Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

5178 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.2%—Schneider-electric Interactive Graphical Scada System11/6/202117/6/2026
Un CWE-787: Se presenta una vulnerabilidad de escritura fuera de límites en IGSS Definition (Def.exe) versiones V15.0.0.21140 y anteriores, que podría resultar en la pérdida de datos o una ejecución de código remota debido a una falta de comprobaciones de tamaño, cuando un archivo WSP (espacio de trabajo) malicioso…
ModificadaAlta (7.8)0.85%—Schneider-electric Interactive Graphical Scada System11/6/202117/6/2026
Un CWE-787: Se presenta una vulnerabilidad de escritura fuera de límites en IGSS Definition (Def.exe) versiones V15.0.0.21140 y anteriores, que podría resultar en una divulgación de información o en una ejecución de código arbitrario debido a una falta de comprobación de entrada, cuando un archivo malicioso CGF es…
ModificadaAlta (7.8)1.2%—Schneider-electric Interactive Graphical Scada System11/6/202117/6/2026
Un CWE-787: Se presenta una vulnerabilidad de escritura fuera de límites en IGSS Definition (Def.exe) versiones V15.0.0.21041 y anteriores que podría resultar en la pérdida de datos o una ejecución de código remota debido a una falta de comprobaciones de longitud, cuando es importado un archivo CGF malicioso a IGSS…
ModificadaAlta (7.8)0.57%—Canonical Apport11/6/202117/6/2026
Se descubrió que apport en data/apport no abría correctamente un archivo de informes para evitar lecturas colgadas en un FIFO
ModificadaAlta (7.8)0.43%—Canonical Apport11/6/202117/6/2026
Se descubrió que la función get_starttime() en data/apport no analizaba correctamente el archivo /proc/pid/stat del kernel
ModificadaAlta (7.8)0.45%—Canonical Apport11/6/202117/6/2026
Se descubrió que la función get_pid_info() en data/apport no analizaba correctamente el archivo /proc/pid/status del kernel
ModificadaAlta (8.8)0.64%—Linux KernelCanonical Ubuntu Linux4/6/202117/6/2026
El subsistema io_uring del kernel de Linux permitía saltarse el límite MAX_RW_COUNT en la operación PROVIDE_BUFFERS, lo que llevaba a utilizar valores negativos en mem_rw al leer /proc//mem. Esto podía utilizarse para crear un desbordamiento de la pila que conducía a la ejecución de código arbitrario en el kernel. Se…
ModificadaAlta (7.8)27%💥 ExploitLinux KernelCanonical Ubuntu Linux4/6/202117/6/2026
El seguimiento de los límites de la ALU32 de eBPF para las operaciones por bits (AND, OR y XOR) en el kernel de Linux no actualizaba correctamente los límites de 32 bits, lo que podía convertirse en lecturas y escrituras fuera de los límites en el kernel de Linux y, por tanto, en la ejecución de código arbitrario.…
ModificadaAlta (7.8)0.55%—Linux KernelCanonical Ubuntu Linux4/6/202117/6/2026
La función eBPF RINGBUF bpf_ringbuf_reserve() del kernel de Linux no comprobaba que el tamaño asignado fuera menor que el tamaño del ringbuf, lo que permitía a un atacante realizar escrituras fuera de los límites del kernel y, por tanto, la ejecución de código arbitrario. Este problema se solucionó a través del commit…
ModificadaAlta (7.5)2.1%—Pharmacy Medical Store AND Sale Point Project Pharmacy Medical Store AND Sale Point2/6/202117/6/2026
Se ha detectado que el parámetro catID en Pharmacy Medical Store and Sale Point versión v1.0, es vulnerable a una inyección SQL ciega Basada en Tiempo por medio del archivo /medical/inventories.php que permite a atacantes recuperar todas las bases de datos
ModificadaMedia (6.7)0.46%—2ndquadrant Pglogical1/6/202117/6/2026
Se encontró un fallo de inyección shell en pglogical en versiones anteriores a 2.3.4 y versiones anteriores a 3.6.26. Un atacante con privilegios CREATEDB en un servidor PostgreSQL puede diseñar un nombre de base de datos que permita una ejecución de comandos de shell como usuario de postgresql cuando se llama a la…
ModificadaAlta (7.8)0.40%—Vmware Spring FrameworkOracle Commerce Guided SearchOracle Communications BRM - Elastic Charging EngineOracle Communications Cloud Native Core Binding Support Function+2827/5/202117/6/2026
En Spring Framework, versiones 5.2.x anteriores a 5.2.15 y versiones 5.3.x anteriores a 5.3.7, una aplicación WebFlux es vulnerable a una escalada de privilegios: al (re)crear el directorio de almacenamiento temporal, un usuario malicioso autenticado localmente puede leer o modificar archivos que han sido subidos a la…
ModificadaAlta (7.8)1.6%—Criticalmanufacturing Cncsoft-b27/4/202117/6/2026
CNCSoft-B versiones 1.0.0.3 y anteriores, son vulnerables a una escritura fuera de límites, lo que puede permitir a un atacante ejecutar código arbitrario
ModificadaAlta (7.8)2.0%—Criticalmanufacturing Cncsoft-b27/4/202117/6/2026
