Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
3303 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.5% | — | WiresharkOpensuse Leap | 27/2/2020 | 17/6/2026 | En Wireshark versiones 3.2.0 hasta 3.2.1, el disector WireGuard podría bloquearse. Esto se abordó en el archivo epan/disectors/packet-wireguard.c mediante el manejo de la situación en la que determinada estructura de datos presenta un valor NULL intencionalmente. | |
| Modificada | Alta (7.5) | 3.1% | — | WiresharkDebian LinuxFedoraproject FedoraOpensuse Leap | 27/2/2020 | 17/6/2026 | En Wireshark versiones 3.2.0 hasta 3.2.1, versiones 3.0.0 hasta 3.0.8 y versiones 2.6.0 hasta 2.6.14, el disector EAP podría bloquearse. Esto se abordó en el archivo epan/disectors/packet-eap.c mediante el uso de un análisis sscanf más cuidadoso. | |
| Modificada | Media (5.3) | 1.6% | — | PHPTenable.scDebian LinuxOpensuse Leap | 27/2/2020 | 17/6/2026 | En PHP versiones 7.2.x por debajo de 7.2.28, versiones 7.3.x por debajo de 7.3.15 y versiones 7.4.x por debajo de 7.4.3, cuando es creado un archivo PHAR usando la función PharData::buildFromIterator(), los archivos son agregados con permisos predeterminados (0666, o acceso total) incluso si los archivos originales en… | |
| Modificada | Alta (7.5) | 3.6% | — | PHPOpensuse LeapDebian LinuxCanonical Ubuntu Linux | 27/2/2020 | 17/6/2026 | En PHP versiones 7.2.x por debajo de 7.2.28, versiones 7.3.x por debajo de 7.3.15 y versiones 7.4.x por debajo de 7.4.3, cuando es usada la funcionalidad de carga de archivos, si el seguimiento de progreso de carga está habilitado, pero session.upload_progress.cleanup está ajustado en 0 (deshabilitado), y la carga del… | |
| Modificada | Alta (8.8) | 2.7% | — | Apple IcloudApple ItunesApple SafariApple Ipados+3 | 27/2/2020 | 17/6/2026 | Se abordaron múltiples problemas de corrupción de memoria con un manejo de memoria mejorado . Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, tvOS versión 13.3.1, Safari versión 13.0.5, iTunes para Windows versión 12.10.4, iCloud para Windows versión 11.0, iCloud para Windows versión 7.17. El… | |
| Modificada | Media (6.1) | 1.4% | — | Apple IcloudApple ItunesApple SafariApple Ipados+4 | 27/2/2020 | 17/6/2026 | Se abordó un problema lógico con una administración de estado mejorada. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, tvOS versión 13.3.1, Safari versión 13.0.5, iTunes para Windows versión 12.10.4, iCloud para Windows versión 11.0, iCloud para Windows versión 7.17. El procesamiento de… | |
| Modificada | Alta (8.8) | 1.9% | — | Apple IcloudApple ItunesApple SafariApple Ipados+3 | 27/2/2020 | 17/6/2026 | Se abordaron múltiples problemas de corrupción de memoria con un manejo de memoria mejorado. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, tvOS versión 13.3.1, Safari versión 13.0.5, iTunes para Windows versión 12.10.4, iCloud para Windows versión 11.0, iCloud para Windows versión 7.17. El… | |
| Modificada | Media (6.5) | 2.0% | — | Apple IcloudApple ItunesApple SafariApple Ipados+3 | 27/2/2020 | 17/6/2026 | Se abordó un problema de denegación de servicio con un manejo de memoria mejorado. Este problema es corregido en iOS versión 13.3.1 y iPadOS versión 13.3.1, tvOS versión 13.3.1, Safari versión 13.0.5, iTunes para Windows versión 12.10.4, iCloud para Windows versión 11.0, iCloud para Windows versión 7.17. Un sitio web… | |
