Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

636 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.3%—Google ChromeOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Server15/6/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en editing/markup.cpp en WebCore en WebKit en Google Chrome anterior v5.0.375.70 permite a atacantes remotos inyectar código web o HTML de su elección a través de vectores relacionados con la propiedad node.innerHTML del elemento TEXTATREA. NOTA: Esta…
ModificadaAlta (9.3)2.8%—Google ChromeOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Server15/6/201016/6/2026
rendering/FixedTableLayout.cpp en WebCore en WebKit en Google Chrome anterior a v5.0.375.70, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente la ejecución de código de su elección a través de un documento HTML que contiene un atributo "colspan" largo dentro de una…
ModificadaAlta (9.3)4.8%—Apple SafariApple WebkitGoogle ChromeCanonical Ubuntu Linux+311/6/201016/6/2026
WebKit en Safari de Apple anterior a versión 5.0 sobre Mac OS X versiones 10.5 hasta 10.6 y Windows, Safari de Apple anterior a versión 4.1 sobre Mac OS X versión 10.4 y Chrome de Google anterior a versión 5.0.375.70, no maneja apropiadamente una transformación de un nodo de texto que tiene el conjunto de caracteres…
ModificadaAlta (9.3)10%—Canonical Ubuntu LinuxDebian LinuxFedoraproject FedoraOpensuse+210/6/201016/6/2026
OpenOffice.org v2.x y v3.0 anterior v3.2.1 permite a atacantes remotos asistidos por usuarios supera las restricciones macro de seguridad de Python y ejecutar código Python de su elección a través de un fichero de texto OpenDocument manipulado lo cual ocasiona la ejecución de código cuando la estructura directorio…
ModificadaAlta (7)0.66%💥 ExploitLinux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise High Availability Extension+27/5/201016/6/2026
Condición de carrera en la función find_keyring_by_name en security/keys/keyring.c el el kernel de Linux v2.6.34-rc5 y anteriores, permite usuarios locales provocar una denegación de servicio (corrupción de memoria y caída del sistema) o posiblemente tener otros impactos, mediante comandos de sesión "keyctl" que…
ModificadaAlta (7.2)0.42%—Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Server+920/11/200916/6/2026
Error de indice de matriz en la función gdth_read_event en drivers/scsi/gdth.c en el kernel de Linux antes de v2.6.32-RC8 permite a usuarios locales provocar una denegación de servicio o posiblemente obtener privilegios a través de un índice de evento negativo en una solicitud IOCTL.
ModificadaAlta (7.1)0.44%—Linux KernelRedhat VirtualizationRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+1416/11/200916/6/2026
El fichero poll_mode_io para el controlador megaraid_sas en el kernel de Linux v2.6.31.6 y anteriores tiene permisos de escritura para todos, permitiendo a usuarios locales cambiar el modo de E/S del dispositivo modificando este fichero.
ModificadaAlta (7)4.9%💥 ExploitLinux KernelNovell Linux DesktopOpensuseSuse Linux Enterprise Desktop+104/11/200916/6/2026
Múltiples condiciones de carrera en fs/pipe.c en el kernel de Linux anteriores a v2.6.32-rc6 permite a usuarios locales producir una denegación de servicio )desreferencia a puntero NULL y caída del sistema) o conseguir privilegios mediante la apertura de un canal anónimo en la ruta /proc/*/fd/.
ModificadaMedia (5.5)0.99%💥 ExploitLinux KernelCanonical Ubuntu LinuxFedoraproject FedoraOpensuse+422/10/200916/6/2026
net/unix/af_unix.c en el kernel de Linux v2.6.31.4 y anteriores permite a usuarios locales causar una denegación de servicio (el servidor se bloquea) creando un socket abstract-namespace AF_UNIX y realizando una operación de apagado en ese socket, para luego luego realizar una serie de operaciones de conexión en dicho…
ModificadaAlta (7.8)0.43%—Linux KernelFedoraproject FedoraCanonical Ubuntu LinuxRedhat MRG Realtime+422/10/200916/6/2026
El controlador ATI Rage 128 (también conocido como r128), en el Kernel de Linux anterior a v2.6.31-git11 no verifica de forma adecuada el estado de inicialización del "Concurrent Command Engine (CCE)", lo que permite a usuarios locales provocar una denegación de servicio (desreferenciación de puntero nulo y caída del…
ModificadaBaja (2.1)0.41%—Linux KernelSuse Linux Enterprise DebuginfoOpensuseSuse Linux Enterprise Desktop+920/10/200916/6/2026
arch/x86/ia32/ia32entry.S en el kernel de Linux anteriores a v2.6.31.4 en plataformas x86_64 no limpia adecuadamente ciertos registros del kernel antes de regresar al modo usuario, lo que permite a usuarios locales leer valores del registro desde un proceso anterior mediante el cambio de un proceso ia32 al modo 64-bit
ModificadaBaja (2.1)0.40%—Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Server+319/10/200916/6/2026
La función tcf_fill_node en net/sched/cls_api.c del subsistema netlink en el kernel de Linux v2.6.x hasta la v2.6.32-rc5, y v2.4.37.6 y anteriores, no inicializa un determinado miembro de la estructura tcm__pad2, lo que puede permitir a usuarios locales obtener información confidencial de la memoria del kernel a…
ModificadaMedia (5.5)1.6%—Linux KernelCanonical Ubuntu LinuxOpensuseSuse Linux Enterprise Desktop+118/9/200916/6/2026
