Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1062 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)7.2%💥 ExploitLinux KernelRedhat Virtualization HostRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+320/6/201817/6/2026
Se ha encontrado un error que afecta al kernel de Linux en versiones anteriores a la 4.17. Al realizar un mmap() sobre un archivo copiado con FUSE en la memoria de un proceso que contiene argumentos de línea de comandos (o cadenas de entorno), un atacante puede hacer que las utilidades de psutils o procps (como ps o…
ModificadaMedia (5.3)1.9%—Ovirt-engineRedhat VirtualizationRedhat Virtualization Host19/6/201817/6/2026
El formulario de inicio de sesión en la consola web de ovirt-engine, en versiones anteriores a la 4.2.3, devolvió errores diferentes para usuarios inexistentes y contraseñas no válidas, lo que permitió que un atacante descubriese los nombres de cuentas de usuario válidas.
ModificadaAlta (7.8)0.35%—Google AndroidRedhat Virtualization HostRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+212/6/201817/6/2026
En la función wmi_set_ie(), el código de validación de longitud no gestiona correctamente los desbordamientos de enteros sin firmar. Como resultado, un gran valor del argumento "ie_len" puede provocar un desbordamiento de búfer en todas las distribuciones de Android de CAF (Android for MSM, Firefox OS for MSM, QRD…
ModificadaMedia (5.5)0.84%💥 PoCLinux KernelDebian LinuxRedhat Virtualization HostRedhat Enterprise Linux Desktop+212/6/201817/6/2026
En el kernel de Linux en versiones anteriores a la 4.15.8, 4.14.25, 4.9.87, 4.4.121, 4.1.51 y 3.2.102, un error en la función "_sctp_make_chunk()" (net/sctp/sm_make_chunk.c) al gestionar el tamaño de paquetes SCTP puede explotarse para provocar un cierre inesperado del kernel.
ModificadaAlta (7.5)2.0%—Cisco Emergency ResponderCisco FinesseCisco Hosted Collaboration Mediation FulfillmentCisco Mediasense+97/6/201817/6/2026
Múltiples productos Cisco se han visto afectados por una vulnerabilidad en la gestión de archivos locales para ciertos archivos de log del sistema de productos Cisco Collaboration que podrían permitir que un atacante remoto no autenticado provoque un gran uso del disco, lo que resulta en una condición de denegación de…
ModificadaAlta (7.5)2.0%—Localhost-now Project Localhost-now7/6/201817/6/2026
El módulo de node localhost-now sufre de una vulnerabilidad de salto de directorio debido a la falta de validación de un archivo, que permite que un usuario malicioso lea contenido de cualquier archivo con una ruta conocida.
ModificadaAlta (7.5)1.8%—Hostr Project Hostr4/6/201817/6/2026
hostr es un sencillo servidor web que sirve los contenidos del directorio actual. Hay una vulnerabilidad de salto de directorio en hostr, en versiones 2.3.5 y anteriores, que permite que un atacante lea archivos fuera del directorio actual mediante el envío de "../" en la ruta URL para peticiones GET.
ModificadaAlta (8.1)1.8%—Marionette-socket-host Project Marionette-socket-host4/6/201817/6/2026
marionette-socket-host es un host de marionette-js-runner para enviar acciones a través de un socket. marionette-socket-host descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado…
ModificadaMedia (5.3)2.6%—Artifex Ghostscript1/6/201817/6/2026
psi/zfile.c en Artifex Ghostscript en versiones anteriores a la 9.21rc1 permite el comando status incluso si se emplea -dSAFER, lo que podría permitir que atacantes remotos determinen la existencia y tamaño de archivos arbitrarios. Este problema es similar a CVE-2016-7977.
ModificadaMedia (6.1)1.8%—Redhat UndertowRedhat Jboss Enterprise Application PlatformRedhat Virtualization Host21/5/201817/6/2026
En Undertow, en versiones anteriores a la 7.1.2.CR1, 7.1.2.GA, se descubrió que la solución para CVE-2016-4993 no estaba completa. Por lo tanto, el servidor web de Undertow es vulnerable a la inyección de cabeceras HTTP arbitrarias y también a la separación de respuestas, debido al saneamiento y validación…
ModificadaAlta (7.8)0.88%—GNU GlibcRedhat Virtualization HostRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+618/5/201817/6/2026
Una implementación optimizada para AVX-512 de la función mempcpy en GNU C Library (también conocido como glibc o libc6), en versiones 2.27 y anteriores, podría escribir datos más allá del búfer objetivo, lo que desemboca en un desbordamiento de búfer en __mempcpy_avx512_no_vzeroupper.
