Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
2101 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 4.4% | — | OpenldapDebian LinuxOpensuse LeapCanonical Ubuntu Linux+14 | 28/4/2020 | 17/6/2026 | En el archivo filter.c en slapd en OpenLDAP versiones anteriores a 2.4.50, los filtros de búsqueda de LDAP con expresiones booleanas anidadas pueden resultar en una denegación de servicio (bloqueo del demonio). | |
| Modificada | Crítica (9.8) | 2.7% | — | Artifex Jbig2decDebian LinuxOpensuse Leap | 27/4/2020 | 17/6/2026 | La función jbig2_image_compose en el archivo jbig2_image.c en Artifex jbig2dec versiones anteriores a la versión 0.18, tiene un desbordamiento de búfer en la región heap de la memoria. | |
| Modificada | Media (6.1) | 2.3% | — | GNU MailmanDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+2 | 24/4/2020 | 17/6/2026 | GNU Mailman versiones 2.x anteriores a la versión 2.1.30, usa una extensión .obj para partes MIME de aplications/octet-stream. Este comportamiento puede contribuir a ataques de tipo XSS contra visitantes de archivos de lista, porque una respuesta HTTP desde un servidor web de archivo puede carecer de un tipo MIME, y… | |
| Modificada | Media (5.9) | 1.7% | — | Infradead OpenconnectOpensuse Leap | 23/4/2020 | 17/6/2026 | OpenConnect versiones hasta 8.08, maneja inapropiadamente los valores de retorno negativos a partir de llamadas de la función X509_check_, lo que podría ayudar a atacantes a llevar a cabo ataques de tipo man-in-the-middle . | |
| Modificada | Crítica (9.8) | 27% | — | Squid-cache SquidDebian LinuxOpensuse LeapFedoraproject Fedora+1 | 23/4/2020 | 17/6/2026 | Se detectó un problema en Squid versiones anteriores a 5.0.2. Un atacante remoto puede reproducir un nonce Digest Autenticación rastreado para conseguir acceso a recursos que de otra manera están restringidos. Esto ocurre porque el atacante puede desbordar el contador de referencia nonce (un entero corto). Una… | |
| Modificada | Media (6.5) | 2.4% | — | Libslirp Project LibslirpFedoraproject FedoraDebian LinuxOpensuse Leap+1 | 22/4/2020 | 17/6/2026 | Una vulnerabilidad de uso de la memoria previamente liberada en la función ip_reass() en el archivo ip_input.c de libslirp versiones 4.2.0 y anteriores permite que paquetes especialmente diseñados causen una denegación de servicio. | |
| Modificada | Alta (7.5) | 3.0% | — | TeeworldsOpensuse Backports SLEOpensuse LeapFedoraproject Fedora+2 | 22/4/2020 | 17/6/2026 | La función CServer::SendMsg en el archivo engine/server/server.cpp en Teeworlds versiones 0.7.x anteriores a 0.7.5, permite a atacantes remotos apagar el servidor. | |
| Modificada | Crítica (9.8) | 1.5% | — | TeeworldsOpensuse Leap | 22/4/2020 | 17/6/2026 | Teeworlds versiones anteriores a la versión 0.7.4, tiene un desbordamiento de enteros al calcular un tamaño de tilemap. | |
| Modificada | Alta (7.5) | 53% | 💥 PoC | OpensslDebian LinuxFreebsdFedoraproject Fedora+22 | 21/4/2020 | 17/6/2026 | Las aplicaciones de Servidor o Cliente que llaman a la función SSL_check_chain() durante o después del protocolo de enlace de TLS versión 1.3, puede bloquear debido a una desreferencia del puntero NULL como resultado de un manejo incorrecto de la extensión TLS "signature_algorithms_cert". El bloqueo ocurre si se… | |
| Modificada | Alta (8.8) | 2.9% | — | WebkitgtkWpewebkit WPE WebkitCanonical Ubuntu LinuxFedoraproject Fedora+1 | 17/4/2020 | 17/6/2026 | Hay un uso de la memoria previamente liberada en WebKitGTK versiones anteriores a la versión 2.28.1 y WPE WebKit versiones anteriores a la versión 2.28.1, por medio de un contenido web especialmente diseñado que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de… | |
| Modificada | Alta (7.5) | 2.1% | — | NTPRedhat Enterprise LinuxNetapp Data OntapNetapp HCI Management Node+13 | 17/4/2020 | 17/6/2026 | ntpd en ntp versiones anteriores a 4.2.8p14 y versiones 4.3.x anteriores a 4.3.100, permite a un atacante fuera de ruta bloquear una sincronización no autenticada por medio de un paquete en modo server con una dirección IP de origen falsificado, porque las transmisiones son reprogramados aun cuando un paquete carece… | |
| Modificada | Crítica (9.8) | 6.7% | — | Squid-cache SquidDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 15/4/2020 | 17/6/2026 | Se detectó un problema en Squid versiones hasta 4.7. Cuando se maneja la etiqueta esi:when cuando ESI está habilitado, Squid llama a la función ESIExpression::Evaluate. Esta función usa un búfer de pila fijado para contener la expresión mientras se está evaluando. Cuando de procesa la expresión, podría evaluar la… | |
