Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2101 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 3.7% | — | Oracle MysqlOracle LinuxOracle SolarisOpensuse Leap+11 | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.45 y versiones anteriores y 5.6.26 y versiones anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores relacionados con Server : DDL. | |
| Modificada | Baja (3.5) | 2.7% | — | Oracle MysqlOracle SolarisOpensuse LeapOpensuse+2 | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.45 y versiones anteriores y 5.6.26 y versiones anteriores, cuando se ejecuta en Windows, permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Server : Query Cache. | |
| Modificada | Media (4) | 4.2% | — | Opensuse LeapOpensuseOracle LinuxOracle Solaris+11 | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.45 y versiones anteriores y 5.6.26 y versiones anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Server : Partition, una vulnerabilidad diferente a CVE-2015-4792. | |
| Modificada | Baja (1.7) | 3.9% | — | Opensuse LeapOpensuseRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+11 | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.45 y versiones anteriores y 5.6.26 y versiones anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Server : Partition, una vulnerabilidad diferente a CVE-2015-4802. | |
| Modificada | Media (4.3) | 1.8% | — | Opensuse LeapApple Safari | 9/10/2015 | 17/6/2026 | La API en el componente WebKit Plug-ins en Apple Safari en versiones anteriores a 9 no proporciona notificación de un un código de estado HTTP Redirection (también conocida como 3xx) a un plugin, lo que permite a atacantes remotos eludir las restricciones destinadas a peticiones a través de una página web manipulada. | |
| Modificada | Media (6.8) | 18% | — | Google ChromeLibexpat Project LibexpatPythonDebian Linux+9 | 23/7/2015 | 17/6/2026 | Múltiples vulnerabilidades de desbordamiento de entero en la función XML_GetBuffer en Expat hasta la versión 2.1.0 implementada en Chrome en versiones anteriores a la 44.0.2403.89 y otros productos permite a atacantes remotos causar una denegación de servicio mediante un desbordamiento de buffer basado en memoria… | |
| Modificada | Media (6) | 15% | 💥 Exploit | Enalean Tuleap | 2/12/2014 | 17/6/2026 | project/register.php en Tuleap anterior a 7.7, cuando sys_create_project_in_one_step está deshabilitado, permite a usuarios remotos autenticados realizar ataques de inyección de objetos PHP y ejecutar código PHP arbitrario a través del parámetro data. | |
| Modificada | Alta (9.3) | 5.1% | 💥 Exploit | Enalean Tuleap | 28/11/2014 | 17/6/2026 | Enalean Tuleap anterior a 7.5.99.6 permite a atacantes remotos ejecutar comandos arbitrarios a través de la cabecera User-Agent, la cual está proporcionada en la función passthru PHP. | |
| Modificada | Media (6.5) | 2.2% | 💥 Exploit | Enalean Tuleap | 4/11/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en Enalean Tuleap en versiones anteriores a 7.5.99.4 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro lobal_txt en plugins/docman. | |
| Modificada | Media (4) | 3.3% | 💥 Exploit | Enalean Tuleap | 31/10/2014 | 17/6/2026 | Vulnerabilidad de entidad externa XML en Enalean Tuleap 7.2 y anteriores permite a usuarios remotos autenticados leer ficheros arbitrarios a través de un documento xml manipulado en una acción create en plugins/tracker/. | |
| Modificada | Media (5.4) | 0.27% | — | Mobileappspartner Parque Imperial | 21/10/2014 | 17/6/2026 | La aplicación para Android Parque Imperial (también conocido como com.a792139893520606f84b2188a.a23428594a) 1.02 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Kadinlar Kulubu Kkmobileapp Project Kadinlar Kulubu Kkmobileapp | 20/10/2014 | 17/6/2026 | La aplicación para Android Kadinlar Kulubu KKMobileApp (también conocido como com.tapatalk.kadinlarkulubucom) 3.4.3 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Mobileappcity Childcare | 19/10/2014 | 17/6/2026 | La aplicación para Childcare (también conocida como com.app_macchildcare.layout ) 1.399 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Mobileappsuite Grandma's Grotto | 16/10/2014 | 17/6/2026 | La aplicación para Android Grandma's Grotto (también conocida como com.mobileappsuite.grandmasgrotto) 1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 86% | — | OpensslRedhat StorageFedoraproject FedoraRedhat Enterprise Linux+7 | 5/6/2014 | 17/6/2026 | La función ssl3_send_client_key_exchange en s3_clnt.c en OpenSSL anterior a 0.9.8za, 1.0.0 anterior a 1.0.0m y 1.0.1 anterior a 1.0.1h, cuando un suite de cifrado ECDH anónimo está utilizado, permite a atacantes remotos causar una denegación de servicio (referencia a puntero nulo y caída de cliente) mediante la… | |
