Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1563 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.1% | — | SIR Gnuboard | 26/4/2019 | 17/6/2026 | Una vulnerabilidad Cross-Site Scripting (XSS) en adm/boardgroup_form_update.php y adm/boardgroup_list_update.php en gnuboard5, versiones anteriores a la 5.3.1.6, permite que los atacantes remotos inyecten scripts web o HTLM arbitrarios. | |
| Modificada | Media (6.1) | 1.1% | — | SIR Gnuboard | 26/4/2019 | 17/6/2026 | Una vulnerabilidad Cross-Site Scripting (XSS) en adm/sms_admin/num_book_write.php y adm/sms_admin/num_book_update.php en gnuboard5, versiones anteriores a la 5.3.1.6, permite que los atacantes remotos inyecten scripts web o HTLM arbitrarios. | |
| Modificada | Media (6.1) | 1.1% | — | SIR Gnuboard | 26/4/2019 | 17/6/2026 | Una vulnerabilidad Cross-Site Scripting (XSS) en adm/faqmasterformupdate.php en gnuboard5, versiones anteriores a la 5.3.1.6, permite que los atacantes remotos inyecten scripts web o HTLM arbitrarios. | |
| Modificada | Media (6.1) | 1.1% | — | SIR Gnuboard | 26/4/2019 | 17/6/2026 | Una vulnerabilidad Cross-Site Scripting (XSS) en adm/contentformupdate.php en gnuboard5, versiones anteriores a la 5.3.1.6, permite que los atacantes remotos inyecten scripts web o HTLM arbitrarios. | |
| Modificada | Media (5.5) | 0.30% | — | GNU Glibc | 10/4/2019 | 16/6/2026 | El demonio nscd en la librería GNU C (glibc) anterior a la versión 2.5, no cierra los sockets de clientes entrantes si no pueden ser manejados por el demonio, lo que permite a los usuarios locales llevar a cabo un ataque de denegación de servicio en el demonio. | |
| Modificada | Crítica (9.8) | 2.1% | — | GNU Glibc | 10/4/2019 | 16/6/2026 | La función getgrouplist en la librería GNU C (glibc) anterior a la versión 2.3.5, cuando se invoca con un argumento cero, escribe en el puntero pasado incluso si el tamaño de la matriz especificada es cero, lo que lleva a un desbordamiento del búfer y potencialmente permite a los atacantes corromper la memoria | |
| Modificada | Alta (7.5) | 3.4% | — | GnutlsFedoraproject FedoraOpensuse Leap | 1/4/2019 | 17/6/2026 | Se descubrió en gnutls, antes de la versión 3.6.7 upstream, que hay un acceso de puntero no inicializado en gnutls, en versiones 3.6.4 o posteriores, que puede desencadenarse por determinados mensajes "post-handshake". | |
| Modificada | Media (6.1) | 1.5% | — | SIR Gnuboard | 27/3/2019 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en newwinform.php en GNUBOARD5, en versiones anteriores a la 5.3.1.6, permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro popup title. | |
| Modificada | Alta (7.5) | 59% | — | GnutlsFedoraproject Fedora | 27/3/2019 | 17/6/2026 | Se ha descubierto una vulnerabilidad en gnutls, desde la versión 3.5.8 hasta antes de la 3.6.7. Hay una vulnerabilidad de corrupción de memoria (doble liberación o "double free") en la API de verificación de certificados. Cualquier aplicación cliente o servidor que verifica certificados X.509 con GnuTLS en versiones… | |
| Modificada | Media (6.1) | 1.1% | — | SIR Gnuboard | 25/3/2019 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en point_list.php en GNUBOARD5 en versiones anteriores a la 5.3.1.6 permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro ‘’popup title’’. | |
| Modificada | Alta (7.8) | 0.40% | — | GNU BashDebian LinuxOpensuse LeapNetapp HCI Management Node+2 | 22/3/2019 | 17/6/2026 | rbash en Bash | |
| Modificada | Alta (7.5) | 3.0% | — | GNU TAROpensuse Leap | 22/3/2019 | 17/6/2026 | pax_decode_header en sparse.c en GNU Tar, en versiones anteriores a la 1.32, tenía una desreferencia de puntero NULL al analizar ciertos archivos que tenían cabeceras extendidas mal formadas. | |
