Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
4241 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 8.0% | — | Cyrusimap Cyrus-saslDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+15 | 19/12/2019 | 17/6/2026 | cyrus-sasl (también se conoce como Cyrus SASL) versión 2.1.27, presenta una escritura fuera de límites conllevando a una denegación de servicio remota no autenticada en OpenLDAP por medio de un paquete LDAP malformado. El bloqueo de OpenLDAP es causado en última instancia por un error por un paso en la función… | |
| Modificada | Crítica (9.8) | 54% | 💥 Exploit | Djangoproject DjangoCanonical Ubuntu Linux | 18/12/2019 | 17/6/2026 | Django versiones anteriores a 1.11.27, versiones 2.x anteriores a 2.2.9 y versiones 3.x anteriores a 3.0.1, permite tomar el control de la cuenta. Una dirección de correo electrónico diseñada adecuadamente (que es igual a la dirección de correo electrónico de un usuario existente después de la transformación de… | |
| Modificada | Alta (7.8) | 3.3% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxNetapp Active IQ Unified Manager+9 | 17/12/2019 | 17/6/2026 | En el kernel de Linux versión 5.0.21, montar una imagen del sistema de archivos btrfs especialmente diseñada y realizar algunas operaciones puede causar un acceso de escritura fuera de límites en la función __btrfs_map_block en el archivo fs/btrfs/volumes.c, porque un valor de 1 para el número de franjas de datos es… | |
| Modificada | Media (5.5) | 2.1% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxNetapp Active IQ Unified Manager+9 | 17/12/2019 | 17/6/2026 | En el kernel de Linux versión 5.0.21, montar una imagen de sistema de archivos btrfs especialmente diseñada, realizar algunas operaciones y luego hacer una llamada al sistema syncfs puede conllevar a un uso de la memoria previamente liberada en la función __mutex_lock en el archivo kernel/lock/mutex.c. Esto está… | |
| Modificada | Media (6.5) | 1.3% | — | SpipDebian LinuxCanonical Ubuntu Linux | 17/12/2019 | 17/6/2026 | El archivo _core_/plugins/medias en SPIP versiones 3.2.x anteriores a la versión 3.2.7, permite a autores autenticados remotos inyectar contenido de la base de datos. | |
| Modificada | Media (6.5) | 1.7% | — | Cyrus ImapDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux | 16/12/2019 | 17/6/2026 | Se detectó un problema en Cyrus IMAP versiones anteriores a 2.5.15, versiones 3.0.x antes de 3.0.13 y versiones 3.1.x hasta 3.1.8. Si la carga de script tamizado está permitida (versiones 3.x) o ciertas opciones de tamizado no predeterminadas están habilitadas (versiones 2.x), un usuario con una cuenta de correo en el… | |
| Modificada | Alta (7.8) | 0.55% | — | Linux KernelCanonical Ubuntu Linux | 15/12/2019 | 17/6/2026 | En el kernel de Linux versiones anteriores a la versión 5.3.11, el archivo sound/core/timer.c tiene un uso de la memoria previamente liberada causado por una refactorización de código errónea, también se conoce como CID-e7af6307a8a5. Esto está relacionado con las funciones snd_timer_open y snd_timer_close_locked. La… | |
| Modificada | Crítica (9.8) | 2.6% | — | Sysstat Project SysstatDebian LinuxCanonical Ubuntu Linux | 11/12/2019 | 17/6/2026 | sysstat versiones hasta 12.2.0, presenta una doble liberación en la función check_file_actlst en el archivo sa_common.c. | |
| Modificada | Alta (8.8) | 3.2% | — | LibsshCanonical Ubuntu LinuxOpensuse LeapFedoraproject Fedora+2 | 10/12/2019 | 17/6/2026 | Se detectó un fallo con la función ssh_scp_new() de la API libssh en versiones anteriores a 0.9.3 y anteriores a 0.8.8. Cuando el cliente libssh SCP se conecta a un servidor, el comando scp, que incluye una ruta provista por el usuario, es ejecutado en el lado del servidor. En caso de que la biblioteca sea usada de… | |
| Modificada | Media (5.4) | 2.8% | — | SambaFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+1 | 10/12/2019 | 17/6/2026 | Todas las versiones de Samba 4.xx anteriores a 4.9.17, versiones 4.10.x anteriores a 4.10.11 y versiones 4.11.x anteriores a 4.11.3, presentan un problema, donde el modelo de delegación de Kerberos S4U (MS-SFU) incluye una funcionalidad que permite a un subconjunto de clientes ser excluidos de la delegación… | |
| Modificada | Media (5.3) | 2.3% | — | SambaFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap+1 | 10/12/2019 | 17/6/2026 | Todas las versiones de Samba versiones 4.x.x anteriores a 4.9.17, versiones 4.10.x anteriores a 4.10.11 y versiones 4.11.x anteriores a 4.11.3, presentan un problema en el que la tubería RPC dnsserver (pobremente nombrada) provee instalaciones administrativas para modificar registros y zonas DNS. Samba, cuando actúa… | |
