Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3305 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 3.8% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux WorkstationAdobe Flash Player Desktop Runtime+4 | 16/6/2016 | 17/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player 21.0.0.242 y versiones anteriores, tal como se utiliza en las librerías Adobe Flash en Microsoft Internet Explorer 10 y 11 y Microsoft Edge, tiene vectores de ataque e impacto no conocidos, una vulnerabiliad diferente a otras CVEs listadas en MS16-083. | |
| Modificada | Alta (8.8) | 3.8% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux WorkstationAdobe Flash Player Desktop Runtime+4 | 16/6/2016 | 17/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player 21.0.0.242 y versiones anteriores, tal como se utiliza en las librerías Adobe Flash en Microsoft Internet Explorer 10 y 11 y Microsoft Edge, tiene vectores de ataque e impacto no conocidos, una vulnerabiliad diferente a otras CVEs listadas en MS16-083. | |
| Modificada | Alta (8.8) | 3.8% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux WorkstationAdobe Flash Player Desktop Runtime+4 | 16/6/2016 | 17/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player 21.0.0.242 y versiones anteriores, tal como se utiliza en las librerías Adobe Flash en Microsoft Internet Explorer 10 y 11 y Microsoft Edge, tiene vectores de ataque e impacto no conocidos, una vulnerabiliad diferente a otras CVEs listadas en MS16-083. | |
| Modificada | Alta (8.8) | 3.8% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux WorkstationAdobe Flash Player Desktop Runtime+4 | 16/6/2016 | 17/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player 21.0.0.242 y versiones anteriores, tal como se utiliza en las librerías Adobe Flash en Microsoft Internet Explorer 10 y 11 y Microsoft Edge, tiene vectores de ataque e impacto no conocidos, una vulnerabiliad diferente a otras CVEs listadas en MS16-083. | |
| Modificada | Alta (8.8) | 3.8% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux WorkstationAdobe Flash Player Desktop Runtime+4 | 16/6/2016 | 17/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player 21.0.0.242 y versiones anteriores, tal como se utiliza en las librerías Adobe Flash en Microsoft Internet Explorer 10 y 11 y Microsoft Edge, tiene vectores de ataque e impacto no conocidos, una vulnerabiliad diferente a otras CVEs listadas en MS16-083. | |
| Modificada | Alta (8.8) | 3.8% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux WorkstationAdobe Flash Player Desktop Runtime+4 | 16/6/2016 | 17/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player 21.0.0.242 y versiones anteriores, tal como se utiliza en las librerías Adobe Flash en Microsoft Internet Explorer 10 y 11 y Microsoft Edge, tiene vectores de ataque e impacto no conocidos, una vulnerabiliad diferente a otras CVEs listadas en MS16-083. | |
| Modificada | Alta (7.5) | 3.3% | — | Gnupg LibksbaOpensuse LeapCanonical Ubuntu Linux | 13/6/2016 | 17/6/2026 | Libksba en versiones anteriores a 1.3.4 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de rango y caída) a través de vectores no especificados, relacionado "longitud devuelta del objeto de _ksba_ber_parse_tl". | |
| Modificada | Alta (7.5) | 2.8% | — | Gnupg LibksbaCanonical Ubuntu LinuxOpensuse LeapOpensuse | 13/6/2016 | 17/6/2026 | El error off-by-one en la función append_utf8_value en el decodificador DN (dn.c) en Libksba en versiones anteriores a 1.3.4 permite a atacantes remotos provocar una caída de servicio (lectura fuera de rango) a través de una codificación de la información utf-8. NOTA: esta vulnerabilidad existe debido a una reparación… | |
| Modificada | Alta (7.5) | 2.3% | — | Opensuse LeapOpensuseAthemeDebian Linux | 13/6/2016 | 17/6/2026 | Desbordamiento del buffer en la función xmlrpc_char_encode en modules/transport/xmlrpc/xmlrpclib.c en Atheme en versiones anteriores a 7.2.7 permite a atacantes remotos provocar una caída de servicio a través de vectores relacionados con la codificación de la respuesta XMLRPC. | |
| Modificada | Alta (7.5) | 2.9% | — | Opensuse LeapOpensuseQuassel-irc QuasselFedoraproject Fedora | 13/6/2016 | 17/6/2026 | La función onReadyRead en core/coreauthhandler.cpp en Quassel en versiones anteriores a 0.12.4 permite a atacantes remotos provocar una caída de servicio (referencia a un puntero NULL y caída) a través de una información handshake no válida. | |
| Modificada | Crítica (9.1) | 5.3% | — | Fedoraproject FedoraOpensuseOcaml | 13/6/2016 | 17/6/2026 | OCaml en versiones anteriores a 4.03.0 no maneja correctamente extensiones de firma, lo que permite a atacantes remotos llevar a cabo ataques de desbordamiento de buffer u obtener información sensible según lo demostrado por una cadena larga para la función String.copy. | |
| Modificada | Alta (7.5) | 2.0% | — | Opensuse LeapOpensuseAtheme | 13/6/2016 | 17/6/2026 | modules/chanserv/flags.c en Atheme en versiones anteriores a 7.2.7 permite a atacantes remotos modificar el comportamiento de Anope FLAGS registrando y soltando (1) LIST, (2) CLEAR o (3) MODIFY nicks de palabras clave. | |
