Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1439 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 2.8% | — | Oracle SolarisWireshark | 24/8/2015 | 17/6/2026 | Vulnerabilidad en la función dissect_wccp2r1_address_table_info en epan/dissectors/packet-wccp.c en el disector WCCP en Wireshark 1.12.x en versiones anteriores a 1.12.7, no impide el uso conflictivo de una tabla para las direcciones IPv4 y IPv6, lo que permite a atacantes remotos causar una denegación de servicio… | |
| Modificada | Media (4.3) | 3.0% | — | Oracle LinuxOracle SolarisWireshark | 24/8/2015 | 17/6/2026 | Vulnerabilidad en la función ptvcursor_add en la implementación ptvcursor en epan/proto.c en Wireshark 1.12.x en versiones anteriores a 1.12.7, no comprueba si la cantidad de datos esperada está disponible, lo que permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un… | |
| Modificada | Media (4.3) | 2.8% | — | Oracle SolarisWireshark | 24/8/2015 | 17/6/2026 | Vulnerabilidad en la función dissect_openflow_tablemod_v5 en epan/dissectors/packet-openflow_v5.c en el disector OpenFlow en Wireshark 1.12.x en versiones anteriores a 1.12.7, no valida un cierto valor de desplazamiento, lo que permite a atacantes remotos causar una denegación de servicio (bucle infinito) a través de… | |
| Modificada | Media (4.3) | 3.0% | — | Oracle LinuxOracle SolarisWireshark | 24/8/2015 | 17/6/2026 | Vulnerabilidad en la función dissect_wa_payload en epan/dissectors/packet-waveagent.c en el disector WaveAgent en Wireshark 1.12.x en versiones anteriores a 1.12.7, no maneja adecuadamente los valores de etiqueta grandes, lo que permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a… | |
| Modificada | Media (4.3) | 2.9% | — | WiresharkOracle LinuxOracle Solaris | 24/8/2015 | 17/6/2026 | Vulnerabilidad en epan/dissectors/packet-gsm_rlcmac.c en el disector GSM RLC/MAC en Wireshark 1.12.x en versiones anteriores a 1.12.7, usa tipos de datos de enteros incorrectos, lo que permite a atacantes remotos causar una denegación de servicio (bucle infinito) a través de un paquete manipulado. | |
| Modificada | Media (4.3) | 3.2% | — | WiresharkOracle LinuxOracle Solaris | 24/8/2015 | 17/6/2026 | Vulnerabilidad en la función dissect_zbee_secure en epan/dissectors/packet-zbee-security.c en el disector ZigBee en Wireshark 1.12.x en versiones anteriores a 1.12.7, confía inadecuadamente en los campos de longitud contenidos en paquetes de datos, lo que permite a atacantes remotos causar una denegación de servicio… | |
| Modificada | Media (4.3) | 3.0% | — | Oracle LinuxOracle SolarisWireshark | 24/8/2015 | 17/6/2026 | Vulnerabilidad en la implementación dissector-table en epan/packet.c en Wireshark 1.12.x en versiones anteriores a 1.12.7, maneja incorrectamente las búsquedas de cadenas vacías en tablas, lo que permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un paquete manipulado,… | |
| Modificada | Media (4.3) | 2.8% | — | Oracle SolarisWireshark | 24/8/2015 | 17/6/2026 | Vulnerabilidad en la función wmem_block_split_free_chunk en epan/wmem/wmem_allocator_block.c en el asignador wmem block en el gestor de memoria en Wireshark 1.12.x en versiones anteriores a 1.12.7, no considera adecuadamente un cierto caso de operaciones de reasignación de memoria múltiple que restablecen un fragmento… | |
