Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

2101 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)4.4%—OpenldapDebian LinuxOpensuse LeapCanonical Ubuntu Linux+1428/4/202017/6/2026
En el archivo filter.c en slapd en OpenLDAP versiones anteriores a 2.4.50, los filtros de búsqueda de LDAP con expresiones booleanas anidadas pueden resultar en una denegación de servicio (bloqueo del demonio).
ModificadaCrítica (9.8)2.7%—Artifex Jbig2decDebian LinuxOpensuse Leap27/4/202017/6/2026
La función jbig2_image_compose en el archivo jbig2_image.c en Artifex jbig2dec versiones anteriores a la versión 0.18, tiene un desbordamiento de búfer en la región heap de la memoria.
ModificadaMedia (6.1)2.3%—GNU MailmanDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+224/4/202017/6/2026
GNU Mailman versiones 2.x anteriores a la versión 2.1.30, usa una extensión .obj para partes MIME de aplications/octet-stream. Este comportamiento puede contribuir a ataques de tipo XSS contra visitantes de archivos de lista, porque una respuesta HTTP desde un servidor web de archivo puede carecer de un tipo MIME, y…
ModificadaMedia (5.9)1.7%—Infradead OpenconnectOpensuse Leap23/4/202017/6/2026
OpenConnect versiones hasta 8.08, maneja inapropiadamente los valores de retorno negativos a partir de llamadas de la función X509_check_, lo que podría ayudar a atacantes a llevar a cabo ataques de tipo man-in-the-middle .
ModificadaCrítica (9.8)27%—Squid-cache SquidDebian LinuxOpensuse LeapFedoraproject Fedora+123/4/202017/6/2026
Se detectó un problema en Squid versiones anteriores a 5.0.2. Un atacante remoto puede reproducir un nonce Digest Autenticación rastreado para conseguir acceso a recursos que de otra manera están restringidos. Esto ocurre porque el atacante puede desbordar el contador de referencia nonce (un entero corto). Una…
ModificadaMedia (6.5)2.4%—Libslirp Project LibslirpFedoraproject FedoraDebian LinuxOpensuse Leap+122/4/202017/6/2026
Una vulnerabilidad de uso de la memoria previamente liberada en la función ip_reass() en el archivo ip_input.c de libslirp versiones 4.2.0 y anteriores permite que paquetes especialmente diseñados causen una denegación de servicio.
ModificadaAlta (7.5)3.0%—TeeworldsOpensuse Backports SLEOpensuse LeapFedoraproject Fedora+222/4/202017/6/2026
La función CServer::SendMsg en el archivo engine/server/server.cpp en Teeworlds versiones 0.7.x anteriores a 0.7.5, permite a atacantes remotos apagar el servidor.
ModificadaCrítica (9.8)1.5%—TeeworldsOpensuse Leap22/4/202017/6/2026
Teeworlds versiones anteriores a la versión 0.7.4, tiene un desbordamiento de enteros al calcular un tamaño de tilemap.
ModificadaAlta (7.5)53%💥 PoCOpensslDebian LinuxFreebsdFedoraproject Fedora+2221/4/202017/6/2026
Las aplicaciones de Servidor o Cliente que llaman a la función SSL_check_chain() durante o después del protocolo de enlace de TLS versión 1.3, puede bloquear debido a una desreferencia del puntero NULL como resultado de un manejo incorrecto de la extensión TLS "signature_algorithms_cert". El bloqueo ocurre si se…
ModificadaAlta (8.8)2.9%—WebkitgtkWpewebkit WPE WebkitCanonical Ubuntu LinuxFedoraproject Fedora+117/4/202017/6/2026
Hay un uso de la memoria previamente liberada en WebKitGTK versiones anteriores a la versión 2.28.1 y WPE WebKit versiones anteriores a la versión 2.28.1, por medio de un contenido web especialmente diseñado que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de…
ModificadaAlta (7.5)2.1%—NTPRedhat Enterprise LinuxNetapp Data OntapNetapp HCI Management Node+1317/4/202017/6/2026
ntpd en ntp versiones anteriores a 4.2.8p14 y versiones 4.3.x anteriores a 4.3.100, permite a un atacante fuera de ruta bloquear una sincronización no autenticada por medio de un paquete en modo server con una dirección IP de origen falsificado, porque las transmisiones son reprogramados aun cuando un paquete carece…
ModificadaCrítica (9.8)6.7%—Squid-cache SquidDebian LinuxCanonical Ubuntu LinuxOpensuse Leap15/4/202017/6/2026
Se detectó un problema en Squid versiones hasta 4.7. Cuando se maneja la etiqueta esi:when cuando ESI está habilitado, Squid llama a la función ESIExpression::Evaluate. Esta función usa un búfer de pila fijado para contener la expresión mientras se está evaluando. Cuando de procesa la expresión, podría evaluar la…
ModificadaMedia (5.9)5.9%—Squid-cache SquidCanonical Ubuntu LinuxDebian LinuxOpensuse Leap15/4/202017/6/2026
Se detectó un problema en Squid versiones hasta 4.7. Cuando Squid analiza ESI, mantiene los elementos de ESI en ESIContext. ESIContext contiene un búfer para contener una pila de ESIElements. Cuando se analiza un nuevo ESIElement, es agregado por medio de la función addStackElement. addStackElement presenta una…
ModificadaAlta (8.6)2.7%—Oracle VM VirtualboxOpensuse Leap15/4/202017/6/2026
Vulnerabilidad en el producto Oracle VM VirtualBox de Oracle Virtualization (componente: Core). Las versiones compatibles que están afectadas son las anteriores a la 5.2.40, anteriores a la 6.0.20 y anteriores a la 6.1.6. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red…
ModificadaAlta (7.5)0.38%—Oracle VM VirtualboxOpensuse Leap15/4/202017/6/2026
Vulnerabilidad en el producto Oracle VM VirtualBox de Oracle Virtualization (componente: Core). Las versiones compatibles que están afectadas son las anteriores a la 5.2.40, anteriores a la 6.0.20 y anteriores a la 6.1.6. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso a la…
ModificadaMedia (6.5)0.38%—Oracle VM VirtualboxOpensuse Leap15/4/202017/6/2026
Vulnerabilidad en el producto Oracle VM VirtualBox de Oracle Virtualization (componente: Core). Las versiones compatibles que están afectadas son las anteriores a la 5.2.40, anteriores a la 6.0.20 y anteriores a la 6.1.6. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso a la…
ModificadaAlta (7.8)0.59%—Oracle VM VirtualboxOpensuse Leap15/4/202017/6/2026
Vulnerabilidad en el producto Oracle VM VirtualBox de Oracle Virtualization (componente: Core). Las versiones compatibles que están afectadas son las anteriores a la 5.2.40, anteriores a la 6.0.20 y anteriores a la 6.1.6. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso a la…
ModificadaAlta (7)0.39%—Oracle VM VirtualboxOpensuse Leap15/4/202017/6/2026
Vulnerabilidad en el producto Oracle VM VirtualBox de Oracle Virtualization (componente: Core). Las versiones compatibles que están afectadas son las anteriores a la 6.0.20 y anteriores a la 6.1.6. Una vulnerabilidad difícil de explotar permite a un atacante poco privilegiado con acceso a la infraestructura en la que…
ModificadaAlta (7)0.39%—Oracle VM VirtualboxOpensuse Leap15/4/202017/6/2026
Vulnerabilidad en el producto Oracle VM VirtualBox de Oracle Virtualization (componente: Core). Las versiones compatibles que están afectadas son las anteriores a 6.0.20 y anteriores a 6.1.6. Una vulnerabilidad difícil de explotar permite a un atacante poco privilegiado con acceso a la infraestructura en la que se…
ModificadaAlta (7.5)0.56%—Oracle VM VirtualboxOpensuse Leap15/4/202017/6/2026
Vulnerabilidad en el producto Oracle VM VirtualBox de Oracle Virtualization (componente: Core). Las versiones compatibles que están afectadas son las anteriores a 5.2.40, anteriores a 6.0.20 y anteriores a 6.1.6. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso a la…
ModificadaMedia (6.5)0.37%—Oracle VM VirtualboxOpensuse Leap15/4/202017/6/2026
Vulnerabilidad en el producto Oracle VM VirtualBox de Oracle Virtualization (componente: Core). Las versiones compatibles que están afectadas son las anteriores a 6.0.20 y anteriores a 6.1.6. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso a la infraestructura en la que se…
ModificadaBaja (2.8)0.94%—Oracle VM VirtualboxOpensuse Leap15/4/202017/6/2026
Vulnerabilidad en el producto Oracle VM VirtualBox de Oracle Virtualization (componente: Core). Las versiones compatibles que están afectadas son las anteriores a 5.2.40, anteriores a 6.0.20 y anteriores a 6.1.6. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso a la…
ModificadaAlta (8.2)0.58%—Oracle VM VirtualboxOpensuse Leap15/4/202017/6/2026
Vulnerabilidad en el producto Oracle VM VirtualBox de Oracle Virtualization (componente: Core). Las versiones compatibles que están afectadas son las anteriores a 5.2.40, anteriores a 6.0.20 y anteriores a 6.1.6. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado con acceso a la…
ModificadaAlta (7.5)0.57%—Oracle VM VirtualboxOpensuse Leap15/4/202017/6/2026
Vulnerabilidad en el producto Oracle VM VirtualBox de Oracle Virtualization (componente: Core). Las versiones compatibles que están afectadas son las anteriores a 5.2.40, anteriores a 6.0.20 y anteriores a 6.1.6. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso a la…
ModificadaAlta (8.2)0.39%—Oracle VM VirtualboxOpensuse Leap15/4/202017/6/2026
Vulnerabilidad en el producto Oracle VM VirtualBox de Oracle Virtualization (componente: Core). Las versiones compatibles que están afectadas son las anteriores a 5.2.40, anteriores a 6.0.20 y anteriores a 6.1.6. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado con acceso a la…