Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
4278 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.6% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux | 25/3/2020 | 17/6/2026 | Al diseñar cuidadosamente las resoluciones de promesas, fue posible causar una lectura fuera de límites al final de una matriz redimensionada durante la ejecución del script. Esto podría haber conllevado a daños en la memoria y a un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird versiones… | |
| Modificada | Alta (8.8) | 1.5% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux | 25/3/2020 | 17/6/2026 | Cuando se eliminan datos sobre un origen cuya pestaña se cerró recientemente, podría presentarse un uso de la memoria previamente liberada en el administrador de Quota, resultando en un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 68.6, Firefox versiones anteriores… | |
| Modificada | Media (5.3) | 1.00% | — | Linux KernelOpensuse LeapDebian LinuxCanonical Ubuntu Linux | 24/3/2020 | 17/6/2026 | En el kernel de Linux versiones anteriores a 5.5.8, la función get_raw_socket en el archivo drivers/vhost/net.c carece de una comprobación de un campo sk_family, que podría permitir a atacantes desencadenar una corrupción de pila del kernel por medio de llamadas de sistema diseñadas. | |
| Modificada | Media (5.5) | 2.9% | — | Apache TikaOracle Business Process Management SuiteOracle Communications Messaging ServerOracle Flexcube Private Banking+2 | 23/3/2020 | 17/6/2026 | Un archivo PSD cuidadosamente diseñado o corrupto puede causar un bucle infinito en PSDParser de Apache Tika en versiones 1.0-1.23. | |
| Modificada | Media (5.5) | 3.0% | — | Apache TikaOracle Business Process Management SuiteOracle Communications Messaging ServerOracle Flexcube Private Banking+2 | 23/3/2020 | 17/6/2026 | Un archivo PSD cuidadosamente diseñado o corrupto puede causar un uso de memoria excesivo en el PSDParser de Apache Tika en versiones 1.0-1.23. | |
| Modificada | Media (6.1) | 5.5% | — | Squid-cache SquidDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 20/3/2020 | 17/6/2026 | Squid versiones anteriores a 4.9, cuando determinados navegadores web son usados, maneja inapropiadamente HTML en el parámetro host (también se conoce como hostname) en el archivo cachemgr.cgi. | |
| Modificada | Alta (7.5) | 1.1% | — | GnupgFedoraproject FedoraCanonical Ubuntu Linux | 20/3/2020 | 17/6/2026 | Se detectó un fallo en la manera en que podrían ser falsificadas las firmas de certificados usando colisiones encontradas en el algoritmo SHA-1. Un atacante podría usar esta debilidad para crear firmas de certificados falsificadas. Este problema afecta a GnuPG versiones anteriores a 2.2.18. | |
| Modificada | Alta (7.1) | 1.0% | — | BluezCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 12/3/2020 | 17/6/2026 | El control de acceso incorrecto en el subsistema para BlueZ anterior a la versión 5.54 puede permitir que un usuario no autenticado permita potencialmente la escalada de privilegios y la denegación de servicio a través del acceso adyacente | |
| Modificada | Alta (8.8) | 2.7% | — | Icu-project International Components FOR UnicodeRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+7 | 12/3/2020 | 17/6/2026 | Se detectó un problema en International Components for Unicode (ICU) para C/C++ versiones hasta 66.1. Se presenta un desbordamiento de enteros, conllevando a un desbordamiento de búfer en la región heap de la memoria, en la función UnicodeString::doAppend() en el archivo common/unistr.cpp. | |
| Modificada | Crítica (9.8) | 3.3% | — | TwistedFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux | 12/3/2020 | 17/6/2026 | En Twisted Web versiones hasta 19.10.0, se presentó una vulnerabilidad de división de petición HTTP. Cuando se presentó con un encabezado content-length y chunked encoding, el content-length tomó precedencia y el resto del cuerpo de la petición se interpretó como una petición canalizada "pipelined". | |
| Modificada | Crítica (9.8) | 4.0% | — | TwistedFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+2 | 12/3/2020 | 17/6/2026 | En Twisted Web versiones hasta 19.10.0, se presentó una vulnerabilidad de división de petición HTTP. Cuando se le presentan dos encabezados content-length, ignora el primer encabezado. Cuando el segundo valor de content-length se estableció en cero, el cuerpo de la petición se interpretó como una petición canalizada… | |
| Modificada | Media (6.5) | 3.1% | — | Usrsctp Project UsrsctpDebian LinuxCanonical Ubuntu Linux | 6/3/2020 | 17/6/2026 | usrsctp versiones anteriores al 20-12-2019, presenta lecturas fuera de límites en la función sctp_load_addresses_from_init. | |
| Modificada | Baja (3.5) | 0.87% | — | QemuOpensuse LeapDebian LinuxCanonical Ubuntu Linux | 5/3/2020 | 17/6/2026 | QEMU versión 4.1.0, presenta una pérdida de memoria en la función zrle_compress_data en el archivo ui/vnc-enc-zrle.c durante una operación de desconexión de VNC porque libz es usada inapropiadamente, resultando en una situación donde la memoria asignada en deflateInit2 no es liberada en deflateEnd. | |
