Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
2101 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.6) | 1.6% | — | Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+1 | 21/5/2020 | 17/6/2026 | Un uso de la memoria previamente liberada en reader mode en Google Chrome en Android versiones anteriores a la versión 83.0.4103.61, permitió a un atacante remoto que había comprometido el proceso del renderizador llevar a cabo potencialmente un escape del sandbox por medio de una página HTML especialmente diseñada. | |
| Modificada | Alta (8.8) | 2.0% | — | Google ChromeDebian LinuxOpensuse Leap | 21/5/2020 | 17/6/2026 | Una confusión de tipos en Blink en Google Chrome versiones anteriores a la versión 81.0.4044.138, permitió a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML especialmente diseñada | |
| Modificada | Alta (8.8) | 3.3% | — | Google ChromeFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+2 | 21/5/2020 | 17/6/2026 | Un uso de la memoria previamente liberada en ANGLE en Google Chrome versiones anteriores a la versión 81.0.4044.122, permitió a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada. | |
| Modificada | Alta (7) | 56% | 💥 Exploit | Apache TomcatDebian LinuxOpensuse LeapFedoraproject Fedora+22 | 20/5/2020 | 25/8/2026 | Cuando se usa Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0-M4, 9.0.0.M1 hasta 9.0.34, 8.5.0 hasta 8.5.54 y 7.0.0 hasta 7.0. 103, si a) un atacante es capaz de controlar el contenido y el nombre de un archivo en el servidor; y b) el servidor está configurado para usar el PersistenceManager con un FileStore; y c) el… | |
| Modificada | Alta (8.8) | 2.4% | — | Mariadb Connector/cOpensuse LeapFedoraproject Fedora | 20/5/2020 | 17/6/2026 | La biblioteca libmariadb/mariadb_lib.c en MariaDB Connector/C versiones anteriores a 3.1.8 no comprueba apropiadamente el contenido de un paquete OK recibido desde un servidor. NOTA: aunque mariadb_lib.c se basó originalmente en el código enviado para MySQL, este problema no afecta a ningún componente de MySQL… | |
| Modificada | Media (4.4) | 0.47% | — | Dpdk Data Plane Development KITFedoraproject FedoraOpensuse LeapOracle Enterprise Communications Broker | 20/5/2020 | 17/6/2026 | Se detectó una vulnerabilidad en DPDK versiones 19.11 y superiores. Un contenedor malicioso que presenta acceso directo al socket vhost-user puede seguir enviando mensajes de VHOST_USER_GET_INFLIGHT_FD, causando una filtración de recursos (descriptores de archivos y memoria virtual), lo que puede resultar en una… | |
| Modificada | Alta (7.7) | 2.2% | — | Dpdk Data Plane Development KITFedoraproject FedoraOpensuse LeapOracle Enterprise Communications Broker | 20/5/2020 | 17/6/2026 | Se detectó un fallo en DPDK versión 19.11 y superior, que permite a un invitado malicioso causar un fallo de segmentación de la aplicación backend vhost-user que se ejecuta en el host, lo que podría resultar en una pérdida de conectividad para los otros invitados ejecutados en ese host. Esto es causado por una falta… | |
| Modificada | Alta (7.5) | 3.0% | — | WiresharkDebian LinuxOpensuse LeapFedoraproject Fedora | 19/5/2020 | 17/6/2026 | En Wireshark versiones 3.2.0 hasta 3.2.3, 3.0.0 hasta 3.0.10 y 2.6.0 hasta 2.6.16, el disector NFS podría bloquearse. Esto se abordó en el archivo epan/dissectors/packet-nfs.c impidiendo la recurrencia excesiva, como por ejemplo, un ciclo en el gráfico de directorio en un sistema de archivos. | |
| Modificada | Media (6.7) | 0.38% | — | Dpdk Data Plane Development KITCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+2 | 19/5/2020 | 17/6/2026 | Se encontró un problema de corrupción de memoria en DPDK versiones 17.05 y superiores. Este fallo es causado por un truncamiento de enteros en el índice de una carga útil. Bajo determinadas circunstancias, el índice (un UInt) es copiado y truncado en un uint16, lo que puede conllevar a una indexación fuera de límite y… | |
| Modificada | Media (6.7) | 0.38% | — | Dpdk Data Plane Development KITCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+2 | 19/5/2020 | 17/6/2026 | Se encontró una vulnerabilidad en DPDK versiones 18.05 y superiores. Una falta de comprobación en un desbordamiento de enteros en la función vhost_user_set_log_base() podría resultar en un mapa de memoria más pequeño de lo requerido, posiblemente permitiendo una corrupción de la memoria. | |
| Modificada | Alta (7.5) | 4.5% | — | Powerdns RecursorFedoraproject FedoraDebian LinuxOpensuse Backports SLE+1 | 19/5/2020 | 17/6/2026 | PowerDNS Recursor versiones desde 4.1.0 hasta 4.3.0 e incluyéndola, no defiende suficientemente contra los ataques de amplificación. Ha sido encontrado un problema en el protocolo DNS que permite a las partes maliciosas usar servicios DNS recursivos para atacar servidores de nombres autorizados por terceros. El ataque… | |
