Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3090▲ 519 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2016 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)3.2%—Adobe Experience Manager13/2/202017/6/2026
Adobe Experience Manager versiones 6.5 y 6.4, presentan una vulnerabilidad de consumo de recursos no controlada. Una explotación con éxito podría conllevar a una denegación de servicio.
ModificadaAlta (7.8)0.99%💥 PoCAMD User Experience Program12/2/202017/6/2026
El servicio AUEPLauncher en Radeon AMD User Experience Program Launcher versiones hasta 1.0.0.1, en Windows permite la elevación de privilegios mediante la colocación de un archivo diseñado en %PROGRAMDATA%\AMD\PPC\upload y luego crear un enlace simbólico en %PROGRAMDATA%\AMD\PPC\temp que apunta hacia una carpeta…
ModificadaAlta (7.5)7.8%—Xmlsoft Libxml2Fedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+2021/1/202017/6/2026
La función xmlStringLenDecodeEntities en el archivo parser.c en libxml2 versión 2.9.10, presenta un bucle infinito en una determinada situación de fin del archivo.
ModificadaAlta (7.5)3.1%—Xmlsoft Libxml2Debian LinuxNetapp Cloud BackupNetapp Clustered Data Ontap+2021/1/202017/6/2026
La función xmlSchemaPreRun en el archivo xmlschemas.c en libxml2 versión 2.9.10, permite una pérdida de memoria de la función xmlSchemaValidateStream.
ModificadaAlta (8.1)4.9%—Oracle Commerce Experience ManagerOracle Commerce Guided SearchOracle GraalvmOracle JDK+2315/1/202017/6/2026
Vulnerabilidad en Java SE, producto Java SE Embedded de Oracle Java SE (componente: serialización). Las versiones compatibles que se ven afectadas son Java SE: 7u241, 8u231, 11.0.5 y 13.0.1; Java SE Embedded: 8u231. La vulnerabilidad difícil de explotar permite que un atacante no autenticado con acceso a la red a…
ModificadaAlta (7.5)17%💥 ExploitAdobe Experience Manager15/1/202017/6/2026
Adobe Experience Manager versiones 6.5, 6.4, 6.3, 6.2, 6.1 y 6.0, presentan una vulnerabilidad de inyección de lenguaje de expresión. Una explotación con éxito podría conllevar a una divulgación de información confidencial.
ModificadaAlta (7.5)2.6%—Adobe Experience Manager15/1/202017/6/2026
Adobe Experience Manager versiones 6.5, 6.4, 6.3, 6.2, 6.1 y 6.0, presentan una vulnerabilidad de inyección de la interfaz de usuario. Una explotación con éxito podría conllevar a una divulgación de información confidencial .
ModificadaMedia (6.1)1.5%—Adobe Experience Manager15/1/202017/6/2026
Adobe Experience Manager versiones 6.5, 6.4, 6.3, 6.2, 6.1 y 6.0, presentan una vulnerabilidad de tipo cross-site scripting reflejado. Una explotación con éxito podría conllevar a una divulgación de información confidencial .
ModificadaMedia (6.1)1.5%—Adobe Experience Manager15/1/202017/6/2026
Adobe Experience Manager versiones 6.5, 6.4, 6.3, 6.2, 6.1 y 6.0, presentan una vulnerabilidad de tipo cross-site scripting reflejado. Una explotación con éxito podría conllevar a una divulgación de información confidencial.
ModificadaAlta (7.8)0.38%—Nvidia Geforce Experience24/12/201917/6/2026
NVIDIA GeForce Experience, todas las versiones anteriores a 3.20.2, contiene una vulnerabilidad cuando GameStream está habilitado en la que un atacante con acceso al sistema local puede corromper un archivo del sistema, lo que puede conllevar a una denegación de servicio o una escalada de privilegios.
ModificadaAlta (7.5)5.6%—Xmlsoft Libxml2Debian LinuxOracle Real User Experience InsightFedoraproject Fedora+824/12/201917/6/2026
La función xmlParseBalancedChunkMemoryRecover en el archivo parser.c en libxml2 versiones anteriores a 2.9.10, presenta una pérdida de memoria relacionada con newDoc-)oldNs.
ModificadaMedia (5.4)2.0%💥 ExploitKentico Xperience2/12/201917/6/2026
Kentico versiones anteriores a 12.0.50, permite la carga de archivos en los que el encabezado Content-Type es inconsistente con la extensión del archivo, conllevando a una vulnerabilidad de tipo XSS.