| Modificada | Media (5.9) | 5.9% | — | Squid-cache SquidCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 15/4/2020 | 17/6/2026 | Se detectó un problema en Squid versiones hasta 4.7. Cuando Squid analiza ESI, mantiene los elementos de ESI en ESIContext. ESIContext contiene un búfer para contener una pila de ESIElements. Cuando se analiza un nuevo ESIElement, es agregado por medio de la función addStackElement. addStackElement presenta una… | |
| Modificada | Alta (8.6) | 2.7% | — | Oracle VM VirtualboxOpensuse Leap | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle VM VirtualBox de Oracle Virtualization (componente: Core). Las versiones compatibles que están afectadas son las anteriores a la 5.2.40, anteriores a la 6.0.20 y anteriores a la 6.1.6. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red… | |
| Modificada | Alta (7.5) | 0.38% | — | Oracle VM VirtualboxOpensuse Leap | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle VM VirtualBox de Oracle Virtualization (componente: Core). Las versiones compatibles que están afectadas son las anteriores a la 5.2.40, anteriores a la 6.0.20 y anteriores a la 6.1.6. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso a la… | |
| Modificada | Media (6.5) | 0.38% | — | Oracle VM VirtualboxOpensuse Leap | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle VM VirtualBox de Oracle Virtualization (componente: Core). Las versiones compatibles que están afectadas son las anteriores a la 5.2.40, anteriores a la 6.0.20 y anteriores a la 6.1.6. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso a la… | |
| Modificada | Alta (7.8) | 0.59% | — | Oracle VM VirtualboxOpensuse Leap | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle VM VirtualBox de Oracle Virtualization (componente: Core). Las versiones compatibles que están afectadas son las anteriores a la 5.2.40, anteriores a la 6.0.20 y anteriores a la 6.1.6. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso a la… | |
| Modificada | Alta (7) | 0.39% | — | Oracle VM VirtualboxOpensuse Leap | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle VM VirtualBox de Oracle Virtualization (componente: Core). Las versiones compatibles que están afectadas son las anteriores a la 6.0.20 y anteriores a la 6.1.6. Una vulnerabilidad difícil de explotar permite a un atacante poco privilegiado con acceso a la infraestructura en la que… | |
| Modificada | Alta (7) | 0.39% | — | Oracle VM VirtualboxOpensuse Leap | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle VM VirtualBox de Oracle Virtualization (componente: Core). Las versiones compatibles que están afectadas son las anteriores a 6.0.20 y anteriores a 6.1.6. Una vulnerabilidad difícil de explotar permite a un atacante poco privilegiado con acceso a la infraestructura en la que se… | |
| Modificada | Alta (7.5) | 0.56% | — | Oracle VM VirtualboxOpensuse Leap | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle VM VirtualBox de Oracle Virtualization (componente: Core). Las versiones compatibles que están afectadas son las anteriores a 5.2.40, anteriores a 6.0.20 y anteriores a 6.1.6. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso a la… | |
| Modificada | Media (6.5) | 0.37% | — | Oracle VM VirtualboxOpensuse Leap | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle VM VirtualBox de Oracle Virtualization (componente: Core). Las versiones compatibles que están afectadas son las anteriores a 6.0.20 y anteriores a 6.1.6. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso a la infraestructura en la que se… | |
| Modificada | Baja (2.8) | 0.94% | — | Oracle VM VirtualboxOpensuse Leap | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle VM VirtualBox de Oracle Virtualization (componente: Core). Las versiones compatibles que están afectadas son las anteriores a 5.2.40, anteriores a 6.0.20 y anteriores a 6.1.6. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso a la… | |
| Modificada | Alta (8.2) | 0.58% | — | Oracle VM VirtualboxOpensuse Leap | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle VM VirtualBox de Oracle Virtualization (componente: Core). Las versiones compatibles que están afectadas son las anteriores a 5.2.40, anteriores a 6.0.20 y anteriores a 6.1.6. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado con acceso a la… | |
| Modificada | Alta (7.5) | 0.57% | — | Oracle VM VirtualboxOpensuse Leap | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle VM VirtualBox de Oracle Virtualization (componente: Core). Las versiones compatibles que están afectadas son las anteriores a 5.2.40, anteriores a 6.0.20 y anteriores a 6.1.6. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso a la… | |
| Modificada | Alta (8.2) | 0.39% | — | Oracle VM VirtualboxOpensuse Leap | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle VM VirtualBox de Oracle Virtualization (componente: Core). Las versiones compatibles que están afectadas son las anteriores a 5.2.40, anteriores a 6.0.20 y anteriores a 6.1.6. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado con acceso a la… |