Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
5178 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.8) | 0.34% | — | Canonical Ubuntu Linux | 9/12/2020 | 17/6/2026 | La interfaz DBus de aptdaemon divulgó la existencia de archivos al ajustar las propiedades de Terminal/DebconfSocket, también se conoce como GHSL-2020-192 y GHSL-2020-196. Esto afectó a versiones anteriores a 1.1.1+bzr982-0ubuntu34.1, 1.1.1+bzr982-0ubuntu32.3, 1.1.1+bzr982-0ubuntu19.5, 1.1.1+bzr982-0ubuntu14.5 | |
| Modificada | Media (6.8) | 0.70% | — | Canonical SnapcraftCanonical Ubuntu Linux | 4/12/2020 | 17/6/2026 | En algunas condiciones, un paquete snap creado por snapcraft incluye el directorio actual en LD_LIBRARY_PATH, permitiendo a un snap malicioso conseguir una ejecución de código dentro del contexto de otro snap si ambos conectan la interfaz de inicio o similar. Este problema afecta a Snapcraft versiones anteriores… | |
| Modificada | Media (4.7) | 0.32% | — | Canonical Ubuntu Linux | 4/12/2020 | 17/6/2026 | Un parche específico de Ubuntu en PulseAudio creó una condición de carrera en la que el módulo de política instantánea presentaría un fallo al identificar una conexión de cliente desde un complemento como proveniente de un complemento si faltaba SCM_CREDENTIALS, lo que permite que el complemento se conecte a… | |
| Modificada | Alta (7.8) | 0.61% | — | Logicaldoc | 3/12/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios local en los permisos del sistema de archivos de la instalación de LogicalDoc versión 8.5.1. Dependiendo del vector elegido, un atacante puede reemplazar el binario del servicio o reemplazar los archivos DLL cargados por el servicio, ambos ejecutados por… | |
| Modificada | Alta (7.4) | 0.61% | — | Canonical Software-properties | 2/12/2020 | 16/6/2026 | software-properties era vulnerable a un ataque de tipo person-in-the-middle debido a una comprobación inapropiada del certificado TLS en el archivo softwareproperties/ppa.py. software-properties no comprobó los certificados TLS en python2 y solo comprobó los certificados en python3 si se proporcionó un paquete de… | |
| Modificada | Media (4.7) | 0.40% | — | Linux KernelCanonical Ubuntu Linux | 28/11/2020 | 17/6/2026 | Se detectó un problema en la función do_madvise en el archivo mm/madvise.c en el kernel de Linux versiones anteriores a 5.6.8. Se presenta una condición de carrera entre las operaciones de volcado de núcleo y la implementación de IORING_OP_MADVISE, también se conoce como CID-bc0c4d1e176e | |
| Modificada | Media (5.7) | 0.56% | — | Intel Ax201 FirmwareIntel Ax200 FirmwareIntel AC 9560 FirmwareIntel AC 9462 Firmware+11 | 23/11/2020 | 17/6/2026 | Una escritura fuera de límites en los productos Intel® PROSet/Wireless WiFi en Windows 10 puede habilitar a un usuario autenticado para permitir potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Alta (7.8) | 2.5% | — | Schneider-electric Interactive Graphical Scada System | 19/11/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Escritura Fuera de Límites CWE-787 en IGSS Definition (Def.exe) versión 14.0.0.20247 que podría causar una Ejecución de Código Remota cuando se importa un archivo CGF (Configuration Group File) malicioso en IGSS Definition | |
| Modificada | Alta (7.8) | 2.5% | — | Schneider-electric Interactive Graphical Scada System | 19/11/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Lectura Fuera de Límites CWE-125 en IGSS Definition (Def.exe) versión 14.0.0.20247 que podría causar una Ejecución de Código Remota cuando se importa un archivo CGF (Configuration Group File) malicioso en IGSS Definition | |
| Modificada | Alta (7.8) | 2.5% | — | Schneider-electric Interactive Graphical Scada System | 19/11/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Escritura Fuera de Límites CWE-787 en IGSS Definition (Def.exe) versión 14.0.0.20247 que podría causar una Ejecución de Código Remota cuando se importa un archivo CGF (Configuration Group File) malicioso en IGSS Definition | |
| Modificada | Alta (7.8) | 2.5% | — | Schneider-electric Interactive Graphical Scada System | 19/11/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Escritura Fuera de Límites CWE-787 en IGSS Definition (Def.exe) versión 14.0.0.20247 que podría causar una Ejecución de Código Remota cuando se importa un archivo CGF (Configuration Group File) malicioso en IGSS Definition | |
| Modificada | Alta (7.8) | 2.5% | — | Schneider-electric Interactive Graphical Scada System | 19/11/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Restricción Inapropiada de Operaciones dentro de los Límites de un Búfer de Memoria CWE-119 en IGSS Definition (Def.exe) versión 14.0.0.20247 que podría causar una Ejecución de Código Remota cuando se importa un archivo CGF (Configuration Group File) malicioso en IGSS Definition | |
