Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

2101 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.6%—OtrsOpensuse Backports SLEOpensuse LeapDebian Linux27/3/202017/6/2026
Es posible diseñar peticiones de Contraseña Perdida con wildcards en el valor de Token, permite a un atacante recuperar Token(s) válidos, generados por usuarios que ya solicitaron nuevas contraseñas. Este problema afecta a: ((OTRS)) Community Edition versiones 5.0.41 y anteriores, versiones 6.0.26 y anteriores. OTRS;…
ModificadaMedia (4.3)1.3%—OtrsOpensuse Backports SLEOpensuse LeapDebian Linux27/3/202017/6/2026
Unos archivos generados por el paquete de soporte podrían contener información confidencial que podría sin querer ser revelada. Este problema afecta a: ((OTRS)) Community Edition: versiones 5.0.41 y anteriores, versiones 6.0.26 y anteriores. OTRS: versiones 7.0.15 y anteriores.
ModificadaMedia (4.3)1.2%—OtrsOpensuse Backports SLEOpensuse Leap27/3/202017/6/2026
En las pantallas de inicio de sesión (en la interfaz del agente y cliente), los campos Username y Password usan autocompletar, lo que podría ser considerado un problema de seguridad. Este problema afecta a: ((OTRS)) Community Edition: versiones 5.0.41 y anteriores, versiones 6.0.26 y anteriores. OTRS: versiones 7.0.15…
ModificadaMedia (5.3)1.00%—Linux KernelOpensuse LeapDebian LinuxCanonical Ubuntu Linux24/3/202017/6/2026
En el kernel de Linux versiones anteriores a 5.5.8, la función get_raw_socket en el archivo drivers/vhost/net.c carece de una comprobación de un campo sk_family, que podría permitir a atacantes desencadenar una corrupción de pila del kernel por medio de llamadas de sistema diseñadas.
ModificadaCrítica (9.8)5.4%—GraphicsmagickDebian LinuxOpensuse BackportsOpensuse Leap24/3/202017/6/2026
GraphicsMagick versiones anteriores a la versión 1.3.35, tiene un desbordamiento de enteros y un desbordamiento del búfer en la región heap de la memoria en la función HuffmanDecodeImage en el archivo magick/compress.c.
ModificadaCrítica (9.8)5.4%—PyyamlFedoraproject FedoraOpensuse LeapOracle Communications Cloud Native Core Network Function Cloud Native Environment24/3/202017/6/2026
Se descubrió una vulnerabilidad en la biblioteca PyYAML versiones anteriores a 5.3.1, donde es susceptible a una ejecución de código arbitraria cuando procesa archivos YAML no seguros por medio del método full_load o con el cargador FullLoader. Las aplicaciones que usan la biblioteca para procesar entradas no seguras…
ModificadaAlta (7.5)2.3%—Torproject TOROpensuse Backports SLEOpensuse Leap23/3/202017/6/2026
Tor versiones anteriores a 0.3.5.10, versiones 0.4.x anteriores a 0.4.1.9 y versiones 0.4.2.x anteriores a 0.4.2.7, permite a atacantes remotos causar una Denegación de servicio (pérdida de memoria), también se conoce como TROVE-2020-004. Esto ocurre en la función circpad_setup_machine_on_circ porque una máquina de…
ModificadaAlta (7.5)3.2%—Torproject TOROpensuse BackportsOpensuse Leap23/3/202017/6/2026
Tor versiones anteriores a 0.3.5.10, versiones 0.4.x anteriores a 0.4.1.9 y versiones 0.4.2.x anteriores a 0.4.2.7, permite a atacantes remotos causar una Denegación de Servicio (consumo de CPU), también se conoce como TROVE-2020-002.
ModificadaMedia (5.4)1.4%—PhpmyadminDebian LinuxFedoraproject FedoraOpensuse Backports SLE+222/3/202017/6/2026
En phpMyAdmin versiones 4.x anteriores a 4.9.5 y versiones 5.x anteriores a 5.0.2, se detectó una vulnerabilidad de inyección SQL donde un código malicioso podría ser usado para desencadenar un ataque de tipo XSS mediante la recuperación y visualización de resultados (en archivo tbl_get_field.php y biblioteca…
ModificadaAlta (8)1.8%—PhpmyadminDebian LinuxFedoraproject FedoraOpensuse Backports SLE+222/3/202017/6/2026
En phpMyAdmin versiones 4.x anteriores a 4.9.5 y versiones 5.x anteriores a 5.0.2, se ha detectado una vulnerabilidad de inyección SQL donde determinados parámetros no se escapan apropiadamente al generar determinadas consultas para acciones de búsqueda en la biblioteca…
ModificadaAlta (8)2.4%—PhpmyadminFedoraproject FedoraOpensuse Backports SLEOpensuse Leap+122/3/202017/6/2026
En phpMyAdmin versiones 4.x anteriores a 4.9.5 y versiones 5.x anteriores a 5.0.2, se encontró una vulnerabilidad de inyección SQL en la recuperación del nombre de usuario actual (en las bibliotecas libraries/classes/Server/Privileges.php y libraries/classes/UserPassword.php). Un usuario malicioso con acceso al…
ModificadaAlta (7.5)2.2%—FreeradiusOpensuse Leap21/3/202017/6/2026
En FreeRADIUS versiones 3.0.x anteriores a 3.0.20, el módulo EAP-pwd utilizó una instancia OpenSSL BN_CTX global para manejar todos los protocolos de enlace. Esto significa que varios subprocesos utilizan la misma instancia de BN_CTX simultáneamente, resultando en bloqueos cuando los protocolos de enlace EAP-pwd son…
ModificadaMedia (6.1)5.5%—Squid-cache SquidDebian LinuxCanonical Ubuntu LinuxOpensuse Leap20/3/202017/6/2026
Squid versiones anteriores a 4.9, cuando determinados navegadores web son usados, maneja inapropiadamente HTML en el parámetro host (también se conoce como hostname) en el archivo cachemgr.cgi.