ModificadaAlta (7.5)2.3%—Mozilla NSSDebian LinuxRedhat Enterprise LinuxSuse Linux Enterprise Server+2315/11/201917/6/2026
Existe una vulnerabilidad de desreferencia de puntero nulo en Mozilla Network Security Services debido a una falta de verificación NULL en PK11_SignWithSymKey / ssl3_ComputeRecordMACConstantTime, lo que podría permitir que un usuario malintencionado remoto cause una Denegación de servicio.
ModificadaMedia (6.5)0.92%—Nvidia Geforce ExperienceNvidia GPU Driver12/11/201917/6/2026
NVIDIA GeForce Experience (versiones anteriores a 3.20.1) y Windows GPU Display Driver (todas las versiones), contienen una vulnerabilidad en el componente del proveedor de servicios local en la que un atacante con sistema local y acceso privilegiado puede cargar incorrectamente las DLL del sistema Windows sin…
ModificadaAlta (7.8)0.55%—Nvidia Geforce Experience9/11/201917/6/2026
NVIDIA GeForce Experience, todas las versiones anteriores a la versión 3.20.0.118, contiene una vulnerabilidad cuando GameStream está habilitado en el que un atacante con acceso al sistema local puede cargar las DLL del controlador de gráficos Intel sin validar la ruta o la firma (también conocida como plantación…
ModificadaAlta (7.8)0.35%—Nvidia Geforce Experience9/11/201917/6/2026
NVIDIA GeForce Experience, todas las versiones anteriores a 3.20.1, contiene una vulnerabilidad en el componente Downloader en el que un usuario con acceso al sistema local puede diseñar entradas que pueden permitir que archivos maliciosos sean descargados y guardados. Este comportamiento puede conducir a una…
ModificadaMedia (6.1)2.2%💥 PoCRedhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+1838/11/20198/10/2026
Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS.
ModificadaMedia (6.5)2.1%—Adobe Experience Manager25/10/201917/6/2026
Adobe Experience Manager versiones 6.4, 6.3 y 6.2, presenta una vulnerabilidad de tipo cross-site request forgery. Una explotación con éxito podría conllevar a una divulgación de información confidencial.
ModificadaCrítica (9.8)5.8%—Adobe Experience Manager25/10/201917/6/2026
Adobe Experience Manager versiones 6.5, 6.4, 6.3 y 6.2, presenta una vulnerabilidad de inyección de comandos. Una explotación con éxito podría conllevar a una ejecución de código arbitrario.
ModificadaAlta (7.5)3.6%—Adobe Experience Manager25/10/201917/6/2026
Adobe Experience Manager versiones 6.5, 6.4, 6.3 y 6.2, presenta una vulnerabilidad de tipo xml external entity injection. Una explotación con éxito podría conllevar a una divulgación de información confidencial.
ModificadaAlta (7.5)23%💥 ExploitAdobe Experience Manager25/10/201917/6/2026
Adobe Experience Manager versiones 6.5, 6.4, 6.3 y 6.2, presenta una vulnerabilidad de tipo xml external entity injection. Una explotación con éxito podría conllevar a una divulgación de información confidencial.
ModificadaMedia (6.1)1.5%—Adobe Experience Manager25/10/201917/6/2026
Adobe Experience Manager versiones 6.5, 6.4, 6.3 y 6.2, presenta una vulnerabilidad de tipo cross site scripting reflejado. Una explotación con éxito podría conllevar a una divulgación de información confidencial.
ModificadaMedia (6.1)1.5%—Adobe Experience Manager25/10/201917/6/2026
Adobe Experience Manager versiones 6.5, 6.4, 6.3 y 6.2, presenta una vulnerabilidad de tipo cross site scripting reflejado. Una explotación con éxito podría conllevar a una divulgación de información confidencial.
ModificadaMedia (6.1)1.5%—Adobe Experience Manager25/10/201917/6/2026
Adobe Experience Manager versiones 6.5, 6.4 y 6.3, presenta una vulnerabilidad de tipo cross site scripting. Una explotación con éxito podría conllevar a una divulgación de información confidencial.
ModificadaAlta (7.5)3.2%—Adobe Experience Manager25/10/201917/6/2026
Adobe Experience Manager versiones 6.4, 6.3 y 6.2, presenta una vulnerabilidad de tipo xml external entity injection. Una explotación con éxito podría conllevar a una divulgación de información confidencial.