Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
3303 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.2% | — | Torproject TOROpensuse BackportsOpensuse Leap | 23/3/2020 | 17/6/2026 | Tor versiones anteriores a 0.3.5.10, versiones 0.4.x anteriores a 0.4.1.9 y versiones 0.4.2.x anteriores a 0.4.2.7, permite a atacantes remotos causar una Denegación de Servicio (consumo de CPU), también se conoce como TROVE-2020-002. | |
| Modificada | Media (5.4) | 1.4% | — | PhpmyadminDebian LinuxFedoraproject FedoraOpensuse Backports SLE+2 | 22/3/2020 | 17/6/2026 | En phpMyAdmin versiones 4.x anteriores a 4.9.5 y versiones 5.x anteriores a 5.0.2, se detectó una vulnerabilidad de inyección SQL donde un código malicioso podría ser usado para desencadenar un ataque de tipo XSS mediante la recuperación y visualización de resultados (en archivo tbl_get_field.php y biblioteca… | |
| Modificada | Alta (8) | 1.8% | — | PhpmyadminDebian LinuxFedoraproject FedoraOpensuse Backports SLE+2 | 22/3/2020 | 17/6/2026 | En phpMyAdmin versiones 4.x anteriores a 4.9.5 y versiones 5.x anteriores a 5.0.2, se ha detectado una vulnerabilidad de inyección SQL donde determinados parámetros no se escapan apropiadamente al generar determinadas consultas para acciones de búsqueda en la biblioteca… | |
| Modificada | Alta (8) | 2.4% | — | PhpmyadminFedoraproject FedoraOpensuse Backports SLEOpensuse Leap+1 | 22/3/2020 | 17/6/2026 | En phpMyAdmin versiones 4.x anteriores a 4.9.5 y versiones 5.x anteriores a 5.0.2, se encontró una vulnerabilidad de inyección SQL en la recuperación del nombre de usuario actual (en las bibliotecas libraries/classes/Server/Privileges.php y libraries/classes/UserPassword.php). Un usuario malicioso con acceso al… | |
| Modificada | Alta (7.5) | 2.2% | — | FreeradiusOpensuse Leap | 21/3/2020 | 17/6/2026 | En FreeRADIUS versiones 3.0.x anteriores a 3.0.20, el módulo EAP-pwd utilizó una instancia OpenSSL BN_CTX global para manejar todos los protocolos de enlace. Esto significa que varios subprocesos utilizan la misma instancia de BN_CTX simultáneamente, resultando en bloqueos cuando los protocolos de enlace EAP-pwd son… | |
| Modificada | Media (6.1) | 5.5% | — | Squid-cache SquidDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 20/3/2020 | 17/6/2026 | Squid versiones anteriores a 4.9, cuando determinados navegadores web son usados, maneja inapropiadamente HTML en el parámetro host (también se conoce como hostname) en el archivo cachemgr.cgi. | |
| Modificada | Media (4.8) | 1.5% | 💥 PoC | Rubyonrails ActionviewDebian LinuxFedoraproject FedoraOpensuse Leap | 19/3/2020 | 17/6/2026 | En ActionView versiones anteriores a 6.0.2.2 y 5.2.4.2, se presenta una posible vulnerabilidad de tipo XSS en los asistentes de escape literal de JavaScript de ActionView. Las vistas que usan los métodos "j" o "escape_javascript" pueden ser susceptibles a ataques de tipo XSS. El problema es corregido en las versiones… | |
| Modificada | Alta (7.8) | 1.4% | — | Denx U-bootOpensuse Leap | 19/3/2020 | 17/6/2026 | Das U-Boot versiones hasta 2020.01, permite a atacantes omitir restricciones de arranque verificadas y posteriormente iniciar imágenes arbitrarias al proporcionar una imagen FIT diseñada a un sistema configurado para iniciar la configuración predeterminada. | |
