Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1100 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.4) | 0.37% | — | Oracle Solaris | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11.2 permite a usuarios locales afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocido relacionados con libelfsign. | |
| Modificada | Alta (7.2) | 0.42% | — | Oracle Solaris | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11.2 permite a usuarios ocales afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con ZFS File system. | |
| Modificada | Media (4) | 5.4% | — | Oracle Communications Policy ManagementOracle MysqlOracle SolarisDebian Linux+11 | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.41 y anteriores, y 5.6.22 y anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con InnoDB : DML. | |
| Modificada | Media (4) | 7.9% | — | Apache SubversionOpensuseRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC Node+5 | 8/4/2015 | 17/6/2026 | El servidor mod_dav_svn en Subversion 1.5.0 hasta 1.7.19 y 1.8.0 hasta 1.8.11 permite a usuarios remotos autenticados falsificar la propiedad svn:author a través de secuencias manipuladas de solicitudes del protocolo v1 HTTP. | |
| Modificada | Media (5) | 13% | — | Apache SubversionOpensuseApple XcodeRedhat Enterprise Linux Desktop+5 | 8/4/2015 | 17/6/2026 | Los servidores (1) mod_dav_svn yd (2) svnserve en Subversion 1.6.0 hasta 1.7.19 y 1.8.0 hasta 1.8.11 permiten a atacantes remotos causar una denegación de servicio (fallo de aserción y abortar) a través de combinaciones de parámetros relacionadas con números de revisión evaluados dinámicamente. | |
| Modificada | Media (5) | 2.2% | — | Oracle SolarisMozilla Firefox | 8/4/2015 | 17/6/2026 | La característica Reader mode en Mozilla Firefox anterior a 37.0.1 en Android, y el prelanzamiento de Desktop Firefox, no maneja correctamente las URLs privilegiadas, lo que facilita a atacantes remotos ejecutar código JavaScript arbitrario con privilegios chrome mediante el aprovechamiento de la habilidad de evadir… | |
| Modificada | Alta (7.5) | 8.6% | — | Oracle Secure BackupApple MAC OS XPHPOracle Linux+1 | 30/3/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación en la función _zend_shared_memdup en zend_shared_alloc.c en la extensión OPcache en PHP hasta 5.6.7 permite a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 5.0% | — | Debian LinuxFedoraproject FedoraOpensuseDjangoproject Django+2 | 25/3/2015 | 17/6/2026 | La función utils.http.is_safe_url en Django anterior a 1.4.20, 1.5.x, 1.6.x anterior a 1.6.11, 1.7.x anterior a 1.7.7, y 1.8.x anterior a 1.8c1 no valida correctamente las URLs, lo que permite a atacantes remotos realizar ataques de XSS a través de un caracter de control en una URL, tal y como fue demostrado por una… | |
| Modificada | Media (5) | 5.0% | — | Oracle SolarisDjangoproject DjangoCanonical Ubuntu LinuxFedoraproject Fedora+1 | 25/3/2015 | 17/6/2026 | La función utils.html.strip_tags en Django 1.6.x anterior a 1.6.11, 1.7.x anterior a 1.7.7, y 1.8.x anterior a 1.8c1, cuando utiliza ciertos versiones de Python, permite a atacantes remotos causar una denegación de servicio (bucle infinito) mediante el incremento de la longitud de la cadena de entradas. | |
| Modificada | Alta (7.5) | 7.8% | — | Debian LinuxFedoraproject FedoraOpensuseOracle Solaris+1 | 24/3/2015 | 17/6/2026 | La impresora de fuerza en tcpdump en versiones anteriores a 4.7.2 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (5) | 3.5% | — | OpensuseWiresharkOracle Solaris | 8/3/2015 | 17/6/2026 | epan/proto.c en Wireshark 1.12.x anterior a 1.12.4 no maneja correctamente los tipos de datos de enteros mayores a 32 bits en tamaño, lo que permite a atacantes remotos causar una denegación de servicio (fallo de aserción y salida de la aplicación) a través de un paquete manipulado que no está correctamente manejado… | |
| Modificada | Media (5) | 4.6% | — | WiresharkOracle LinuxOracle SolarisOpensuse+2 | 8/3/2015 | 17/6/2026 | Error de superación de límite (off-by-one) en la función pcapng_read en wiretap/pcapng.c en el analizador sintáctico pcapng en Wireshark 1.10.x anterior a 1.10.13 y 1.12.x anterior a 1.12.4 permite a atacantes remotos causar una denegación de servicio (lectura fuera de rango y caída de la aplicación) a través de un… | |
| Modificada | Media (5) | 4.4% | — | WiresharkMageiaOpensuseDebian Linux+2 | 8/3/2015 | 17/6/2026 | epan/dissectors/packet-wcp.c en el disector WCP en Wireshark 1.10.x anterior a 1.10.13 y 1.12.x anterior a 1.12.4 no inicializa correctamente una estructura de datos, lo que permite a atacantes remotos causar una denegación de servicio (lectura fuera de rango y caída de la aplicación) a través de un paquete manipulado… | |
