Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

3277 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)4.1%—Oracle SolarisLibpngApple MAC OS X18/1/201517/6/2026
Desbordamiento de buffer en la función png_read_IDAT_data en pngrutil.c en libpng anterior a 1.5.21 y 1.6.x anterior a 1.6.16 permite a atacantes dependientes de contexto ejecutar código arbitrario a través de datos IDAT con una anchura grande, una vulnerabilidad diferente a CVE-2014-9495.
ModificadaMedia (5.8)1.1%—Apple MAC OS XHaxx Libcurl15/1/201517/6/2026
La función darwinssl_connect_step1 en lib/vtls/curl_darwinssl.c en libcurl 7.31.0 hasta 7.39.0, cuando utiliza el backend DarwinSSL (también conocido como SecureTransport) para TLS, no comprueba si una sesión TLS en caché validó el certificado cuando se reutiliza la sesión, lo que permite a atacantes man-in-the-middle…
ModificadaAlta (8.8)4.1%💥 PoCApple MAC OS XLibpng10/1/201517/6/2026
Desbordamiento de buffer basado en memoria dinámica en la función png_combine_row en libpng en versiones anteriores a 1.5.21 y 1.6.x en versiones anteriores a 1.6.16, cuando se ejecuta en sistemas de 64 bits, podría permitir a atacantes dependientes del contexto ejecutar código arbitrario a través de una imagen PNG…
ModificadaAlta (7.5)3.7%—PHPApple MAC OS X31/12/201417/6/2026
Vulnerabilidad de doble liberación en la función zend_ts_hash_graceful_destroy en zend_ts_hash.c en Zend Engine en PHP hasta 5.5.20 y 5.6.x hasta 5.6.4 permite a atacantes remotos causar una denegación de servicio o la posibilidad de tener otro impacto sin especificar a través de vectores no conocidos.
ModificadaMedia (5)11%—Apple MAC OS XApple OS X ServerApache Http ServerCanonical Ubuntu Linux15/12/201417/6/2026
La función handle_headers en mod_proxy_fcgi.c en el módulo mod_proxy_fcgi en Apache HTTP Server 2.4.10 permite a servidores remotoos FastCGI causar una denegación de servicio (sobre lectura de buffer y caída del demonio) a través de cabeceras de respuesta largas.
ModificadaMedia (5.8)3.0%—PythonApple MAC OS X12/12/201417/6/2026
Los clientes HTTP en las librarias (1) httplib, (2) urllib, (3) urllib2, and (4) xmlrpclib en CPython (también conocido como Python) 2.x anterior a 2.7.9 y 3.x anterior a 3.4.3, cuando accede a una URL HTTPS, not (a) comprueba el certificado contra un almacen trust o verifica que elnombre del servidor coincide con un…
ModificadaAlta (10)8.5%—Adobe Acrobat ReaderApple MAC OS XMicrosoft WindowsAdobe Acrobat10/12/201417/6/2026
Vulnerabilidad de uso después de liberación en Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8454 y CVE-2014-8455.
ModificadaAlta (10)9.7%—Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader10/12/201417/6/2026
Desbordamiento de buffer basado en memoria dinámica en Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8457 y CVE-2014-8460.
ModificadaAlta (10)9.7%—Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader10/12/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8445, CVE-2014-8446, CVE-2014-8447,…
ModificadaAlta (10)8.9%—Adobe Acrobat ReaderApple MAC OS XMicrosoft WindowsAdobe Acrobat10/12/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8445, CVE-2014-8446, CVE-2014-8447,…
ModificadaAlta (10)9.7%—Adobe Acrobat ReaderApple MAC OS XMicrosoft WindowsAdobe Acrobat10/12/201417/6/2026
Desbordamiento de buffer basado en memoria dinámica en Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8457 y CVE-2014-9159.
ModificadaAlta (10)8.9%—Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader10/12/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8445, CVE-2014-8446, CVE-2014-8447,…
ModificadaAlta (10)8.9%—Adobe Acrobat ReaderApple MAC OS XMicrosoft WindowsAdobe Acrobat10/12/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8445, CVE-2014-8446, CVE-2014-8447,…
ModificadaAlta (10)13%—Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader10/12/201417/6/2026
Desbordamiento de buffer basado en memoria dinámica en Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8460 y CVE-2014-9159.
ModificadaAlta (10)8.9%—Adobe Acrobat ReaderApple MAC OS XMicrosoft WindowsAdobe Acrobat10/12/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8445, CVE-2014-8446, CVE-2014-8447,…
ModificadaAlta (10)8.5%—Adobe Acrobat ReaderApple MAC OS XMicrosoft WindowsAdobe Acrobat10/12/201417/6/2026
Vulnerabilidad de uso después de liberación en Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8454 y CVE-2014-9165.
ModificadaAlta (10)8.5%—Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader10/12/201417/6/2026
Vulnerabilidad de uso después de liberación en Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados, una vulnerabilidad diferenet a CVE-2014-8455 y CVE-2014-9165.
ModificadaMedia (5)13%—Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader10/12/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permiten a atacantes remotos evadir Same Origin Policy a través de vectores no especifcados.
ModificadaMedia (5)18%—Adobe Acrobat ReaderApple MAC OS XMicrosoft WindowsAdobe Acrobat10/12/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permiten a atacantes remotos leer ficheros arbitrarios a través de una declaración de entidad externa XML en conjunto con una referencia de entidad, relacionado con un problema de entidad externa XML (XXE).
ModificadaMedia (5)9.4%—Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader10/12/201417/6/2026
Una API JavaScript no especificada en Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permite a atacantes obtener información sensible a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-8448.
ModificadaAlta (10)14%—Adobe Acrobat ReaderApple MAC OS XMicrosoft WindowsAdobe Acrobat10/12/201417/6/2026
Desbordamiento de enteros en Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados.
ModificadaMedia (5)9.4%—Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader10/12/201417/6/2026
Una APi JavaScript no especifcada en Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permite a atacantes obtener información sensible a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-8451.
ModificadaAlta (10)8.9%—Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader10/12/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8445, CVE-2014-8446, CVE-2014-8456,…
ModificadaAlta (10)9.4%—Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader10/12/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8445, CVE-2014-8447, CVE-2014-8456,…
ModificadaAlta (10)8.9%—Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader10/12/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8446, CVE-2014-8447, CVE-2014-8456,…