Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
3145 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.6% | — | Google ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+1 | 11/12/2018 | 17/6/2026 | El manejo incorrecto del ciclo de vida de objetos en PDFium en Google Chrome, en versiones anteriores a la 71.0.3578.98, permitía que un atacante remoto pudiese explotar una corrupción de memoria dinámica (heap) mediante un archivo PDF manipulado. | |
| Analizada | Alta (8.8) | 36% | ⚠ Explotación activa | Google ChromeRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+1 | 11/12/2018 | 17/6/2026 | Ejecución de código JavaScript proporcionado por el usuario durante una deserialización de arrays, la cual provoca una escritura fuera de límites en la versión "V8" de Google Chrome en versiones anteriores a la 71.0.3578.80, permitía a un atacante remoto ejecutar código arbitrario dentro de un sandbox mediante una… | |
| Modificada | Media (6.5) | 1.7% | — | LibrawRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation | 7/12/2018 | 17/6/2026 | Un error en la función "leaf_hdr_load_raw()" (internal/dcraw_common.cpp) en LibRaw, en versiones anteriores a la 0.18.8, puede explotarse para desencadenar una desreferencia de puntero NULL. | |
| Modificada | Alta (8.8) | 2.0% | — | LibrawRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation | 7/12/2018 | 17/6/2026 | Un error de límites en la función "quicktake_100_load_raw()" (internal/dcraw_common.cpp) en las versiones anteriores a la 0.18.8 de LibRaw puede explotarse para provocar un desbordamiento de búfer basado en pila y un cierre inesperado. | |
| Modificada | Alta (8.8) | 2.0% | — | LibrawRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+2 | 7/12/2018 | 17/6/2026 | Un error en la función "kodak_radc_load_raw()" (internal/dcraw_common.cpp) relacionada con la variable "buf" en LibRaw en versiones anteriores a la 0.18.7 se puede explotar para provocar un acceso de lectura a la memoria fuera de límites y un cierre inesperado. | |
| Modificada | Media (6.5) | 2.0% | — | LibrawRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+2 | 7/12/2018 | 17/6/2026 | Un error en la función "LibRaw::unpack()" (src/libraw_cxx.cpp) en LibRaw, en versiones anteriores a la 0.18.7, puede explotarse para desencadenar una desreferencia de puntero NULL. | |
| Modificada | Media (6.5) | 2.5% | — | LibrawRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+2 | 7/12/2018 | 17/6/2026 | Un error por un paso relacionado con la función "LibRaw::kodak_ycbcr_load_raw()" (internal/dcraw_common.cpp) en las versiones anteriores a la 0.18.7 de LibRaw puede explotarse para provocar un desbordamiento de búfer basado en memoria dinámica (heap) y un cierre inesperado. | |
| Modificada | Crítica (9.8) | 12% | — | PerlCanonical Ubuntu LinuxDebian LinuxNetapp E-series Santricity OS Controller+14 | 7/12/2018 | 17/6/2026 | Perl, en versiones anteriores a la 5.26.3 y versiones 5.28.0.x anteriores a la 5.28.1, tiene un desbordamiento de búfer mediante una expresión regular manipulada que desencadena operaciones inválidas de escritura. | |
| Modificada | Alta (7.8) | 0.76% | — | Google AndroidCanonical Ubuntu LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+5 | 6/12/2018 | 17/6/2026 | En sk_clone_lock en sock.c, hay una posible corrupción de memoria debido a una confusión de tipos. Esto podría llevar a un escalado de privilegios local sin necesitar privilegios de ejecución adicionales. No se necesita interacción del usuario para explotarlo. Producto: Android. Versiones: Android kernel. Android ID:… | |
| Modificada | Alta (7.8) | 1.8% | — | Omron Cx-oneOmron Cx-programmerOmron Cx-server | 4/12/2018 | 17/6/2026 | Se han descubierto dos vulnerabilidades de desbordamiento de búfer basado en pila en CX-One, en versiones 4.42 y anteriores (CX-Programmer en versiones 9.66 y anteriores y CX-Server en versiones 5.0.23 y anteriores). Al procesar archivos de proyecto, la aplicación permite que los datos de entrada excedan el búfer. Un… | |
| Modificada | Alta (7.8) | 1.6% | — | Omron Cx-oneOmron Cx-programmerOmron Cx-server | 4/12/2018 | 17/6/2026 | En CX-One, en versiones 4.42 y anteriores (CX-Programmer en versiones 9.66 y anteriores y CX-Server en versiones 5.0.23 y anteriores), al procesar archivos de proyecto, la aplicación no comprueba si se está referenciando memoria liberada. Un atacante podría emplear un archivo de proyecto manipulado para explotar y… | |