| Modificada | Media (5.4) | 2.4% | 💥 PoC | Bluetooth CoreOpensuse Leap | 19/5/2020 | 17/6/2026 | El emparejamiento heredado y la identificación de emparejamiento de conexiones seguras en Bluetooth BR / EDR Core Specification v5.2 y anteriores pueden permitir que un usuario no identificado complete la autenticación sin emparejar credenciales a través de acceso adyacente. Un atacante adyacente no autenticado podría… | |
| Modificada | Media (5.9) | 93% | 💥 Exploit | ISC BindDebian LinuxFedoraproject FedoraOpensuse Leap+1 | 19/5/2020 | 17/6/2026 | Al usar un mensaje especialmente diseñado, un atacante puede causar que un servidor BIND alcance un estado inconsistente si el atacante conoce (o adivina con éxito) el nombre de una clave TSIG utilizada por el servidor. Dado que BIND, por defecto, configura una clave de sesión local incluso en servidores cuya… | |
| Modificada | Alta (7.5) | 3.6% | — | Nlnetlabs UnboundDebian LinuxOpensuse LeapCanonical Ubuntu Linux+1 | 19/5/2020 | 17/6/2026 | Unbound versiones anteriores a 1.10.1, presenta un bucle infinito mediante respuestas DNS malformadas recibidas desde servidores aguas arriba. | |
| Modificada | Alta (7.5) | 3.2% | — | Nlnetlabs UnboundDebian LinuxOpensuse LeapCanonical Ubuntu Linux+1 | 19/5/2020 | 17/6/2026 | Unbound versiones anteriores a 1.10.1, presenta un Control Insuficiente del Volumen de Mensajes de Red, también se conoce como un problema de "NXNSAttack". Esto es activado por subdominios aleatorios en NSDNAME en registros NS. | |
| Modificada | Alta (7.5) | 2.4% | — | Powerdns RecursorFedoraproject FedoraDebian LinuxOpensuse Backports SLE+1 | 19/5/2020 | 17/6/2026 | Se detectó un problema en PowerDNS Recursor versiones 4.1.0 hasta 4.3.0, donde los registros en la sección de respuestas de una respuesta NXDOMAIN que carece de SOA no fueron comprobados apropiadamente en las función SyncRes::processAnswer, permitiendo a un atacante omitir la comprobación DNSSEC. | |
| Modificada | Media (6.5) | 5.2% | — | Linux KernelOpensuse LeapDebian LinuxCanonical Ubuntu Linux+20 | 18/5/2020 | 17/6/2026 | En la función gadget_dev_desc_UDC_store en el archivo drivers/usb/gadget/configfs.c en el kernel de Linux versión 3.16 hasta la versión 5.6.13, se basa en kstrdup sin considerar la posibilidad de un valor "\0" interno, lo que permite a atacantes desencadenar una lectura fuera de límites, también se conoce como… | |
| Modificada | Media (5.3) | 1.3% | — | LibreofficeOpensuse Leap | 18/5/2020 | 17/6/2026 | Si LibreOffice presenta un documento encriptado abierto y se bloquea, ese documento se guarda automáticamente encriptado. Al reiniciar, LibreOffice ofrece restaurar el documento y pide la contraseña para desencriptarlo. Si la recuperación es exitosa, y si el formato de archivo del documento recuperado no era el… | |
| Modificada | Media (5.3) | 0.40% | — | Linux KernelFedoraproject FedoraOpensuse LeapDebian Linux+21 | 15/5/2020 | 17/6/2026 | El controlador VFIO PCI en el kernel de Linux versiones hasta 5.6.13, maneja inapropiadamente los intentos para acceder al espacio de memoria deshabilitado. | |
| Modificada | Baja (2.2) | 2.0% | — | FreerdpCanonical Ubuntu LinuxOpensuse LeapDebian Linux | 15/5/2020 | 17/6/2026 | El archivo libfreerdp/core/update.c en FreeRDP versiones posteriores a 1.1 hasta 2.0.0-rc4, presenta una Lectura Fuera de límites. | |
| Modificada | Baja (2.2) | 1.7% | — | FreerdpCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 15/5/2020 | 17/6/2026 | El archivo libfreerdp/cache/bitmap.c en FreeRDP versiones posteriores a 1.0 hasta 2.0.0-rc4, presenta una Lectura Fuera de límites. | |
| Modificada | Media (6.6) | 1.9% | — | FreerdpCanonical Ubuntu LinuxOpensuse Leap | 15/5/2020 | 17/6/2026 | El archivo libfreerdp/codec/interleaved.c en FreeRDP versiones posteriores a 1.0 hasta 2.0.0-rc4, presenta una Escritura Fuera de límites. | |
| Modificada | Media (6.6) | 2.0% | — | FreerdpCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 15/5/2020 | 17/6/2026 | El archivo libfreerdp/gdi/region.c en FreeRDP versiones posteriores a 1.0 hasta 2.0.0-rc4, presenta un Desbordamiento de Enteros. | |
| Modificada | Media (6.5) | 2.7% | — | FreerdpCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 15/5/2020 | 17/6/2026 | El archivo libfreerdp/gdi/gdi.c en FreeRDP versiones posteriores a 1.0 hasta 2.0.0-rc4, presenta una Lectura Fuera de límites. | |
| Modificada | Media (6.6) | 2.0% | — | FreerdpCanonical Ubuntu LinuxOpensuse LeapDebian Linux | 15/5/2020 | 17/6/2026 | El archivo libfreerdp/codec/planar.c en FreeRDP versiones posteriores a 1.0 hasta 2.0.0-rc4, presenta una Escritura Fuera de límites. |