Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
4419 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.5) | 0.43% | — | QemuDebian LinuxOpensuse LeapCanonical Ubuntu Linux | 2/6/2020 | 17/6/2026 | La función address_space_map en el archivo exec.c en QEMU versión 4.2.0, puede desencadenar una desreferencia del puntero NULL relacionada a BounceBuffer. | |
| Modificada | Alta (7.5) | 1.4% | — | Python-rsa Project Python-rsaFedoraproject FedoraCanonical Ubuntu Linux | 1/6/2020 | 17/6/2026 | Python-RSA versión 4.1, ignora bytes '\0' principales durante la desencriptación del texto cifrado. Esto podría tener un impacto relevante para la seguridad, por ejemplo, al ayudar a un atacante a inferir que una aplicación utiliza Python-RSA, o si la longitud del texto cifrado aceptado afecta al comportamiento de la… | |
| Modificada | Media (5.5) | 0.50% | — | Sane-project Sane BackendsFedoraproject FedoraDebian LinuxOpensuse Leap+1 | 1/6/2020 | 17/6/2026 | Una desreferencia del puntero NULL en la función sanei_epson_net_read en SANE Backends versiones anteriores a la 1.0.30, permite a un dispositivo malicioso conectado a la misma red local que la víctima causar una denegación de servicio, también se conoce como GHSL-2020-075 | |
| Modificada | Baja (3.2) | 0.38% | — | QemuDebian LinuxOpensuse LeapCanonical Ubuntu Linux | 28/5/2020 | 17/6/2026 | En QEMU versión 5.0.0 y versiones anteriores, la función megasas_lookup_frame en el archivo hw/scsi/megasas.c presenta una lectura fuera de límites mediante el campo reply_queue_head desde un usuario invitado del Sistema Operativo. | |
| Modificada | Baja (3.9) | 0.37% | — | QemuDebian LinuxOpensuse LeapCanonical Ubuntu Linux | 28/5/2020 | 17/6/2026 | En QEMU versión 5.0.0 y versiones anteriores, la función es1370_transfer_audio en el archivo hw/audio/es1370.c no comprueba apropiadamente el conteo de tramas, lo que permite a usuarios invitados del Sistema Operativo desencadenar un acceso fuera de límites durante una operación es1370_write(). | |
| Modificada | Media (5.3) | 0.49% | — | VIMDebian LinuxOpensuse LeapCanonical Ubuntu Linux+3 | 28/5/2020 | 17/6/2026 | En Vim versiones anteriores a 8.1.0881, los usuarios pueden omitir el modo restringido rvim y ejecutar comandos arbitrarios de Sistema Operativo por medio de interfaces de scripting (por ejemplo, Python, Ruby o Lua). | |
| Modificada | Media (6.5) | 2.0% | — | Gnome BalsaGnome Glib-networkingCanonical Ubuntu LinuxFedoraproject Fedora+2 | 28/5/2020 | 17/6/2026 | En GNOME glib-networking versiones hasta 2.64.2, la implementación de GTlsClientConnection omite la verificación del nombre de host del certificado TLS del servidor si la aplicación presenta un fallo al especificar la identidad esperada del servidor. Esto está en contraste con su comportamiento documentado previsto,… | |
| Modificada | Alta (7.8) | 0.50% | — | SympaFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux | 27/5/2020 | 17/6/2026 | Sympa versiones anteriores a la versión 6.2.56, permite una escalada de privilegios. | |
| Modificada | Media (5.5) | 0.57% | — | SqliteFedoraproject FedoraCanonical Ubuntu LinuxNetapp Cloud Backup+8 | 27/5/2020 | 17/6/2026 | En el archivo ext/fts3/fts3_snippet.c en SQLite versiones anteriores a la versión 3.32.0, tiene una desreferencia del puntero NULL por medio de una consulta en la función matchinfo() especialmente diseñada. | |
| Modificada | Media (5.5) | 0.62% | — | SqliteFedoraproject FedoraCanonical Ubuntu LinuxNetapp Cloud Backup+14 | 27/5/2020 | 17/6/2026 | SQLite versiones anteriores a la versión 3.32.0, permite que una tabla virtual sea renombrada con el nombre de una de sus tablas shadow, relacionada con los archivos alter.c y build.c. | |
| Modificada | Alta (7) | 1.0% | — | SqliteFedoraproject FedoraCanonical Ubuntu LinuxNetapp Cloud Backup+15 | 27/5/2020 | 17/6/2026 | El archivo ext/fts3/fts3.c en SQLite versiones anteriores a la versión 3.32.0, tiene un uso de la memoria previamente liberada en la función fts3EvalNextRow, relacionado con la funcionalidad snippet. | |
| Modificada | Media (5.5) | 0.43% | — | QemuCanonical Ubuntu LinuxDebian Linux | 27/5/2020 | 17/6/2026 | En la función sd_wp_addr en el archivo hw/sd/sd.c en QEMU versión 4.2.0, utiliza una dirección no comprobada, lo que conlleva a una lectura fuera de límites durante las operaciones sdhci_write(). Un usuario del Sistema Operativo invitado puede bloquear el proceso QEMU. | |
| Modificada | Crítica (9.8) | 5.8% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux+2 | 26/5/2020 | 17/6/2026 | Podría presentarse un desbordamiento del búfer cuando se analizan y comprueban fragmentos SCTP en WebRTC. Esto podría haber provocado una corrupción en la memoria y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 68.8, Firefox versiones anteriores a 76 y… | |