| Modificada | Crítica (9.6) | 1.3% | — | Google ChromeRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+1 | 4/12/2018 | 17/6/2026 | La implementación del backend Page.downloadBehavior marcaba incondicionalmente los archivos descargados como seguros, independientemente del tipo de archivo en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante convenza a un usuario para que realice un escape del sandbox mediante una… | |
| Modificada | Media (6.5) | 1.4% | — | Google ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+1 | 4/12/2018 | 17/6/2026 | Una desreferencia nullptr en WebAssembly en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto pudiese realizar un acceso a la memoria fuera de límites mediante una página HTML manipulada. | |
| Modificada | Media (6.5) | 1.4% | — | Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+1 | 4/12/2018 | 17/6/2026 | Aplicación insuficiente de caracteres confundibles en URL Formatter en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto suplantase dominios mediante homogramas IDN mediante una página HTML manipulada. | |
| Modificada | Media (6.5) | 1.4% | — | Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+1 | 4/12/2018 | 17/6/2026 | Aplicación insuficiente de caracteres confundibles en URL Formatter en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto suplantase dominios mediante homogramas IDN mediante un nombre de dominio manipulado. | |
| Modificada | Media (6.5) | 1.2% | — | Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+1 | 4/12/2018 | 17/6/2026 | Aplicación insuficiente de caracteres confundibles en Omnibox en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto suplantase dominios mediante homogramas IDN mediante un nombre de dominio manipulado. | |
| Modificada | Media (6.5) | 1.4% | — | Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+1 | 4/12/2018 | 17/6/2026 | Aplicación insuficiente de caracteres confundibles en URL Formatter en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto suplantase dominios mediante homogramas IDN mediante un nombre de dominio manipulado. | |
| Modificada | Media (6.5) | 1.5% | — | Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+1 | 4/12/2018 | 17/6/2026 | Un mensaje de permisos estancado en Prompts en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto omitiese las políticas de permisos mediante una página HTML manipulada. | |
| Modificada | Media (4.3) | 1.2% | — | Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+1 | 4/12/2018 | 17/6/2026 | La falta de caracteres confundibles en Internationalization en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto suplantase el contenido de Omnibox (barra de direcciones) mediante un nombre de dominio manipulado. | |
| Modificada | Alta (7.5) | 2.7% | — | Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+1 | 4/12/2018 | 17/6/2026 | La falta de validación del host en DevTools en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto ejecutase código arbitrario mediante una página HTML manipulada si el usuario está ejecutando un servidor de depuración DevTools remoto. | |
| Modificada | Media (6.5) | 1.6% | — | Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+1 | 4/12/2018 | 17/6/2026 | La falta de comprobación de CORS en Blink en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto filtrase datos cross-origin limitados mediante una página HTML manipulada. | |
| Modificada | Media (6.5) | 1.4% | — | Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+1 | 4/12/2018 | 17/6/2026 | Aplicación insuficiente de caracteres confundibles en URL Formatter en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto suplantase dominios mediante homogramas IDN mediante un nombre de dominio manipulado. | |
| Modificada | Media (6.5) | 1.6% | — | Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+1 | 4/12/2018 | 17/6/2026 | La eliminación incorrecta del selector de archivos en los eventos del teclado en Blink en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto leyese archivos locales mediante una página HTML manipulada. | |
| Modificada | Alta (8.8) | 1.6% | — | Google ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+1 | 4/12/2018 | 17/6/2026 | Los metadatos inline en GarbageCollection en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto pudiese explotar una corrupción de memoria dinámica (heap) mediante una página HTML manipulada. | |
| Modificada | Alta (8.8) | 9.2% | 💥 Exploit | Google ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+1 | 4/12/2018 | 17/6/2026 | Un desbordamiento de enteros en sistemas de 32 bits en WebAssembly en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto ejecutase código arbitrario dentro de un sandbox mediante una página HTML manipulada. |