| Modificada | Alta (7.8) | 2.4% | — | Schneider-electric Interactive Graphical Scada System | 19/11/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Escritura Fuera de Límites CWE-787 en IGSS Definition (Def.exe) versión 14.0.0.20247 que podría causar una Ejecución de Código Remota cuando se importa un archivo CGF (Configuration Group File) malicioso en IGSS Definition | |
| Modificada | Alta (7.8) | 1.7% | — | Schneider-electric Interactive Graphical Scada System | 19/11/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Escritura Fuera de Límites CWE-787 en IGSS Definition (Def.exe) versión 14.0.0.20247 que podría causar una Ejecución de Código Remota cuando se importa un archivo CGF (Configuration Group File) malicioso en IGSS Definition | |
| Modificada | Alta (7.8) | 1.7% | — | Schneider-electric Interactive Graphical Scada System | 19/11/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Escritura Fuera de Límites CWE-787 en IGSS Definition (Def.exe) versión 14.0.0.20247 que podría causar una Ejecución de Código Remota cuando se importa un archivo CGF (Configuration Group File) malicioso en IGSS Definition | |
| Modificada | Alta (7.8) | 2.5% | — | Schneider-electric Interactive Graphical Scada System | 19/11/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Restricción Inapropiada de Operaciones dentro de los Límites de un Búfer de Memoria CWE-119 en IGSS Definition (Def.exe) versión 14.0.0.20247 y anteriores que podría causar una Ejecución de Código Remota cuando se importa un archivo CGF (Configuration Group File) malicioso a IGSS… | |
| Modificada | Media (6.1) | 2.0% | — | CkeditorOracle Agile Product Lifecycle ManagementOracle Application ExpressOracle Banking Party Management+5 | 12/11/2020 | 25/8/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el plugin Color Dialog para CKEditor versión 4.15.0, permite a atacantes remotos ejecutar script web arbitrario después de persuadir a un usuario para que copie y pegue código HTML diseñado en una de las entradas del editor | |
| Modificada | Alta (7.5) | 11% | — | Apache BatikOracle API GatewayOracle Business IntelligenceOracle Communications Application Session Controller+14 | 12/11/2020 | 17/6/2026 | Apache Batik es vulnerable a un ataque de tipo server-side request forgery, causada por una comprobación inapropiada de la entrada por parte de los atributos "xlink:href". Al utilizar un argumento especialmente diseñado, un atacante podría explotar esta vulnerabilidad para causar que el servidor subyacente… | |
| Modificada | Alta (7.8) | 0.34% | — | Packagekit Project PackagekitCanonical Ubuntu Linux | 7/11/2020 | 17/6/2026 | El backend apt de PackageKit trató erróneamente a todas las debs locales como confiables. El modelo de seguridad de apt se basa en la confianza del repositorio y no en el contenido de archivos individuales. En sitios con reglas PolicyKit configuradas, esto puede permitir a los usuarios instalar paquetes… | |
| Modificada | Baja (3.3) | 0.47% | — | Packagekit Project PackagekitCanonical Ubuntu Linux | 7/11/2020 | 17/6/2026 | PackageKit proporcionó mensajes de error detallados a llamadores no privilegiados que exponían información sobre la presencia de archivos y mimetype de archivos que el usuario no podría ser capaz de determinar por sí solo | |
| Modificada | Alta (7.8) | 0.40% | — | Canonical Ubuntu Linux | 6/11/2020 | 17/6/2026 | El paquete de Ubuntu de libvirt en versión 20.04 LTS creó un socket de control con permisos de lectura y escritura mundial. Un atacante podría utilizar esto para sobrescribir archivos arbitrarios o ejecutar código arbitrario | |
| Modificada | Media (4.3) | 1.1% | — | WordpressDebian LinuxCanonical Ubuntu Linux | 2/11/2020 | 17/6/2026 | WordPress versiones anteriores a 5.5.2, permite ataques de tipo CSRF que cambian la imagen de fondo del tema | |
| Modificada | Crítica (9.1) | 4.1% | — | WordpressDebian LinuxCanonical Ubuntu Linux | 2/11/2020 | 17/6/2026 | La función is_protected_meta en el archivo wp-includes/meta.php en WordPress versiones anteriores a 5.5.2, permite la eliminación arbitraria de archivos porque no determina apropiadamente si una clave meta es considerada protegida | |
| Modificada | Alta (8.2) | 1.5% | — | Oracle Customer Relationship Management Technical Foundation | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle CRM Technical Foundation de Oracle E-Business Suite (componente: Flex Fields). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3 - 12.2.10. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP… | |
| Modificada | Media (4.9) | 2.3% | — | Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+2 | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 8.0.21 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos comprometer… |