Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2657 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 10% | — | MIT Kerberos 5Debian LinuxNetapp Active IQ Unified ManagerNetapp Oncommand Insight+3 | 22/7/2021 | 17/6/2026 | La función ec_verify en el archivo kdc/kdc_preauth_ec.c en el Centro de Distribución de Claves (KDC) en MIT Kerberos 5 (también se conoce como krb5) versiones anteriores a 1.18.4 y versiones 1.19.x anteriores a 1.19.2, permite a atacantes remotos causar una desreferencia de puntero NULL y un bloqueo del daemon. Esto… | |
| Modificada | Media (5.5) | 0.63% | — | Flowpaper Pdf2json | 21/7/2021 | 17/6/2026 | Se ha encontrado un problema en la función CCITTFaxStream::lookChar en PDF2JSON versión 0.70, que permite a atacantes causar una Denegación de Servicio debido a una escritura no válida de tamaño 2 | |
| Modificada | Media (5.5) | 0.67% | — | Flowpaper Pdf2json | 21/7/2021 | 17/6/2026 | Se ha encontrado un problema en la función Gfx::doShowText en PDF2JSON versión 0.70, que permite a atacantes causar una Denegación de Servicio debido a un Uso de memoria Previamente Liberada | |
| Modificada | Media (5.5) | 0.63% | — | Flowpaper Pdf2json | 21/7/2021 | 17/6/2026 | Se ha encontrado un problema en la función DCTStream::decodeImage en PDF2JSON versión 0.70, que permite a atacantes causar una Denegación de Servicio debido a una excepción de punto flotante no capturada | |
| Modificada | Media (5.5) | 0.63% | — | Flowpaper Pdf2json | 21/7/2021 | 17/6/2026 | Se ha encontrado un problema en la función DCTStream::readHuffSym en PDF2JSON versión 0.70, que permite a atacantes causar una Denegación de Servicio debido a una lectura no válida de tamaño 2 | |
| Modificada | Media (5.5) | 0.63% | — | Flowpaper Pdf2json | 21/7/2021 | 17/6/2026 | Se ha encontrado un problema en la función DCTStream::decodeImage en PDF2JSON versión 0.70, que permite a atacantes causar una Denegación de Servicio debido a una lectura no válida de tamaño 4 | |
| Modificada | Media (5.5) | 0.63% | — | Flowpaper Pdf2json | 21/7/2021 | 17/6/2026 | Se ha encontrado un problema en la función DCTStream::getChar en PDF2JSON versión 0.70, que permite a atacantes causar una Denegación de Servicio debido a una desreferencia del puntero NULL (lectura no válida de tamaño 1) | |
| Modificada | Media (5.5) | 0.63% | — | Flowpaper Pdf2json | 21/7/2021 | 17/6/2026 | Se ha encontrado un problema en la función DCTStream::reset en PDF2JSON versión 0.70, que permite a atacantes causar una Denegación de Servicio debido a una escritura no válida de tamaño 8 | |
| Modificada | Media (5.5) | 0.63% | — | Flowpaper Pdf2json | 21/7/2021 | 17/6/2026 | Se ha encontrado un problema en la función EmbedStream::getChar en PDF2JSON versión 0.70, que permite a atacantes causar una Denegación de Servicio debido a una desreferencia del puntero NULL (lectura no válida de tamaño 8) | |
| Modificada | Media (5.5) | 0.66% | — | Flowpaper Pdf2json | 21/7/2021 | 17/6/2026 | Se ha encontrado un problema en la función DCTStream::transformDataUnit en PDF2JSON versión 0.70, que permite a atacantes causar una Denegación de Servicio debido a un Uso de memoria Previamente Liberada Ilegal | |
| Modificada | Media (5.5) | 0.63% | — | Flowpaper Pdf2json | 21/7/2021 | 17/6/2026 | Se ha encontrado un problema en la función DCTStream::transformDataUnit en PDF2JSON versión 0.70, que permite a atacantes causar una Denegación de Servicio debido a una lectura no válida de tamaño 1 | |
| Modificada | Media (5.5) | 0.63% | — | Flowpaper Pdf2json | 21/7/2021 | 17/6/2026 | Se ha encontrado un problema en la función ObjectStream::getObject en PDF2JSON versión 0.70, que permite a atacantes causar una Denegación de Servicio debido a una lectura no válida de tamaño 4 | |
| Modificada | Media (5.5) | 0.74% | — | Flowpaper Pdf2json | 21/7/2021 | 17/6/2026 | Se ha encontrado un problema en la función XRef::fetch en PDF2JSON versión 0.70, que permite a atacantes causar una Denegación de Servicio debido a un desbordamiento de pila | |
| Modificada | Media (5.5) | 0.74% | — | Flowpaper Pdf2json | 21/7/2021 | 17/6/2026 | Se ha encontrado un problema en la función vfprintf en PDF2JSON versión 0.70, que permite a atacantes causar una Denegación de Servicio debido a un desbordamiento de pila | |
| Modificada | Media (5.9) | 8.1% | — | Oracle Mysql ServerNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+3 | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: InnoDB). Las versiones compatibles que están afectadas son 5.7.34 y anteriores y 8.0.25 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de múltiples protocolos comprometer… | |
| Modificada | Media (5) | 1.9% | — | Oracle Mysql ServerFedoraproject FedoraNetapp Oncommand InsightNetapp Oncommand Workflow Automation+1 | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Replication). Las versiones compatibles que están afectadas son 5.7.34 y anteriores y 8.0.25 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso a la red por medio de múltiples… | |
| Modificada | Media (4.4) | 3.0% | — | Oracle Mysql ServerNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+3 | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: InnoDB). Las versiones compatibles que están afectadas son 5.7.34 y anteriores y 8.0.25 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos… | |
| Modificada | Media (4.3) | 0.86% | — | Oracle Workflow | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Workflow de Oracle E-Business Suite (componente: Workflow Notification Mailer). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3-12.2.10. Una vulnerabilidad explotable fácilmente, permite a un atacante poco privilegiado con acceso a la red por medio de HTTP… | |
| Modificada | Media (4.9) | 2.6% | — | Oracle Mysql ServerFedoraproject FedoraNetapp Oncommand InsightNetapp Oncommand Workflow Automation+1 | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 5.7.34 y anteriores, 8.0.25 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado con acceso a la red por medio de múltiples… | |
| Modificada | Baja (2.7) | 2.6% | — | Oracle MysqlFedoraproject FedoraNetapp Oncommand InsightNetapp Oncommand Workflow Automation+1 | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Memcached). Las versiones compatibles que están afectadas son 8.0.25 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos, comprometer a… | |
| Modificada | Media (5.4) | 0.50% | — | IBM Engineering Lifecycle OptimizationIBM Engineering Requirements Quality Assistant On-premisesIBM Engineering Workflow ManagementIBM Rational Collaborative Lifecycle Management+3 | 19/7/2021 | 17/6/2026 | Los productos IBM Jazz Foundation e IBM Engineering son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Media (5.4) | 0.50% | — | IBM Engineering Lifecycle OptimizationIBM Engineering Workflow ManagementIBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next Generation+2 | 19/7/2021 | 17/6/2026 | Los productos IBM Jazz Foundation e IBM Engineering son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Media (5.3) | 0.64% | — | Flowdroid Project Flowdroid | 12/7/2021 | 17/6/2026 | FlowDroid es una herramienta de análisis de flujo de datos. FlowDroid versiones anteriores a 2.9.0 contenían una vulnerabilidad de tipo XML external entity (XXE) que permitía a un atacante que tuviera control sobre el archivo de definición de fuente/sumidero en formato XML leer archivos de ubicaciones externas. Para… | |
| Modificada | Crítica (9.1) | 1.9% | — | Google Tensorflow | 30/6/2021 | 17/6/2026 | ** EN DISPUTA ** TensorFlow versiones hasta 2.5.0, permite a atacantes sobrescribir archivos arbitrarios por medio de un archivo diseñado cuando se usa la función tf.keras.utils.get_file con extract=True. NOTA: la posición del proveedor es que la función tf.keras.utils.get_file no está pensado para archivos no… | |
| Modificada | Media (5.4) | 0.88% | — | IBM Business Automation WorkflowIBM Cloud PAK FOR Automation | 28/6/2021 | 17/6/2026 | IBM Business Automation Workflow versiones 19.0.03 y 20.0 e IBM Cloud Pak for Automation versiones 20.0.3-IF002 y 21.0.1, son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad… |