Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

3303 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.9%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+113/4/202017/6/2026
Una aplicación insuficiente de la política en trusted types en Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto omitir una política de seguridad de contenido por medio de una página HTML diseñada.
ModificadaMedia (6.3)1.4%—Google ChromeFedoraproject FedoraDebian LinuxOpensuse Backports SLE+113/4/202017/6/2026
Un uso no inicializado en WebRTC en Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto explotar potencialmente una corrupción de la pila (heap) por medio de una página HTML diseñada.
ModificadaAlta (8.8)1.8%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+113/4/202017/6/2026
Una comprobación insuficiente de datos en developer tools en Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto que había convencido al usuario de utilizar devtools ejecutar código arbitrario por medio de una página HTML diseñada.
ModificadaMedia (4.3)2.0%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+113/4/202017/6/2026
Una implementación inapropiada en cache en Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada.
ModificadaMedia (4.3)1.8%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+113/4/202017/6/2026
Una aplicación insuficiente de la política en omnibox en Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto omitir la Interfaz de Usuario de seguridad por medio de una página HTML diseñada.
ModificadaMedia (4.3)1.2%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+113/4/202017/6/2026
Una implementación inapropiada en extensions en Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante que convenció a un usuario a instalar una extensión maliciosa para obtener información potencialmente confidencial por medio de una Extensión de Chrome diseñada.
ModificadaAlta (8.8)1.8%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+113/4/202017/6/2026
Una aplicación insuficiente de la política en navigations en Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto omitir la Interfaz de Usuario de seguridad por medio de una página HTML diseñada.
ModificadaMedia (4.3)1.3%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports SLE+113/4/202017/6/2026
Una aplicación insuficiente de la política en extensions de Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante, que convenció a un usuario para instalar una extensión maliciosa, obtener información potencialmente confidencial desde la memoria del proceso por medio de una Extensión de Chrome…
ModificadaMedia (4.3)1.8%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+113/4/202017/6/2026
Una implementación inapropiada en WebView en Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto falsificar la Interfaz de Usuario de seguridad por medio de una aplicación diseñada.
ModificadaAlta (8.8)1.6%—Google ChromeFedoraproject FedoraDebian LinuxOpensuse Backports SLE+113/4/202017/6/2026
Un uso de la memoria previamente liberada en window management en Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto explotar potencialmente una corrupción de la pila (heap) por medio de una página HTML diseñada.
ModificadaMedia (4.3)1.7%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+113/4/202017/6/2026
Una aplicación insuficiente de la política en extensions de Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto quien había comprometido el proceso de renderización omitir las restricciones de navegación por medio de una página HTML diseñada.
ModificadaAlta (8.8)1.7%—Google ChromeFedoraproject FedoraDebian LinuxOpensuse Backports SLE+113/4/202017/6/2026
Un uso de la memoria previamente liberada en devtools en Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto explotar potencialmente una corrupción de la pila (heap) por medio de una página HTML diseñada.
ModificadaMedia (4.3)1.7%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+113/4/202017/6/2026
Una aplicación insuficiente de la política en extensions de Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto omitir las restricciones de navegación por medio de una página HTML diseñada.
ModificadaMedia (4.3)1.7%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+113/4/202017/6/2026
Una aplicación insuficiente de la política en navigations en Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto omitir las restricciones de navegación por medio de una página HTML diseñada.
ModificadaMedia (4.3)1.6%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+113/4/202017/6/2026
Una aplicación insuficiente de la política en full screen en Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto falsificar la Interfaz de Usuario de seguridad por medio de una página HTML diseñada.
ModificadaAlta (8.8)1.9%—Google ChromeFedoraproject FedoraDebian LinuxOpensuse Backports SLE+113/4/202017/6/2026
Una Confusión de Tipos en V8 en Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto explotar potencialmente una corrupción de la pila (heap) por medio de una página HTML diseñada.
ModificadaAlta (8.8)1.7%—Google ChromeFedoraproject FedoraOpensuse Backports SLEOpensuse Leap+113/4/202017/6/2026
Un uso de la memoria previamente liberada en audio en Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto explotar potencialmente una corrupción de la pila (heap) por medio de una página HTML diseñada.