ModificadaMedia (4.8)1.5%💥 PoCRubyonrails ActionviewDebian LinuxFedoraproject FedoraOpensuse Leap19/3/202017/6/2026
En ActionView versiones anteriores a 6.0.2.2 y 5.2.4.2, se presenta una posible vulnerabilidad de tipo XSS en los asistentes de escape literal de JavaScript de ActionView. Las vistas que usan los métodos "j" o "escape_javascript" pueden ser susceptibles a ataques de tipo XSS. El problema es corregido en las versiones…
ModificadaAlta (7.8)1.4%—Denx U-bootOpensuse Leap19/3/202017/6/2026
Das U-Boot versiones hasta 2020.01, permite a atacantes omitir restricciones de arranque verificadas y posteriormente iniciar imágenes arbitrarias al proporcionar una imagen FIT diseñada a un sistema configurado para iniciar la configuración predeterminada.
ModificadaMedia (6.5)8.0%—GraphicsmagickDebian LinuxOpensuse Backports SLEOpensuse Leap18/3/202017/6/2026
En GraphicsMagick versiones anteriores a 1.3.32, el componente text filename permite a atacantes remotos leer archivos arbitrarios por medio de una imagen diseñada debido a TranslateTextEx para SVG.
ModificadaAlta (7.1)1.0%—BluezCanonical Ubuntu LinuxDebian LinuxOpensuse Leap12/3/202017/6/2026
El control de acceso incorrecto en el subsistema para BlueZ anterior a la versión 5.54 puede permitir que un usuario no autenticado permita potencialmente la escalada de privilegios y la denegación de servicio a través del acceso adyacente
ModificadaAlta (8.8)2.7%—Icu-project International Components FOR UnicodeRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+712/3/202017/6/2026
Se detectó un problema en International Components for Unicode (ICU) para C/C++ versiones hasta 66.1. Se presenta un desbordamiento de enteros, conllevando a un desbordamiento de búfer en la región heap de la memoria, en la función UnicodeString::doAppend() en el archivo common/unistr.cpp.
ModificadaMedia (5.6)1.9%💥 PoCSubstack MinimistOpensuse Leap11/3/20208/10/2026
minimist versiones anteriores a la versión 1.2.2, podría ser engañado para agregar o modificar propiedades de Object.prototype usando una carga útil de "constructor" o "__proto__".
ModificadaBaja (3.5)0.87%—QemuOpensuse LeapDebian LinuxCanonical Ubuntu Linux5/3/202017/6/2026
QEMU versión 4.1.0, presenta una pérdida de memoria en la función zrle_compress_data en el archivo ui/vnc-enc-zrle.c durante una operación de desconexión de VNC porque libz es usada inapropiadamente, resultando en una situación donde la memoria asignada en deflateInit2 no es liberada en deflateEnd.
ModificadaMedia (5.5)0.76%—GNU GlibcFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap+74/3/202017/6/2026
La biblioteca GNU C (también se conoce como glibc o libc6) versiones anteriores a 2.32, podría desbordar un búfer sobre la pila durante una reducción de alcance si una entrada a una función long double de 80 bits contiene un patrón de bits no canónico, como es visto cuando se pasa un valor 0x5d4141414141410000 hacia…
ModificadaCrítica (9.8)5.0%—WebkitgtkWpewebkit WPE WebkitFedoraproject FedoraDebian Linux+22/3/202017/6/2026
WebKitGTK hasta la versión 2.26.4 y WPE WebKit hasta la versión 2.26.4 (que son las versiones anteriores a la versión 2.28.0) contiene un problema de corrupción de memoria (use-after-free) que puede conducir a la ejecución de código arbitrario. Este problema se ha solucionado en 2.28.0 con un manejo mejorado de la…
ModificadaBaja (2.5)0.32%—Suse Linux Enterprise ServerOpensuse Leap2/3/202017/6/2026
Una vulnerabilidad de tipo UNIX Symbolic Link (Symlink) Following en chkstat de SUSE Linux Enterprise Server 12, SUSE Linux Enterprise Server 15, SUSE Linux Enterprise Server 11 establece permisos previstos para binarios específicos en otros binarios porque seguía erróneamente enlaces simbólicos. Los atacantes no…
ModificadaCrítica (9.8)2.4%—Opensuse LeapSuse Linux Enterprise Server2/3/202017/6/2026
Una vulnerabilidad de Uso de la Memoria Previamente Liberada, en wicked de SUSE Linux Enterprise Server 12, SUSE Linux Enterprise Server 15; openSUSE Leap 15.1, y Factory, permite a atacantes remotos causar una DoS o potencialmente una ejecución de código. Este problema afecta: wicked de SUSE Linux Enterprise Server…
ModificadaCrítica (9.8)2.4%—Opensuse LeapSuse Linux Enterprise Server2/3/202017/6/2026
Una vulnerabilidad de Uso de la Memoria Previamente Liberada en wicked de SUSE Linux Enterprise Server 12, SUSE Linux Enterprise Server 15; openSUSE Leap 15.1, y Factory, permite a atacantes remotos causar DoS o potencialmente una ejecución de código. Este problema afecta: wicked de SUSE Linux Enterprise Server 12…