Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

3303 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.6%—Opensuse Wicked11/2/202017/6/2026
Una pérdida de memoria de la función ni_dhcp4_fsm_process_dhcp4_packet en openSUSE wicked versiones 0.6.55 y anteriores, permite a atacantes de la red causar una denegación de servicio mediante el envío de paquetes DHCP4 con un ID de cliente diferente.
ModificadaCrítica (9.1)8.9%—PHPTenable.scOracle Communications Diameter Signaling RouterOpensuse Leap+110/2/202017/6/2026
Cuando se usan determinadas funciones de mbstring para convertir codificaciones multibyte, en PHP versiones 7.2.x por debajo de 7.2.27, versiones 7.3.x por debajo de 7.3.14 y versiones 7.4.x por debajo de 7.4.2, es posible suministrar datos que causarán que la función mbfl_filt_conv_big5_wchar lea más allá del buffer…
ModificadaCrítica (9.1)7.4%—PHPTenable.scOracle Communications Diameter Signaling RouterOpensuse Leap+110/2/202017/6/2026
Cuando se usa la función fgetss() para leer datos con etiquetas de eliminación, en PHP versiones 7.2.x por debajo de 7.2.27, versiones 7.3.x por debajo de 7.3.14 y versiones 7.4.x por debajo de 7.4.2, es posible suministrar datos que causarán que esta función lea más allá del búfer asignado. Esto puede conllevar a una…
ModificadaMedia (6.5)2.4%—CephRedhat Openshift Container StorageOpensuse LeapCanonical Ubuntu Linux7/2/202017/6/2026
Se encontró un fallo en la manera en que el front-end Ceph RGW Beast maneja desconexiones inesperadas. Un atacante autenticado puede abusar de este fallo al realizar múltiples intentos de desconexión resultando en una fuga permanente de una conexión de socket mediante radosgw. Este fallo podría conllevar a una…
ModificadaCrítica (9.8)20%—Nodejs Node.jsOracle Communications Cloud Native Core Network Function Cloud Native EnvironmentOracle GraalvmDebian Linux+37/2/202017/6/2026
Una inclusión de espacios en blanco finales en los valores de encabezado HTTP en Nodejs versiones 10, 12 y 13, causa una omisión de autorización según las comparaciones de valores de encabezado.
ModificadaCrítica (9.8)57%💥 PoCNodejs Node.jsDebian LinuxFedoraproject FedoraOpensuse Leap+97/2/202017/6/2026
El tráfico no autorizado de peticiones HTTP en Node.js versiones 10, 12 y 13, causa la entrega maliciosa de la carga útil cuando la codificación de transferencia es malformada.
ModificadaAlta (7.5)20%—Nodejs Node.jsDebian LinuxOpensuse LeapRedhat Software Collections+67/2/202017/6/2026
Una Comprobación Inapropiada del Certificado en Node.js versiones 10, 12 y 13, causa que el proceso se aborte cuando se envía un certificado X.509 diseñado.
ModificadaMedia (5.6)2.5%—Libslirp Project LibslirpDebian LinuxOpensuse Leap6/2/202017/6/2026
En libslirp versión 4.1.0, como es usado en QEMU versión 4.2.0, el archivo tcp_subr.c utiliza inapropiadamente los valores de retorno de snprintf, lo que conlleva a un desbordamiento del búfer en el código posterior.
ModificadaAlta (8.8)11%💥 ExploitImagemagickCanonical Ubuntu LinuxOpensuse6/2/202017/6/2026
Un desbordamiento del búfer en la región stack de la memoria en la función WritePSDImage en el archivo coders/psd.c en ImageMagick, posiblemente versión 6.8.8-5, permite a atacantes remotos causar una denegación de servicio (bloqueo) y posiblemente ejecutar código arbitrario por medio de una imagen PSD diseñada, que…
ModificadaAlta (8.8)3.5%—ImagemagickCanonical Ubuntu LinuxOpensuse6/2/202017/6/2026
Un desbordamiento del búfer en la función DecodePSDPixels en el archivo coders/psd.c en ImageMagick versiones anteriores a 6.8.8-5, podría permitir a atacantes remotos ejecutar código arbitrario por medio de una imagen PSD diseñada, que involucra la cadena L%06ld, una vulnerabilidad diferente de CVE-2014-2030.
ModificadaMedia (5.9)0.49%—Linux KernelOpensuse LeapDebian Linux6/2/202017/6/2026
Se presenta una vulnerabilidad de uso de la memoria previamente liberada en el kernel de Linux versiones hasta 5.5.2, en la función vgacon_invert_region en el archivo drivers/video/console/vgacon.c.
ModificadaAlta (7.1)0.66%—Linux KernelDebian LinuxOpensuse LeapNetapp Active IQ Unified Manager+56/2/202017/6/2026
Se presenta una vulnerabilidad de uso de la memoria previamente liberada en el kernel de Linux versiones hasta 5.5.2, en la función n_tty_receive_buf_common en el archivo drivers/tty/n_tty.c.