| Modificada | Media (5.3) | 3.0% | — | LibimobiledeviceLibimobiledevice LibusbmuxdCanonical Ubuntu LinuxOpensuse Leap+1 | 13/6/2016 | 17/6/2026 | La función socket_create en common/socket.c en libimobiledevice y libusbmuxd permite a atacantes remotos eludir las restricciones destinadas al acceso y comunicarse con servicios en dispositivos de iOS conectándose a un socket IPv4 TCP. | |
| Modificada | Alta (8.8) | 3.4% | — | Canonical Ubuntu LinuxOpensuse LeapOpensuseMozilla Network Security Services+4 | 13/6/2016 | 17/6/2026 | Mozilla Network Security Services (NSS) en versiones anteriores a3.23, tal como se utiliza en Mozilla Firefox en versiones anteriores a 47.0, permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente tener otro impacto no especificado a través de… | |
| Modificada | Media (6.1) | 1.4% | — | Opensuse LeapOpensuseMozilla FirefoxCanonical Ubuntu Linux | 13/6/2016 | 17/6/2026 | Mozilla Firefox en versiones anteriores a 47.0 ignora directivas Content Security Policy (CSP) para subprogramas de dominios cruzados Java, lo que facilita a atacantes remotos llevar a cabo ataques XSS a través de un subprograma manipulado. | |
| Modificada | Media (4.3) | 1.5% | — | Canonical Ubuntu LinuxMozilla FirefoxOpensuse LeapOpensuse | 13/6/2016 | 17/6/2026 | Mozilla Firefox en versiones anteriores a 47.0 permite a atacantes remotos descubrir la lista de plugins deshabilitadas a través de un ataque de huellas dactilares involucrando pseudo clases Cascading Style Sheets (CSS). | |
| Modificada | Alta (8.8) | 1.3% | — | Canonical Ubuntu LinuxMozilla FirefoxDebian LinuxOpensuse Leap+1 | 13/6/2016 | 17/6/2026 | Mozilla Firefox en versiones anteriores a 47.0 y Firefox ESR 45.x en versiones anteriores a 45.2 no asegura que el usuario apruebe los ajustes de pantalla completa y pointerlock, lo que permite a atacantes remotos provocar una denegación de servicio (interrupción de UI), o llevar a cabo ataques de clickjacking o de… | |
| Modificada | Media (6.5) | 1.3% | — | Canonical Ubuntu LinuxMozilla FirefoxOpensuse LeapOpensuse | 13/6/2016 | 17/6/2026 | Mozilla Firefox en versiones anteriores a 47.0 permite a atacantes remotos suplantar notificaciones de permisos a través de un sitio web manipulado que rápidamente desencadena peticiones de permisos, según lo demostrado mediante el permiso de micrófono o el permiso de geolocalización. | |
| Modificada | Alta (8.8) | 3.0% | — | Canonical Ubuntu LinuxOpensuse LeapOpensuseMozilla Firefox+1 | 13/6/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en Mozilla Firefox en versiones anteriores a 47.0 y Firefox ESR 45.x en versiones anteriores a 45.2 permite a atacantes remotos ejecutar código arbitrario a través de un contenido WebGL que desencadena acceso de textura después de la destrucción de la papelera de… | |
| Modificada | Media (6.5) | 1.7% | — | Canonical Ubuntu LinuxOpensuse LeapOpensuseMozilla Firefox | 13/6/2016 | 17/6/2026 | Mozilla Firefox en versiones anteriores a 47.0 permite a atacantes remotos eludir la Same Origin Policy y modificar la propiedad location.host a través de un dato no válido: URL. | |
| Modificada | Alta (8.8) | 1.7% | — | Mozilla FirefoxOpensuse LeapOpensuse | 13/6/2016 | 17/6/2026 | La clase TSymbolTableLevel en ANGLE, tal como se utiliza en Mozilla Firefox en versiones anteriores a 47.0 y Firefox ESR 45.x en versiones anteriores a 45.2 en Windows, permite a atacantes remotos provocar una denegación de servicio (escritura fuera de límites y caída de aplicación) o posiblemente tener otro impacto… | |
| Modificada | Media (6.5) | 2.0% | — | Debian LinuxMozilla FirefoxCanonical Ubuntu LinuxOpensuse Leap+1 | 13/6/2016 | 17/6/2026 | Mozilla Firefox en versiones anteriores a 47.0 y Firefox ESR 45.x en versiones anteriores a 45.2 permite a atacantes remotos suplantar la barra de dirección a través de un elemento SELECT con un menú persistente. | |
| Modificada | Alta (7.5) | 2.8% | — | Mozilla FirefoxDebian LinuxOpensuse LeapOpensuse+1 | 13/6/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en la clase mozilla::dom::Element en Mozilla Firefox en versiones anteriores a 47.0 y Firefox ESR 45.x en versiones anteriores a 45.2, cuando el modo contenteditable está habilitado, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación… | |
| Modificada | Alta (8.8) | 24% | 💥 Exploit | Opensuse LeapOpensuseMozilla FirefoxDebian Linux+1 | 13/6/2016 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Mozilla Firefox en versiones anteriores a 47.0 y Firefox ESR 45.x en versiones anteriores a 45.2 permite a atacantes remotos ejecutar código arbitrario a través de fragmentos HTML5 de contexto extranjero, tal como se demuestra mediante fragmentos dentro de un… | |
| Modificada | Alta (8.8) | 3.9% | — | Mozilla FirefoxDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux FOR IBM Z Systems+17 | 13/6/2016 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en el motor del navegador en Mozilla Firefox en versiones anteriores a 47.0 y Firefox ESR 45.x en versiones anteriores a 45.2 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente ejecutar código… |