Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
4241 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 10% | — | Squid-cache SquidFedoraproject FedoraDebian LinuxOpensuse Leap+1 | 4/2/2020 | 17/6/2026 | Se detectó un problema en Squid versiones anteriores a 4.10. Permite a un servidor FTP diseñado desencadenar una divulgación de información confidencial de la memoria de la pila, tal y como la información asociada con las sesiones de otros usuarios o procesos que no son de Squid. | |
| Modificada | Alta (7.5) | 6.8% | — | Squid-cache SquidOpensuse LeapCanonical Ubuntu Linux | 4/2/2020 | 17/6/2026 | Se detectó un problema en Squid versiones anteriores a 4.10. Debido a una comprobación de entrada incorrecta, el analizador de credenciales de autenticación NTLM en la función ext_lm_group_acl puede escribir en la memoria fuera del búfer de credenciales. En sistemas con protecciones de acceso a la memoria, esto puede… | |
| Modificada | Alta (7.3) | 72% | — | Squid-cache SquidCanonical Ubuntu LinuxOpensuse LeapFedoraproject Fedora+1 | 4/2/2020 | 17/6/2026 | Se detectó un problema en Squid versiones anteriores a 4.10. Debido a una administración del búfer incorrecta, un cliente remoto puede causar un desbordamiento del búfer en una instancia de Squid que actúa como un proxy inverso. | |
| Modificada | Alta (7.5) | 8.3% | — | Squid-cache SquidDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+1 | 4/2/2020 | 17/6/2026 | Se detectó un problema en Squid versiones anteriores a 4.10. Debido a una comprobación de entrada incorrecta, puede interpretar las peticiones HTTP diseñadas de manera no prevista para acceder a recursos del servidor prohibidos por parte de los filtros de seguridad anteriores. | |
| Analizada | Alta (7.5) | 5.5% | — | PythonCanonical Ubuntu LinuxNetapp Active IQ Unified Manager | 4/2/2020 | 17/6/2026 | La biblioteca Lib/zipfile.py en Python versiones hasta 3.7.2, permite a atacantes remotos causar una denegación de servicio (consumo de recursos) por medio de una bomba ZIP. | |
| Modificada | Crítica (9.8) | 20% | 💥 PoC | Point-to-point Protocol Project Point-to-point ProtocolWago PFC FirmwareDebian LinuxCanonical Ubuntu Linux | 3/2/2020 | 17/6/2026 | El archivo eap.c en pppd en ppp versiones 2.4.2 hasta 2.4.8, presenta un desbordamiento del búfer de rhostname en las funciones eap_request y eap_response. | |
| Modificada | Media (6.5) | 2.1% | — | Gnome LibrsvgOpensuse LeapFedoraproject FedoraDebian Linux+2 | 2/2/2020 | 17/6/2026 | En el archivo xml.rs en GNOME librsvg versiones anteriores a 2.46.2, un archivo SVG diseñado con patrones anidados puede causar una denegación de servicio cuando es pasado a la biblioteca para su procesamiento. El atacante construye elementos de patrón para que el número de objetos renderizados finales aumente… | |
| Modificada | Baja (3.5) | 0.98% | — | QemuFedoraproject FedoraNovell Suse Linux Enterprise Software Development KITNovell Suse Linux Enterprise Debuginfo+7 | 31/1/2020 | 17/6/2026 | La función process_tx_desc en el archivo hw/net/e1000.c en QEMU versiones anteriores a 2.4.0.1, no procesa apropiadamente los datos del descriptor de transmisión cuando se envía un paquete de red, lo que permite a atacantes causar una denegación de servicio (bucle infinito y bloqueo de invitado) por medio de vectores… | |
| Modificada | Media (6.5) | 6.6% | — | PythonOpensuse LeapCanonical Ubuntu LinuxFedoraproject Fedora+1 | 30/1/2020 | 7/10/2026 | Python versiones 2.7 hasta 2.7.17, versiones 3.5 hasta 3.5.9, versiones 3.6 hasta 3.6.10, versiones 3.7 hasta 3.7.6 y versiones 3.8 hasta 3.8.1, permiten a un servidor HTTP conducir ataques de Denegación de Servicio de Expresión Regular (ReDoS) contra un cliente debido a un backtracking catastrófico de la clase… | |
| Modificada | Crítica (9.1) | 13% | — | NettyDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+3 | 29/1/2020 | 17/6/2026 | "El archivo HttpObjectDecoder.java en Netty versiones anteriores a 4.1.44, permite que un encabezado Content-Length esté acompañado por un segundo encabezado Content-Length o por un encabezado Transfer-Encoding." | |
| Modificada | Crítica (9.1) | 8.9% | — | NettyDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+2 | 29/1/2020 | 17/6/2026 | El archivo HttpObjectDecoder.java en Netty versiones anteriores a 4.1.44, permite un encabezado HTTP que carece de ":" dos puntos, que podría ser interpretado como un encabezado separado con una sintaxis incorrecta, o podría ser interpretado como un "invalid fold." | |
| Analizada | Crítica (9.8) | 99% | ⚠ Explotación activa💥 Exploit | Openbsd OpensmtpdDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux | 29/1/2020 | 17/6/2026 | La función smtp_mailaddr en el archivo smtp_session.c en OpenSMTPD versión 6.6, como es usado en OpenBSD versión 6.6 y otros productos, permite a atacantes remotos ejecutar comandos arbitrarios como root por medio de una sesión SMTP diseñada, como es demostrado por metacaracteres de shell en un campo MAIL FROM. Esto… | |
| Modificada | Media (5.5) | 0.56% | — | Intel Core I7-8700b FirmwareIntel Core I7-8569u FirmwareIntel Core I7 8650u FirmwareIntel Core I7 8565u Firmware+427 | 28/1/2020 | 17/6/2026 | Unos errores de limpieza en algunos desalojos de caché de datos para algunos procesadores Intel(R), pueden permitir a un usuario autenticado habilitar potencialmente una divulgación de información por medio del acceso local. | |
| Modificada | Alta (7.5) | 4.3% | — | Exiv2Canonical Ubuntu LinuxDebian Linux | 27/1/2020 | 17/6/2026 | En la función Jp2Image::readMetadata() en el archivo jp2image.cpp en Exiv2 versión 0.27.2, un archivo de entrada puede generar un bucle infinito y suspensión, con un alto consumo de CPU. Los atacantes remotos podrían aprovechar esta vulnerabilidad para causar una denegación de servicio por medio de un archivo diseñado. | |
| Modificada | Crítica (9.8) | 49% | 💥 PoC | Apache Xml-rpcDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+1 | 23/1/2020 | 17/6/2026 | Se detectó una deserialización no confiable en el método org.apache.xmlrpc.parser.XmlRpcResponseParser:addResult de la biblioteca Apache XML-RPC (también se conoce como ws-xmlrpc). Un servidor XML-RPC malicioso podría apuntar a un cliente XML-RPC causando que ejecute código arbitrario. Apache XML-RPC ya no se mantiene… | |
| Modificada | Media (6.5) | 2.3% | — | QemuFedoraproject FedoraCanonical Ubuntu LinuxArista EOS | 23/1/2020 | 17/6/2026 | La función ne2000_receive en el archivo hw/net/ne2000.c en QEMU versiones anteriores a 2.4.0.1, permite a atacantes causar una denegación de servicio (bucle infinito y bloqueo de instancia) o posiblemente ejecutar código arbitrario mediante vectores relacionados a la recepción de paquetes. | |
