Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1563 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)2.3%—GNU BinutilsCanonical Ubuntu LinuxOpensuse Leap24/7/201917/6/2026
Se ha descubierto una vulnerabilidad en GNU libiberty, tal y como se distribuye en GNU Binutils versión 2.32. simple_object_elf_match in simple-object-elf.c no comprueba un valor shstrndx de cero, lo que lleva a un desbordamiento de enteros y un desbordamiento de búfer basado en memoria dinámica.
ModificadaMedia (6.1)1.6%—SIR Gnuboard23/7/201917/6/2026
GNUBOARD5 versión 5.3.1.9 tiene Cross-Site Scripting (XSS) que permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro "mobile board tail contents", también se conoce como el parámetro adm/board_form_update.php bo_mobile_content_tail.
ModificadaMedia (6.1)1.5%—SIR Gnuboard23/7/201917/6/2026
GNUBOARD5 versión 5.3.1.9 tiene Cross-Site Scripting (XSS) que permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro "mobile board title contents", también se conoce como el parámetro adm/board_form_update.php bo_mobile_subject.
ModificadaMedia (6.1)1.5%—SIR Gnuboard23/7/201917/6/2026
GNUBOARD5 versión 5.3.1.9 tiene Cross-Site Scripting (XSS) que permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro "board head contents", también se conoce como el parámetro adm/board_form_update.php bo_content_head.
ModificadaMedia (6.1)1.5%—SIR Gnuboard23/7/201917/6/2026
GNUBOARD5 versión 5.3.1.9 tiene Cross-Site Scripting (XSS) que permite que los atacantes remotos inyecten scripts web o HTLM arbitrarios mediante el parámetro "Extra Contents", también conocido como el parámetro adm/config_form_update.php cf_1~10
ModificadaMedia (6.1)1.5%—SIR Gnuboard23/7/201917/6/2026
GNUBOARD5 versión 5.3.1.9 tiene Cross-Site Scripting (XSS) que permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro "Menu Link", también se conoce como el parámetro adm/menu_list_update.php me_link.
ModificadaMedia (6.1)1.5%—SIR Gnuboard23/7/201917/6/2026
GNUBOARD5 versión 5.3.1.9 tiene Cross-Site Scripting (XSS) que permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro "mobile board head contents", también conocido como el parámetro adm/board_form_update.php bo_mobile_content_head
ModificadaMedia (6.1)1.5%—SIR Gnuboard23/7/201917/6/2026
GNUBOARD5 versión 5.3.1.9 presenta un vulnerabilidad de tipo XSS que permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro "board title contents", también conocido como el parámetro bo_subject del archivo adm/board_form_update.php.
ModificadaMedia (5.5)1.1%—GNU BinutilsGNU Binutils GoldNetapp HCI Management NodeNetapp Solidfire23/7/201917/6/2026
GNU binutils gold gold v1.11-v1.16 (GNU binutils v2.21-v2.31.1) está afectado por: Validación incorrecta de entrada, comparación firmada / sin firmar, lectura fuera de límites. El impacto es: Denegación de servicio. El componente es: gold / fileread.cc: 497, elfcpp / elfcpp_file.h: 644. El vector de ataque es: Se debe…
ModificadaMedia (5.9)3.9%—GNU Patch17/7/201917/6/2026
En GNU parche hasta 2.7.6, el seguimiento de los enlaces simbólicos es manejado inapropiadamente en determinados casos diferentes a los archivos de entrada. Esto afecta a los archivos inp.c y util.c.
ModificadaMedia (5.3)2.3%—GNU Glibc15/7/201917/6/2026
** EN DISPUTA **La biblioteca Libc actual de GNU está afectada por: Omisión de Mitigación. El impacto es: el atacante puede adivinar las direcciones heap del subproceso (hilo) pthread_created. El componente es: glibc.NOTA: la posición del proveedor es "ASLR bypass en sí mismo no es una vulnerabilidad".
