Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1439 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 8.6% | — | Oracle Secure BackupApple MAC OS XPHPOracle Linux+1 | 30/3/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación en la función _zend_shared_memdup en zend_shared_alloc.c en la extensión OPcache en PHP hasta 5.6.7 permite a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 5.0% | — | Debian LinuxFedoraproject FedoraOpensuseDjangoproject Django+2 | 25/3/2015 | 17/6/2026 | La función utils.http.is_safe_url en Django anterior a 1.4.20, 1.5.x, 1.6.x anterior a 1.6.11, 1.7.x anterior a 1.7.7, y 1.8.x anterior a 1.8c1 no valida correctamente las URLs, lo que permite a atacantes remotos realizar ataques de XSS a través de un caracter de control en una URL, tal y como fue demostrado por una… | |
| Modificada | Media (5) | 5.0% | — | Oracle SolarisDjangoproject DjangoCanonical Ubuntu LinuxFedoraproject Fedora+1 | 25/3/2015 | 17/6/2026 | La función utils.html.strip_tags en Django 1.6.x anterior a 1.6.11, 1.7.x anterior a 1.7.7, y 1.8.x anterior a 1.8c1, cuando utiliza ciertos versiones de Python, permite a atacantes remotos causar una denegación de servicio (bucle infinito) mediante el incremento de la longitud de la cadena de entradas. | |
| Modificada | Alta (7.5) | 7.8% | — | Debian LinuxFedoraproject FedoraOpensuseOracle Solaris+1 | 24/3/2015 | 17/6/2026 | La impresora de fuerza en tcpdump en versiones anteriores a 4.7.2 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (5) | 3.5% | — | OpensuseWiresharkOracle Solaris | 8/3/2015 | 17/6/2026 | epan/proto.c en Wireshark 1.12.x anterior a 1.12.4 no maneja correctamente los tipos de datos de enteros mayores a 32 bits en tamaño, lo que permite a atacantes remotos causar una denegación de servicio (fallo de aserción y salida de la aplicación) a través de un paquete manipulado que no está correctamente manejado… | |
| Modificada | Media (5) | 4.6% | — | WiresharkOracle LinuxOracle SolarisOpensuse+2 | 8/3/2015 | 17/6/2026 | Error de superación de límite (off-by-one) en la función pcapng_read en wiretap/pcapng.c en el analizador sintáctico pcapng en Wireshark 1.10.x anterior a 1.10.13 y 1.12.x anterior a 1.12.4 permite a atacantes remotos causar una denegación de servicio (lectura fuera de rango y caída de la aplicación) a través de un… | |
| Modificada | Media (5) | 4.4% | — | WiresharkMageiaOpensuseDebian Linux+2 | 8/3/2015 | 17/6/2026 | epan/dissectors/packet-wcp.c en el disector WCP en Wireshark 1.10.x anterior a 1.10.13 y 1.12.x anterior a 1.12.4 no inicializa correctamente una estructura de datos, lo que permite a atacantes remotos causar una denegación de servicio (lectura fuera de rango y caída de la aplicación) a través de un paquete manipulado… | |
| Modificada | Media (6.8) | 6.0% | — | Canonical Ubuntu LinuxOpensuseMozilla FirefoxOracle Solaris | 25/2/2015 | 17/6/2026 | Desbordamiento de buffer en libstagefright en Mozilla Firefox anterior a 36.0 permite a atacantes remotos ejecutar código arbitrario a través de un vídeo MP4 manipulado que está manejado incorrectamente durante la reproducción. | |
| Modificada | Media (6.8) | 3.9% | — | Oracle SolarisMozilla FirefoxOpensuse | 25/2/2015 | 17/6/2026 | Vulnerabilidad de doble liberación en la función nsXMLHttpRequest::GetResponse en Mozilla Firefox anterior a 36.0, cuando un asignador de memoria no estándar está utilizado, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria dinámica) a través de código… | |
| Modificada | Media (6.4) | 6.5% | — | Samba RsyncOpensuseOracle Solaris | 12/2/2015 | 17/6/2026 | rsync 3.1.1 permite a atacantes remotos escribir a ficheros arbitrarios a través de un ataque de enlace simbólico sobre un fichero en la ruta de sincronización. | |
| Modificada | Alta (7.5) | 5.7% | — | Canonical Ubuntu LinuxOracle SolarisFedoraproject FedoraRedhat Enterprise Linux Desktop+7 | 8/2/2015 | 17/6/2026 | La función Mac_Read_POST_Resource en base/ftobjs.c en FreeType anterior a 2.5.4 proceda con la suma de los valores de longitud sin validar los valores originales, lo que permite a atacantes remotos causar una denegación de servicio (desbordamiento de enteros y desbordamiento de buffer basado en memoria dinámica) o… | |
| Modificada | Media (5.8) | 4.7% | — | Oracle SolarisDebian LinuxCanonical Ubuntu LinuxFreetype+1 | 8/2/2015 | 17/6/2026 | Error en el indice del array en la función parse_fond en base/ftmac.c en FreeType anterior a 2.5.4 permite a atacantes remotos causar una denegación de servicio (lectura fuera de rango) o obtener información sensible desde el proceso de la memoria a través de un recurso FOND manipulado en un fichero de fuentes Mac. | |
| Modificada | Media (4.3) | 3.5% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux HPC Node EUSRedhat Enterprise Linux Server+7 | 8/2/2015 | 17/6/2026 | Error de superación de límite (off-by-one) en la función pcf_get_properties en pcf/pcfread.c en FreeType anterior a 2.5.4 permite a atacantes remotos causar una denegación de servicio (referencia a puntero nulo y caída de aplicación) a través de un fichero PCF manipulado con un valor de tamaño 0xffffffff que está… | |
