Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

4185 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)3.3%—Linux KernelCanonical Ubuntu LinuxDebian LinuxNetapp Active IQ Unified Manager+917/12/201917/6/2026
En el kernel de Linux versión 5.0.21, montar una imagen del sistema de archivos btrfs especialmente diseñada y realizar algunas operaciones puede causar un acceso de escritura fuera de límites en la función __btrfs_map_block en el archivo fs/btrfs/volumes.c, porque un valor de 1 para el número de franjas de datos es…
ModificadaMedia (5.5)2.1%—Linux KernelCanonical Ubuntu LinuxDebian LinuxNetapp Active IQ Unified Manager+917/12/201917/6/2026
En el kernel de Linux versión 5.0.21, montar una imagen de sistema de archivos btrfs especialmente diseñada, realizar algunas operaciones y luego hacer una llamada al sistema syncfs puede conllevar a un uso de la memoria previamente liberada en la función __mutex_lock en el archivo kernel/lock/mutex.c. Esto está…
ModificadaMedia (6.5)1.3%—SpipDebian LinuxCanonical Ubuntu Linux17/12/201917/6/2026
El archivo _core_/plugins/medias en SPIP versiones 3.2.x anteriores a la versión 3.2.7, permite a autores autenticados remotos inyectar contenido de la base de datos.
ModificadaMedia (6.5)1.7%—Cyrus ImapDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux16/12/201917/6/2026
Se detectó un problema en Cyrus IMAP versiones anteriores a 2.5.15, versiones 3.0.x antes de 3.0.13 y versiones 3.1.x hasta 3.1.8. Si la carga de script tamizado está permitida (versiones 3.x) o ciertas opciones de tamizado no predeterminadas están habilitadas (versiones 2.x), un usuario con una cuenta de correo en el…
ModificadaAlta (7.8)0.55%—Linux KernelCanonical Ubuntu Linux15/12/201917/6/2026
En el kernel de Linux versiones anteriores a la versión 5.3.11, el archivo sound/core/timer.c tiene un uso de la memoria previamente liberada causado por una refactorización de código errónea, también se conoce como CID-e7af6307a8a5. Esto está relacionado con las funciones snd_timer_open y snd_timer_close_locked. La…
ModificadaCrítica (9.8)2.6%—Sysstat Project SysstatDebian LinuxCanonical Ubuntu Linux11/12/201917/6/2026
sysstat versiones hasta 12.2.0, presenta una doble liberación en la función check_file_actlst en el archivo sa_common.c.
ModificadaAlta (8.8)3.2%—LibsshCanonical Ubuntu LinuxOpensuse LeapFedoraproject Fedora+210/12/201917/6/2026
Se detectó un fallo con la función ssh_scp_new() de la API libssh en versiones anteriores a 0.9.3 y anteriores a 0.8.8. Cuando el cliente libssh SCP se conecta a un servidor, el comando scp, que incluye una ruta provista por el usuario, es ejecutado en el lado del servidor. En caso de que la biblioteca sea usada de…
ModificadaMedia (5.4)2.8%—SambaFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+110/12/201917/6/2026
Todas las versiones de Samba 4.xx anteriores a 4.9.17, versiones 4.10.x anteriores a 4.10.11 y versiones 4.11.x anteriores a 4.11.3, presentan un problema, donde el modelo de delegación de Kerberos S4U (MS-SFU) incluye una funcionalidad que permite a un subconjunto de clientes ser excluidos de la delegación…
ModificadaMedia (5.3)2.3%—SambaFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap+110/12/201917/6/2026
Todas las versiones de Samba versiones 4.x.x anteriores a 4.9.17, versiones 4.10.x anteriores a 4.10.11 y versiones 4.11.x anteriores a 4.11.3, presentan un problema en el que la tubería RPC dnsserver (pobremente nombrada) provee instalaciones administrativas para modificar registros y zonas DNS. Samba, cuando actúa…
ModificadaMedia (6.5)1.7%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+410/12/201917/6/2026
Una lectura fuera de límites en SQLite en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto conseguir información potencialmente confidencial desde la memoria del proceso por medio de una página HTML especialmente diseñada.
ModificadaMedia (6.5)1.7%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+410/12/201917/6/2026
Una lectura fuera de límites en SQLite en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto conseguir información potencialmente confidencial desde la memoria del proceso por medio de una página HTML especialmente diseñada.
ModificadaMedia (6.5)2.0%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+410/12/201917/6/2026
Datos no inicializados en SQLite en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto conseguir información potencialmente confidencial desde la memoria del proceso por medio de una página HTML especialmente diseñada.
ModificadaMedia (6.5)2.4%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+410/12/201917/6/2026
Una comprobación de datos insuficiente en SQLite en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto omitir las medidas de defensa en profundidad por medio de una página HTML especialmente diseñada.
