Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1930 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 4.9% | — | Adobe Flash PlayerAdobe AIROpensuseSuse Linux Enterprise Desktop+5 | 9/6/2012 | 16/6/2026 | Desbordamiento de entero en Adobe Flash Player anterior a v10.3.183.20 y v11.x anterior a v11.3.300.257 en Windows y Mac OS X; anterior a v10.3.183.20 y v11.x anterior a v11.2.202.236 en Linux; anterior a v11.1.111.10 en Android v2.x y v3.x; y anterior a v11.1.115.9 en Android v4.x, y Adobe AIR anterior a v3.3.0.3610,… | |
| Modificada | Alta (9.3) | 5.9% | — | Adobe Flash PlayerAdobe AIROpensuseSuse Linux Enterprise Desktop+5 | 9/6/2012 | 16/6/2026 | Desbordamiento de búfer basado en pila en Adobe Flash Player anterior a v10.3.183.20 y v11.x anterior a v11.3.300.257 en Windows y Mac OS X; anterior a v10.3.183.20 y v11.x anterior a v11.2.202.236 en Linux; anterior a v11.1.111.10 en Android v2.x y v3.x; y anterior a v11.1.115.9 en Android v4.x, y Adobe AIR anterior… | |
| Analizada | Alta (7.5) | 7.8% | ⚠ Explotación activa | Adobe Flash PlayerAdobe AIROpensuseSuse Linux Enterprise Desktop+5 | 9/6/2012 | 16/6/2026 | Adobe Flash Player anterior a v10.3.183.20 y v11.x anterior a v11.3.300.257 en Windows y Mac OS X; anterior a v10.3.183.20 y v11.x anterior a v11.2.202.236 en Linux; anterior a v11.1.111.10 en Android v2.x y v3.x; y anterior a v11.1.115.9 en Android v4.x, y Adobe AIR anterior a v3.3.0.3610, permite a atacantes… | |
| Modificada | Alta (9.3) | 4.8% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdOpensuse+9 | 5/6/2012 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el motor del navegador de Mozilla Firefox antes de v13.0, Thunderbird antes de v13.0, y SeaMonkey antes de v2.10 permiten a atacantes remotos causar una denegación de servicio (corrupción de la memoria y caída de la aplicación) o posiblemente ejecutar código de su… | |
| Modificada | Media (6.5) | 2.4% | — | ImagemagickDebian LinuxRedhat StorageRedhat Enterprise Linux Desktop+6 | 5/6/2012 | 16/6/2026 | La función de TIFFGetEXIFProperties en coders/tiff.c en ImageMagick antes de v6.7.6-3 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de los límites y caída de la aplicación) a través de un IFD EXIF modificado en una imagen TIFF. | |
| Modificada | Media (6.5) | 2.3% | — | ImagemagickCanonical Ubuntu LinuxDebian LinuxRedhat Storage+7 | 5/6/2012 | 16/6/2026 | La función de JPEGWarningHandler en coders/jpeg.c en ImageMagick antes de v6.7.6-3 permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de una imagen JPEG con una secuencia de marcadores de reinicio hecha a mano. | |
| Modificada | Media (5.5) | 2.1% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxRedhat Storage+6 | 5/6/2012 | 16/6/2026 | ImageMagick v6.7.5-7 y anteriores permite a atacantes remotos causar una denegación de servicio (bucle infinito y bloqueo) a través de una imagen hecha a mano, cuya IFD contiene etiquetas IOP que referencian al principio del IDF. | |
| Modificada | Alta (8.8) | 3.8% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxRedhat Storage+6 | 5/6/2012 | 16/6/2026 | ImageMagick v6.7.5-7 y anteriores permite a atacantes remotos causar una denegación de servicio (corrupción de memoria) y posiblemente ejecutar código de su elección a través de desplazamientos (offsets) modificados y contar valores en la etiqueta ResolutionUnit en el EXIF IFD0 de una imagen . | |
| Modificada | Alta (7.2) | 0.38% | — | Linux KernelRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 24/5/2012 | 16/6/2026 | Múltiples desbordamientos de búfer en net/wireless/nl80211.c en el kernel de Linux antes de v2.6.39.2 permite a usuarios locales obtener privilegios mediante el aprovechamiento de la capacidad CAP_NET_ADMIN durante las operaciones de exploración con un valor de SSID de largo. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | PHPFedoraproject FedoraDebian LinuxHp-ux+13 | 11/5/2012 | 16/6/2026 | sapi/cgi/cgi_main.c en PHP antes de v5.3.12 y v5.4.x antes de v5.4.2, cuando se configura como un script CGI (también conocido como php-cgi), no maneja correctamente las cadenas de consulta que carecen de un carácter = (signo igual), lo que permite a atacantes remotos ejecutar código arbitrario mediante la colocación… | |
| Modificada | Media (6.8) | 3.7% | — | Oracle MysqlRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+3 | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.1.61 y versiones anteriores y 5.5.21 y versiones anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Server Optimizer, una vulnerabilidad diferente a CVE-2012-1690. | |
| Modificada | Media (4) | 3.3% | — | Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+2 | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.1.61 y versiones anteriores y 5.5.21 y versiones anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Server Optimizer, una vulnerabilidad diferente a CVE-2012-1703. | |
| Modificada | Media (4) | 3.5% | — | Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+2 | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL v5.1.61 y anteriores, y v5.5.21 y anteriores, que permite a usuarios remotos autenticados afectar la disponibilidad, relacionado con Server DML. | |
| Modificada | Alta (8.8) | 3.6% | — | Google ChromeRedhat Gluster StorageRedhat StorageRedhat Storage FOR Public Cloud+9 | 22/3/2012 | 16/6/2026 | El error de signo de entero en pngrutil.c en libpng antes v1.4.10beta01, tal y como se utiliza en Google Chrome antes de v17.0.963.83 y otros productos, permite a atacantes remotos causar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código de su elección a través de un archivo PNG… | |
| Modificada | Media (4.3) | 82% | 💥 Exploit | Apache Http ServerDebian LinuxOpensuseSuse Linux Enterprise Server+7 | 28/1/2012 | 16/6/2026 | protocol.c en Apache HTTP Server v2.2.x hasta la v2.2.21 no limita adecuadamente la información de cabecera durante la construcción de mensajes de error Bad Request (errores 400), lo que permite obtener los valores de las cookies HTTPOnly a atacantes remotos a través de vectores relacionados con una cabecera (1)… | |
| Modificada | Media (4.6) | 2.8% | 💥 Exploit | Apache Http ServerDebian LinuxOpensuseSuse Linux Enterprise Server+8 | 18/1/2012 | 16/6/2026 | scoreboard.c en Apache HTTP Server v2.2.21 y anteriores puede permitir a usuarios locales provocar una denegación de servicio (caída del demonio durante el apagado) o posiblemente, tener un impacto no especificado mediante la modificación de un determinado campo tipo dentro de un segmento de memoria compartida, lo que… | |
| Modificada | Alta (7.5) | 2.4% | — | Google ChromeApple Iphone OSApple MAC OS XSuse Linux Enterprise Server+5 | 7/1/2012 | 16/6/2026 | Un desbordamiento de pila basado en memoria dinámica (monticulo) en libxml2, tal y como se utiliza en Google Chrome antes de v16.0.912.75, permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores desconocidos. | |
| Modificada | Media (5) | 1.5% | — | Google ChromeDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+2 | 13/12/2011 | 16/6/2026 | libxml2, cuando es usado en Google Chrome anterior a v16.0.912.63, permite a atacantes remotos causar una denegación de servicio (lectura fuera de límite) a través de vectores de ataque no determinados. | |
| Modificada | Media (6.8) | 2.0% | — | Google ChromeApple Iphone OSApple MAC OS XDebian Linux+4 | 19/9/2011 | 16/6/2026 | Vulnerabilidad de doble liberación en libxml2, tal y como se usa en Google Chrome antes de v14.0.835.163, permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con el manejo de XPath. | |
| Modificada | Media (4.3) | 73% | 💥 PoC | Google ChromeMicrosoft Internet ExplorerMozilla FirefoxOpera Browser+11 | 6/9/2011 | 9/10/2026 | El protocolo SSL, como se utiliza en ciertas configuraciones en Microsoft Windows y Microsoft Internet Explorer, Mozilla Firefox, Google Chrome, Opera y otros productos, cifra los datos mediante el uso del modo CBC con vectores de inicialización encadenados, lo que permite a atacantes man-in-the-middle obtener… | |
| Modificada | Media (6.1) | 0.54% | — | Linux KernelRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+2 | 6/9/2011 | 16/6/2026 | La función is_gpt_valid en fs/partitions/efi.c en el kernel de Linux v2.6.39 no comprueba el tamaño de una Tabla de particiones GUID (GPT) de un Interface Firmware Extensible (EFI), lo que permite causar a atacantes físicamente próximos una denegación de servicio (desbordamiento de memoria basado en monticulo y OOPS)… | |
| Modificada | Media (4.9) | 0.41% | — | Linux KernelRedhat Enterprise Linux AUSRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+2 | 29/8/2011 | 16/6/2026 | La función net_diag_bc_audit en net/ipv4/inet_diag.c en el Kernel de Linux anterior a v2.6.39.3 no audita adecuadamente bytecode INET_DIAG, lo que permite a usuarios locales provocar una denegación de servicio a través de instrucciones manipuladas INET_DIAG_REQ_BYTECODE en un mensaje netlink, como se demostró por una… | |
| Modificada | Alta (7.5) | 1.7% | — | Google ChromeDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+4 | 29/8/2011 | 16/6/2026 | Doble vulnerabilidad libre en libxml2, como se usa en Google Chrome antes de v13.0.782.215, permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de una expresión XPath manipulada. | |
| Modificada | Media (4.9) | 0.41% | — | Linux KernelRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation | 28/7/2011 | 16/6/2026 | La función gfs2_fallocate en fs/gfs2/file.c en el kernel de Linux anterior a v3.0-rc1 no garantiza que el tamaño de un trozo de asignación sea un múltiplo del tamaño de bloque, lo que permite a usuarios locales provocar una denegación de servicio (BUG y caída del sistema) mediante la organización de todos los grupos… | |
| Modificada | Baja (1.9) | 0.35% | — | Linux KernelRedhat Enterprise Linux AUSRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+2 | 28/7/2011 | 16/6/2026 | El subsistema de bluetooth en el kernel de Linux anteriores a v3.0-rc4 no inicializa correctamente algunas estructuras de datos, lo que permite a usuarios locales obtener información sensible de la memoria del kernel a través de una llamada getsockopt manipulada, en relación con (1) la función… |