| Modificada | Alta (7.5) | 8.5% | 💥 PoC | Python-gnupgDebian LinuxOpensuse LeapSuse Backports+1 | 21/3/2019 | 17/6/2026 | python-gnupg 0.4.3 permite que los atacantes dependientes del contexto engañen a gnupg para descifrar texto cifrado diferente al planeado. Para realizar el ataque, la frase de contraseña para gnupg debe estar controlada por el adversario y el texto cifrado debería ser fiable. Relacionado con un problema CWE-20:… | |
| Modificada | Alta (7.5) | 2.8% | — | GNU LibredwgOpensuse Backports SLEOpensuse Leap | 14/3/2019 | 17/6/2026 | Se ha descubierto un problema en las versiones 0.7 y 0.7.1645 de GNU LibreDWG. Hay una desreferencia de puntero NULL en la función dwg_dxf_LTYPE en dwg.spec (anterior a CVE-2019-9776). | |
| Modificada | Alta (7.5) | 2.8% | — | GNU LibredwgOpensuse Backports SLEOpensuse Leap | 14/3/2019 | 17/6/2026 | Se ha descubierto un problema en las versiones 0.7 y 0.7.1645 de GNU LibreDWG. Hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función dwg_dxf_LTYPE en dwg.spec. | |
| Modificada | Alta (7.5) | 2.8% | — | GNU LibredwgOpensuse Backports SLEOpensuse Leap | 14/3/2019 | 17/6/2026 | Se ha descubierto un problema en las versiones 0.7 y 0.7.1645 de GNU LibreDWG. Hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función dxf_header_write en header_variables_dxf.spec. | |
| Modificada | Alta (7.5) | 2.8% | — | GNU LibredwgOpensuse Backports SLEOpensuse Leap | 14/3/2019 | 17/6/2026 | Se ha descubierto un problema en las versiones 0.7 y 0.7.1645 de GNU LibreDWG. Hay una desreferencia de puntero NULL en la función dwg_dxf_LTYPE en dwg.spec (posterior a CVE-2019-9779). | |
| Modificada | Crítica (9.1) | 3.0% | — | GNU LibredwgOpensuse Backports SLEOpensuse Leap | 14/3/2019 | 17/6/2026 | Se ha descubierto un problema en las versiones 0.7 y 0.7.1645 de GNU LibreDWG. Hay una lectura fuera de límites en la función dwg_dxf_BLOCK_CONTROL en dwg.spec. | |
| Modificada | Crítica (9.1) | 3.0% | — | GNU LibredwgOpensuse Backports SLEOpensuse Leap | 14/3/2019 | 17/6/2026 | Se ha descubierto un problema en las versiones 0.7 y 0.7.1645 de GNU LibreDWG. Hay una lectura fuera de límites en la función bit_read_B en bits.c. | |
| Modificada | Alta (7.5) | 2.9% | — | GNU LibredwgOpensuse Backports SLEOpensuse Leap | 14/3/2019 | 17/6/2026 | Se ha descubierto un problema en las versiones 0.7 y 0.7.1645 de GNU LibreDWG. Hay un desbordamiento de búfer basado en memoria dinámica (heap) en la función dwg_decode_eed_data en decode.c para la dimensión "z". | |
| Modificada | Alta (7.5) | 2.8% | — | GNU LibredwgOpensuse Backports SLEOpensuse Leap | 14/3/2019 | 17/6/2026 | Se ha descubierto un problema en las versiones 0.7 y 0.7.1645 de GNU LibreDWG. Hay una desreferencia de puntero NULL en la función dwg_dxf_LEADER en dwg.spec. | |
| Modificada | Alta (7.5) | 2.8% | — | GNU LibredwgOpensuse Backports SLEOpensuse Leap | 14/3/2019 | 17/6/2026 | Se ha descubierto un problema en las versiones 0.7 y 0.7.1645 de GNU LibreDWG. Hay una desreferencia de puntero NULL en la función bit_convert_TU en bits.c. | |
| Modificada | Alta (7.5) | 2.9% | — | GNU LibredwgOpensuse Backports SLEOpensuse Leap | 14/3/2019 | 17/6/2026 | Se ha descubierto un problema en las versiones 0.7 y 0.7.1645 de GNU LibreDWG. Hay un desbordamiento de búfer basado en memoria dinámica (heap) en la función dwg_decode_eed_data en decode.c para la dimensión "y". | |
| Modificada | Media (6.5) | 2.0% | — | GNU PsppFedoraproject FedoraSuse Backports | 27/2/2019 | 17/6/2026 | Hay un aborto de aserción alcanzable en la función write_long_string_missing_values() en data/sys-file-writer.c en libdata.a en la versión 1.2.0 de GNU PSPP que conducirá a una denegación de servicio (DoS). | |
| Modificada | Alta (7.5) | 2.4% | — | GNU Glibc | 26/2/2019 | 17/6/2026 | ** EN DISPUTA ** EN GNU C Library (también conocido como glibc o libc6), hasta la versión 2.29, check_dst_limits_calc_pos_1 en posix/regexec.c tiene una recursión no controlada, tal y como queda demostrado con "(|)(\\1\\1)*" en grep. Este problema es diferente de CVE-2018-20796. NOTA: el mantenedor del software… |