| Modificada | Alta (7) | 0.28% | — | Timeshift Project TimeshiftFedoraproject FedoraCanonical Ubuntu Linux | 5/3/2020 | 17/6/2026 | init_tmp en TeeJee.FileSystem.vala en Timeshift versiones anteriores a 20.03, reutiliza de forma no segura un directorio temporal preexistente en la ubicación predecible /tmp/timeshift. Sigue los enlaces simbólicos en esta ubicación o usa directorios propiedad de los usuarios sin privilegios. Debido a que Timeshift… | |
| Modificada | Alta (8.8) | 23% | — | Djangoproject DjangoDebian LinuxFedoraproject FedoraNetapp Steelstore Cloud Integrated Storage+1 | 5/3/2020 | 17/6/2026 | Django versiones 1.11 anteriores a 1.11.29, versiones 2.2 anteriores a 2.2.11 y versiones 3.0 anteriores a 3.0.4, permite una Inyección SQL si datos no confiables son usados como un parámetro tolerance en funciones GIS y agregados en Oracle. Al pasar una tolerancia diseñada adecuadamente hacia las funciones GIS y… | |
| Modificada | Media (5.5) | 0.76% | — | GNU GlibcFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap+7 | 4/3/2020 | 17/6/2026 | La biblioteca GNU C (también se conoce como glibc o libc6) versiones anteriores a 2.32, podría desbordar un búfer sobre la pila durante una reducción de alcance si una entrada a una función long double de 80 bits contiene un patrón de bits no canónico, como es visto cuando se pasa un valor 0x5d4141414141410000 hacia… | |
| Modificada | Crítica (9.8) | 5.0% | — | WebkitgtkWpewebkit WPE WebkitFedoraproject FedoraDebian Linux+2 | 2/3/2020 | 17/6/2026 | WebKitGTK hasta la versión 2.26.4 y WPE WebKit hasta la versión 2.26.4 (que son las versiones anteriores a la versión 2.28.0) contiene un problema de corrupción de memoria (use-after-free) que puede conducir a la ejecución de código arbitrario. Este problema se ha solucionado en 2.28.0 con un manejo mejorado de la… | |
| Modificada | Alta (8.8) | 1.4% | — | Mozilla FirefoxCanonical Ubuntu Linux | 2/3/2020 | 17/6/2026 | Los desarrolladores de Mozilla han reportado bugs de seguridad de la memoria presentes en Firefox versión 72. Algunos de estos bugs mostraron evidencias de corrupción de memoria y presumimos que con esfuerzo suficiente algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad… | |
| Modificada | Alta (8.8) | 2.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux | 2/3/2020 | 17/6/2026 | Los desarrolladores de Mozilla y los miembros de comunidad han reportado bugs de seguridad de la memoria presentes en Firefox versión 72 y Firefox ESR versión 68.4. Algunos de estos bugs mostraron evidencia de corrupción de memoria y presumimos que con esfuerzo suficiente algunos de estos podrían haber sido explotados… | |
| Modificada | Media (6.5) | 1.0% | — | Mozilla ThunderbirdCanonical Ubuntu Linux | 2/3/2020 | 17/6/2026 | Si un usuario ha guardado las contraseñas antes de Thunderbird versión 60 y luego más tarde estableció una contraseña maestra, una copia no cifrada de estas contraseñas aún son accesibles. Esto es debido a que el archivo de contraseñas almacenadas más antiguo no fue eliminado cuando los datos fueron copiados a un… | |
| Modificada | Media (4.3) | 1.3% | — | Mozilla ThunderbirdCanonical Ubuntu Linux | 2/3/2020 | 17/6/2026 | Cuando se deriva un identificador para un mensaje de correo electrónico, una memoria no inicializada fue usada en adición al contenido del mensaje. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 68.5. | |
| Analizada | Alta (8.8) | 46% | ⚠ Explotación activa💥 Exploit | Mozilla FirefoxMozilla ThunderbirdCanonical Ubuntu Linux | 2/3/2020 | 17/6/2026 | Una información de alias incorrecta en compilador IonMonkey JIT para establecer los elementos de la matriz podría conllevar a una confusión de tipo. Estamos conscientes de los ataques dirigidos "in the wild" abusando de este fallo. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 68.4.1, Thunderbird… | |
| Modificada | Alta (7.5) | 3.6% | — | PHPOpensuse LeapDebian LinuxCanonical Ubuntu Linux | 27/2/2020 | 17/6/2026 | En PHP versiones 7.2.x por debajo de 7.2.28, versiones 7.3.x por debajo de 7.3.15 y versiones 7.4.x por debajo de 7.4.3, cuando es usada la funcionalidad de carga de archivos, si el seguimiento de progreso de carga está habilitado, pero session.upload_progress.cleanup está ajustado en 0 (deshabilitado), y la carga del… | |
| Modificada | Alta (7.5) | 6.0% | 💥 Exploit | Pureftpd Pure-ftpdDebian LinuxFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora+1 | 26/2/2020 | 17/6/2026 | Se detectó un problema en Pure-FTPd versión 1.0.49. Se ha detectado una vulnerabilidad de puntero no inicializado en la lista vinculada diraliases. Cuando es llamada la función *lookup_alias(const char alias) o print_aliases(void), no pueden detectar correctamente el final de la lista vinculada e intentan acceder a un… | |
| Modificada | Crítica (9.8) | 89% | 💥 Exploit | OpensmtpdCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux | 25/2/2020 | 17/6/2026 | OpenSMTPD versiones anteriores a 6.6.4, permite una ejecución de código remota debido a una lectura fuera de límites en la función mta_io en el archivo mta_session.c para respuestas multilínea. Aunque esta vulnerabilidad afecta al lado del cliente de OpenSMTPD, es posible atacar a un servidor porque el código del… |