2026
Desbordamiento de búfer basado en montículo en el Cliente de Escritorio Remoto permite a un atacante no autorizado ejecutar código a través de una red.
ModificadaAlta (7.8)0.47%—Microsoft 365 AppsMicrosoft 365Microsoft Office 2016Microsoft Office 2019+29/6/202623/7/2026
Desbordamiento de búfer basado en montículo en Microsoft Office permite a un atacante no autorizado ejecutar código localmente.
AnalizadaAlta (7.8)0.47%—Microsoft 365 AppsMicrosoft 365Microsoft Office 2021Microsoft Office 20249/6/202623/7/2026
Desreferencia de puntero no confiable en Microsoft Office Word permite a un atacante no autorizado ejecutar código localmente.
AnalizadaAlta (7.5)1.0%—Microsoft Remote Desktop ClientMicrosoft Windows APPMicrosoft Windows 10 1607Microsoft Windows 10 1809+119/6/202623/7/2026
Lectura fuera de límites en Windows RDP permite a un atacante no autorizado divulgar información a través de una red.
ModificadaAlta (7.8)0.47%—Microsoft 365 AppsMicrosoft 365Microsoft Office 2021Microsoft Office 20249/6/202623/7/2026
Desreferencia de puntero no confiable en Microsoft Office Word permite a un atacante no autorizado ejecutar código localmente.
AnalizadaBaja (3.3)0.56%—Microsoft 365 AppsMicrosoft 365Microsoft Office 2016Microsoft Office 2019+39/6/202623/7/2026
Lectura fuera de límites en Microsoft Office permite a un atacante no autorizado divulgar información localmente.
AnalizadaAlta (7.8)0.57%—Microsoft 365 AppsMicrosoft 365Microsoft Office 2016Microsoft Office 2019+39/6/202623/7/2026
Desbordamiento de búfer basado en montículo en Microsoft Office permite a un atacante no autorizado ejecutar código localmente.
ModificadaAlta (8.4)0.36%—Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft 365Microsoft Office 2016+39/6/202623/7/2026
Desbordamiento de búfer basado en montículo en Microsoft Office permite a un atacante no autorizado ejecutar código localmente.
ModificadaAlta (8.4)0.36%—Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft 365Microsoft Office 2016+39/6/202623/7/2026
Desbordamiento de búfer basado en montículo en Microsoft Office permite a un atacante no autorizado ejecutar código localmente.
AnalizadaAlta (7.8)0.57%—Microsoft 365 AppsMicrosoft 365Microsoft Office 2019Microsoft Office 2021+39/6/202623/7/2026
Desreferencia de puntero no confiable en Microsoft Office Word permite a un atacante no autorizado ejecutar código localmente.