| Modificada | Media (5.5) | 0.35% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux | 26/5/2020 | 17/6/2026 | La funcionalidad "Copy as cURL" de la pestaña de red de Devtools no escapa apropiadamente los datos HTTP POST de una petición, que el sitio web puede controlar. Si un usuario usó la funcionalidad "Copy as cURL" y pegó el comando a un terminal, podría haber resultado en la divulgación de archivos locales. Esta… | |
| Modificada | Crítica (9.8) | 2.5% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux | 26/5/2020 | 17/6/2026 | Los desarrolladores de Mozilla y los miembros de la comunidad informaron bugs de seguridad de la memoria presentes en Firefox versión 75 y Firefox ESR versión 68.7. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de estos podrían haber sido… | |
| Modificada | Media (5.5) | 0.43% | — | NetqmailDebian LinuxCanonical Ubuntu Linux | 26/5/2020 | 17/6/2026 | qmail-verify como es usado en netqmail versión 1.06, es propenso a una vulnerabilidad de divulgación de información. Un atacante local puede probar la existencia de archivos y directorios en cualquier parte del sistema de archivos porque qmail-verified es ejecutado como root y prueba la existencia de archivos en el… | |
| Modificada | Alta (7.5) | 1.8% | — | NetqmailDebian LinuxCanonical Ubuntu Linux | 26/5/2020 | 17/6/2026 | qmail-verify como es usado en netqmail versión 1.06 es propenso a una vulnerabilidad de omisión de verificación de dirección de correo. | |
| Modificada | Media (5.5) | 1.0% | — | SqliteDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+11 | 24/5/2020 | 17/6/2026 | SQLite versiones hasta 3.32.0, presenta un desbordamiento de enteros en la función sqlite3_str_vappendf en el archivo printf.c. | |
| Modificada | Media (4.3) | 0.61% | — | Mozilla ThunderbirdCanonical Ubuntu Linux | 22/5/2020 | 17/6/2026 | Al codificar caracteres de espacio en blanco Unicode dentro del encabezado del correo electrónico From, un atacante puede suplantar la dirección de correo electrónico del remitente que despliega Thunderbird. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 68.8.0. | |
| Modificada | Alta (8.3) | 2.3% | 💥 PoC | FreerdpCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 22/5/2020 | 17/6/2026 | Se detectó un problema en FreeRDP versiones anteriores a 2.1.1. Ha sido detectada una vulnerabilidad de escritura fuera de límites (OOB) en la función crypto_rsa_common en el archivo libfreerdp/crypto/crypto.c. | |
| Modificada | Media (5.5) | 0.54% | — | FreerdpCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 22/5/2020 | 17/6/2026 | Se detectó un problema en FreeRDP versiones anteriores a 2.1.1. Ha sido detectada una vulnerabilidad de lectura fuera de límites (OOB) en la función security_fips_decrypt en el archivo libfreerdp/core/security.c debido a un valor no inicializado. | |
| Modificada | Alta (7.1) | 2.3% | — | FreerdpCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 22/5/2020 | 17/6/2026 | Se detectó un problema en FreeRDP versiones anteriores a 2.1.1. Se detectó una vulnerabilidad de lectura fuera de límites (OOB) en la función ntlm_read_ChallengeMessage en el archivo winpr/libwinpr/sspi/NTLM/ ntlm_message.c. | |
| Modificada | Media (5.9) | 3.1% | — | Linux KernelRedhat 3scaleRedhat OpenstackRedhat Virtualization Host+7 | 22/5/2020 | 17/6/2026 | Se encontró un fallo de desreferencia de puntero NULL en el subsistema SELinux del kernel de Linux en versiones anteriores a 5.7. Este fallo se produce al importar la categoría de protocolo Commercial IP Security Option (CIPSO) en el mapa de bits extensible de SELinux por medio de la rutina "ebitmap_netlbl_import".… | |
| Modificada | Alta (8.2) | 1.9% | — | Libexif Project LibexifDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 21/5/2020 | 17/6/2026 | Se descubrió un problema en libexif versiones anteriores a la versión 0.6.22. Un uso de la memoria no inicializada en el manejo de EXIF Makemote podría conllevar a bloqueos y condiciones potenciales de uso de la memoria previamente liberada. | |
| Modificada | Alta (7.5) | 2.4% | — | Libexif Project LibexifCanonical Ubuntu LinuxOpensuse Leap | 21/5/2020 | 17/6/2026 | Se descubrió un problema en el libexif versiones anteriores a la versión 0.6.22. Un tamaño sin restricciones en el manejo de los datos de Canon EXIF MakerNote podría conllevar al consumo de grandes cantidades de tiempo de cálculo para la decodificación de datos EXIF. |