| Modificada | Media (4.3) | 88% | 💥 PoC | OpensslRedhat StorageFedoraproject FedoraRedhat Enterprise Linux+7 | 5/6/2014 | 17/6/2026 | La función dtls1_get_message_fragment en d1_both.c en OpenSSL anterior a 0.9.8za, 1.0.0 anterior a 1.0.0m y 1.0.1 anterior a 1.0.1h permite a atacantes remotos causar una denegación de servicio (recursión y caída de cliente) a través de un mensaje DTLS hello en una negociación DTLS inválida. | |
| Modificada | Media (6.8) | 100% | 💥 PoC | OpensslMariadbOpensuse LeapOpensuse+1 | 5/6/2014 | 17/6/2026 | La función dtls1_reassemble_fragment en d1_both.c en OpenSSL anterior a 0.9.8za, 1.0.0 anterior a 1.0.0m y 1.0.1 anterior a 1.0.1h no valida debidamente longitudes de fragmentos en mensajes DTLS ClientHello, lo que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio… | |
| Modificada | Media (6.8) | 8.8% | — | Pyyaml LibyamlOpensuse LeapOpensuse | 28/3/2014 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en la función yaml_parser_scan_uri_escapes en LibYAML anterior a 0.1.6 permite a atacantes dependientes de contexto ejecutar código arbitrario a través de una secuencia larga de caracteres codificados de porcentaje en una URI en un archivo YAML. | |
| Modificada | Media (6.8) | 7.4% | — | Pyyaml LibyamlCanonical Ubuntu LinuxRedhat OpenstackDebian Linux+2 | 6/2/2014 | 17/6/2026 | La función yaml_parser_scan_tag_uri en scanner.c en LibYAML anterior a 0.1.5 lleva a cabo un "cast" incorrecto, lo que permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) y probablemente ejecutar código arbitrario a través de etiquetas manipuladas en YAML. | |
| Modificada | Media (5) | 3.9% | — | Opensuse LeapOpensuseGnugk GNU Gatekeeper | 31/8/2012 | 16/6/2026 | GNU Gatekeeper anterior a v3.1 no limita el número de conexiones con el puerto de estado, lo que permite a atacantes remotos provocar una denegación de servicio (conexión y consumo de hilo) a través de un gran número de conexiones .. | |
| Modificada | Media (6.8) | 2.9% | 💥 Exploit | Gowondesigns Leap | 11/5/2009 | 16/6/2026 | Una vulnerabilidad de carga de archivos sin restricciones en Leap CMS v0.1.4 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable a través de una solicitud admin.system.files (alias Administrar Archivos) a la URI por defecto, para a continuación acceder… | |
| Modificada | Baja (2.6) | 1.3% | 💥 Exploit | Gowondesigns Leap | 11/5/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados(XSS) en Leap CMS v0.1.4 permiten a atacantes remotos inyectar HTML o scripts web arbitrarios a través de (1) el parámetro msg (alias el mensaje a un comentario de un artículo) o (2) el parámetro searchterm (alias el formulario de… | |
| Modificada | Media (6.8) | 0.96% | 💥 Exploit | Gowondesigns Leap | 11/5/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección de SQL en el fichero leap.php de Leap CMS v0.1.4, cuando magic_quotes_gpc está desactivado, permiten a atacantes remotos ejecutar comandos SQL a través de los parámetros (1) searchterm o (2) email. | |
| Modificada | Alta (7.5) | 6.9% | 💥 Exploit | Leapware Leapftp | 2/9/2005 | 16/6/2026 | Buffer overflow in LeapFTP allows remote attackers to execute arbitrary code via a long Host string in a Site Queue (.lsq) file. | |
| Modificada | Alta (10) | 10% | 💥 Exploit | Cisco Leap | 31/12/2003 | 16/6/2026 | The Cisco LEAP challenge/response authentication mechanism uses passwords in a way that is susceptible to dictionary attacks, which makes it easier for remote attackers to gain privileges via brute force password guessing attacks. |