Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3431 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 12% | — | Microsoft ExcelMicrosoft Excel 2013 RTMicrosoft Excel ViewerMicrosoft Office+1 | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando Microsoft Excel no muestra correctamente los contenidos de su memoria. Esto también se conoce como "Microsoft Excel Information Disclosure Vulnerability". Esto afecta a Microsoft Excel Viewer, Microsoft Office y Microsoft Excel. | |
| Modificada | Media (5.5) | 8.2% | — | Microsoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB Apps+5 | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando el software de Microsoft Office lee memoria fuera de límites debido a una variable no inicializada, lo que podría divulgar los contenidos de memoria. Esto también se conoce como "Microsoft Office Information Disclosure Vulnerability". Esto afecta a Word,… | |
| Modificada | Alta (7.8) | 16% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Excel cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Esto afecta a Microsoft Excel Viewer, Microsoft Office y Microsoft Excel. El ID de este… | |
| Modificada | Media (6.5) | 1.8% | — | Vmware Horizon ClientVmware Horizon View | 13/8/2018 | 17/6/2026 | VMware Horizon 6 (6.x.x en versiones anteriores a la 6.2.7), Horizon 7 (7.x.x en versiones anteriores a la 7.5.1) y Horizon Client (4.x.x en versiones anteriores a la 4.8.1) contiene una vulnerabilidad de lectura fuera de límites en la librería Message Framework. Su explotación con éxito podría permitir que un usuario… | |
| Modificada | Alta (7.8) | 0.97% | — | Xnview | 8/8/2018 | 17/6/2026 | XnView 2.45 permite que atacantes remotos provoquen una denegación de servicio (AV de escritura del modo de usuario que comienza en MSVCR120!memcpy+0x0000000000000074 y cierre inesperado de la aplicación) o, posiblemente, otro impacto no especificado mediante un archivo RLE manipulado. | |
| Modificada | Alta (7.8) | 0.97% | — | Xnview | 8/8/2018 | 17/6/2026 | XnView 2.45 permite que atacantes remotos provoquen una denegación de servicio (AV de escritura del modo de usuario que comienza en Qt5Core!QVariant::~QVariant+0x0000000000000014 y cierre inesperado de la aplicación) o, posiblemente, otro impacto no especificado mediante un archivo RLE manipulado. | |
| Modificada | Alta (7.8) | 0.97% | — | Xnview | 8/8/2018 | 17/6/2026 | XnView 2.45 permite que atacantes remotos provoquen una denegación de servicio (violación de acceso de lectura en puntero de instrucción y cierre inesperado de la aplicación) o, posiblemente, otro impacto no especificado mediante un archivo ICO manipulado. | |
| Modificada | Media (6.1) | 0.92% | — | HP XP 9000 Command View | 6/8/2018 | 17/6/2026 | HPE XP P9000 Command View Advanced Edition (CVAE) tiene una vulnerabilidad de redirección abierta de URL, desde la versión 7.0.0-00 hasta antes de la 8.60-00 de DevMgr, TSMgr y RepMgr. | |
| Modificada | Media (6.1) | 0.92% | — | HP XP 9000 Command View | 6/8/2018 | 17/6/2026 | HPE XP P9000 Command View Advanced Edition (CVAE) tiene una vulnerabilidad de Cross-Site Scripting (XSS) remoto y local, desde la versión 7.0.0-00 hasta antes de la 8.60-00 de DevMgr, TSMgr y RepMgr. | |
| Modificada | Media (5.3) | 1.9% | — | HP Centralview Fraud Risk Management | 6/8/2018 | 17/6/2026 | HPE ha identificado una vulnerabilidad de fuga de información remota en HPE CentralView Fraud Risk Management en versiones anteriores a la CV 6.1. El problema se ha resuelto en HF16 para HPE CV 6.1 o posteriores. | |
| Modificada | Alta (7.5) | 1.8% | — | HP Centralview Fraud Risk Management | 6/8/2018 | 17/6/2026 | HPE ha identificado una vulnerabilidad de acceso a archivos no autenticado remota en HPE CentralView Fraud Risk Management en versiones anteriores a la CV 6.1. El problema se ha resuelto en HF16 para HPE CV 6.1 o posteriores. | |
| Modificada | Media (6.1) | 0.97% | — | HP Centralview Fraud Risk Management | 6/8/2018 | 17/6/2026 | HPE ha identificado una vulnerabilidad de ataque de cabecera HOST remota en HPE CentralView Fraud Risk Management en versiones anteriores a la CV 6.1. El problema se ha resuelto en HF16 para HPE CV 6.1 o posteriores. | |
| Modificada | Crítica (9.8) | 2.6% | — | HP Centralview Fraud Risk Management | 6/8/2018 | 17/6/2026 | HPE ha identificado una vulnerabilidad de escalado de privilegios remota en HPE CentralView Fraud Risk Management en versiones anteriores a la CV 6.1. El problema se ha resuelto en HF16 para HPE CV 6.1 o posteriores. | |
