Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
4007 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 3.0% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux+1 | 9/7/2020 | 17/6/2026 | La manipulación de partes individuales de un objeto URL podría haber causado una lectura fuera de límites, filtrando la memoria de proceso a un JavaScript malicioso. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 68.10, Firefox versiones anteriores a 78 y Thunderbird versiones anteriores a 68.10.0 | |
| Modificada | Alta (8.8) | 2.7% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux+1 | 9/7/2020 | 17/6/2026 | Debido a una confusión acerca de ValueTags en objetos JavaScript, un objeto puede pasar a través de la barrera de tipo, resultando en una corrupción de la memoria y un bloqueo potencialmente explotable. *Nota: este problema solo afecta a Firefox en las plataformas ARM64. * Esta vulnerabilidad afecta a Firefox ESR… | |
| Modificada | Alta (8.8) | 1.4% | — | Mozilla FirefoxOpensuse Leap | 9/7/2020 | 17/6/2026 | Un VideoStreamEncoder puede haberse liberado en una condición de carrera con la función VideoBroadcaster::AddOrUpdateSink, resultando en un uso de la memoria previamente liberada, una corrupción de la memoria y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox versiones anteriores a 78 | |
| Modificada | Media (6.5) | 1.3% | — | Mozilla FirefoxOpensuse Leap | 9/7/2020 | 17/6/2026 | Cuando "%2F" estaba presente en una URL de manifiesto, el comportamiento de AppCache de Firefox puede haber sido confundido y permitir que sea servido un manifiesto desde un subdirectorio. Esto podría hacer que el appcache sea usado para atender peticiones para el directorio de nivel superior. Esta vulnerabilidad… | |
| Modificada | Media (4.4) | 0.34% | — | Mozilla FirefoxFedoraproject FedoraOpensuse LeapDebian Linux | 9/7/2020 | 17/6/2026 | Durante la generación de claves RSA, las implementaciones de bignum usaron una variación del Binary Extended Euclidean Algorithm que implicaba un flujo significativamente dependiente de la entrada. Esto permitió a un atacante poder llevar a cabo ataques de canal lateral basados ??en electromagnetismo para registrar… | |
| Modificada | Media (6.5) | 1.6% | — | Mozilla FirefoxOpensuse Leap | 9/7/2020 | 17/6/2026 | Cuando se construye un aviso de permiso para WebRTC, se suministraba un URI desde el proceso de contenido. Este URI no era confiable, y podría haber sido el URI de un origen que previamente se le concediera permiso; omitiendo el aviso. Esta vulnerabilidad afecta a Firefox versiones anteriores a 78 | |
| Modificada | Media (4.4) | 0.40% | — | Npmjs NPMOpensuse LeapFedoraproject Fedora | 7/7/2020 | 17/6/2026 | Las versiones de la CLI npm anteriores a 6.14.6, son susceptibles a una vulnerabilidad de exposición de información por medio de archivos de registro. La CLI admite las URL como "://[[:]@][:][:][/]". El valor de la contraseña no es redactada y se imprime en stdout y también en cualquier archivo de registro generado | |
| Modificada | Alta (7.5) | 3.9% | — | SambaFedoraproject FedoraOpensuse LeapDebian Linux | 7/7/2020 | 17/6/2026 | Se encontró un fallo en todas las versiones de Samba anteriores a 4.10.17, anteriores a 4.11.11 y anteriores a 4.12.4 en la manera en que procesaba NetBios sobre TCP/IP. Este fallo permite a un atacante remoto poder causar que el servidor Samba consuma un uso excesivo de la CPU, resultando en una denegación de… | |
| Modificada | Media (6.5) | 2.4% | — | SambaRedhat StorageOpensuse LeapFedoraproject Fedora+1 | 7/7/2020 | 17/6/2026 | Se encontró una desreferencia del puntero NULL, o un posible fallo de uso de la memoria previamente liberada en el servidor LDAP de Samba AD en versiones anteriores a 4.10.17, anteriores a 4.11.11 y anteriores a 4.12.4. Aunque algunas versiones de Samba incluidas con Red Hat Enterprise Linux no son compatibles con… | |
| Modificada | Alta (7.8) | 0.28% | — | XENDebian LinuxOpensuse LeapFedoraproject Fedora | 7/7/2020 | 17/6/2026 | Se detectó un problema en Xen versiones hasta 4.13.x, que permite a usuarios del Sistema Operativo invitado de Intel alcanzar privilegios o causar una denegación de servicio debido a una modificación no atómica de un EPT PTE en vivo. Al mapear tablas EPT (paginación anidada) invitadas, Xen en algunas circunstancias… | |
| Modificada | Alta (8.8) | 0.37% | — | XENDebian LinuxFedoraproject FedoraOpensuse Leap | 7/7/2020 | 17/6/2026 | Se detectó un problema en Xen versiones hasta 4.13.x, que permitía a usuarios de Sistemas Operativos invitados Intel HVM x86 causar una denegación de servicio del Sistema Operativo host o posiblemente alcanzar privilegios debido a la insuficiente reescritura de caché en VT-d. Cuando las tablas de páginas se comparten… | |
| Modificada | Media (6.5) | 0.41% | — | XENDebian LinuxFedoraproject FedoraOpensuse Leap | 7/7/2020 | 17/6/2026 | Se detectó un problema en Xen versiones hasta 4.13.x, que permitía a usuarios del Sistema Operativo invitado x86 HVM causar un bloqueo del hipervisor. Un condicional invertido en el código de seguimiento de RAM de video sucio de los invitados x86 HVM permite a dichos invitados hacer que Xen desreferencie un puntero… | |
| Modificada | Media (6.5) | 2.7% | — | SambaCanonical Ubuntu LinuxOpensuse LeapFedoraproject Fedora | 6/7/2020 | 17/6/2026 | Se encontró un fallo de uso de la memoria previamente liberada en todas las versiones del servidor LDAP de samba anteriores a 4.10.17, anteriores a 4.11.11, anteriores a 4.12.4, usado en una configuración AC DC. Un usuario del LDAP de Samba podría usar este fallo para bloquear samba | |
| Modificada | Alta (7.5) | 3.5% | — | SambaFedoraproject FedoraOpensuse LeapDebian Linux+1 | 6/7/2020 | 17/6/2026 | Se encontró un fallo en el servidor AD DC NBT en todas las versiones de Samba anteriores a 4.10.17, anteriores a 4.11.11 y anteriores a 4.12.4. Un usuario de samba podría enviar un paquete UDP vacío para hacer que el servidor de samba se bloquee | |
| Modificada | Alta (7.5) | 3.0% | — | WiresharkOpensuse LeapDebian Linux | 5/7/2020 | 17/6/2026 | En Wireshark versiones 3.2.0 hasta 3.2.4, el disector GVCP podría entrar en un bucle infinito. Esto se abordó en el archivo epan/disectors/packet-gvcp.c asegurando que aumente la compensación en todas las situaciones | |
| Modificada | Alta (7.8) | 0.39% | — | Hylafax+ Project Hylafax+Ifax Hylafax EnterpriseFedoraproject FedoraOpensuse Backports SLE+1 | 30/6/2020 | 17/6/2026 | En HylaFAX+ versiones hasta 7.0.2 y HylaFAX Enterprise, la utilidad de configuración del fax llama chown sobre archivos en directorios propiedad del usuario. Al ganar una carrera, un atacante local podría usar esto para escalar sus privilegios para root | |
| Modificada | Crítica (9.8) | 2.3% | — | Libvncserver Project LibvncserverCanonical Ubuntu LinuxOpensuse LeapFedoraproject Fedora+6 | 30/6/2020 | 17/6/2026 | Se detectó que el archivo websockets.c en LibVNCServer versiones anteriores a 0.9.12, no decodificaba apropiadamente determinados tramas de WebSocket. Un atacante malicioso podría explotar esto mediante el envío de tramas de WebSocket especialmente diseñadas hacia un servidor, causando un desbordamiento del búfer en… | |
| Modificada | Media (5.5) | 0.45% | — | Linux KernelDebian LinuxOpensuse LeapCanonical Ubuntu Linux | 29/6/2020 | 17/6/2026 | En el kernel de Linux versión 4.4 hasta la versión 5.7.6, la función usbtest_disconnect en el archivo drivers/usb/misc/usbtest.c presenta una pérdida de memoria, también se conoce como CID-28ebeb8db770 | |
| Modificada | Alta (7.5) | 1.9% | — | Coturn Project CoturnDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+1 | 29/6/2020 | 17/6/2026 | En coturn anterior a la versión 4.5.1.3, se presenta un problema por el cual el búfer de respuesta STUN/TURN no se inicializa apropiadamente. Se presenta una fuga de información entre diferentes conexiones de clientes. Un cliente (un atacante) podría usar su conexión para consultar inteligentemente coturn para obtener… | |
| Modificada | Alta (7.8) | 0.50% | — | Opensuse LeapOpensuse Tumbleweed Kopano-spamd | 29/6/2020 | 17/6/2026 | Una Vulnerabilidad de Seguimiento Enlace Simbólico de UNIX (Symlink) en el paquete de kopano-spamd de openSUSE Leap 15.1, openSUSE Tumbleweed permitió a atacantes locales con los privilegios del usuario de kopano escalar a root. Este problema afecta: kopano-spamd de openSUSE Leap 15.1 versiones anteriores a… | |
| Modificada | Crítica (9.8) | 1.4% | — | Opensuse OSC | 29/6/2020 | 17/6/2026 | Una vulnerabilidad de Control Externo de Nombre de Archivo o Ruta en osc de SUSE Linux Enterprise Module for Development Tools 15, SUSE Linux Enterprise Software Development Kit 12-SP5, SUSE Linux Enterprise Software Development Kit 12-SP4; openSUSE Leap 15.1, openSUSE Factory, permitió a atacantes remotos que pueden… | |
| Modificada | Alta (7.8) | 0.86% | — | Apache TomcatOpensuse Leap | 29/6/2020 | 17/6/2026 | Una vulnerabilidad de Permisos Predeterminados Incorrectos en el paquete tomcat en SUSE Enterprise Storage 5, SUSE Linux Enterprise Server 12-SP2-BCL, SUSE Linux Enterprise Server 12-SP2-LTSS, SUSE Linux Enterprise Server 12-SP3-BCL, SUSE Linux Enterprise Server 12-SP3-LTSS, SUSE Linux Enterprise Server 12-SP4, SUSE… | |
| Modificada | Media (5.3) | 0.54% | — | Opensuse Hylafax+ | 29/6/2020 | 17/6/2026 | Una vulnerabilidad de Permisos Predeterminados Incorrectos en el paquete de hylafax+ de openSUSE Leap 15.2, openSUSE Leap 15.1, openSUSE Factory, permite a atacantes locales escalar desde un usuario uucp a usuarios que llaman binarios de hylafax. Este problema afecta: hylafax+ de openSUSE Leap versiones 15.2… | |
| Modificada | Alta (7.5) | 27% | 💥 PoC | Apache TomcatCanonical Ubuntu LinuxOracle Mysql Enterprise MonitorOracle Siebel UI Framework+4 | 26/6/2020 | 17/6/2026 | Una secuencia especialmente diseñada de peticiones HTTP/2 enviadas a Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0-M5, versiones 9.0.0.M1 hasta 9.0.35 y versiones 8.5.0 hasta 8.5.55, podría desencadenar un uso elevado de la CPU por varios segundos. Si se hacen una cantidad suficiente de tales peticiones en conexiones… | |
| Modificada | Media (5.5) | 0.51% | — | Redhat Enterprise LinuxOpensuse Leap | 26/6/2020 | 17/6/2026 | Se encontró un defecto de lectura excesiva del búfer en el kernel de RH versiones anteriores a 5.0, en la función crypto_authenc_extractkeys en el archivo crypto/authenc.c en el módulo del algoritmo Criptográfico IPsec, authenc. Cuando una carga útil de más de 4 bytes y no sigue las pautas de límites de alineación de… |