Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3277 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 4.1% | — | Oracle SolarisLibpngApple MAC OS X | 18/1/2015 | 17/6/2026 | Desbordamiento de buffer en la función png_read_IDAT_data en pngrutil.c en libpng anterior a 1.5.21 y 1.6.x anterior a 1.6.16 permite a atacantes dependientes de contexto ejecutar código arbitrario a través de datos IDAT con una anchura grande, una vulnerabilidad diferente a CVE-2014-9495. | |
| Modificada | Media (5.8) | 1.1% | — | Apple MAC OS XHaxx Libcurl | 15/1/2015 | 17/6/2026 | La función darwinssl_connect_step1 en lib/vtls/curl_darwinssl.c en libcurl 7.31.0 hasta 7.39.0, cuando utiliza el backend DarwinSSL (también conocido como SecureTransport) para TLS, no comprueba si una sesión TLS en caché validó el certificado cuando se reutiliza la sesión, lo que permite a atacantes man-in-the-middle… | |
| Modificada | Alta (8.8) | 4.1% | 💥 PoC | Apple MAC OS XLibpng | 10/1/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en la función png_combine_row en libpng en versiones anteriores a 1.5.21 y 1.6.x en versiones anteriores a 1.6.16, cuando se ejecuta en sistemas de 64 bits, podría permitir a atacantes dependientes del contexto ejecutar código arbitrario a través de una imagen PNG… | |
| Modificada | Alta (7.5) | 3.7% | — | PHPApple MAC OS X | 31/12/2014 | 17/6/2026 | Vulnerabilidad de doble liberación en la función zend_ts_hash_graceful_destroy en zend_ts_hash.c en Zend Engine en PHP hasta 5.5.20 y 5.6.x hasta 5.6.4 permite a atacantes remotos causar una denegación de servicio o la posibilidad de tener otro impacto sin especificar a través de vectores no conocidos. | |
| Modificada | Media (5) | 11% | — | Apple MAC OS XApple OS X ServerApache Http ServerCanonical Ubuntu Linux | 15/12/2014 | 17/6/2026 | La función handle_headers en mod_proxy_fcgi.c en el módulo mod_proxy_fcgi en Apache HTTP Server 2.4.10 permite a servidores remotoos FastCGI causar una denegación de servicio (sobre lectura de buffer y caída del demonio) a través de cabeceras de respuesta largas. | |
| Modificada | Media (5.8) | 3.0% | — | PythonApple MAC OS X | 12/12/2014 | 17/6/2026 | Los clientes HTTP en las librarias (1) httplib, (2) urllib, (3) urllib2, and (4) xmlrpclib en CPython (también conocido como Python) 2.x anterior a 2.7.9 y 3.x anterior a 3.4.3, cuando accede a una URL HTTPS, not (a) comprueba el certificado contra un almacen trust o verifica que elnombre del servidor coincide con un… | |
| Modificada | Alta (10) | 8.5% | — | Adobe Acrobat ReaderApple MAC OS XMicrosoft WindowsAdobe Acrobat | 10/12/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8454 y CVE-2014-8455. | |
| Modificada | Alta (10) | 9.7% | — | Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader | 10/12/2014 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8457 y CVE-2014-8460. | |
| Modificada | Alta (10) | 9.7% | — | Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader | 10/12/2014 | 17/6/2026 | Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8445, CVE-2014-8446, CVE-2014-8447,… | |
| Modificada | Alta (10) | 8.9% | — | Adobe Acrobat ReaderApple MAC OS XMicrosoft WindowsAdobe Acrobat | 10/12/2014 | 17/6/2026 | Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8445, CVE-2014-8446, CVE-2014-8447,… | |
| Modificada | Alta (10) | 9.7% | — | Adobe Acrobat ReaderApple MAC OS XMicrosoft WindowsAdobe Acrobat | 10/12/2014 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8457 y CVE-2014-9159. | |
| Modificada | Alta (10) | 8.9% | — | Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader | 10/12/2014 | 17/6/2026 | Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8445, CVE-2014-8446, CVE-2014-8447,… | |
| Modificada | Alta (10) | 8.9% | — | Adobe Acrobat ReaderApple MAC OS XMicrosoft WindowsAdobe Acrobat | 10/12/2014 | 17/6/2026 | Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8445, CVE-2014-8446, CVE-2014-8447,… | |
| Modificada | Alta (10) | 13% | — | Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader | 10/12/2014 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8460 y CVE-2014-9159. | |
| Modificada | Alta (10) | 8.9% | — | Adobe Acrobat ReaderApple MAC OS XMicrosoft WindowsAdobe Acrobat | 10/12/2014 | 17/6/2026 | Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8445, CVE-2014-8446, CVE-2014-8447,… | |
| Modificada | Alta (10) | 8.5% | — | Adobe Acrobat ReaderApple MAC OS XMicrosoft WindowsAdobe Acrobat | 10/12/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8454 y CVE-2014-9165. | |
| Modificada | Alta (10) | 8.5% | — | Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader | 10/12/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados, una vulnerabilidad diferenet a CVE-2014-8455 y CVE-2014-9165. | |
| Modificada | Media (5) | 13% | — | Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader | 10/12/2014 | 17/6/2026 | Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permiten a atacantes remotos evadir Same Origin Policy a través de vectores no especifcados. | |
| Modificada | Media (5) | 18% | — | Adobe Acrobat ReaderApple MAC OS XMicrosoft WindowsAdobe Acrobat | 10/12/2014 | 17/6/2026 | Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permiten a atacantes remotos leer ficheros arbitrarios a través de una declaración de entidad externa XML en conjunto con una referencia de entidad, relacionado con un problema de entidad externa XML (XXE). | |
| Modificada | Media (5) | 9.4% | — | Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader | 10/12/2014 | 17/6/2026 | Una API JavaScript no especificada en Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permite a atacantes obtener información sensible a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-8448. | |
| Modificada | Alta (10) | 14% | — | Adobe Acrobat ReaderApple MAC OS XMicrosoft WindowsAdobe Acrobat | 10/12/2014 | 17/6/2026 | Desbordamiento de enteros en Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (5) | 9.4% | — | Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader | 10/12/2014 | 17/6/2026 | Una APi JavaScript no especifcada en Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permite a atacantes obtener información sensible a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-8451. | |
| Modificada | Alta (10) | 8.9% | — | Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader | 10/12/2014 | 17/6/2026 | Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8445, CVE-2014-8446, CVE-2014-8456,… | |
| Modificada | Alta (10) | 9.4% | — | Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader | 10/12/2014 | 17/6/2026 | Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8445, CVE-2014-8447, CVE-2014-8456,… | |
| Modificada | Alta (10) | 8.9% | — | Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader | 10/12/2014 | 17/6/2026 | Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8446, CVE-2014-8447, CVE-2014-8456,… |