Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1236 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 4.7% | — | TcpdumpF5 Traffix Signaling Delivery ControllerApple MAC OS XDebian Linux+3 | 3/10/2019 | 17/6/2026 | El analizador de VRRP en tcpdump versiones anteriores a 4.9.3 presenta una lectura excesiva del búfer en print-vrrp.c:vrrp_print() para la versión 2 de VRRP, una vulnerabilidad diferente a la CVE-2019-15167. | |
| Modificada | Alta (7.5) | 4.0% | — | TcpdumpF5 Traffix Signaling Delivery ControllerApple MAC OS XDebian Linux+3 | 3/10/2019 | 17/6/2026 | El analizador ICMP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-icmp.c:icmp_print(). | |
| Modificada | Alta (7.5) | 2.7% | — | Linux KernelCanonical Ubuntu LinuxF5 Traffix Signaling Delivery Controller | 23/9/2019 | 17/6/2026 | En el kernel de Linux versiones anteriores a 5.2.14, la función rds6_inc_info_copy en el archivo net/rds/recv.c permite a atacantes obtener información confidencial de la memoria de la pila del kernel porque los campos tos y flags no están inicializados. | |
| Modificada | Media (6.1) | 0.91% | — | 3CX Live Chat | 22/8/2019 | 17/6/2026 | El plugin wp-live-chat-support antes de 4.1.0 para WordPress tiene inyecciones de JavaScript. | |
| Modificada | Media (6.1) | 1.2% | 💥 PoC | Oldstreetsolutions Live Input Macros | 20/8/2019 | 17/6/2026 | La macro Live: Text Box en la aplicación Old Street Live Input Macros versiones anteriores a la 2.11 para Confluence tiene XSS, lo que lleva al robo de la Cookie de sesión de administrador. | |
| Modificada | Crítica (9.8) | 1.7% | — | Live555 Streaming Media | 20/8/2019 | 17/6/2026 | Live555 versiones anteriores a 2019.08.16, presenta un uso de la memoria previamente liberada porque la función GenericMediaServer::createNewClientSessionWithId puede generar el mismo ID de sesión de cliente en sucesión, el cual es manejado inapropiadamente por los demultiplexores de archivos MPEG1or2 y Matroska. | |
| Modificada | Media (6.1) | 0.92% | — | 3CX Live Chat | 13/8/2019 | 17/6/2026 | El plugin wp-live-chat-support anterior de 7.1.05 para WordPress tiene XSS. | |
| Modificada | Media (6.1) | 0.92% | — | W3eden Live Forms | 13/8/2019 | 17/6/2026 | El complemento liveforms anterior a 3.4.0 para WordPress tiene XSS | |
| Modificada | Crítica (9.8) | 1.9% | — | W3eden Live Forms | 13/8/2019 | 17/6/2026 | El complemento liveforms anterior a 3.2.0 para WordPress tiene inyección SQL. | |
| Modificada | Media (6.1) | 1.2% | 💥 Exploit | 3CX Live Chat | 12/8/2019 | 17/6/2026 | El plugin wp-live-chat-support anterior a la versión 8.0.27 para WordPress tiene XSS a través de la página GDPR. | |
| Modificada | Media (6.1) | 0.93% | — | 3CX Live Chat | 12/8/2019 | 17/6/2026 | El plugin wp-live-chat-support anterior a la versión 7.1.03 para WordPress tiene XSS. | |
| Modificada | Media (6.1) | 0.93% | — | 3CX Live Chat | 12/8/2019 | 17/6/2026 | El plugin wp-live-chat-support anterior a la versión 6.2.02 para WordPress tiene XSS. | |
| Modificada | Alta (7.8) | 0.35% | — | Dell Digital Delivery | 9/8/2019 | 17/6/2026 | Dell/Alienware Digital Delivery en versiones anteriores a 4.0.41, contiene una vulnerabilidad de escalamiento de privilegios. Un usuario malicioso local no privilegiado podría explotar una aplicación de la Plataforma de Windows Universal mediante la manipulación de la funcionalidad de instalación de paquete de… | |
| Modificada | Alta (7.8) | 0.39% | — | Dell Digital Delivery | 9/8/2019 | 17/6/2026 | Dell/Alienware Digital Delivery en versiones anteriores a 3.5.2013, contiene una vulnerabilidad de escalamiento de privilegios. Un usuario malicioso local no privilegiado podría explotar una tubería nombrada que realiza la deserialización binaria mediante una técnica de vaciado del proceso para inyectar código… | |