| Modificada | Crítica (9.1) | 2.8% | — | Openfortivpn Project OpenfortivpnFedoraproject FedoraOpensuse Backports SLEOpensuse Leap | 27/2/2020 | 17/6/2026 | Se detectó un problema en openfortivpn versión 1.11.0, cuando se usaba con OpenSSL versiones anteriores a 1.0.2. en el archivo tunnel.c maneja inapropiadamente la comprobación del certificado porque las comparaciones hostname no consideran los caracteres "\0", como es demostrado por un ataque de… | |
| Modificada | Media (5.3) | 1.6% | — | Openfortivpn Project OpenfortivpnFedoraproject FedoraOpensuse Backports SLEOpensuse Leap | 27/2/2020 | 17/6/2026 | Se detectó un problema en openfortivpn versión 1.11.0, cuando se usaba con OpenSSL versiones 1.0.2 o posteriores, en el archivo tunnel.c, maneja inapropiadamente la comprobación del certificado porque la verificación del nombre de host funciona en la memoria no inicializada. El resultado es que un certificado válido… | |
| Modificada | Media (5.3) | 1.7% | — | Openfortivpn Project OpenfortivpnFedoraproject FedoraOpensuse Backports SLEOpensuse Leap | 27/2/2020 | 17/6/2026 | Se detectó un problema en openfortivpn versión 1.11.0, cuando se usaba con OpenSSL versiones 1.0.2 o posteriores, el archivo tunnel.c maneja inapropiadamente la comprobación del certificado porque un código de error negativo de X509_check_host se interpreta como un valor de retorno exitoso. | |
| Modificada | Alta (7.1) | 0.76% | — | Linux KernelDebian LinuxOpensuse LeapCanonical Ubuntu Linux+8 | 25/2/2020 | 17/6/2026 | Se detectó un problema en el kernel de Linux versión 3.16 hasta la versión 5.5.6. La función set_fdc en el archivo drivers/block/floppy.c, conlleva a una lectura fuera de límites de wait_til_ready porque el índice FDC no es comprobado para errores antes de asignarlos, también se conoce como CID-2e90ca68b0d2 | |
| Analizada | Crítica (9.8) | 99% | ⚠ Explotación activa💥 Exploit | Apache GeodeApache TomcatFedoraproject FedoraOracle Agile Engineering Data Management+17 | 24/2/2020 | 25/8/2026 | Cuando se usa el Apache JServ Protocol (AJP), se debe tener cuidado cuando se confía en las conexiones entrantes a Apache Tomcat. Tomcat trata las conexiones de AJP como teniéndoles la mayor confianza que, por ejemplo, una conexión HTTP similar. Si tales conexiones están disponibles para un atacante, pueden ser… | |
| Modificada | Media (4.8) | 9.4% | — | Apache TomcatDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+16 | 24/2/2020 | 17/6/2026 | En Apache Tomcat versiones 9.0.0.M1 hasta 9.0.30, versiones 8.5.0 hasta 8.5.50 y versiones 7.0.0 hasta 7.0.99, el código de análisis del encabezado HTTP utilizó un enfoque para el análisis de fin de línea que permitió a algunos encabezados HTTP no válidos ser analizados como válidos. Esto conllevó a una posibilidad de… | |
| Modificada | Media (4.8) | 8.9% | — | Apache TomcatApache TomeeOpensuse LeapNetapp Data Availability Services+12 | 24/2/2020 | 25/8/2026 | La refactorización presente en Apache Tomcat versiones 9.0.28 hasta 9.0.30, versiones 8.5.48 hasta 8.5.50 y versiones 7.0.98 hasta 7.0.99, introdujo una regresión. El resultado de la regresión fue que los encabezados Transfer-Encoding no válidos fueron procesados incorrectamente, conllevando a una posibilidad de… | |
| Modificada | Media (6.4) | 1.4% | — | Ruby-lang RakeCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+1 | 24/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos de Sistema Operativo en Ruby Rake versiones anteriores a 12.3.3, en la función Rake::FileList cuando se suministra un nombre de archivo que comienza con el carácter de tubería "|". | |