| Modificada | Media (6.5) | 8.0% | — | GraphicsmagickDebian LinuxOpensuse Backports SLEOpensuse Leap | 18/3/2020 | 17/6/2026 | En GraphicsMagick versiones anteriores a 1.3.32, el componente text filename permite a atacantes remotos leer archivos arbitrarios por medio de una imagen diseñada debido a TranslateTextEx para SVG. | |
| Modificada | Alta (7.1) | 1.0% | — | BluezCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 12/3/2020 | 17/6/2026 | El control de acceso incorrecto en el subsistema para BlueZ anterior a la versión 5.54 puede permitir que un usuario no autenticado permita potencialmente la escalada de privilegios y la denegación de servicio a través del acceso adyacente | |
| Modificada | Alta (8.8) | 2.7% | — | Icu-project International Components FOR UnicodeRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+7 | 12/3/2020 | 17/6/2026 | Se detectó un problema en International Components for Unicode (ICU) para C/C++ versiones hasta 66.1. Se presenta un desbordamiento de enteros, conllevando a un desbordamiento de búfer en la región heap de la memoria, en la función UnicodeString::doAppend() en el archivo common/unistr.cpp. | |
| Modificada | Media (5.6) | 1.9% | 💥 PoC | Substack MinimistOpensuse Leap | 11/3/2020 | 17/6/2026 | minimist versiones anteriores a la versión 1.2.2, podría ser engañado para agregar o modificar propiedades de Object.prototype usando una carga útil de "constructor" o "__proto__". | |
| Modificada | Baja (3.5) | 0.87% | — | QemuOpensuse LeapDebian LinuxCanonical Ubuntu Linux | 5/3/2020 | 17/6/2026 | QEMU versión 4.1.0, presenta una pérdida de memoria en la función zrle_compress_data en el archivo ui/vnc-enc-zrle.c durante una operación de desconexión de VNC porque libz es usada inapropiadamente, resultando en una situación donde la memoria asignada en deflateInit2 no es liberada en deflateEnd. | |
| Modificada | Media (5.5) | 0.76% | — | GNU GlibcFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap+7 | 4/3/2020 | 17/6/2026 | La biblioteca GNU C (también se conoce como glibc o libc6) versiones anteriores a 2.32, podría desbordar un búfer sobre la pila durante una reducción de alcance si una entrada a una función long double de 80 bits contiene un patrón de bits no canónico, como es visto cuando se pasa un valor 0x5d4141414141410000 hacia… | |
| Modificada | Alta (7.3) | 0.46% | — | Opensuse PCP | 3/3/2020 | 17/6/2026 | Una vulnerabilidad de Limitación Inapropiada de un Nombre de Ruta para un Directorio Restringido en el empaquetado de pcp de SUSE Linux Enterprise High Performance Computing 15-ESPOS, SUSE Linux Enterprise High Performance Computing 15-LTSS, SUSE Linux Enterprise Module for Development Tools 15, SUSE Linux Enterprise… | |
| Modificada | Alta (7.8) | 0.47% | — | Opensuse PCP | 3/3/2020 | 17/6/2026 | Una vulnerabilidad de Control Inapropiado de la Generación de Código en el empaquetado pcp de SUSE Linux Enterprise High Performance Computing 15-ESPOS, SUSE Linux Enterprise High Performance Computing 15-LTSS, SUSE Linux Enterprise Module for Development Tools 15, SUSE Linux Enterprise Module for Development Tools… | |
| Modificada | Crítica (9.8) | 5.0% | — | WebkitgtkWpewebkit WPE WebkitFedoraproject FedoraDebian Linux+2 | 2/3/2020 | 17/6/2026 | WebKitGTK hasta la versión 2.26.4 y WPE WebKit hasta la versión 2.26.4 (que son las versiones anteriores a la versión 2.28.0) contiene un problema de corrupción de memoria (use-after-free) que puede conducir a la ejecución de código arbitrario. Este problema se ha solucionado en 2.28.0 con un manejo mejorado de la… | |
| Modificada | Baja (2.5) | 0.32% | — | Suse Linux Enterprise ServerOpensuse Leap | 2/3/2020 | 17/6/2026 | Una vulnerabilidad de tipo UNIX Symbolic Link (Symlink) Following en chkstat de SUSE Linux Enterprise Server 12, SUSE Linux Enterprise Server 15, SUSE Linux Enterprise Server 11 establece permisos previstos para binarios específicos en otros binarios porque seguía erróneamente enlaces simbólicos. Los atacantes no… | |
| Modificada | Crítica (9.8) | 2.4% | — | Opensuse LeapSuse Linux Enterprise Server | 2/3/2020 | 17/6/2026 | Una vulnerabilidad de Uso de la Memoria Previamente Liberada, en wicked de SUSE Linux Enterprise Server 12, SUSE Linux Enterprise Server 15; openSUSE Leap 15.1, y Factory, permite a atacantes remotos causar una DoS o potencialmente una ejecución de código. Este problema afecta: wicked de SUSE Linux Enterprise Server… | |
| Modificada | Crítica (9.8) | 2.4% | — | Opensuse LeapSuse Linux Enterprise Server | 2/3/2020 | 17/6/2026 | Una vulnerabilidad de Uso de la Memoria Previamente Liberada en wicked de SUSE Linux Enterprise Server 12, SUSE Linux Enterprise Server 15; openSUSE Leap 15.1, y Factory, permite a atacantes remotos causar DoS o potencialmente una ejecución de código. Este problema afecta: wicked de SUSE Linux Enterprise Server 12… | |
| Modificada | Media (5.5) | 0.38% | — | Opensuse LeapSuse Linux Enterprise Server | 2/3/2020 | 17/6/2026 | Una vulnerabilidad de tipo Symbolic Link (Symlink) Following en mysql-systemd-helper del paquete mariadb de SUSE Linux Enterprise Server 12, SUSE Linux Enterprise Server 15, permite a atacantes locales cambiar los permisos de archivos arbitrarios a 0640. Este problema afecta a: mariadb de SUSE Linux Enterprise Server… | |
| Modificada | Alta (7.8) | 0.39% | — | Suse Linux Enterprise ServerOpensuse Leap | 2/3/2020 | 17/6/2026 | Una vulnerabilidad de tipo Symbolic Link (Symlink) Following en el empaquetado de la sal de SUSE Linux Enterprise Server 12, SUSE Linux Enterprise Server 15; openSUSE Factory, permite a atacantes locales escalar los privilegios de la sal de user a root. Este problema afecta a: salt-master de SUSE Linux Enterprise… | |
| Modificada | Alta (7) | 0.68% | — | NagiosOpensuse Backports SLEOpensuse Leap | 28/2/2020 | 17/6/2026 | Una vulnerabilidad de tipo UNIX Symbolic Link (Symlink) Following en el cronjob enviado con nagios de SUSE Linux Enterprise Server versión 12, SUSE Linux Enterprise Server versión 11; openSUSE Factory, permite a atacantes locales causar una DoS o escalar potencialmente privilegios al ganar una carrera. Este problema… | |
| Modificada | Alta (7.5) | 2.7% | — | WiresharkOpensuse LeapFedoraproject FedoraDebian Linux | 27/2/2020 | 17/6/2026 | En Wireshark versiones 3.2.0 hasta 3.2.1, versiones 3.0.0 hasta 3.0.8 y versiones 2.6.0 hasta 2.6.14, el disector LTE RRC podría perder memoria. Esto se abordó en el archivo epan/disectors/packet-lte-rrc.c mediante el ajuste de determinadas operaciones de adición. | |
| Modificada | Alta (7.5) | 2.8% | — | WiresharkFedoraproject FedoraOpensuse LeapDebian Linux | 27/2/2020 | 17/6/2026 | En Wireshark versiones 3.2.0 hasta 3.2.1, versiones 3.0.0 hasta 3.0.8 y versiones 2.6.0 hasta 2.6.14, el disector WiMax DLMAP podría bloquearse. Esto se abordó en el archivo plugins/epan/wimax/ msg_dlmap.c mediante la comprobación de un campo de longitud. |