ModificadaMedia (5.3)3.2%—GNU Glibc15/7/201917/6/2026
** EN DISPUTA ** La biblioteca Libc actual de GNU está afectada por: Omisión de Mitigación. El impacto es que: el atacante puede omitir la funcionalidad ASLR utilizando la caché del subproceso (hilo) stack y heap. El componente es: glibc. NOTA: Los comentarios de arriba indican que "esto está siendo tratado como un…
ModificadaMedia (5.4)3.0%—GNU Glibc15/7/201917/6/2026
** EN DISPUTA ** La corriente de GNU Libc está afectada por: Re-asignación de la biblioteca cargada actual con un archivo ELF malicioso. El impacto es: En el peor de los casos el atacante puede evaluar los privilegios. El componente es: libld. El vector de ataque es: El atacante envía 2 archivos ELF a la víctima y le…
ModificadaCrítica (9.8)3.2%—GNU Glibc15/7/201917/6/2026
** EN DISPUTA ** La biblioteca Libc actual de GNU está afectada por: Omisión de Mitigación. El impacto es: El atacante puede omitir la protección stack guard. El componente es: nptl. El vector de ataque es: explotar la vulnerabilidad de desbordamiento del búfer de la pila y utilizar esta vulnerabilidad de omisión para…
ModificadaAlta (7.5)2.5%—GnupgSKS Keyserver Project SKS KeyserverFedoraproject FedoraOpensuse Leap+129/6/201917/6/2026
La interacción entre el código sks-keyserver hasta versión 1.2.0 de la red SKS keyserver, y GnuPG hasta la versión 2.2.16, hace arriesgado tener una línea de configuración keyserver de GnuPG que se refiera a un host en la red SKS keyserver. La recuperación de datos de esta red puede causar una denegación de servicio…
ModificadaMedia (5.5)1.8%—GNU BinutilsOpensuse LeapCanonical Ubuntu Linux26/6/201917/6/2026
Fue encontrado un problema en la biblioteca Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.32. Se ha descubierto un problema en las versiones 0.7 y 0.7.1645 de GNU LibreDWG. Hay una sobrelectura de búfer basada en memoria dinámica (heap) en _bfd_doprnt in bfd.c…
ModificadaCrítica (9.8)1.9%—Openstack Magnum21/6/201917/6/2026
OpenStack Magnum pasa las credenciales de OpenStack a las plantillas Heat creando sus instancias. Si bien esto solo debe ser usado para recuperar los certificados SSL de las instancias, permiten el acceso total a la API, y pueden usarse para llevar a cabo cualquier operación de la API que el usuario esté autorizado a…
ModificadaMedia (5.9)2.1%—Gnupg LibgcryptOpensuse Leap20/6/201917/6/2026
** EN DISPUTA ** En Libgcrypt versión 1.8.4, la implementación en C de AES es vulnerable a un ataque de canal lateral de descarga y recarga porque las direcciones físicas están disponibles para otros procesos. (La implementación en C se usa en plataformas donde una implementación en lenguaje ensamblador no está…
ModificadaAlta (7.8)0.53%—GNU BashRedhat Enterprise Linux18/6/201916/6/2026
Existe un desbordamiento de búfer basado en el heap en GNU Bash antes de 4.3 cuando los caracteres anchos, no admitidos por la configuración regional actual establecida en la variable de entorno LC_CTYPE, se imprimen a través de la función incorporada de eco. Un atacante local, que puede proporcionar datos para…
ModificadaAlta (8.1)2.2%—GNU GCC22/5/201917/6/2026
stack_protect_prologue en cfgexpand.c y stack_protect_epilogue en function.c en GNU Compiler Collection (GCC) 4.1 a 8 (bajo ciertas circunstancias) genera secuencias de instrucciones al apuntar a objetivos ARM que derraman la dirección del protector de pila, que permite al atacante eludir el la protección de…
ModificadaCrítica (9.8)5.9%—GNU Wget17/5/201917/6/2026
El desbordamiento de búfer en GNU Wget 1.20.1 y versiones anteriores permite a los atacantes remotos causar una denegación de servicio (DoS) o pueden ejecutar un código arbitrario a través de vectores no especificados.
ModificadaAlta (8.8)1.9%—GNU Recutils1/5/201917/6/2026
Se descubrió un problema en GNU recutils versión 1.8. Hay un desbordamiento de búfer basado en memoria dinámica (heap) en la función rec_fex_parse_str_simple en rec-fex.c en librec.a.
ModificadaAlta (8.8)1.9%—GNU Recutils1/5/201917/6/2026
Se descubrió un problema en GNU recutils versión 1.8. Hay un desbordamiento de búfer basado en pila en la función rec_type_check_enum en rec-types.c en librec.a.
ModificadaMedia (6.5)1.4%—GNU Recutils1/5/201917/6/2026
Se descubrió un problema en GNU recutils versión 1.8. Hay una desreferencia de un puntero NULL en la función rec_field_name_equal_p en rec-field-name.c en librec.a, lo que conduce a un cierre inesperado
ModificadaMedia (6.5)1.4%—GNU Recutils1/5/201917/6/2026
Se descubrió un problema en GNU recutils versión 1.8. Hay una desreferencia de un puntero NULL en la función rec_rset_get_props en rec-rset.c en librec.a, lo que conduce a un cierre inesperado