| Modificada | Media (6.5) | 1.7% | — | Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+4 | 10/12/2019 | 17/6/2026 | Una lectura fuera de límites en SQLite en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto conseguir información potencialmente confidencial desde la memoria del proceso por medio de una página HTML especialmente diseñada. | |
| Modificada | Media (6.5) | 1.7% | — | Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+4 | 10/12/2019 | 17/6/2026 | Una lectura fuera de límites en SQLite en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto conseguir información potencialmente confidencial desde la memoria del proceso por medio de una página HTML especialmente diseñada. | |
| Modificada | Media (6.5) | 2.0% | — | Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+4 | 10/12/2019 | 17/6/2026 | Datos no inicializados en SQLite en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto conseguir información potencialmente confidencial desde la memoria del proceso por medio de una página HTML especialmente diseñada. | |
| Modificada | Media (6.5) | 2.4% | — | Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+4 | 10/12/2019 | 17/6/2026 | Una comprobación de datos insuficiente en SQLite en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto omitir las medidas de defensa en profundidad por medio de una página HTML especialmente diseñada. | |
| Modificada | Alta (8.8) | 3.9% | — | Google ChromeFedoraproject FedoraRedhat Openshift Container PlatformRedhat Enterprise Linux+11 | 10/12/2019 | 17/6/2026 | Una escritura fuera de limites en SQLite en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada. | |
| Modificada | Alta (7.8) | 2.1% | — | Linux KernelDebian LinuxCanonical Ubuntu LinuxNetapp Active IQ Unified Manager+14 | 8/12/2019 | 17/6/2026 | En el kernel de Linux versiones 5.0.21 y 5.3.11, montando una imagen de sistema de archivos btrfs diseñada, al realizar algunas operaciones y luego haciendo una llamada de sistema syncfs puede conllevar a un uso de la memoria previamente liberada en la función try_merge_free_space en el archivo… | |
| Modificada | Media (5.3) | 14% | — | OpensslOpensuse LeapOracle Enterprise Manager OPS CenterOracle Mysql Enterprise Monitor+5 | 6/12/2019 | 8/10/2026 | Hay un error de desbordamiento en el procedimiento de cuadratura Montgomery x64_64 utilizado en exponenciación con módulos de 512 bits. No hay algoritmos EC afectados. El análisis sugiere que los ataques contra 2-prime RSA1024, 3-prime RSA1536 y DSA1024 como resultado de este defecto serían muy difíciles de realizar y… | |
| Modificada | Media (5.9) | 3.7% | — | Canonical Ubuntu Cobbler | 6/12/2019 | 16/6/2026 | Se presenta una vulnerabilidad de Omisión de Seguridad en Ubuntu Cobbler versiones anteriores a 2,2,2 en el script cobbler-ubuntu-import debido a un error cuando se comprueba la firma GPG. | |
| Modificada | Media (6.1) | 0.61% | — | Linux KernelCanonical Ubuntu Linux | 5/12/2019 | 17/6/2026 | La función fpregs_state_valid en el archivo arch/x86/include/asm/fpu/internal.h en el kernel de Linux versiones anteriores a 5.4.2, cuando es usado GCC versión 9, permite a atacantes dependiendo del contexto causar una denegación de servicio (corrupción de memoria) o posiblemente tener otros impactos no especificados… | |
| Modificada | Baja (2.4) | 0.51% | — | Linux KernelDebian LinuxCanonical Ubuntu Linux | 3/12/2019 | 17/6/2026 | En el kernel de Linux versiones anteriores a 5.3.11, hay un bug de filtrado de información que puede ser causado por un dispositivo USB malicioso en el controlador del archivo drivers/net/can/usb/peak_usb/pcan_usb_core.c, también se conoce como CID-f7a1337f0d29. | |
| Modificada | Media (6.3) | 0.45% | — | Linux KernelCanonical Ubuntu Linux | 3/12/2019 | 17/6/2026 | En el kernel de Linux versiones anteriores a 5.3.11, se presenta un bug de uso de la memoria previamente liberada que puede ser causado por un dispositivo USB malicioso en el controlador del archivo drivers/net/can/usb/mcba_usb.c, también se conoce como CID-4d6636498c41. | |
| Modificada | Media (4.6) | 0.43% | — | Linux KernelCanonical Ubuntu LinuxOpensuse Leap | 3/12/2019 | 17/6/2026 | En el kernel de Linux versiones anteriores a 5.3.9, se presenta un bug de uso de la memoria previamente liberada que puede ser causado por un dispositivo USB malicioso en el controlador del archivo drivers/nfc/pn533/usb.c, también se conoce como CID-6af3aa57a098. | |
| Modificada | Media (4.6) | 0.74% | — | Linux KernelCanonical Ubuntu LinuxDebian Linux | 3/12/2019 | 17/6/2026 | En el kernel de Linux versiones anteriores a 5.3.12, se presenta un bug de uso de la memoria previamente liberada que puede ser causado por un dispositivo USB malicioso en el controlador del archivo drivers/input/ff-memless.c, también se conoce como CID-fa3a5a1880c9. | |
| Modificada | Alta (7.5) | 9.6% | — | OpenslpDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux | 2/12/2019 | 16/6/2026 | openslp: La función SLPIntersectStringList()' presenta una vulnerabilidad de DoS |