ModificadaAlta (8.8)3.9%—Google ChromeFedoraproject FedoraRedhat Openshift Container PlatformRedhat Enterprise Linux+1110/12/201917/6/2026
Una escritura fuera de limites en SQLite en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada.
ModificadaAlta (7.8)2.1%—Linux KernelDebian LinuxCanonical Ubuntu LinuxNetapp Active IQ Unified Manager+148/12/201917/6/2026
En el kernel de Linux versiones 5.0.21 y 5.3.11, montando una imagen de sistema de archivos btrfs diseñada, al realizar algunas operaciones y luego haciendo una llamada de sistema syncfs puede conllevar a un uso de la memoria previamente liberada en la función try_merge_free_space en el archivo…
ModificadaMedia (5.3)14%—OpensslOpensuse LeapOracle Enterprise Manager OPS CenterOracle Mysql Enterprise Monitor+56/12/201917/6/2026
Hay un error de desbordamiento en el procedimiento de cuadratura Montgomery x64_64 utilizado en exponenciación con módulos de 512 bits. No hay algoritmos EC afectados. El análisis sugiere que los ataques contra 2-prime RSA1024, 3-prime RSA1536 y DSA1024 como resultado de este defecto serían muy difíciles de realizar y…
ModificadaMedia (6.1)0.61%—Linux KernelCanonical Ubuntu Linux5/12/201917/6/2026
La función fpregs_state_valid en el archivo arch/x86/include/asm/fpu/internal.h en el kernel de Linux versiones anteriores a 5.4.2, cuando es usado GCC versión 9, permite a atacantes dependiendo del contexto causar una denegación de servicio (corrupción de memoria) o posiblemente tener otros impactos no especificados…
ModificadaBaja (2.4)0.51%—Linux KernelDebian LinuxCanonical Ubuntu Linux3/12/201917/6/2026
En el kernel de Linux versiones anteriores a 5.3.11, hay un bug de filtrado de información que puede ser causado por un dispositivo USB malicioso en el controlador del archivo drivers/net/can/usb/peak_usb/pcan_usb_core.c, también se conoce como CID-f7a1337f0d29.
ModificadaMedia (6.3)0.45%—Linux KernelCanonical Ubuntu Linux3/12/201917/6/2026
En el kernel de Linux versiones anteriores a 5.3.11, se presenta un bug de uso de la memoria previamente liberada que puede ser causado por un dispositivo USB malicioso en el controlador del archivo drivers/net/can/usb/mcba_usb.c, también se conoce como CID-4d6636498c41.
ModificadaMedia (4.6)0.43%—Linux KernelCanonical Ubuntu LinuxOpensuse Leap3/12/201917/6/2026
En el kernel de Linux versiones anteriores a 5.3.9, se presenta un bug de uso de la memoria previamente liberada que puede ser causado por un dispositivo USB malicioso en el controlador del archivo drivers/nfc/pn533/usb.c, también se conoce como CID-6af3aa57a098.
ModificadaMedia (4.6)0.74%—Linux KernelCanonical Ubuntu LinuxDebian Linux3/12/201917/6/2026
En el kernel de Linux versiones anteriores a 5.3.12, se presenta un bug de uso de la memoria previamente liberada que puede ser causado por un dispositivo USB malicioso en el controlador del archivo drivers/input/ff-memless.c, también se conoce como CID-fa3a5a1880c9.
ModificadaAlta (7.5)9.6%—OpenslpDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux2/12/201916/6/2026
openslp: La función SLPIntersectStringList()' presenta una vulnerabilidad de DoS
ModificadaCrítica (9.8)3.3%—Rabbitmq-c Project Rabbitmq-cFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux1/12/201917/6/2026
Se detectó un problema en la función amqp_handle_input en el archivo amqp_connection.c en rabbitmq-c versión 0.9.0. Se presenta un desbordamiento de enteros que conlleva a una corrupción de memoria de la pila en el manejo de CONNECTION_STATE_HEADER. Un servidor no autorizado podría devolver un encabezado de trama…
ModificadaMedia (5.5)0.46%—Linux KernelNetapp Active IQ Unified ManagerNetapp HCI Management NodeNetapp Solidfire+530/11/201917/6/2026
La función relay_open en el archivo kernel/relay.c en el kernel de Linux versiones hasta 5.4.1, permite a usuarios locales causar una denegación de servicio (tal y como un bloqueo de retransmisión) al desencadenar un resultado NULL de alloc_percpu.
ModificadaAlta (7.5)2.3%—Module-signature Project Module-signatureCanonical Ubuntu Linux29/11/201917/6/2026
El análisis de la firma PGP en Module::Signature versiones anteriores a 0.74, permite a atacantes remotos causar que la parte sin firmar de un archivo SIGNATURE sea tratada como la parte firmada mediante vectores no especificados.