Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2657 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)10%—MIT Kerberos 5Debian LinuxNetapp Active IQ Unified ManagerNetapp Oncommand Insight+322/7/202117/6/2026
La función ec_verify en el archivo kdc/kdc_preauth_ec.c en el Centro de Distribución de Claves (KDC) en MIT Kerberos 5 (también se conoce como krb5) versiones anteriores a 1.18.4 y versiones 1.19.x anteriores a 1.19.2, permite a atacantes remotos causar una desreferencia de puntero NULL y un bloqueo del daemon. Esto…
ModificadaMedia (5.5)0.63%—Flowpaper Pdf2json21/7/202117/6/2026
Se ha encontrado un problema en la función CCITTFaxStream::lookChar en PDF2JSON versión 0.70, que permite a atacantes causar una Denegación de Servicio debido a una escritura no válida de tamaño 2
ModificadaMedia (5.5)0.67%—Flowpaper Pdf2json21/7/202117/6/2026
Se ha encontrado un problema en la función Gfx::doShowText en PDF2JSON versión 0.70, que permite a atacantes causar una Denegación de Servicio debido a un Uso de memoria Previamente Liberada
ModificadaMedia (5.5)0.63%—Flowpaper Pdf2json21/7/202117/6/2026
Se ha encontrado un problema en la función DCTStream::decodeImage en PDF2JSON versión 0.70, que permite a atacantes causar una Denegación de Servicio debido a una excepción de punto flotante no capturada
ModificadaMedia (5.5)0.63%—Flowpaper Pdf2json21/7/202117/6/2026
Se ha encontrado un problema en la función DCTStream::readHuffSym en PDF2JSON versión 0.70, que permite a atacantes causar una Denegación de Servicio debido a una lectura no válida de tamaño 2
ModificadaMedia (5.5)0.63%—Flowpaper Pdf2json21/7/202117/6/2026
Se ha encontrado un problema en la función DCTStream::decodeImage en PDF2JSON versión 0.70, que permite a atacantes causar una Denegación de Servicio debido a una lectura no válida de tamaño 4
ModificadaMedia (5.5)0.63%—Flowpaper Pdf2json21/7/202117/6/2026
Se ha encontrado un problema en la función DCTStream::getChar en PDF2JSON versión 0.70, que permite a atacantes causar una Denegación de Servicio debido a una desreferencia del puntero NULL (lectura no válida de tamaño 1)
ModificadaMedia (5.5)0.63%—Flowpaper Pdf2json21/7/202117/6/2026
Se ha encontrado un problema en la función DCTStream::reset en PDF2JSON versión 0.70, que permite a atacantes causar una Denegación de Servicio debido a una escritura no válida de tamaño 8
ModificadaMedia (5.5)0.63%—Flowpaper Pdf2json21/7/202117/6/2026
Se ha encontrado un problema en la función EmbedStream::getChar en PDF2JSON versión 0.70, que permite a atacantes causar una Denegación de Servicio debido a una desreferencia del puntero NULL (lectura no válida de tamaño 8)
ModificadaMedia (5.5)0.66%—Flowpaper Pdf2json21/7/202117/6/2026
Se ha encontrado un problema en la función DCTStream::transformDataUnit en PDF2JSON versión 0.70, que permite a atacantes causar una Denegación de Servicio debido a un Uso de memoria Previamente Liberada Ilegal
ModificadaMedia (5.5)0.63%—Flowpaper Pdf2json21/7/202117/6/2026
Se ha encontrado un problema en la función DCTStream::transformDataUnit en PDF2JSON versión 0.70, que permite a atacantes causar una Denegación de Servicio debido a una lectura no válida de tamaño 1
ModificadaMedia (5.5)0.63%—Flowpaper Pdf2json21/7/202117/6/2026
Se ha encontrado un problema en la función ObjectStream::getObject en PDF2JSON versión 0.70, que permite a atacantes causar una Denegación de Servicio debido a una lectura no válida de tamaño 4
ModificadaMedia (5.5)0.74%—Flowpaper Pdf2json21/7/202117/6/2026
Se ha encontrado un problema en la función XRef::fetch en PDF2JSON versión 0.70, que permite a atacantes causar una Denegación de Servicio debido a un desbordamiento de pila
ModificadaMedia (5.5)0.74%—Flowpaper Pdf2json21/7/202117/6/2026