ModificadaCrítica (9.8)7.1%—GNU GlibcRedhat Virtualization HostRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+518/5/201817/6/2026
stdlib/canonicalize.c en GNU C Library (también conocida como glibc o libc6), en versiones 2.27 y anteriores, al procesar argumentos con un nombre de ruta muy largo en la función realpath, podría encontrarse con un desbordamiento de enteros en arquitecturas de 32 bits. Esto podría desembocar en un desbordamiento de…
ModificadaAlta (7.5)98%💥 ExploitFedoraproject FedoraRedhat Enterprise VirtualizationRedhat Enterprise Virtualization HostRedhat Enterprise Linux+317/5/201817/6/2026
Los paquetes DHCP en Red Hat Enterprise Linux 6 y 7, Fedora 28 y anteriores son vulnerables a un error de inyección de comandos en el script de integración NetworkManager incluido en el cliente DHCP. Un servidor DHCP malicioso o un atacante en la red ocal capaz de suplantar respuestas DHCP podría emplear este error…
ModificadaAlta (7.8)0.35%—Ehcp Easy Hosting Control Panel11/5/201817/6/2026
Easy Hosting Control Panel (EHCP) v0.37.12.b facilita que los atacantes descifren contraseñas de bases de datos aprovechando el uso de un algoritmo débil de hash sin sal.
ModificadaAlta (7.8)0.46%—Ehcp Easy Hosting Control Panel11/5/201817/6/2026
Easy Hosting Control Panel (EHCP) v0.37.12.b permite que los atacantes obtengan información sensible aprovechando el almacenamiento de contraseñas en texto claro.
ModificadaAlta (7.8)0.41%—Ehcp Easy Hosting Control Panel11/5/201817/6/2026
Easy Hosting Control Panel (EHCP) v0.37.12.b, cuando emplea un servidor local de MySQL, permite que los atacantes cambien las contraseñas de usuarios aleatorios de la base de datos aprovechando el error a la hora de preguntar la contraseña actual.
ModificadaAlta (8.8)10.0%—Ehcp Easy Hosting Control Panel11/5/201817/6/2026
Easy Hosting Control Panel (EHCP) v0.37.12.b permite que atacantes remotos lleven a cabo ataques de Cross-Site Request Forgery (CSRF) aprovechando la falta de protección CSRF.
ModificadaMedia (6.1)1.0%—Ehcp Easy Hosting Control Panel11/5/201817/6/2026
Easy Hosting Control Panel (EHCP) v0.37.12.b tiene Cross-Site Scripting (XSS) mediante el parámetro de acción domainop, tal y como queda demostrado con la lectura de la cookie PHPSESSID.
ModificadaMedia (6.1)38%—Ehcp Easy Hosting Control Panel11/5/201817/6/2026
Easy Hosting Control Panel (EHCP) v0.37.12.b tiene Cross-Site Scripting (XSS) mediante el parámetro op, tal y como queda demostrado con la adición de una cuenta backdoor FTP.
ModificadaMedia (5.5)0.38%—Linux KernelDebian LinuxCanonical Ubuntu LinuxRedhat Virtualization Host+310/5/201817/6/2026
El vhost del kernel de Linux desde la versión 4.8 no inicializa correctamente la memoria en los mensajes que se pasan entre invitados virtuales y el sistema operativo host en la función vhost/vhost.c:vhost_new_msg(). Esto puede permitir que usuarios con privilegios locales lean el contenido de la memoria del kernel al…
ModificadaAlta (8.6)35%💥 PoCMicrosoft Windows Host Compute Service Shim2/5/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código cuando la biblioteca Windows Host Compute Service Shim (hcsshim) fracasa a la hora de validar entradas al importar una imagen contenedor. Esto también se conoce como "Windows Host Compute Service Shim Remote Code Execution Vulnerability". Esto afecta a Windows…
ModificadaAlta (7.8)0.45%—Linux KernelRedhat Virtualization HostRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+52/5/201817/6/2026
La función do_get_mempolicy en mm/mempolicy.c en el kernel de Linux, en versiones anteriores a la 4.12.9, permite que los usuarios locales provoquen una denegación de servicio (uso de memoria previamente liberada) o, posiblemente, causen otros impactos no especificados mediante llamadas del sistema manipuladas.
ModificadaAlta (7.8)0.38%—Cyberghostvpn Cyberghost2/5/201817/6/2026
CyberGhost 6.5.0.3180 para Windows sufre de una vulnerabilidad de escalado de privilegios SYSTEM a través del servicio "CG6Service". Este servicio establece un endpoint NetNamedPipe que permite que aplicaciones instaladas de forma arbitraria se conecten y llamen a métodos expuestos de forma pública. El método…
ModificadaMedia (5.9)5.1%—Google GuavaRedhat Openshift Container PlatformRedhat OpenstackRedhat Satellite+1326/4/201817/6/2026
Asignación de memoria sin restringir en Google Guava 11.0 hasta las versiones 24.x anteriores a la 24.1.1 permite que los atacantes remotos realicen ataques de denegación de servicio (DoS) contra servidores que dependen de esta librería y que deserialicen datos proporcionados por dichos atacantes debido a que la clase…
ModificadaMedia (5.5)0.48%—Linux KernelRedhat Virtualization HostRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+124/4/201817/6/2026
La función xfs_dinode_verify en fs/xfs/libxfs/xfs_inode_buf.c en el kernel de Linux, hasta la versión 4.16.3, permite que usuarios locales provoquen una denegación de servicio (desreferencia de puntero inválido en xfs_ilock_attr_map_shared) mediante una imagen xfs manipulada.