| Modificada | Media (4.3) | 2.8% | — | WiresharkOracle Solaris | 24/8/2015 | 17/6/2026 | Vulnerabilidad en la función proto_tree_add_bytes_item en epan/proto.c en la implementación protocol-tree en Wireshark 1.12.x en versiones anteriores a 1.12.7, no finaliza adecuadamente una estructura de datos después de un fallo al localizar un número dentro de una cadena, lo que permite a atacantes remotos causar… | |
| Modificada | Media (5) | 5.0% | — | Djangoproject DjangoCanonical Ubuntu LinuxOracle Solaris | 24/8/2015 | 17/6/2026 | Vulnerabilidad en las funciones (1) contrib.sessions.backends.base.SessionBase.flush y (2) cache_db.SessionStore.flush en Django 1.7.x en versiones anteriores a 1.7.10, 1.4.x en versiones anteriores a 1.4.22 y posiblemente en otras versiones, crea sesiones vacías en ciertas circunstancias, que permite a atacantes… | |
| Modificada | Media (5) | 5.2% | — | Djangoproject DjangoOracle SolarisCanonical Ubuntu Linux | 24/8/2015 | 17/6/2026 | Vulnerabilidad en contrib.sessions.middleware.SessionMiddleware en Django 1.8.x en versiones anteriores a 1.8.4, 1.7.x en versiones anteriores a 1.7.10, 1.4.x en versiones anteriores a 1.4.22 y posiblemente otras versiones, permite a atacantes remotos causar una denegación de servicio (consumo de almacén de sesión o… | |
| Modificada | Media (4.3) | 3.2% | — | Debian LinuxOpenstack HorizonOracle Solaris | 20/8/2015 | 17/6/2026 | Vulnerabilidad de XSS en la sección Orchestration/Stack en OpenStack Dashboard (Horizon) 2014.2 en versiones anteriores a 2014.2.4 y 2015.1.x en versiones anteriores a 2015.1.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la descripción de parámetros en una plantilla… | |
| Modificada | Alta (9.3) | 4.0% | — | Oracle SolarisMozilla Firefox | 16/8/2015 | 17/6/2026 | Múltiples desbordamientos de entero en libstagefright en Mozilla Firefox en versiones anteriores a 38.0 permite a atacantes remotos ejecutar código arbitrario a través de una muestra de metadatos manipulados en un archivo de vídeo MPEG-4, un caso relacionado con CVE-2015-1538. | |
| Modificada | Alta (9.3) | 7.4% | — | Oracle SolarisMozilla FirefoxCanonical Ubuntu LinuxOpensuse | 16/8/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en la función stagefright::ESDS::parseESDescriptor en libstagefright en Mozilla Firefox en versiones anteriores a 40.0 y Firefox ESR 38.x en versiones anteriores a 38.2 permite a atacantes remotos ejecutar código arbitrario a través de un campo de tamaño no válido en… | |
| Modificada | Alta (7.5) | 5.1% | — | Oracle SolarisMozilla FirefoxCanonical Ubuntu LinuxOpensuse | 16/8/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación en la memoria en la implementación de XMLHttpRequest::Open en Mozilla Firefox en versiones anteriores a 40.0 y Firefox ESR 38.x en versiones anteriores a 38.2, podría permitir a atacantes remotos ejecutar código arbitrario a través de un objeto SharedWorker que realiza… | |
| Modificada | Media (6.8) | 8.4% | — | Gnome Gdk-pixbufOracle SolarisCanonical Ubuntu LinuxFedoraproject Fedora+1 | 16/8/2015 | 17/6/2026 | Vulnerabilidad de desbordamiento de entero en la función make_filter_table en pixops/pixops.c en gdk-pixbuf en versiones anteriores a 2.31.5, tal como es usado en Mozilla Firefox en versiones anteriores a 40.0 y Firefox ESR 38.x en versiones anteriores a 38.2 en Linux, Google Chrome en Linux y otros productos, permite… | |
| Modificada | Media (4.3) | 2.9% | — | Mozilla FirefoxCanonical Ubuntu LinuxOpensuseOracle Solaris | 16/8/2015 | 17/6/2026 | Vulnerabilidad en la función nsCSPHostSrc::permits en dom/security/nsCSPUtils.cpp en Mozilla Firefox en versiones anteriores a 40.0, no implementa excepciones de nivel 2 del Content Security Policy para el blob, los datos y el sistema de archivos de esquemas URL durante la búsqueda de coincidencia entre expresiones de… | |