Se ha encontrado un problema en la función vfprintf en PDF2JSON versión 0.70, que permite a atacantes causar una Denegación de Servicio debido a un desbordamiento de pila
ModificadaMedia (5.9)8.1%—Oracle Mysql ServerNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+321/7/202117/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: InnoDB). Las versiones compatibles que están afectadas son 5.7.34 y anteriores y 8.0.25 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de múltiples protocolos comprometer…
ModificadaMedia (5)1.9%—Oracle Mysql ServerFedoraproject FedoraNetapp Oncommand InsightNetapp Oncommand Workflow Automation+121/7/202117/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Replication). Las versiones compatibles que están afectadas son 5.7.34 y anteriores y 8.0.25 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso a la red por medio de múltiples…
ModificadaMedia (4.4)3.0%—Oracle Mysql ServerNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+321/7/202117/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: InnoDB). Las versiones compatibles que están afectadas son 5.7.34 y anteriores y 8.0.25 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos…
ModificadaMedia (4.3)0.86%—Oracle Workflow21/7/202117/6/2026
Una vulnerabilidad en el producto Oracle Workflow de Oracle E-Business Suite (componente: Workflow Notification Mailer). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3-12.2.10. Una vulnerabilidad explotable fácilmente, permite a un atacante poco privilegiado con acceso a la red por medio de HTTP…
ModificadaMedia (4.9)2.6%—Oracle Mysql ServerFedoraproject FedoraNetapp Oncommand InsightNetapp Oncommand Workflow Automation+121/7/202117/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 5.7.34 y anteriores, 8.0.25 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado con acceso a la red por medio de múltiples…
ModificadaBaja (2.7)2.6%—Oracle MysqlFedoraproject FedoraNetapp Oncommand InsightNetapp Oncommand Workflow Automation+121/7/202117/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Memcached). Las versiones compatibles que están afectadas son 8.0.25 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos, comprometer a…
ModificadaMedia (5.4)0.50%—IBM Engineering Lifecycle OptimizationIBM Engineering Requirements Quality Assistant On-premisesIBM Engineering Workflow ManagementIBM Rational Collaborative Lifecycle Management+319/7/202117/6/2026
Los productos IBM Jazz Foundation e IBM Engineering son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales…
ModificadaMedia (5.4)0.50%—IBM Engineering Lifecycle OptimizationIBM Engineering Workflow ManagementIBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next Generation+219/7/202117/6/2026
Los productos IBM Jazz Foundation e IBM Engineering son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales…
ModificadaMedia (5.3)0.64%—Flowdroid Project Flowdroid12/7/202117/6/2026
FlowDroid es una herramienta de análisis de flujo de datos. FlowDroid versiones anteriores a 2.9.0 contenían una vulnerabilidad de tipo XML external entity (XXE) que permitía a un atacante que tuviera control sobre el archivo de definición de fuente/sumidero en formato XML leer archivos de ubicaciones externas. Para…
ModificadaCrítica (9.1)1.9%—Google Tensorflow30/6/202117/6/2026
** EN DISPUTA ** TensorFlow versiones hasta 2.5.0, permite a atacantes sobrescribir archivos arbitrarios por medio de un archivo diseñado cuando se usa la función tf.keras.utils.get_file con extract=True. NOTA: la posición del proveedor es que la función tf.keras.utils.get_file no está pensado para archivos no…
ModificadaMedia (5.4)0.88%—IBM Business Automation WorkflowIBM Cloud PAK FOR Automation28/6/202117/6/2026
IBM Business Automation Workflow versiones 19.0.03 y 20.0 e IBM Cloud Pak for Automation versiones 20.0.3-IF002 y 21.0.1, son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad…