Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

4278 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.6%—Openstack KeystoneCanonical Ubuntu Linux7/5/202017/6/2026
Se detectó un problema en OpenStack Keystone en versiones anteriores a la 15.0.1 y 16.0.0. Cualquier usuario autenticado dentro de un alcance limitado (credencial de confianza/autorización/aplicación) puede crear una credencial EC2 con un permiso escalado, como obtener administrador mientras el usuario tiene un rol de…
ModificadaMedia (6.5)2.7%—GNU MailmanDebian LinuxFedoraproject FedoraOpensuse Backports SLE+26/5/202017/6/2026
El archivo /options/mailman en GNU Mailman versiones anteriores a 2.1.31, permite una Inyección de Contenido Arbitrario.
ModificadaMedia (5.5)0.33%—Linux KernelCanonical Ubuntu LinuxOpensuse Leap5/5/202017/6/2026
** EN DISPUTA ** En la función gss_mech_free en el archivo net/sunrpc/auth_gss/gss_mech_switch.c en la implementación rpcsec_gss_krb5 en el kernel de Linux versiones hasta 5.6.10 carece de ciertas llamadas domain_release, onllevando a una perdida de memoria. Nota: Esto se discutió con la afirmación de que el tema no…
ModificadaCrítica (9.8)7.3%—Dom4j Project Dom4jOracle Agile Product Lifecycle ManagementOracle Application Testing SuiteOracle Banking Platform+341/5/202025/8/2026
dom4j versiones anteriores a 2.0.3 y versiones 2.1.x anteriores a 2.1.3, permite DTDs y External Entities por defecto, lo que podría permitir ataques de tipo XXE. Sin embargo, existe una documentación externa popular de OWASP que muestra cómo habilitar el comportamiento seguro no predeterminado en cualquier aplicación…
ModificadaAlta (7)0.53%—GNU GlibcCanonical Ubuntu LinuxNetapp Active IQ Unified ManagerNetapp HCI Management Node+430/4/202017/6/2026
Una vulnerabilidad de uso de la memoria previamente liberada introducida en glibc versiones anteriores a la versión 2.14, se descubrió en la manera en que se llevó a cabo la expansión de tilde. Las rutas de directorios que contenían una tilde inicial seguida de un nombre de usuario válido estaban afectadas por este…
AnalizadaMedia (6.5)86%⚠ Explotación activa💥 ExploitSaltstack SaltOpensuse LeapDebian LinuxCanonical Ubuntu Linux+230/4/202017/6/2026
Se descubrió un problema en SaltStack Salt versiones anteriores a la versión 2019.2.4 y versiones 3000 anteriores a 3000.2. La clase ClearFuncs del proceso Salt-master permite acceder a algunos métodos que sanean inapropiadamente las rutas. Estos métodos permiten acceso a directorios arbitrarios a usuarios…
AnalizadaCrítica (9.8)97%⚠ Explotación activa💥 ExploitSaltstack SaltOpensuse LeapDebian LinuxCanonical Ubuntu Linux+130/4/202017/6/2026
Se ha descubierto un fallo de salto de archivo en todas las versiones de ansible-engine 2.9.x anteriores a la versión 2.9.7, cuando se ejecuta una instalación de una colección ansible-galaxy. Al extraer un archivo .tar.gz de la colección, el directorio es creado sin sanear el nombre del archivo. Un atacante podría…
ModificadaAlta (7)0.40%—Linux KernelCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+1929/4/202017/6/2026
En el kernel de Linux versión 4.9 hasta la versión 5.6.7, en la plataforma s390, una ejecución de código puede presentarse debido a una condición de carrera, como es demostrado por el código en la función enable_sacf_uaccess en el archivo arch/s390/lib/uaccess.c que presenta un fallo al proteger contra una…
ModificadaAlta (7.5)4.4%—OpenldapDebian LinuxOpensuse LeapCanonical Ubuntu Linux+1428/4/202017/6/2026
En el archivo filter.c en slapd en OpenLDAP versiones anteriores a 2.4.50, los filtros de búsqueda de LDAP con expresiones booleanas anidadas pueden resultar en una denegación de servicio (bloqueo del demonio).
ModificadaCrítica (9.8)3.9%—FfmpegCanonical Ubuntu LinuxDebian Linux28/4/202017/6/2026
En la función cbs_jpeg_split_fragment en el archivo libavcodec/cbs_jpeg.c en FFmpeg versión 4.1 y versión 4.2.2, presenta un desbordamiento del búfer en la región heap de la memoria durante el manejo de JPEG_MARKER_SOS debido a una falta de comprobación de longitud
ModificadaBaja (3.3)0.52%—Apport Project ApportCanonical Ubuntu Linux28/4/202017/6/2026
Apport lee y escribe información sobre un proceso bloqueado en /proc/pid con privilegios elevados. Apport determina a qué usuario pertenece el proceso bloqueado leyendo /proc/pid por medio de la función get_pid_info() en el archivo data/apport. Un usuario no privilegiado podría aprovechar esto para leer información…
ModificadaMedia (6.1)2.3%—GNU MailmanDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+224/4/202017/6/2026
GNU Mailman versiones 2.x anteriores a la versión 2.1.30, usa una extensión .obj para partes MIME de aplications/octet-stream. Este comportamiento puede contribuir a ataques de tipo XSS contra visitantes de archivos de lista, porque una respuesta HTTP desde un servidor web de archivo puede carecer de un tipo MIME, y…
ModificadaMedia (6.7)1.2%💥 ExploitLinux KernelCanonical Ubuntu Linux24/4/202017/6/2026
Overlayfs en el kernel de Linux y shiftfs, un parche no upstream para el kernel de Linux incluido en las series de kernel Ubuntu versiones 5.0 y 5.3, ambos reemplazan vma->vm_file en sus manejadores de mmap. En el error el valor original no se restaura, y se pone la referencia para el archivo al que apunta vm_file.…
ModificadaAlta (8.8)0.69%💥 ExploitLinux KernelCanonical Ubuntu Linux24/4/202017/6/2026
En shiftfs, un parche no upstream para el Kernel de Linux incluido en las series kernel de Ubuntu versiones 5.0 y 5.3, varias ubicaciones que desplazan los ids traducen los ids de usuario/grupo antes de realizar operaciones en el sistema de archivos inferior los estaban traduciendo a init_user_ns, mientras que…
ModificadaAlta (7.8)1.1%💥 ExploitLinux KernelCanonical Ubuntu Linux24/4/202017/6/2026
En shiftfs, un parche no upstream para el Kernel de Linux incluido en las series kernel de Ubuntu versiones 5.0 y 5.3, shiftfs_btrfs_ioctl_fd_replace() llama a fdget(oldfd), luego sin más comprobaciones pasa el archivo resultante* a shiftfs_real_fdget(), que lanza file->private_data, un vacío* que apunta a un tipo…
ModificadaAlta (7.8)1.3%💥 ExploitLinux KernelCanonical Ubuntu Linux24/4/202017/6/2026
En shiftfs, un parche no upstream para el Kernel de Linux incluido en las series kernel de Ubuntu versiones 5.0 y 5.3, shiftfs_btrfs_ioctl_fd_replace() instala un fd que hace referencia a un archivo del sistema de archivos inferior sin tomar una referencia adicional a ese archivo. Después de que el btrfs ioctl…
ModificadaCrítica (9.8)2.5%—Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian LinuxSiemens Simatic Itc1500 Firmware+523/4/202017/6/2026
En la biblioteca libvncclient/cursor.c en LibVNCServer versiones hasta 0.9.12, tiene un desbordamiento de enteros en la función HandleCursorShape y un desbordamiento de búfer en la región heap de la memoria por medio de un valor de alto o ancho grande.
ModificadaMedia (6.1)1.6%—Linuxfoundation CephRedhat Ceph StorageRedhat Openshift Container PlatformFedoraproject Fedora+223/4/202017/6/2026
Se encontró un fallo en Ceph Object Gateway, donde admite peticiones enviadas por un usuario anónimo en Amazon S3. Este fallo podría conllevar a posibles ataques de tipo XSS debido a una falta de neutralización apropiada de una entrada no segura.
ModificadaCrítica (9.8)27%—Squid-cache SquidDebian LinuxOpensuse LeapFedoraproject Fedora+123/4/202017/6/2026
Se detectó un problema en Squid versiones anteriores a 5.0.2. Un atacante remoto puede reproducir un nonce Digest Autenticación rastreado para conseguir acceso a recursos que de otra manera están restringidos. Esto ocurre porque el atacante puede desbordar el contador de referencia nonce (un entero corto). Una…
ModificadaMedia (4.7)0.34%—Canonical Ubuntu LinuxApport Project Apport22/4/202017/6/2026
Una vulnerabilidad de Condición de Carrera de tipo Time-of-check Time-of-use en el cambio de propiedad del reporte de bloqueo en Apport, permite una posible oportunidad de escalada de privilegios. Si fs.protected_symlinks está deshabilitado, esto puede ser explotado entre las llamadas de os.open y os.chown cuando el…
ModificadaMedia (5.5)0.65%—Canonical Ubuntu LinuxApport Project Apport22/4/202017/6/2026
Apport crea un archivo de bloqueo de tipo world writable con propiedad root en el directorio /var/lock/apport de tipo world writable. Si el directorio apport/ no existe (esto no es raro ya que /var/lock es un tmpfs), creará el directorio, de lo contrario, simplemente continuará la ejecución usando el directorio…
ModificadaMedia (6.5)2.4%—Libslirp Project LibslirpFedoraproject FedoraDebian LinuxOpensuse Leap+122/4/202017/6/2026
Una vulnerabilidad de uso de la memoria previamente liberada en la función ip_reass() en el archivo ip_input.c de libslirp versiones 4.2.0 y anteriores permite que paquetes especialmente diseñados causen una denegación de servicio.
ModificadaAlta (7.5)3.0%—TeeworldsOpensuse Backports SLEOpensuse LeapFedoraproject Fedora+222/4/202017/6/2026
La función CServer::SendMsg en el archivo engine/server/server.cpp en Teeworlds versiones 0.7.x anteriores a 0.7.5, permite a atacantes remotos apagar el servidor.
ModificadaAlta (7.5)2.7%—Linuxfoundation CephCanonical Ubuntu Linux22/4/202017/6/2026
Se descubrió un problema en Ceph versiones hasta la versió 13.2.9. Una petición POST con un XML de etiquetado no valido puede bloquear el proceso RGW al desencadenar una excepción del puntero NULL.
ModificadaAlta (7.5)3.9%—Git-scm GITCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora21/4/202017/6/2026
Las versiones afectadas de Git tienen una vulnerabilidad por la que Git puede ser engañado para que envíe credenciales privadas a un host controlado por un atacante. Este fallo es similar al CVE-2020-5260 (GHSA-qm7j-c969-7j4q). La corrección de ese bug todavía deja la puerta abierta para una explotación donde se…