| Modificada | Media (4.3) | 4.2% | — | Debian LinuxOpensuseFedoraproject FedoraOracle Solaris+8 | 8/2/2015 | 17/6/2026 | Múltiples erroes de signo de enteros en la función pcf_get_encodings en pcf/pcfread.c en FreeType anterior a 2.5.4 permiten a atacantes remotos causar una denegación de servicio (desbordamiento de enteros, referencia a puntero nulo y caída de aplicación) a través de un fichero PCF manipulado que especifica valores… | |
| Modificada | Media (6.8) | 3.9% | — | Canonical Ubuntu LinuxFreetypeRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC Node+8 | 8/2/2015 | 17/6/2026 | Múltiples desbordamientos de enteros en sfnt/ttcmap.c en FreeType anterior a 2.5.4 permiten a atacantes remotos causar una denegación de servicio (lectura fuera de rango o corrupción de memoria) o posiblemente tener otro impacto no especificado a través de una tabla SFNT cmap manipulada. | |
| Modificada | Media (6.8) | 4.2% | — | OpensuseOracle SolarisCanonical Ubuntu LinuxDebian Linux+8 | 8/2/2015 | 17/6/2026 | La función tt_sbit_decoder_init en sfnt/ttsbit.c en FreeType anterior a 2.5.4 proceda con una asociación de contar a tamaño (count-to-size) sin restringir el valor de la cuenta, lo que permite a atacantes remotos causar una denegación de servicio (desbordamiento de enteros y lectura fuera de rango o posiblemente tener… | |
| Modificada | Media (6.8) | 4.3% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux HPC Node EUSRedhat Enterprise Linux Server+8 | 8/2/2015 | 17/6/2026 | FreeType anterior a 2.5.4 no comprueba si hay un final de los datos durante ciertas acciones de análisis sintáctico, lo que permite a atacantes remotos causar una denegación de servicio (lectura fuera de rango) o posiblemente tener otro impacto no especificado a través de una fuente Type42 manipulada, relacionado con… | |
| Modificada | Alta (7.5) | 5.1% | — | FreetypeDebian LinuxOpensuseFedoraproject Fedora+8 | 8/2/2015 | 17/6/2026 | La función tt_cmap4_validate en sfnt/ttcmap.c en FreeType anterior a 2.5.4 valida cierto campo de longitud antes de que el valor de este campo está calculado completamente, lo que permite a atacantes remotos causar una denegación de servicio (lectura fuera de rango) o posiblemente tener otro impacto no especificado a… | |
| Modificada | Alta (7.5) | 5.1% | — | OpensuseCanonical Ubuntu LinuxDebian LinuxOracle Solaris+8 | 8/2/2015 | 17/6/2026 | La función _bdf_parse_glyphs en bdf/bdflib.c en FreeType anterior a 2.5.4 no maneja correctamente un registro ENDCHAR perdido, lo que permite a atacantes remotos causar una denegación de servicio (referencia a puntero nulo) o posiblemente tener otro impacto no especificado a través de una fuente BDF manipulada. | |
| Modificada | Alta (7.5) | 7.7% | — | Oracle SolarisFreetypeFedoraproject FedoraOpensuse+1 | 8/2/2015 | 17/6/2026 | cff/cf2intrp.c en el interprete CFF CharString en FreeType anterior a 2.5.4 proceda con indicios (hints) adicionales después de que la mascara de indicios (hints) haya sido computado, lo que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (desbordamiento de buffere basado en… | |
| Modificada | Alta (7.5) | 5.1% | — | Oracle SolarisCanonical Ubuntu LinuxFedoraproject FedoraFreetype+8 | 8/2/2015 | 17/6/2026 | La función tt_face_load_kern en sfnt/ttkern.c en FreeType anterior a 2.5.4 fuerza una longitud de tabla mínima incorrecta, lo que permite a atacantes remotos causar una denegación de servicio (lectura fuera de rango) o posiblemente tener otro impacto no especificado a través de una fuente TrueType manipulada. | |
| Modificada | Alta (7.5) | 5.1% | — | OpensuseRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux HPC Node EUS+8 | 8/2/2015 | 17/6/2026 | La función tt_face_load_hdmx en truetype/ttpload.c en FreeType anterior a 2.5.4 no establece un tamaño de registro mínimo, lo que permite a atacantes remotos causar una denegación de servicio (lectura fuera de rango) o posiblemente tener otro impacto no especificado a través de una fuente TrueType manipulada. | |
| Modificada | Media (5) | 3.4% | — | PrivoxyOracle SolarisOpensuse | 3/2/2015 | 17/6/2026 | jcc.c en Privoxy anterior a 3.0.23 permite a atacantes remotos causar una denegación de servicio (abortar) a través de un cuerpo de fragmentos codificados. | |
| Modificada | Media (4) | 3.9% | — | Oracle SolarisCanonical Ubuntu LinuxDebian LinuxOracle Mysql+10 | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.40 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con Server : InnoDB : DDL : Foreign Key. | |
| Modificada | Alta (7.5) | 9.6% | — | Canonical Ubuntu LinuxDebian LinuxFedoraproject FedoraRedhat Enterprise Linux+4 | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.40 y anteriores, y 5.6.21 y anteriores, permite a atacantes remotos afectar la confidencialidad, integridad, y disponibilidad a través de vectores desconocidos relacionados con Server : Security : Encryption. |