Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3673 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 7.6% | — | Oracle JREOracle JDKSUN JRESUN JDK | 2/2/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE v7 hasta Update 11 y v6 hasta Update 38, y v5.0 hasta Update 38, y v1.4.2_40 y anteriores permite a atacantes remotos afectar la confidencialiad, integridad y disponibilidad mediante vectores desconocidos relacionados con… | |
| Modificada | Media (5) | 4.9% | — | Oracle JREOracle JDKSUN JRESUN JDK | 2/2/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Java Runtime Environment (JRE) en Oracle Java SE 7 a la Update 11, 6 a la Update 38, y v5.0 a la Update 38, permite que atacantes remotos comprometan la integridad a través de vectores no especificados relacionados con "Libraries". | |
| Modificada | Alta (10) | 8.1% | — | Oracle JREOracle JDKSUN JRESUN JDK | 2/2/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE v7 hasta Update 11 y v6 hasta Update 38, y v5.0 hasta Update 38, y v1.4.2_40 y anteriores permite a atacantes remotos afectar la confidencialiad, integridad y disponibilidad mediante vectores desconocidos relacionados con… | |
| Modificada | Alta (10) | 8.1% | — | Oracle JREOracle JDKSUN JRESUN JDK | 2/2/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Java Runtime Environment (JRE) en Oracle Java SE 7 a la Update 11, 6 a la Update 38, y v5.0 a la Update 38, y v1.4.2_40 y anteriores, permite que atacantes remotos comprometan la integridad, confidencialidad y disponibilidad a través de vectores no especificados… | |
| Modificada | Media (5) | 4.8% | — | Oracle JREOracle JDKSUN JRESUN JDK | 2/2/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE v7 hasta Update 11 y v6 hasta Update 38, y v5.0 hasta Update 38, y v1.4.2_40 y anteriores permite a atacantes remotos afectar la integridad mediante vectores relacionados con RMI. | |
| Modificada | Alta (7.6) | 6.7% | — | Oracle JREOracle JDKSUN JRESUN JDK | 2/2/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE v7 hasta Update 11 y v6 hasta Update 38 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad mediante vectores relacionados con Deplyment, una vulnerabilidad diferente a otros CVEs listandos… | |
| Modificada | Alta (7.6) | 6.9% | — | Oracle JREOracle JDKSUN JRESUN JDK | 2/2/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Java Runtime Environment (JRE) en Oracle Java SE 7 a la Update 11, 6 a la Update 38, permite que atacantes remotos comprometan la integridad, confidencialidad y disponibilidad a través de vectores no especificados relacionados con "Deployment". Vulnerabilidad distinta de… | |
| Modificada | Media (5) | 4.9% | — | Oracle JREOracle JDKSUN JRESUN JDK | 2/2/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE v7 hasta Update 11 y v6 hasta Update 38, y v5 hasta Update 38 permite a atacantes remotos afectar la confidencialidad mediante vectores relacionados con JMX. | |
| Modificada | Alta (7.5) | 6.0% | — | Oracle JREOracle JDKSUN JRESUN JDK | 2/2/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Java Runtime Environment (JRE) en Oracle Java SE 7 a la Update 11, 6 a la Update 38, permite que atacantes remotos comprometan la integridad, confidencialidad y disponibilidad a través de vectores no especificados relacionados con "Deployment". Vulnerabilidad distinta de… | |
| Modificada | Alta (10) | 8.3% | — | Oracle JREOracle JDKSUN JRESUN JDK | 2/2/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE v7 hasta Update 11 y v6 hasta Update 38 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad mediante vectores relacionados con Deployment, una vulnerabilidad diferente a otros CVEs listados… | |
| Modificada | Alta (10) | 9.8% | — | Oracle JREOracle JDKSUN JRESUN JDK | 2/2/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Java Runtime Environment (JRE) en Oracle Java SE 7 a la Update 11 y 6 a la Update 38 , permite a atacantes remotos comprometer la integridad, disponibilidad y confidencialidad a través de vectores no especificados relacionados con el "Scripting". | |
