Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2826▼ 248 respecto a la semana anterior
Críticas / altas1321▼ 176 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2101 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.3% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports SLE+1 | 13/4/2020 | 17/6/2026 | Una aplicación insuficiente de la política en extensions de Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante, que convenció a un usuario para instalar una extensión maliciosa, obtener información potencialmente confidencial desde la memoria del proceso por medio de una Extensión de Chrome… | |
| Modificada | Media (4.3) | 1.8% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+1 | 13/4/2020 | 17/6/2026 | Una implementación inapropiada en WebView en Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto falsificar la Interfaz de Usuario de seguridad por medio de una aplicación diseñada. | |
| Modificada | Alta (8.8) | 1.6% | — | Google ChromeFedoraproject FedoraDebian LinuxOpensuse Backports SLE+1 | 13/4/2020 | 17/6/2026 | Un uso de la memoria previamente liberada en window management en Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto explotar potencialmente una corrupción de la pila (heap) por medio de una página HTML diseñada. | |
| Modificada | Media (4.3) | 1.7% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+1 | 13/4/2020 | 17/6/2026 | Una aplicación insuficiente de la política en extensions de Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto quien había comprometido el proceso de renderización omitir las restricciones de navegación por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 1.7% | — | Google ChromeFedoraproject FedoraDebian LinuxOpensuse Backports SLE+1 | 13/4/2020 | 17/6/2026 | Un uso de la memoria previamente liberada en devtools en Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto explotar potencialmente una corrupción de la pila (heap) por medio de una página HTML diseñada. | |
| Modificada | Media (4.3) | 1.7% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+1 | 13/4/2020 | 17/6/2026 | Una aplicación insuficiente de la política en extensions de Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto omitir las restricciones de navegación por medio de una página HTML diseñada. | |
| Modificada | Media (4.3) | 1.7% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+1 | 13/4/2020 | 17/6/2026 | Una aplicación insuficiente de la política en navigations en Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto omitir las restricciones de navegación por medio de una página HTML diseñada. | |
| Modificada | Media (4.3) | 1.6% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+1 | 13/4/2020 | 17/6/2026 | Una aplicación insuficiente de la política en full screen en Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto falsificar la Interfaz de Usuario de seguridad por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 1.9% | — | Google ChromeFedoraproject FedoraDebian LinuxOpensuse Backports SLE+1 | 13/4/2020 | 17/6/2026 | Una Confusión de Tipos en V8 en Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto explotar potencialmente una corrupción de la pila (heap) por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 1.7% | — | Google ChromeFedoraproject FedoraOpensuse Backports SLEOpensuse Leap+1 | 13/4/2020 | 17/6/2026 | Un uso de la memoria previamente liberada en audio en Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto explotar potencialmente una corrupción de la pila (heap) por medio de una página HTML diseñada. | |
| Modificada | Alta (7.5) | 3.5% | — | WiresharkDebian LinuxOpensuse Leap | 10/4/2020 | 17/6/2026 | En Wireshark versiones 3.2.0 hasta 3.2.2, versiones 3.0.0 hasta 3.0.9 y versiones 2.6.0 hasta 2.6.15, el disector BACapp podría bloquearse. Esto fue abordado en el archivo epan/disectors/packet-bacapp.c limitando la cantidad de recursión. | |
| Modificada | Media (5.5) | 0.50% | — | Linux KernelOpensuse LeapRedhat Enterprise Linux | 10/4/2020 | 17/6/2026 | Se detectó un problema en el kernel de Linux versiones anteriores a 5.2, en la plataforma powerpc. El archivo arch/powerpc/kernel/idle_book3s.S no posee la funcionalidad de guardar y restaurar para PNV_POWERSAVE_AMR, PNV_POWERSAVE_UAMOR y PNV_POWERSAVE_AMOR, también se conoce como CID-53a712bae5dd. | |
| Modificada | Media (6.5) | 0.35% | — | Linux KernelCanonical Ubuntu LinuxOpensuse Leap | 9/4/2020 | 17/6/2026 | KVM en el kernel de Linux en los procesadores Power8, presenta un uso conflictivo de HSTATE_HOST_R1 para almacenar el estado r1 en plus kvmppc_hv_entry en kvmppc_ {save, restore} _tm, conllevando a una corrupción de la pila. Debido a esto, un atacante con la capacidad de ejecutar código en el espacio del kernel de una… | |
| Modificada | Alta (7.5) | 2.2% | — | Varnish-cache Varnish CacheVarnish-software Varnish CacheOpensuse Backports SLEOpensuse Leap+1 | 8/4/2020 | 17/6/2026 | Se detectó un problema en Varnish Cache versiones anteriores a 6.0.6 LTS, versiones 6.1.x y versiones 6.2.x anteriores a 6.2.3 y versiones 6.3.x anteriores a 6.3.2. Se presenta cuando la comunicación con un proxy de terminación TLS usa PROXY versión 2. Se puede presentar un fallo de aserción y un reinicio del demonio,… | |