| Modificada | Media (5.4) | 0.55% | — | HP Centralview Fraud Risk Management | 6/8/2018 | 17/6/2026 | HPE ha identificado una vulnerabilidad Cross-Site Scripting (XSS) en HPE CentralView Fraud Risk Management en versiones anteriores a la CV 6.1. El problema se ha resuelto en HF16 para HPE CV 6.1 o posteriores. | |
| Modificada | Crítica (9.8) | 2.7% | — | HP XP Command View | 6/8/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad de omisión remota de restricciones de seguridad en HPE XP Command View Advanced Edition en versiones anteriores a la 8.5.3-00. La vulnerabilidad afecta a DevMgr en versiones anteriores a la 8.5.3-00 (para Windows y Linux), RepMgr en versiones anteriores a la 8.5.3-00 (para Windows… | |
| Modificada | Crítica (9.8) | 13% | — | HP Keyview | 6/8/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad de seguridad en el componente Filter SDK de HP KeyView en versiones anteriores a la v11.2. La vulnerabilidad podría explotarse remotamente para permitir la ejecución de código mediante un problema de asignación de memoria. | |
| Modificada | Crítica (9.8) | 12% | — | HP Keyview | 6/8/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad de seguridad en el componente Filter SDK de HP KeyView en versiones anteriores a la v11.2. La vulnerabilidad podría explotarse remotamente para permitir la ejecución de código mediante una corrupción de memoria. | |
| Modificada | Crítica (9.8) | 15% | — | HP Keyview | 6/8/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad de seguridad en el componente Filter SDK de HP KeyView en versiones anteriores a la v11.2. La vulnerabilidad podría explotarse remotamente para permitir la ejecución de código mediante un desbordamiento de búfer. | |
| Modificada | Alta (7.8) | 1.4% | — | Uniview Ezplayer | 3/8/2018 | 17/6/2026 | Una vulnerabilidad en uniview EZPlayer 1.0.6 podría permitir que un atacante ejecute código arbitrario en un sistema objetivo mediante la reproducción de vídeo. | |
| Modificada | Alta (7.8) | 0.42% | — | Vmware Horizon View Agents | 25/7/2018 | 17/6/2026 | VMware Horizon View Agents (versiones 7.x.x anteriores a la 7.5.1) contienen una vulnerabilidad de divulgación de información local debido al registro inseguro de credenciales en el archivo vmmsi.log cuando una cuenta diferente a la del usuario que tiene su sesión iniciada actualmente se especifica durante la… | |
| Modificada | Alta (7.8) | 0.91% | — | Portrait Display SDKFujitsu Displayview ClickFujitsu Displayview Click SuiteHP Display Assistant+2 | 24/7/2018 | 17/6/2026 | Las aplicaciones que se desarrollan mediante Portrait Displays SDK, desde la versión 2.30 hasta la 2.34, vuelven por defecto a configuraciones inseguras que permiten la ejecución de código arbitrario. Una serie de aplicaciones desarrolladas con Portrait Displays SDK no emplean permisos seguros al ejecutarse. Estas… | |
| Modificada | Media (5.9) | 4.7% | — | Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+16 | 18/7/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: JSSE). Las versiones compatibles que se han visto afectadas son JavaSE: 6u191, 7u181, 8u172 y 10.0.1; Java SE Embedded: 8u171. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga… | |
| Modificada | Baja (3.7) | 4.4% | — | Oracle JDKOracle JREOracle JrockitDebian Linux+22 | 18/7/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Concurrency). Las versiones compatibles que se han visto afectadas son JavaSE: 6u191, 7u181, 8u172 y 10.0.1; Java SE Embedded: 8u171; JRockit: R28.3.18. Una vulnerabilidad difícilmente explotable permite que un… | |
| Modificada | Crítica (9.8) | 2.3% | — | Oracle Fusion Middleware Mapviewer | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Fusion Middleware MapViewer de Oracle Fusion Middleware (subcomponente: Map Builder). Las versiones compatibles que se han visto afectadas son la 12.2.1.2.0 y la 12.2.1.3.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por… | |
| Modificada | Media (4.3) | 3.1% | — | Oracle JDKOracle JREHP XP7 Command ViewRedhat Satellite+16 | 18/7/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Libraries). Las versiones compatibles que se han visto afectadas son JavaSE: 6u191, 7u181, 8u172 y 10.0.1; Java SE Embedded: 8u171. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga… |