ModificadaAlta (7.5)3.5%—WiresharkDebian LinuxOpensuse Leap10/4/202017/6/2026
En Wireshark versiones 3.2.0 hasta 3.2.2, versiones 3.0.0 hasta 3.0.9 y versiones 2.6.0 hasta 2.6.15, el disector BACapp podría bloquearse. Esto fue abordado en el archivo epan/disectors/packet-bacapp.c limitando la cantidad de recursión.
ModificadaMedia (5.5)0.50%—Linux KernelOpensuse LeapRedhat Enterprise Linux10/4/202017/6/2026
Se detectó un problema en el kernel de Linux versiones anteriores a 5.2, en la plataforma powerpc. El archivo arch/powerpc/kernel/idle_book3s.S no posee la funcionalidad de guardar y restaurar para PNV_POWERSAVE_AMR, PNV_POWERSAVE_UAMOR y PNV_POWERSAVE_AMOR, también se conoce como CID-53a712bae5dd.
ModificadaMedia (6.5)0.35%—Linux KernelCanonical Ubuntu LinuxOpensuse Leap9/4/202017/6/2026
KVM en el kernel de Linux en los procesadores Power8, presenta un uso conflictivo de HSTATE_HOST_R1 para almacenar el estado r1 en plus kvmppc_hv_entry en kvmppc_ {save, restore} _tm, conllevando a una corrupción de la pila. Debido a esto, un atacante con la capacidad de ejecutar código en el espacio del kernel de una…
ModificadaAlta (7.5)2.2%—Varnish-cache Varnish CacheVarnish-software Varnish CacheOpensuse Backports SLEOpensuse Leap+18/4/202017/6/2026
Se detectó un problema en Varnish Cache versiones anteriores a 6.0.6 LTS, versiones 6.1.x y versiones 6.2.x anteriores a 6.2.3 y versiones 6.3.x anteriores a 6.3.2. Se presenta cuando la comunicación con un proxy de terminación TLS usa PROXY versión 2. Se puede presentar un fallo de aserción y un reinicio del demonio,…
ModificadaAlta (7.5)1.8%—Varnish-cache Varnish CacheVarnish-software Varnish CacheOpensuse Backports SLEOpensuse Leap8/4/202017/6/2026
Se detectó un problema en Varnish Cache versiones anteriores a 6.0.5 LTS, versiones 6.1.x y versiones 6.2.x anteriores a 6.2.2 y versiones 6.3.x anteriores a 6.3.1. No borra un puntero entre el manejo de una petición de cliente y la siguiente petición dentro de la misma conexión. Esto a veces causa que la información…
ModificadaAlta (7.4)3.4%—GnutlsCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+13/4/202017/6/2026
GnuTLS versiones 3.6.x anteriores a 3.6.13, usa una criptografía incorrecta para DTLS. La primera versión afectada es 3.6.3 (16-07-2018) debido a un error en un commit del 06-10-2017. El cliente DTLS siempre usa 32 bytes "\0" en lugar de un valor aleatorio y, por lo tanto, no contribuye con la aleatoriedad en una…
ModificadaMedia (5.9)0.73%—Opensuse Autoyast23/4/202017/6/2026
Una vulnerabilidad de Verificación Insuficiente de la Autenticidad de Datos en autoyast2 de SUSE Linux Enterprise Server 12, SUSE Linux Enterprise Server 15, permite a atacantes remotos conexiones de tipo MITM cuando es usada la funcionalidad obsoleta y no utilizada autoyast para crear imágenes. Este problema afecta…
ModificadaAlta (7.5)1.6%—Opensuse Rmt-server3/4/202017/6/2026
Una vulnerabilidad de Consumo de Recursos No Controlados en rmt de SUSE Linux Enterprise High Performance Computing 15-ESPOS, SUSE Linux Enterprise High Performance Computing 15-LTSS, SUSE Linux Enterprise Module for Public Cloud 15-SP1, SUSE Linux Enterprise Module for Server Applications 15, SUSE Linux Enterprise…