| Modificada | Alta (8.8) | 74% | 💥 Exploit | CactiFedoraproject FedoraOpmantek Open-auditOpensuse Suse Package HUB+1 | 22/2/2020 | 17/6/2026 | El archivo graph_realtime.php en Cacti versión 1.2.8, permite a atacantes remotos ejecutar comandos arbitrarios de Sistema Operativo por medio de metacaracteres de shell en una cookie, si un usuario invitado posee el privilegio graph real-time. | |
| Modificada | Alta (8.8) | 12% | 💥 PoC | ProftpdDebian LinuxFedoraproject FedoraOpensuse Backports SLE+3 | 20/2/2020 | 17/6/2026 | En ProFTPD versión 1.3.7, es posible corromper los grupos de memoria mediante la interrupción del canal de transferencia de datos. Esto conlleva a un uso de la memoria previamente liberada en la función alloc_pool en el archivo pool.c, y una posible ejecución de código remota. | |
| Modificada | Alta (7.5) | 2.1% | — | ProftpdSiemens Simatic NET CP 1543-1 FirmwareSiemens Simatic NET CP 1545-1 FirmwareOpensuse Backports SLE+1 | 20/2/2020 | 17/6/2026 | ProFTPD versión 1.3.7, presenta una vulnerabilidad de lectura fuera de límites (OOB) en mod_cap por medio de la función cap_to_text del archivo cap_text.c. | |
| Modificada | Media (6.1) | 1.9% | — | MOD Auth OpenidcDebian LinuxFedoraproject FedoraOpensuse Leap | 20/2/2020 | 17/6/2026 | Se detectó un fallo en mod_auth_openidc versiones anteriores a 2.4.1. Se presenta un problema de redireccionamiento abierto en las URL con una barra diagonal y una barra diagonal inversa al principio. | |
| Modificada | Media (5.5) | 0.42% | — | Linux KernelCanonical Ubuntu LinuxOpensuse LeapNetapp Active IQ Unified Manager+6 | 14/2/2020 | 17/6/2026 | La función ext4_protect_reserved_inode en el archivo fs/ext4/block_validity.c en el kernel de Linux versiones hasta 5.5.3, permite a atacantes causar una denegación de servicio (soft lockup) por medio de un journal size diseñado. | |
| Modificada | Alta (7.8) | 0.41% | — | Intel Software Guard Extensions SDKOpensuse BackportsOpensuse Leap | 13/2/2020 | 17/6/2026 | Una inicialización inapropiada en el SDK Intel® SGX versiones anteriores a v2.6.100.1, puede habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local. | |
| Modificada | Crítica (9.8) | 3.7% | — | WeechatFedoraproject FedoraOpensuse Backports SLEOpensuse Leap+1 | 12/2/2020 | 17/6/2026 | La función irc_mode_channel_update en el archivo plugins/irc/irc-mode.c en WeeChat versiones hasta 2.7, permite a atacantes remotos causar una denegación de servicio (desbordamiento del búfer y bloqueo de aplicación) o posiblemente tener otro impacto no especificado por medio de un mensaje IRC 324 malformado (modo… | |
| Modificada | Media (6.1) | 4.3% | 💥 Exploit | Otrs FAQOtrs ItsmOpensuse | 12/2/2020 | 16/6/2026 | Se presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) en OTRS ITSM versiones anteriores a 3.2.4, 3.1.8 y 3.0.7 y FAQ versiones anteriores a 2.1.4 y 2.0.8, por medio de changes, workorder items, y FAQ articles, podrían permitir a un usuario malicioso remoto ejecutar código arbitrario. | |
| Modificada | Alta (7) | 0.43% | — | Linuxfoundation RuncDebian LinuxOpensuse LeapCanonical Ubuntu Linux+1 | 12/2/2020 | 17/6/2026 | runc versiones hasta 1.0.0-rc9, posee un Control de Acceso Incorrecto conllevando a una escalada de privilegios, relacionado con el archivo libcontainer/rootfs_linux.go. Para explotar esto, un atacante debe ser capaz de generar dos contenedores con configuraciones de montaje de volumen personalizadas y ser capaz de… |