Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2286 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 69% | ⚠ Explotación activa💥 Exploit | Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESRCanonical Ubuntu Linux+11 | 26/6/2013 | 16/6/2026 | Mozilla Firefox anterior a 22.0, Firefox ESR 17.x anterior a 17.0.7, Thunderbird anterior a 17.0.7, y Thunderbird ESR 17.x anterior a 17.0.7 no manejan adecuadamente los eventos "onreadystatechange" en conjunción con las recargas de página, lo que permite a atacantes remotos provocar una denegación de servicio (caída… | |
| Modificada | Media (5.1) | 25% | — | Apache Http ServerRedhat Jboss Enterprise Application PlatformOracle Http ServerRedhat Enterprise Linux Desktop+6 | 10/6/2013 | 16/6/2026 | mod_rewrite.c en el modulo mod_rewrite en Apache HTTP Server v2.2.x anterior a v2.2.25 escribe datos en un archivo de log sin eliminar caracteres no imprimibles, lo que podría permitir a un atacante remotos ejecutar comandos arbitrarios a través de una petición HTTP que contiene una secuencia de escape para un… | |
| Modificada | Media (5) | 6.4% | — | MIT Kerberos 5OpensuseFedoraproject FedoraRedhat Enterprise Linux Desktop+6 | 29/5/2013 | 16/6/2026 | schpw.c en el servicio kpasswd en kadmind en MIT Kerberos 5 (conocido como krb5) anterior a v1.11.3 no valida correctamente los paquetes UDP antes de enviar respuestas, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de CPU y ancho de banda) a través de un paquete "forged" que activa un… | |
| Modificada | Media (4.3) | 0.95% | — | Redhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUSRedhat Enterprise Linux HPC Node+5 | 21/5/2013 | 16/6/2026 | rhn-migrate-classic-to-rhsm tool en Red Hat subscription-manager no verifica el certificado de servidor X.509 en Red Hat Network Classic cuando se está migrando a Certificate-based Red Hat Network, lo que permite a atacantes remotos "man-in-the-middle" obtener información sensible como credenciales de usuario. | |
| Modificada | Alta (10) | 5.3% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDKRedhat Enterprise Linux Desktop+6 | 16/5/2013 | 16/6/2026 | Adobe Flash Player antes de v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y anteriores v11.1.115.58 para Android v4.x; Adobe AIR antes de v3.7.0.1860; y Adobe AIR SDK & Compiler antes… | |
| Modificada | Alta (10) | 5.4% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDKRedhat Enterprise Linux Desktop+6 | 16/5/2013 | 16/6/2026 | Adobe Flash Player antes de v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y antes de v11.1.115.58 para Android v4.x; Adobe AIR before v3.7.0.1860; y Adobe AIR SDK & Compiler antes de… | |
| Modificada | Alta (10) | 5.4% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDKRedhat Enterprise Linux Desktop+6 | 16/5/2013 | 16/6/2026 | Adobe Flash Player antes de v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y antes de v11.1.115.58 para Android v4.x; Adobe AIR before v3.7.0.1860; y Adobe AIR SDK & Compiler antes de… | |
| Modificada | Alta (10) | 5.3% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDKRedhat Enterprise Linux Desktop+6 | 16/5/2013 | 16/6/2026 | Adobe Flash Player antes de v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y antes de v11.1.115.58 para Android v4.x; Adobe AIR before v3.7.0.1860; y Adobe AIR SDK & Compiler antes de… | |
| Modificada | Alta (10) | 5.3% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDKRedhat Enterprise Linux Desktop+6 | 16/5/2013 | 16/6/2026 | Adobe Flash Player antes de v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y antes de v11.1.115.58 para Android v4.x; Adobe AIR before v3.7.0.1860; y Adobe AIR SDK & Compiler antes de… | |
| Modificada | Alta (10) | 5.3% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDKRedhat Enterprise Linux Desktop+6 | 16/5/2013 | 16/6/2026 | Adobe Flash Player antes de v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y antes de v11.1.115.58 para Android v4.x; Adobe AIR before v3.7.0.1860; y Adobe AIR SDK & Compiler antes de… | |
| Modificada | Alta (10) | 5.3% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDKRedhat Enterprise Linux Desktop+6 | 16/5/2013 | 16/6/2026 | Adobe Flash Player antes de v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y antes de v11.1.115.58 para Android v4.x; Adobe AIR before v3.7.0.1860; y Adobe AIR SDK & Compiler antes de… | |
| Modificada | Alta (10) | 5.4% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDKRedhat Enterprise Linux Desktop+6 | 16/5/2013 | 16/6/2026 | Adobe Flash Player antes de v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y antes de v11.1.115.58 para Android v4.x; Adobe AIR before v3.7.0.1860; y Adobe AIR SDK & Compiler antes de… | |