CNCSoft-B versiones 1.0.0.3 y anteriores, son vulnerables a una lectura fuera de límites, lo que puede permitir a un atacante ejecutar código arbitrario
ModificadaAlta (7.5)4.9%—OpenvpnFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux26/4/202117/6/2026
OpenVPN versiones 2.5.1 y anteriores, permiten a atacantes remotos omitir la autenticación y los datos del canal de control de acceso en servidores configurados con autenticación diferida, que pueden ser usados para desencadenar potencialmente más fugas de información
ModificadaCrítica (9.1)8.7%💥 PoCApache MavenQuarkusOracle Financial Services Analytical Applications InfrastructureOracle Goldengate BIG Data AND Application Adapters23/4/202117/6/2026
Apache Maven seguirá los repositorios que se definen en el Project Object Model (pom) de una dependencia, lo que puede resultar sorprendente para algunos usuarios, resultando en un riesgo potencial si un actor malicioso se hace cargo de ese repositorio o es capaz de insertarse en una posición para fingir ser ese…
ModificadaAlta (8.1)0.93%—Oracle CRM Technical Foundation22/4/202117/6/2026
Una vulnerabilidad en el producto Oracle CRM Technical Foundation de Oracle E-Business Suite (componente: Data Source). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3-12.2.10. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red por medio de…
ModificadaMedia (6.1)0.85%—Oracle Financial Services Analytical Applications Infrastructure22/4/202117/6/2026
Una vulnerabilidad en el producto Oracle Financial Services Analytical Applications Infrastructure de Oracle Financial Services Applications (componente: Rules Framework). Las versiones compatibles que están afectadas son 8.0.6-8.1.0. La vulnerabilidad fácilmente explotable permite a un atacante no…
AnalizadaAlta (7.8)49%⚠ Explotación activa💥 ExploitCanonical Ubuntu Linux17/4/202117/6/2026
La implementación de overlayfs en el kernel de Linux no comprobó apropiadamente con respecto a los espacios de nombre de los usuarios, la configuración de las capacidades de los archivos en un sistema de archivos subyacente. Debido a la combinación de los espacios de nombre de usuarios no privilegiados junto con…
ModificadaAlta (7.8)1.5%💥 PoCCanonical Ubuntu Linux17/4/202117/6/2026
Shiftfs, un sistema de archivos de apilamiento fuera del árbol incluido en los kernels de Ubuntu Linux, no manejaba apropiadamente los fallos que ocurrían durante la función copy_from_user(). Esto podría conllevar a una situación de doble liberación o a que la memoria no sea liberada del todo. Un atacante…
ModificadaMedia (4.8)11%💥 PoCApache Commons IODebian LinuxOracle Access ManagerOracle Agile Engineering Data Management+5613/4/20217/10/2026
En Apache Commons IO versiones anteriores a 2.7, Cuando se invoca el método FileNameUtils.normalize con una cadena de entrada inapropiada, como "//../foo" o "\\..\ foo", el resultado sería el mismo valor, por lo que posiblemente proporcionar acceso a archivos en el directorio principal, pero no más arriba (por lo…
ModificadaMedia (4.3)1.3%—Canonical Unity-firefox-extensionCanonical Ubuntu Linux7/4/202116/6/2026
El paquete unity-firefox-extension podría ser engañado para que dejara caer una devolución de llamada C que todavía estaba en uso, que luego Firefox liberaría, causando un bloqueo en Firefox. Esto podría ser alcanzado al agregar una acción al iniciar y actualizar con nuevas devoluciones de llamada hasta que se…
ModificadaMedia (6.5)1.3%—Canonical Unity-firefox-extensionCanonical Ubuntu Linux7/4/202116/6/2026
El paquete unity-firefox-extension podría ser engañado para destruir el contexto de las aplicaciones web de Unity, haciendo que Firefox se bloquee. Esto se puede lograr girando el bucle de eventos dentro de la devolución de llamada de inicialización de la aplicación web. Se corrigió en…
ModificadaAlta (7.8)0.61%—Linux KernelDebian LinuxCanonical Ubuntu Linux23/3/202117/6/2026
El comprobador bpf en el kernel de Linux no manejó apropiadamente el truncamiento del registro de destino mod32 cuando se sabía que el registro de origen era 0. Un atacante local con la habilidad de cargar programas bpf podría usar esta ganancia para lecturas fuera de límites en la memoria del kernel que conllevan a…
ModificadaMedia (6)0.58%—Linux KernelFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux20/3/202117/6/2026
Se detectó un problema en el kernel de Linux versiones anteriores a 5.11.8. El archivo kernel/bpf/verifier.c presenta un error por un paso (con un subdesbordamiento de enteros resultante) afectando la especulación fuera de límites en la aritmética de punteros, conllevando a ataques de canal lateral que anulan las…