ModificadaMedia (6.1)0.41%—Linux KernelDebian LinuxOpensuse Leap6/2/202017/6/2026
Se presenta una vulnerabilidad de uso de la memoria previamente liberada en el kernel de Linux versiones hasta 5.5.2 en la función vc_do_resize en el archivo drivers/tty/vt/vt.c.
ModificadaAlta (7.5)1.1%—Opensuse WickedOpensuse Leap5/2/202017/6/2026
Una pérdida de memoria en la función ni_dhcp4_parse_response en openSUSE wicked versiones 0.6.55 y anteriores, permite a atacantes de red causar una denegación de servicio mediante el envío de paquetes DHCP4 sin una opción de tipo de mensaje.
ModificadaMedia (5.5)0.38%—Canonical Cloud-initOpensuse LeapDebian Linux5/2/202017/6/2026
En cloud-init versiones hasta 19.4, la función rand_user_password en el archivo cloudinit/config/cc_set_passwords.py posee un pequeño valor predeterminado de pwlen, lo que facilita a atacantes adivinar las contraseñas.
ModificadaMedia (5.5)0.43%—Canonical Cloud-initOpensuse LeapDebian Linux5/2/202017/6/2026
cloud-init versiones hasta 19.4 se basa en Mersenne Twister para una contraseña aleatoria, lo que facilita a atacantes predecir contraseñas, porque la función rand_str en el archivo cloudinit/util.py llama a la función random.choice.
ModificadaAlta (8.8)3.3%—Ipmitool Project IpmitoolDebian LinuxFedoraproject FedoraOpensuse Leap5/2/202017/6/2026
Se detectó que varias funciones en ipmitool versiones anteriores a 1.8.19, descuidan la comprobación apropiada de los datos recibidos desde una parte de la LAN remota, lo que puede conllevar a desbordamientos de búfer y potencialmente a una ejecución de código remota en el lado de ipmitool. Esto es especialmente…
ModificadaAlta (7.5)10%—Squid-cache SquidFedoraproject FedoraDebian LinuxOpensuse Leap+14/2/202017/6/2026
Se detectó un problema en Squid versiones anteriores a 4.10. Permite a un servidor FTP diseñado desencadenar una divulgación de información confidencial de la memoria de la pila, tal y como la información asociada con las sesiones de otros usuarios o procesos que no son de Squid.
ModificadaAlta (7.5)6.8%—Squid-cache SquidOpensuse LeapCanonical Ubuntu Linux4/2/202017/6/2026
Se detectó un problema en Squid versiones anteriores a 4.10. Debido a una comprobación de entrada incorrecta, el analizador de credenciales de autenticación NTLM en la función ext_lm_group_acl puede escribir en la memoria fuera del búfer de credenciales. En sistemas con protecciones de acceso a la memoria, esto puede…
ModificadaAlta (7.3)72%—Squid-cache SquidCanonical Ubuntu LinuxOpensuse LeapFedoraproject Fedora+14/2/202017/6/2026
Se detectó un problema en Squid versiones anteriores a 4.10. Debido a una administración del búfer incorrecta, un cliente remoto puede causar un desbordamiento del búfer en una instancia de Squid que actúa como un proxy inverso.
ModificadaAlta (7.5)8.3%—Squid-cache SquidDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+14/2/202017/6/2026
Se detectó un problema en Squid versiones anteriores a 4.10. Debido a una comprobación de entrada incorrecta, puede interpretar las peticiones HTTP diseñadas de manera no prevista para acceder a recursos del servidor prohibidos por parte de los filtros de seguridad anteriores.
ModificadaMedia (5)1.3%—Nextcloud ServerOpensuse Backports SLENovell Suse Linux Enterprise Server4/2/202017/6/2026
Un ataque de tipo server-side request forgery autenticado en Nextcloud versión 16.0.1, permitió detectar servicios locales y remotos al agregar una nueva suscripción en la aplicación calendar.
ModificadaMedia (4.9)1.5%—Nextcloud ServerOpensuse BackportsSuse Linux Enterprise Server4/2/202017/6/2026
Una Comprobación de Entrada Inapropiada en Nextcloud Server versión 15.0.7, permite a los administradores de grupo crear usuarios con los ID de carpetas del sistema.
ModificadaMedia (5.3)1.9%—Nextcloud ServerOpensuse Backports SLESuse Package HUB4/2/202017/6/2026
Una exposición de información privada en Nextcloud Server versión 16.0.1, causa que el servidor envíe su dominio e ID de usuario hacia el Nextcloud Lookup Server sin más datos cuando el servidor Lookup está deshabilitado.
ModificadaAlta (8)1.1%—Nextcloud ServerOpensuse Backports4/2/202017/6/2026
Un error en Nextcloud Server versión 17.0.1, causa que las reglas de flujo de trabajo dependan de su comportamiento sobre la extensión del archivo cuando se comprueban los mimetypes de archivos.
Orbitaley — Vulnerabilidades