| Modificada | Alta (10) | 5.4% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDKRedhat Enterprise Linux Desktop+6 | 16/5/2013 | 16/6/2026 | Adobe Flash Player antes de v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y antes de v11.1.115.58 para Android v4.x; Adobe AIR before v3.7.0.1860; y Adobe AIR SDK & Compiler antes de… | |
| Modificada | Alta (10) | 5.4% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDKRedhat Enterprise Linux Desktop+6 | 16/5/2013 | 16/6/2026 | Adobe Flash Player antes de v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y antes de v11.1.115.58 para Android v4.x; Adobe AIR before v3.7.0.1860; y Adobe AIR SDK & Compiler antes de… | |
| Modificada | Alta (10) | 5.4% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDKRedhat Enterprise Linux Desktop+6 | 16/5/2013 | 16/6/2026 | Adobe Flash Player antes de v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y antes de v11.1.115.58 para Android v4.x; Adobe AIR before v3.7.0.1860; y Adobe AIR SDK & Compiler antes de… | |
| Modificada | Alta (10) | 5.4% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDKRedhat Enterprise Linux Desktop+6 | 16/5/2013 | 16/6/2026 | Adobe Flash Player anterior a v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y antes de v11.1.115.58 para Android v4.x; Adobe AIR antes de v3.7.0.1860; y Adobe AIR SDK & Compiler antes… | |
| Analizada | Crítica (9.8) | 67% | ⚠ Explotación activa💥 Exploit | Adobe AcrobatAdobe Acrobat ReaderSuse Linux Enterprise DesktopRedhat Enterprise Linux Desktop+4 | 16/5/2013 | 16/6/2026 | Desbordamiento de entero en Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes remotos ejecutar código arbitrario mediante vectores desconocidos, una vulnerabilidad diferente a CVE-2013-2727. | |
| Modificada | Alta (10) | 5.3% | — | Adobe Flash PlayerAdobe AIRAdobe AIR SDKRedhat Enterprise Linux Desktop+6 | 16/5/2013 | 16/6/2026 | Adobe Flash Player anterior a v10.3.183.86 y v11.x anterior a v11.7.700.202 en Windows y Mac OS X, anterior a v10.3.183.86 y v11.x anterior a v11.2.202.285 en Linux, anterior a v11.1.111.54 en Android v2.x y v3.x, y anterior a v11.1.115.58 en Android v4.x; Adobe AIR anterior a v3.7.0.1860; y Adobe AIR SDK & Compiler… | |
| Analizada | Media (6.5) | 6.7% | ⚠ Explotación activa | Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESRCanonical Ubuntu Linux+14 | 16/5/2013 | 16/6/2026 | Mozilla Firefox anterior a v21.0, Firefox ESR v17.x anterior a v17.0.6, Thunderbird anterior a v17.0.6, y Thunderbird ESR v17.x anterior a v17.0.6 no inicializan estructuras de datos correctamente para las funciones nsDOMSVGZoomEvent::mPreviousScale y nsDOMSVGZoomEvent::mNewScale functions, lo que permite a atacantes… | |
| Modificada | Media (4) | 2.9% | — | MIT Kerberos 5OpensuseFedoraproject FedoraRedhat Enterprise Linux Desktop+4 | 19/4/2013 | 16/6/2026 | La función prep_reprocess_req en do_tgs_req.c en el Key Distribution Center (KDC) en MIT Kerberos 5 (aka krb5) antes de v1.10.5 no realiza correctamente el servicio ámbito de referencia principal, lo que permite a usuarios remotos autenticados causar una denegación de servicio (desreferencia a un puntero nulo y la… | |
| Modificada | Media (4) | 2.3% | — | Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+2 | 17/4/2013 | 16/6/2026 | Vulnerabilidad sin especificar en Oracle MySQL 5.1.68 y anteriores, 5.5.30 y anteriores y 5.6.10 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores desconocidos relacionados con Server Optimizer. | |
| Modificada | Baja (3) | 0.36% | — | Oracle MysqlRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUSRedhat Enterprise Linux Server+3 | 17/4/2013 | 16/6/2026 | Vulnerabilidad sin especificar en Oracle MySQL 5.1.18 y anteriores, 5.5.30 y anteriores y 5.6.10 y anteriores, permite a usuarios autenticados remotamente comprometer la confidencialidad e integridad a través de vectores desconocidos relacionados con Server Install. | |
| Modificada | Media (4) | 2.3% | — | Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+2 | 17/4/2013 | 16/6/2026 | Vulnerabilidad sin especificar en Oracle MySQL 5.1.68 y anteriores, 5.5.30 y anteriores y 5.6.10 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores desconocidos relacionados con InnoDB. | |
| Modificada | Media (6.5) | 2.2% | — | Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+3 | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en Oracle MySQL v1.5.67 y anteriores, v5.5.29 y anteriores, y v5.6.10 y anteriores permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con el Information Schema. | |
| Modificada | Media (6.5) | 2.3% | — | Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+3 | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en Oracle MySQL v5.1.68 y anteriores, v5.5.30 y anteriores, y v5.6.10 y anteriores permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. |