| Modificada | Alta (7.5) | 5.0% | — | OpenldapCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+5 | 26/7/2019 | 17/6/2026 | Se detectó un problema en OpenLDAP versiones 2.x anteriores a 2.4.48. Cuando se utiliza la autenticación SASL y el cifrado de sesión y confiando en las capas de seguridad SASL en los controles de acceso slapd, es posible obtener acceso que, de lo contrario, se denegaría por medio de un enlace simple para cualquier… | |
| Modificada | Alta (8.1) | 12% | 💥 PoC | Libssh2Debian LinuxFedoraproject FedoraNetapp Cloud Backup+3 | 16/7/2019 | 17/6/2026 | En libssh2 anterior a la versión 1.9.0, el archivo kex_method_diffie_hellman_group_exchange_sha256_key_exchange en kex.c presenta un desbordamiento de enteros que podría conllevar a una escritura fuera de límites en la manera en que se leen los paquetes desde el servidor. Un atacante remoto que comprometa un servidor… | |
| Modificada | Alta (7.5) | 1.5% | — | Ddrt Dashcom Live Firmware | 9/7/2019 | 17/6/2026 | La falta de identificación en los componentes de visualización de archivos en DDRT Dashcom Live antes del 09-05-2019, permite que cualquier persona acceda remotamente a todos los detalles de los reclamos visitando URLs fácilmente adivinables dashboard/uploads/claim_files/claim_id_. | |
| Modificada | Alta (7.5) | 1.5% | — | Ddrt Dashcom Live Firmware | 9/7/2019 | 17/6/2026 | La falta de identificación en los componentes de exportación de casos en DDRT Dashcom Live antes del 08-05-2019, permite que cualquier persona acceda remotamente a todos los detalles de los reclamos visitando URL fácilmente adivinables exportpdf/all_claim_detail.php?claim_id=. | |
| Modificada | Alta (7.5) | 2.5% | — | GnupgSKS Keyserver Project SKS KeyserverFedoraproject FedoraOpensuse Leap+1 | 29/6/2019 | 17/6/2026 | La interacción entre el código sks-keyserver hasta versión 1.2.0 de la red SKS keyserver, y GnuPG hasta la versión 2.2.16, hace arriesgado tener una línea de configuración keyserver de GnuPG que se refiera a un host en la red SKS keyserver. La recuperación de datos de esta red puede causar una denegación de servicio… | |
| Modificada | Media (6.1) | 0.82% | — | Livezilla | 25/6/2019 | 17/6/2026 | LiveZilla Server anterior a versión 8.0.1.1, es vulnerable a un problema de tipo XSS en el asunto ticket.php. | |
| Modificada | Media (6.1) | 0.82% | — | Livezilla | 25/6/2019 | 17/6/2026 | LiveZilla Server anterior a versión 8.0.1.1, es vulnerable a un problema de tipo XSS en la acción Create Ticket del archivo chat.php. | |
| Modificada | Media (6.1) | 9.1% | 💥 Exploit | Livezilla | 25/6/2019 | 17/6/2026 | LiveZilla Server anterior a versión 8.0.1.1, es vulnerable a un problema de tipo XSS en el archivo mobile/index.php por medio del encabezado HTTP Accept-Language. | |
| Modificada | Alta (8.8) | 1.4% | — | Livezilla | 25/6/2019 | 17/6/2026 | LiveZilla Server anterior a versión 8.0.1.1, es vulnerable a la inyección de CSV en la función Export. | |
| Modificada | Crítica (9.8) | 1.4% | — | Livezilla | 25/6/2019 | 17/6/2026 | LiveZilla Server anterior a versión 8.0.1.1, es vulnerable a la inyección SQL en el archivo functions.internal.build.inc.php por medio del parámetro p_dt_s_d. | |
| Modificada | Media (5.9) | 1.1% | — | Livezilla | 24/6/2019 | 17/6/2026 | LiveZilla Server anterior a versión 8.0.1.1, es vulnerable a la denegación de servicio (consumo de memoria) en el archivo knowledgebase.php por medio de un valor entero largo del parámetro depth. |