La función get_random_int de drivers/char/random.c en el kernel de Linux anterior a v2.6.30, produce números que nos son suficientemente aleatorios, esto permite a los atacantes predecir el valor devuelto y permite que se puedan superar los mecanismos de protección basados en la aleatoriedad, a través de vectores que…
ModificadaAlta (7.1)3.8%—Linux KernelSuse Linux Enterprise DebuginfoSuse Linux Enterprise DesktopSuse Linux Enterprise Server+215/9/200916/6/2026
Fuga de memoria en el subsistema appletalk en el Kernel de Linux v2.4.x hasta v2.4.37.6 y v2.6.x hasta v2.6.31, cuando los módulos appletalk y ipddp están cargados pero el dispositivo ipddp"N" no se encuentra, permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de datagramas…
ModificadaMedia (5)14%—Apache Http ServerFedoraproject FedoraDebian LinuxOpensuse+38/9/200916/6/2026
El módulo mod_proxy_ftp en el sevidor HTTP Apache, permite a atacantes remotos evitar las restricciones de acceso establecidas y enviar comandos de su elección a un servidor FTP mediante vectores relacionados con la incrustación de estos comandos en una cabecera "Authorization HTTP", como se demostró con un…
ModificadaAlta (7.8)7.1%💥 ExploitLinux KernelCanonical Ubuntu LinuxSuse Linux Enterprise DesktopSuse Linux Enterprise Server+827/8/200916/6/2026
La función udp_sendmsg en la implementación UDP en los archivos (1) net/ipv4/udp.c y (2) net/ipv6/udp.c en el kernel de Linux anterior a versión 2.6.19, permite a los usuarios locales obtener privilegios o causar una denegación de servicio (Desreferencia de puntero NULL y bloqueo de sistema) por medio de vectores que…
ModificadaMedia (5.9)0.52%—Linux KernelNovell Linux DesktopOpensuseSuse Linux Enterprise Desktop+818/8/200916/6/2026
Una función execve en el kernel de Linux, posiblemente versión 2.6.30-rc6 y anteriores, no borra apropiadamente el puntero de current-)clear_child_tid, lo que permite a los usuarios locales causar una denegación de servicio (corrupción de memoria) o posiblemente alcanzar privilegios por medio de un sistema de…
ModificadaMedia (4.3)2.2%—Mozilla FirefoxFedoraproject FedoraSuse Linux Enterprise DebuginfoOpensuse+222/7/200916/6/2026
Mozilla Firefox anteriores a v3.0.12 no usa siempre XPCCrossOriginWrapper cuando es requerido durante la construcción del objeto, lo que permite a atacantes remotos eludir la "Same Origin Policy" y realizar ataques de secuencias de comandos en sitios cruzados (XSS) mediante un documento manipulado, relacionado con una…
ModificadaMedia (4.7)0.59%💥 ExploitLinux KernelDebian LinuxCanonical Ubuntu LinuxOpensuse+38/6/200916/6/2026
El código de doble bloqueo del inodo de fs/ocfs2/file.c del kernel de Linux v2.6.30 anterior a v2.6.30-rc3, v2.6.27 anterior a v2.6.27.24, v2.6.29 anterior a v2.6.29.4 y puede que otras versiones anteriores a v2.6.19; permite a usuarios locales provocar una denegación de servicio (prevención de creación y borrado de…
ModificadaBaja (2.1)0.54%—Udev Project UdevSuse Linux Enterprise DebuginfoOpensuseSuse Linux Enterprise Desktop+417/4/200916/6/2026
Desbordamiento de búfer en la función util_path_encode en udev/lib/libudev-util.c en udev antes de v1.4.1 permite a usuarios locales provocar una denegación de servicio (parada del servicio) mediante vectores que disparan una llamada con argumentos manipulados.
ModificadaAlta (7.2)80%💥 ExploitUdev Project UdevSuse Linux Enterprise DebuginfoOpensuseSuse Linux Enterprise Desktop+517/4/200916/6/2026
udev antes de v1.4.1 no verifica si un mensaje NETLINK es generado desde el espacio del kernel, lo que permite a usuarios locales obtener privilegios mediante el envio de un mensaje NETLIINK desde el espacio de usuario.
ModificadaAlta (7.8)0.49%—Christophe.varoqui Multipath-toolsFedoraproject FedoraDebian LinuxAvaya Intuity Audix LX+730/3/200916/6/2026
multipath-tools en SUSE openSUSE v10.3 hasta v11.0 y SUSE Linux Enterprise Server (SLES) v10 utiliza permisos de escritura a todos para el fichero del socket (también conocido como /var/run/multipathd.sock), permitiendo a usuarios locales enviar comandos de su elección al demonio "multipath".
ModificadaMedia (4.9)0.43%—Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Server+725/3/200916/6/2026
nfsd en el Kernel de Linux anteriores a la v2.6.28.9 no detiene la capacidad de CAP_MKNOD antes del manejo de una petición de usuario en un hilo, lo que permite a usuarios locales crear nodos de dispositivo, como se ha demostrado en un sistema de ficheros que ha sido exportado con la opción root_squash.
ModificadaBaja (3.6)0.44%—Linux KernelDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+86/3/200916/6/2026
La función audit_syscall_entry en el núcleo de Linux v2.6.28.7 y versiones anteriores en la plataforma x86_64 no maneja adecuadamente (1) un proceso de 32-bit haciendo una llamada al sistema (syscall) de 64 bit o (2) un proceso de 64-bit haciendo una llamada al sistema (syscall) de 32-bit, lo cual permite a usuarios…
ModificadaMedia (6.8)4.8%—LibpngApple Iphone OSApple MAC OS XOpensuse+522/2/200916/6/2026
La libreria de referencia PNG (tambien conocida como libpng) anterior a v1.0.43, y v1.2.x anteriores a 1.2.35, utilizado en pngcrush y otras aplicaciones, lo que permite a atacantes dependientes de contexto producir una denegacion de servicio (caida de aplicacion) o posiblemente ejecutar codigo a traves de de un…