| Modificada | Media (6.5) | 3.6% | — | QemuFedoraproject FedoraCanonical Ubuntu LinuxSuse Linux Enterprise Debuginfo+4 | 23/1/2020 | 17/6/2026 | Un desbordamiento de enteros en el controlador de pantalla VNC en QEMU versiones anteriores a 2.1.0, permite a atacantes causar una denegación de servicio (bloqueo del proceso) mediante un mensaje CLIENT_CUT_TEXT, que desencadena un bucle infinito. | |
| Modificada | Alta (8.8) | 1.4% | — | Webkitgtk+Canonical Ubuntu Linux | 22/1/2020 | 17/6/2026 | WebKitGTK+ versiones anteriores a 2.14.0: una vulnerabilidad de uso de la memoria previamente liberada puede permitir a atacantes remotos causar una DoS. | |
| Modificada | Alta (7.5) | 7.8% | — | Xmlsoft Libxml2Fedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+20 | 21/1/2020 | 17/6/2026 | La función xmlStringLenDecodeEntities en el archivo parser.c en libxml2 versión 2.9.10, presenta un bucle infinito en una determinada situación de fin del archivo. | |
| Modificada | Alta (8.1) | 2.9% | — | StorebackupDebian LinuxOpensuse Backports SLEOpensuse Leap+1 | 21/1/2020 | 17/6/2026 | El archivo storeBackup.pl en storeBackup versiones hasta 3.5, se basa en el nombre de ruta /tmp/storeBackup.lock, que permite ataques de tipo symlink que posiblemente conllevan a una escalada de privilegios. (Los usuarios locales también pueden crear un archivo simple llamado /tmp/storeBackup.lock para bloquear el uso… | |
| Modificada | Media (6.5) | 2.8% | — | SambaCanonical Ubuntu LinuxSynology Directory ServerSynology Router Manager+3 | 21/1/2020 | 17/6/2026 | Se presenta un problema de uso de la memoria previamente liberada en todas las versiones 4.9.x anteriores a 4.9.18 de samba, todas las versiones 4.10.x anteriores a 4.10.12 de samba y todas las versiones 4.11.x anteriores a 4.11.5 de samba, esencialmente debido a una llamada a la función realloc() mientras que otras… | |
| Modificada | Media (6.5) | 3.2% | — | SambaFedoraproject FedoraRedhat StorageRedhat Enterprise Linux+6 | 21/1/2020 | 17/6/2026 | Todas las versiones de samba 4.9.x anteriores a 4.9.18, 4.10.x anteriores a 4.10.12 y 4.11.x anteriores a 4.11.5, presentan un problema donde si se configura con "log level = 3" (o superior), la cadena obtenida desde el cliente, luego de una conversión de caracteres fallida, es impresa. Tales cadenas pueden ser… | |
| Modificada | Media (5.4) | 1.4% | — | SambaCanonical Ubuntu LinuxOpensuse LeapDebian Linux | 21/1/2020 | 17/6/2026 | Se presenta un problema en todas las versiones 4.11.x anteriores a 4.11.5 de samba, todas las versiones 4.10.x anteriores a 4.10.12 de samba y todas las versiones 4.9.x anteriores a 4.9.18 de samba, donde la eliminación del derecho a crear o modificar un sub-árbol no sería quitado automáticamente en todos los… | |
| Modificada | Baja (2.4) | 0.43% | — | Systemd Project SystemdCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+3 | 21/1/2020 | 17/6/2026 | Se detectó un problema en la función button_open en el archivo login/logind-button.c en systemd versiones anteriores a 243. Cuando se ejecuta el comando de activación udevadm, puede presentarse una pérdida de memoria. | |
| Modificada | Media (5.5) | 1.4% | 💥 PoC | Canonical Ubuntu LinuxIntel Atom E3805Intel Atom E3815Intel Atom E3825+441 | 17/1/2020 | 17/6/2026 | El flujo de control insuficiente en determinadas estructuras de datos para algunos Procesadores de Intel(R) con Intel(R) Processor Graphics, puede permitir a un usuario no autenticado habilitar potencialmente una divulgación de información por medio de un acceso local. |