| Modificada | Alta (7.5) | 3.6% | — | Oracle SolarisMozilla FirefoxMozilla Firefox OSCanonical Ubuntu Linux+1 | 16/8/2015 | 17/6/2026 | Vulnerabilidad en la clase nsTArray_Impl en Mozilla Firefox en versiones anteriores a 40.0, Firefox ESR 38.x en versiones anteriores a 38.2 y Firefox OS en versiones anteriores a 2.2, podría permitir a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente tener otro impacto no… | |
| Modificada | Alta (7.5) | 3.8% | — | Oracle SolarisCanonical Ubuntu LinuxOpensuseMozilla Firefox+1 | 16/8/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación en la memoria en la clase StyleAnimationValue en Mozilla Firefox en versiones anteriores a 40.0, Firefox ESR 38.x en versiones anteriores a 38.2 y Firefox OS en versiones anteriores a 2.2, permite a atacantes remotos tener un impacto desconocido mediante el aprovechamiento… | |
| Modificada | Alta (7.5) | 3.8% | — | Mozilla FirefoxMozilla Firefox OSCanonical Ubuntu LinuxOpensuse+1 | 16/8/2015 | 17/6/2026 | Vulnerabilidad en la función nsTSubstring::ReplacePrep en Mozilla Firefox en versiones anteriores a 40.0, Firefox ESR 38.x en versiones anteriores a 38.2 y Firefox OS en versiones anteriores a 2.2, podría permitir a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente tener otro… | |
| Modificada | Alta (10) | 6.6% | — | Canonical Ubuntu LinuxOpensuseMozilla FirefoxOracle Solaris | 16/8/2015 | 17/6/2026 | Vulnerabilidad en la función decrease_ref_count en libvpx en Mozilla Firefox en versiones anteriores a 40.0 y Firefox ESR 38.x en versiones anteriores a 38.2, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (lectura fuera de rango) a través de datos de vídeo WebM… | |
| Modificada | Alta (10) | 8.4% | — | Mozilla FirefoxCanonical Ubuntu LinuxOpensuseOracle Solaris | 16/8/2015 | 17/6/2026 | Desbordamiento del buffer basado en memoria dinámica en la función resize_context_buffers en libvpx en Mozilla Firefox en versiones anteriores a 40.0 y Firefox ESR 38.x en versiones anteriores a 38.2, permite a atacantes remotos ejecutar código arbitrario a través de datos de vídeo WebM malformados. | |
| Modificada | Media (5) | 4.3% | — | Canonical Ubuntu LinuxOpensuseMozilla FirefoxOracle Solaris | 16/8/2015 | 17/6/2026 | Vulnerabilidad en la función js::jit::AssemblerX86Shared::lock_addl en la implementación de JavaScript en Mozilla Firefox en versiones anteriores a 40.0 y Firefox ESR 38.x en versiones anteriores a 38.2, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) mediante del aprovechamiento… | |
| Modificada | Media (4.3) | 1.5% | — | Oracle SolarisMozilla FirefoxOpensuse | 16/8/2015 | 17/6/2026 | Vulnerabilidad en Mozilla Firefox en versiones anteriores a 40.0, permite a atacantes man-in-the-middle evadir el mecanismo de protección de contenido mixto a través de una fuente: URL en una petición POST. | |
| Modificada | Media (4.6) | 0.34% | — | OpensuseMozilla FirefoxOracle Solaris | 16/8/2015 | 17/6/2026 | Vulnerabilidad en mar_read.c en el Updater en Mozilla Firefox en versiones anteriores a 40.0 y Firefox ESR 38.x en versiones anteriores a 38.2, permite a usuarios locales obtener privilegios o provocar una denegación de servicio (escritura fuera de rango) a través de un nombre de un Mozilla Archive (también conocido… |