| Modificada | Alta (7.5) | 1.8% | — | Varnish-cache Varnish CacheVarnish-software Varnish CacheOpensuse Backports SLEOpensuse Leap | 8/4/2020 | 17/6/2026 | Se detectó un problema en Varnish Cache versiones anteriores a 6.0.5 LTS, versiones 6.1.x y versiones 6.2.x anteriores a 6.2.2 y versiones 6.3.x anteriores a 6.3.1. No borra un puntero entre el manejo de una petición de cliente y la siguiente petición dentro de la misma conexión. Esto a veces causa que la información… | |
| Modificada | Alta (7.4) | 3.4% | — | GnutlsCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+1 | 3/4/2020 | 17/6/2026 | GnuTLS versiones 3.6.x anteriores a 3.6.13, usa una criptografía incorrecta para DTLS. La primera versión afectada es 3.6.3 (16-07-2018) debido a un error en un commit del 06-10-2017. El cliente DTLS siempre usa 32 bytes "\0" en lugar de un valor aleatorio y, por lo tanto, no contribuye con la aleatoriedad en una… | |
| Modificada | Media (4.4) | 0.72% | — | Linux KernelOpensuse LeapDebian LinuxCanonical Ubuntu Linux | 2/4/2020 | 8/10/2026 | Se detectó un problema en la función slc_bump en el archivo drivers/net/can/slcan.c en el kernel de Linux versión 3.16 hasta la versión 5.6.2. Permite a atacantes leer datos de can_frame no inicializados, conteniendo potencialmente información confidencial de la memoria de la pila del kernel, si la configuración… | |
| Modificada | Alta (8.8) | 62% | — | HaproxyDebian LinuxRedhat Openshift Container PlatformFedoraproject Fedora+2 | 2/4/2020 | 17/6/2026 | En la función hpack_dht_insert en el archivo hpack-tbl.c en el decodificador HPACK en HAProxy versiones 1.8 hasta 2.x anteriores a 2.1.4, un atacante remoto puede escribir bytes arbitrarios alrededor de una determinada ubicación en la pila (heap) por medio de una petición HTTP/2 diseñada, causando posiblemente una… | |
| Modificada | Media (6.3) | 0.20% | — | Opensuse Texlive-filesystemOpensuse Leap | 2/4/2020 | 17/6/2026 | Una vulnerabilidad de Condición de Carrera habilitando un Seguimiento de Enlace en el trabajo de cron enviado con texlive-filesystem del SUSE Linux Enterprise Module for Desktop Applications 15-SP1, SUSE Linux Enterprise Software Development Kit 12-SP4, SUSE Linux Enterprise Software Development Kit 12-SP5; openSUSE… | |
| Modificada | Media (6.1) | 57% | — | Apache Http ServerFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+10 | 2/4/2020 | 17/6/2026 | En Apache HTTP Server versiones 2.4.0 hasta 2.4.41, los redireccionamientos configurados con mod_rewrite que pretendían ser autorreferenciales podrían ser engañados por nuevas líneas codificadas y redireccionadas en lugar de una URL inesperada dentro de la URL de petición. | |
| Modificada | Media (5.3) | 52% | — | Apache Http ServerFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+7 | 1/4/2020 | 17/6/2026 | En Apache HTTP Server versiones 2.4.0 hasta 2.4.41, mod_proxy_ftp puede usar memoria no inicializada cuando al enviar un proxy hacia un servidor FTP malicioso. | |
| Modificada | Media (4.3) | 2.8% | — | PHPTenable.scOpensuse LeapDebian Linux | 1/4/2020 | 17/6/2026 | En las versiones de PHP 7.2.x anterior a la versión 7.2.29, 7.3.x anterior a 7.3.16 y 7.4.x anterior a 7.4.4, mientras usa get_headers () con la URL suministrada por el usuario, si la URL contiene un carácter cero (\ 0), el La URL se truncará silenciosamente en ella. Esto puede hacer que algunos programas hagan… | |
| Modificada | Media (5.4) | 4.3% | — | PHPDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+1 | 1/4/2020 | 17/6/2026 | En PHP versiones 7.2.x por debajo de 7.2.9, versiones 7.3.x por debajo de 7.3.16 y versiones 7.4.x por debajo de 7.4.4, al analizar datos EXIF ??con la función exif_read_data(), es posible que unos datos maliciosos causen que PHP lea un byte de memoria no inicializada. Esto podría potencialmente conllevar a una… | |
| Modificada | Media (5.6) | 0.71% | — | Redhat Ansible EngineRedhat Ansible TowerRedhat Ceph StorageRedhat Cloudforms Management Engine+4 | 31/3/2020 | 17/6/2026 | Se detectó una vulnerabilidad en Ansible Engine versiones 2.9.x anteriores a 2.9.3, versiones 2.8.x anteriores a 2.8.8, versiones 2.7.x anteriores a 2.7.16 y anteriores, donde en el módulo nxos_file_copy de Ansible puede ser usado para copiar archivos a una flash o bootflash en dispositivos NXOS. Un código malicioso… | |
| Modificada | Alta (7.5) | 2.9% | — | Gstreamer Project Gst-rtsp-serverOpensuse Backports SLEOpensuse Leap | 27/3/2020 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio explotable en la funcionalidad GstRTSPAuth de GStreamer/gst-rtsp-server versión 1.14.5. Una petición de configuración RTSP especialmente diseñada puede causar una deferencia del puntero null resultando en una denegación de servicio. Un atacante puede enviar un… |