Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

3673 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)7.6%—Oracle JREOracle JDKSUN JRESUN JDK2/2/201316/6/2026
Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE v7 hasta Update 11 y v6 hasta Update 38, y v5.0 hasta Update 38, y v1.4.2_40 y anteriores permite a atacantes remotos afectar la confidencialiad, integridad y disponibilidad mediante vectores desconocidos relacionados con…
ModificadaMedia (5)4.9%—Oracle JREOracle JDKSUN JRESUN JDK2/2/201316/6/2026
Vulnerabilidad sin especificar en el componente Java Runtime Environment (JRE) en Oracle Java SE 7 a la Update 11, 6 a la Update 38, y v5.0 a la Update 38, permite que atacantes remotos comprometan la integridad a través de vectores no especificados relacionados con "Libraries".
ModificadaAlta (10)8.1%—Oracle JREOracle JDKSUN JRESUN JDK2/2/201316/6/2026
Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE v7 hasta Update 11 y v6 hasta Update 38, y v5.0 hasta Update 38, y v1.4.2_40 y anteriores permite a atacantes remotos afectar la confidencialiad, integridad y disponibilidad mediante vectores desconocidos relacionados con…
ModificadaAlta (10)8.1%—Oracle JREOracle JDKSUN JRESUN JDK2/2/201316/6/2026
Vulnerabilidad sin especificar en el componente Java Runtime Environment (JRE) en Oracle Java SE 7 a la Update 11, 6 a la Update 38, y v5.0 a la Update 38, y v1.4.2_40 y anteriores, permite que atacantes remotos comprometan la integridad, confidencialidad y disponibilidad a través de vectores no especificados…
ModificadaMedia (5)4.8%—Oracle JREOracle JDKSUN JRESUN JDK2/2/201316/6/2026
Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE v7 hasta Update 11 y v6 hasta Update 38, y v5.0 hasta Update 38, y v1.4.2_40 y anteriores permite a atacantes remotos afectar la integridad mediante vectores relacionados con RMI.
ModificadaAlta (7.6)6.7%—Oracle JREOracle JDKSUN JRESUN JDK2/2/201316/6/2026
Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE v7 hasta Update 11 y v6 hasta Update 38 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad mediante vectores relacionados con Deplyment, una vulnerabilidad diferente a otros CVEs listandos…
ModificadaAlta (7.6)6.9%—Oracle JREOracle JDKSUN JRESUN JDK2/2/201316/6/2026
Vulnerabilidad sin especificar en el componente Java Runtime Environment (JRE) en Oracle Java SE 7 a la Update 11, 6 a la Update 38, permite que atacantes remotos comprometan la integridad, confidencialidad y disponibilidad a través de vectores no especificados relacionados con "Deployment". Vulnerabilidad distinta de…
ModificadaMedia (5)4.9%—Oracle JREOracle JDKSUN JRESUN JDK2/2/201316/6/2026
Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE v7 hasta Update 11 y v6 hasta Update 38, y v5 hasta Update 38 permite a atacantes remotos afectar la confidencialidad mediante vectores relacionados con JMX.
ModificadaAlta (7.5)6.0%—Oracle JREOracle JDKSUN JRESUN JDK2/2/201316/6/2026
Vulnerabilidad sin especificar en el componente Java Runtime Environment (JRE) en Oracle Java SE 7 a la Update 11, 6 a la Update 38, permite que atacantes remotos comprometan la integridad, confidencialidad y disponibilidad a través de vectores no especificados relacionados con "Deployment". Vulnerabilidad distinta de…
ModificadaAlta (10)8.3%—Oracle JREOracle JDKSUN JRESUN JDK2/2/201316/6/2026
Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE v7 hasta Update 11 y v6 hasta Update 38 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad mediante vectores relacionados con Deployment, una vulnerabilidad diferente a otros CVEs listados…
ModificadaAlta (10)9.8%—Oracle JREOracle JDKSUN JRESUN JDK2/2/201316/6/2026
Vulnerabilidad sin especificar en el componente Java Runtime Environment (JRE) en Oracle Java SE 7 a la Update 11 y 6 a la Update 38 , permite a atacantes remotos comprometer la integridad, disponibilidad y confidencialidad a través de vectores no especificados relacionados con el "Scripting".