| Modificada | Media (6.8) | 6.0% | — | Canonical Ubuntu LinuxOpensuseMozilla FirefoxOracle Solaris | 25/2/2015 | 17/6/2026 | Desbordamiento de buffer en libstagefright en Mozilla Firefox anterior a 36.0 permite a atacantes remotos ejecutar código arbitrario a través de un vídeo MP4 manipulado que está manejado incorrectamente durante la reproducción. | |
| Modificada | Media (6.8) | 3.9% | — | Oracle SolarisMozilla FirefoxOpensuse | 25/2/2015 | 17/6/2026 | Vulnerabilidad de doble liberación en la función nsXMLHttpRequest::GetResponse en Mozilla Firefox anterior a 36.0, cuando un asignador de memoria no estándar está utilizado, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria dinámica) a través de código… | |
| Modificada | Media (6.4) | 6.5% | — | Samba RsyncOpensuseOracle Solaris | 12/2/2015 | 17/6/2026 | rsync 3.1.1 permite a atacantes remotos escribir a ficheros arbitrarios a través de un ataque de enlace simbólico sobre un fichero en la ruta de sincronización. | |
| Modificada | Alta (7.5) | 5.7% | — | Canonical Ubuntu LinuxOracle SolarisFedoraproject FedoraRedhat Enterprise Linux Desktop+7 | 8/2/2015 | 17/6/2026 | La función Mac_Read_POST_Resource en base/ftobjs.c en FreeType anterior a 2.5.4 proceda con la suma de los valores de longitud sin validar los valores originales, lo que permite a atacantes remotos causar una denegación de servicio (desbordamiento de enteros y desbordamiento de buffer basado en memoria dinámica) o… | |
| Modificada | Media (5.8) | 4.7% | — | Oracle SolarisDebian LinuxCanonical Ubuntu LinuxFreetype+1 | 8/2/2015 | 17/6/2026 | Error en el indice del array en la función parse_fond en base/ftmac.c en FreeType anterior a 2.5.4 permite a atacantes remotos causar una denegación de servicio (lectura fuera de rango) o obtener información sensible desde el proceso de la memoria a través de un recurso FOND manipulado en un fichero de fuentes Mac. | |
| Modificada | Media (4.3) | 3.5% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux HPC Node EUSRedhat Enterprise Linux Server+7 | 8/2/2015 | 17/6/2026 | Error de superación de límite (off-by-one) en la función pcf_get_properties en pcf/pcfread.c en FreeType anterior a 2.5.4 permite a atacantes remotos causar una denegación de servicio (referencia a puntero nulo y caída de aplicación) a través de un fichero PCF manipulado con un valor de tamaño 0xffffffff que está… | |
| Modificada | Media (4.3) | 4.2% | — | Debian LinuxOpensuseFedoraproject FedoraOracle Solaris+8 | 8/2/2015 | 17/6/2026 | Múltiples erroes de signo de enteros en la función pcf_get_encodings en pcf/pcfread.c en FreeType anterior a 2.5.4 permiten a atacantes remotos causar una denegación de servicio (desbordamiento de enteros, referencia a puntero nulo y caída de aplicación) a través de un fichero PCF manipulado que especifica valores… | |
| Modificada | Media (6.8) | 3.9% | — | Canonical Ubuntu LinuxFreetypeRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC Node+8 | 8/2/2015 | 17/6/2026 | Múltiples desbordamientos de enteros en sfnt/ttcmap.c en FreeType anterior a 2.5.4 permiten a atacantes remotos causar una denegación de servicio (lectura fuera de rango o corrupción de memoria) o posiblemente tener otro impacto no especificado a través de una tabla SFNT cmap manipulada. | |
| Modificada | Media (6.8) | 4.2% | — | OpensuseOracle SolarisCanonical Ubuntu LinuxDebian Linux+8 | 8/2/2015 | 17/6/2026 | La función tt_sbit_decoder_init en sfnt/ttsbit.c en FreeType anterior a 2.5.4 proceda con una asociación de contar a tamaño (count-to-size) sin restringir el valor de la cuenta, lo que permite a atacantes remotos causar una denegación de servicio (desbordamiento de enteros y lectura fuera de rango o posiblemente tener… | |
| Modificada | Media (6.8) | 4.3% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux HPC Node EUSRedhat Enterprise Linux Server+8 | 8/2/2015 | 17/6/2026 | FreeType anterior a 2.5.4 no comprueba si hay un final de los datos durante ciertas acciones de análisis sintáctico, lo que permite a atacantes remotos causar una denegación de servicio (lectura fuera de rango) o posiblemente tener otro impacto no especificado a través de una fuente Type42 manipulada, relacionado con… | |
| Modificada | Alta (7.5) | 5.1% | — | FreetypeDebian LinuxOpensuseFedoraproject Fedora+8 | 8/2/2015 | 17/6/2026 | La función tt_cmap4_validate en sfnt/ttcmap.c en FreeType anterior a 2.5.4 valida cierto campo de longitud antes de que el valor de este campo está calculado completamente, lo que permite a atacantes remotos causar una denegación de servicio (lectura fuera de rango) o posiblemente tener otro impacto no especificado a… | |
| Modificada | Alta (7.5) | 5.1% | — | OpensuseCanonical Ubuntu LinuxDebian LinuxOracle Solaris+8 | 8/2/2015 | 17/6/2026 | La función _bdf_parse_glyphs en bdf/bdflib.c en FreeType anterior a 2.5.4 no maneja correctamente un registro ENDCHAR perdido, lo que permite a atacantes remotos causar una denegación de servicio (referencia a puntero nulo) o posiblemente tener otro impacto no especificado a través de una fuente BDF manipulada. |