| Modificada | Alta (10) | 11% | — | Oracle JREOracle JDKSUN JRESUN JDK | 2/2/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE v7 hasta Update 11 y v6 hasta Update 38 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad mediante vectores relacionados con Deployment, una vulnerabilidad diferente a otros CVEs listados… | |
| Modificada | Media (5) | 1.2% | — | Oracle SUN Products Suite | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Administrador de Sun Storage Common Array (CAM) en Oracle Sun Products Suite v6.9.0 permite a atacantes remotos afectar la confidencialidad, en relación con el sistema de administración de errores (FMS). | |
| Modificada | Media (6) | 0.30% | — | Xerox Freeflow Print ServerSunos | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en Oracle Solaris v10 permite afectar la confidencialidad, integridad y disponibilidad a los usuarios locales a través de vectores desconocidos relacionados con el script Bind/Postinstall para el paquete Bind. | |
| Modificada | Baja (3.3) | 0.32% | — | Sunos | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en Oracle Sun Solaris v11 permite a usuarios locales afectar la integridad y la disponibilidad a través de vectores desconocidos relacionados con Utility/ksh93. | |
| Modificada | Media (4.6) | 0.35% | — | Xerox Freeflow Print ServerSunos | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en Oracle Solaris v10 y v11 permite a usuarios locales afectar a la disponibilidad a través de vectores desconocidos relacionados con el Framework Kernel/DTrace. | |
| Modificada | Media (6.6) | 0.32% | — | Sunos | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en Oracle Solaris v9 y v10 permite a los usuarios locales afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con el sistema de archivos/cachefs. | |
| Modificada | Media (6.6) | 0.32% | — | Sunos | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en Oracle Sun Solaris v9 y v10 permite a usuarios locales afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con el Utility/Umount. | |
| Modificada | Baja (2.1) | 0.29% | — | Sunos | 17/1/2013 | 16/6/2026 | Vulnerabilidad no especificada en el kernel de Oracle en Sun Solaris v11 permite a los usuarios locales afectar a la disponibilidad a través de vectores desconocidos. | |
| Modificada | Baja (3.3) | 0.35% | — | Xerox Freeflow Print ServerSunos | 17/1/2013 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris v10 permite a usuarios locales afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con "Install/smpatch". | |
| Modificada | Baja (3.3) | 1.6% | — | Samsungdive | 31/12/2012 | 16/6/2026 | La funcionalidad Track My Mobile en el subsistema SamsungDive para Android en dispositivos Samsung Galaxy muestra la activación de seguimiento a distancia, lo que podría permitir a los atacantes físicamente próximos a vencer a un esfuerzo de recuperación de producto mediante la manipulación de esta función o sus datos… | |
| Modificada | Baja (2.9) | 1.3% | — | Samsungdive | 31/12/2012 | 16/6/2026 | La función "Track My Mobile" en el subsistema SamsungDive para Android en los dispositivos Samsung Galaxy no implementa correctamente las APIs de localización, lo que permite a atacantes físicamente próximos proporcionar datos de localización de su elección a través de un "sencillo spoofer de localización GPS… | |
| Modificada | Alta (9.3) | 15% | 💥 PoC | Meizu MXSamsung Galaxy Note 2Samsung Galaxy S2 | 18/12/2012 | 16/6/2026 | El núcleo en Samsung S2 Galaxy, Galaxy Note 2, Meizu MX, y posiblemente en otros dispositivos Android, cuando se ejecuta un procesador Exynos 4210 o 4412, utiliza permisos débiles (0666) para /dev/exynos-mem, que permite a los atacantes leer o escribir en la memoria física arbitraria y obtener privilegios a través de… | |
| Modificada | Media (5) | 1.6% | — | Samsung Kies AIR | 3/12/2012 | 16/6/2026 | Samsung Kies Air v2.1.207051 y v2.1.210161 permite a atacantes remotos provocar una denegación de servicio (caída) a través de una solicitud modificada a www/apps/KiesAir/TJ/ssd.php. | |
| Modificada | Media (4.3) | 4.3% | 💥 Exploit | Samsung Kies AIR | 3/12/2012 | 16/6/2026 | Samsung Kies Air v2.1.207051 y v2.1.210161 delega la autenticación en la dirección IP, lo que permite a atacantes man-in-the-middle leer contenido arbitrario del teléfono mediante la falsificación o control de la dirección IP. |