ModificadaAlta (10)11%—Oracle JREOracle JDKSUN JRESUN JDK2/2/201316/6/2026
Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE v7 hasta Update 11 y v6 hasta Update 38 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad mediante vectores relacionados con Deployment, una vulnerabilidad diferente a otros CVEs listados…
ModificadaMedia (5)1.2%—Oracle SUN Products Suite17/1/201316/6/2026
Una vulnerabilidad no especificada en el componente Administrador de Sun Storage Common Array (CAM) en Oracle Sun Products Suite v6.9.0 permite a atacantes remotos afectar la confidencialidad, en relación con el sistema de administración de errores (FMS).
ModificadaMedia (6)0.30%—Xerox Freeflow Print ServerSunos17/1/201316/6/2026
Una vulnerabilidad no especificada en Oracle Solaris v10 permite afectar la confidencialidad, integridad y disponibilidad a los usuarios locales a través de vectores desconocidos relacionados con el script Bind/Postinstall para el paquete Bind.
ModificadaBaja (3.3)0.32%—Sunos17/1/201316/6/2026
Una vulnerabilidad no especificada en Oracle Sun Solaris v11 permite a usuarios locales afectar la integridad y la disponibilidad a través de vectores desconocidos relacionados con Utility/ksh93.
ModificadaMedia (4.6)0.35%—Xerox Freeflow Print ServerSunos17/1/201316/6/2026
Una vulnerabilidad no especificada en Oracle Solaris v10 y v11 permite a usuarios locales afectar a la disponibilidad a través de vectores desconocidos relacionados con el Framework Kernel/DTrace.
ModificadaMedia (6.6)0.32%—Sunos17/1/201316/6/2026
Una vulnerabilidad no especificada en Oracle Solaris v9 y v10 permite a los usuarios locales afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con el sistema de archivos/cachefs.
ModificadaMedia (6.6)0.32%—Sunos17/1/201316/6/2026
Una vulnerabilidad no especificada en Oracle Sun Solaris v9 y v10 permite a usuarios locales afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con el Utility/Umount.
ModificadaBaja (2.1)0.29%—Sunos17/1/201316/6/2026
Vulnerabilidad no especificada en el kernel de Oracle en Sun Solaris v11 permite a los usuarios locales afectar a la disponibilidad a través de vectores desconocidos.
ModificadaBaja (3.3)0.35%—Xerox Freeflow Print ServerSunos17/1/201316/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris v10 permite a usuarios locales afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con "Install/smpatch".
ModificadaBaja (3.3)1.6%—Samsungdive31/12/201216/6/2026
La funcionalidad Track My Mobile en el subsistema SamsungDive para Android en dispositivos Samsung Galaxy muestra la activación de seguimiento a distancia, lo que podría permitir a los atacantes físicamente próximos a vencer a un esfuerzo de recuperación de producto mediante la manipulación de esta función o sus datos…
ModificadaBaja (2.9)1.3%—Samsungdive31/12/201216/6/2026
La función "Track My Mobile" en el subsistema SamsungDive para Android en los dispositivos Samsung Galaxy no implementa correctamente las APIs de localización, lo que permite a atacantes físicamente próximos proporcionar datos de localización de su elección a través de un "sencillo spoofer de localización GPS…
ModificadaAlta (9.3)15%💥 PoCMeizu MXSamsung Galaxy Note 2Samsung Galaxy S218/12/201216/6/2026
El núcleo en Samsung S2 Galaxy, Galaxy Note 2, Meizu MX, y posiblemente en otros dispositivos Android, cuando se ejecuta un procesador Exynos 4210 o 4412, utiliza permisos débiles (0666) para /dev/exynos-mem, que permite a los atacantes leer o escribir en la memoria física arbitraria y obtener privilegios a través de…
ModificadaMedia (5)1.6%—Samsung Kies AIR3/12/201216/6/2026
Samsung Kies Air v2.1.207051 y v2.1.210161 permite a atacantes remotos provocar una denegación de servicio (caída) a través de una solicitud modificada a www/apps/KiesAir/TJ/ssd.php.
ModificadaMedia (4.3)4.3%💥 ExploitSamsung Kies AIR3/12/201216/6/2026
Samsung Kies Air v2.1.207051 y v2.1.210161 delega la autenticación en la dirección IP, lo que permite a atacantes man-in-the-middle leer contenido arbitrario del teléfono mediante la falsificación o control de la dirección IP.