Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1280 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7) | 0.36% | — | Vyaire Carefusion Upgrade Utility | 6/2/2018 | 17/6/2026 | Se ha descubierto un problema de elemento de ruta de búsqueda no controlado en Vyaire Medical CareFusion Upgrade Utility, empleado en sistemas Windows XP, en versiones 2.0.2.2 y anteriores. Una explotación con éxito de esta vulnerabilidad requiere que el usuario local instale un DLL malicioso en la máquina objetivo.… | |
| Modificada | Crítica (9.8) | 38% | 💥 PoC | Fasterxml Jackson-databindDebian LinuxNetapp Oncommand BalanceNetapp Oncommand Performance Manager+17 | 6/2/2018 | 17/6/2026 | Se ha descubierto un error de deserialización en jackson-databind, en versiones anteriores a la 2.6.7.1, 2.7.9.1 y a la 2.8.9, que podría permitir que un usuario no autenticado ejecute código enviando las entradas maliciosamente manipuladas al método readValue de ObjectMapper. | |
| Modificada | Crítica (9.8) | 8.4% | — | Fasterxml Jackson-databindDebian LinuxRedhat Openshift Container PlatformRedhat Satellite+20 | 6/2/2018 | 17/6/2026 | Se ha descubierto un error de deserialización en jackson-databind, en versiones anteriores a la 2.8.10 y a la 2.9.1, que podría permitir que un usuario no autenticado ejecute código enviando las entradas maliciosamente manipuladas al método readValue de ObjectMapper. Este problema amplía el error previo de… | |
| Modificada | Alta (7.8) | 2.3% | — | GNU Binutils | 2/2/2018 | 17/6/2026 | En GNU Binutils 2.30, hay un desbordamiento de enteros en la función load_specific_debug_section() en objdump.c, que resulta en "malloc()" con tamaño 0. Un archivo ELF manipulado permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) o, posiblemente, otro impacto sin… | |
| Modificada | Alta (7.8) | 5.8% | 💥 Exploit | GNU Binutils | 26/1/2018 | 17/6/2026 | La función elf_object_p en elfcode.h en la biblioteca Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29.1, tiene un desbordamiento de enteros no firmados debido a que no se emplea la multiplicación bfd_size_type. Un archivo ELF manipulado permite que atacantes… | |
| Modificada | Media (6.1) | 30% | 💥 PoC | JqueryOracle Agile Product Lifecycle Management FOR ProcessOracle Banking PlatformOracle Business Process Management Suite+43 | 18/1/2018 | 17/6/2026 | jQuery en versiones anteriores a la 3.0.0 es vulnerable a ataques de Cross-site Scripting (XSS) cuando se realiza una petición Ajax de dominios cruzados sin la opción dataType. Esto provoca que se ejecuten respuestas de texto/javascript. | |
| Modificada | Alta (7.1) | 0.34% | — | GNU Coreutils | 4/1/2018 | 17/6/2026 | En GNU Coreutils hasta la versión 8.29, chown-core.c en chown y chgrp no evita que se sustituya un archivo plano con un symlink mientras se utilizan las opciones POSIX "-R -L", lo que permite a los usuarios locales modificar la propiedad de archivos arbitrarios mediante una condición de carrera. | |
| Modificada | Crítica (9.8) | 6.5% | 💥 PoC | Codehaus-plexus Plexus-utilsDebian Linux | 3/1/2018 | 17/6/2026 | Plexus-utils, en versiones anteriores a la 3.0.16, es vulnerable a inyección de comandos debido a que no procesa correctamente el contenido de cadenas con dobles comillas. | |
| Modificada | Alta (8.8) | 2.2% | — | Sensible-utils Project Sensible-utils | 11/12/2017 | 17/6/2026 | sensible-browser en sensible-utils en versiones anteriores a la 0.0.11 no valida cadenas antes de iniciar el programa especificado por la variable de entorno BROWSER. Esto permite que atacantes remotos lleven a cabo ataques de inyección de argumentos mediante una URL manipulada, tal y como demuestra un argumento… | |
| Modificada | Alta (7.8) | 1.7% | — | GNU Binutils | 4/12/2017 | 17/6/2026 | La función load_debug_section en readelf.c en GNU Binutils 2.29.1 permite que atacantes remotos provoquen una denegación de servicio (acceso no válido a la memoria y cierre inesperado de aplicación) o, probablemente, provocar cualquier otro tipo de impacto mediante un archivo ELF que no tiene cabeceras de sección. | |
| Modificada | Alta (7.8) | 1.6% | — | GNU Binutils | 4/12/2017 | 17/6/2026 | nm.c y objdump.c en GNU Binutils 2.29.1 gestionan de manera incorrecta ciertos símbolos globales, lo que permite que atacantes remotos provoquen una denegación de servicio (sobrelectura del búfer _bfd_elf_get_symbol_version_string y cierre inesperado de la aplicación) o, probablemente, causen otro impacto sin… | |
| Modificada | Alta (7.8) | 1.8% | — | GNU Binutils | 4/12/2017 | 17/6/2026 | La función _bfd_coff_read_string_table en coffgen.c en la biblioteca Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29.1 no valida correctamente el tamaño de la tabla de cadenas externas, lo que permite que atacantes remotos provoquen una denegación de servicio… | |
| Modificada | Media (5.5) | 1.6% | — | GNU Binutils | 4/12/2017 | 17/6/2026 | La función coff_slurp_reloc_table en coffcode.h en la biblioteca Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29.1 permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL y cierre inesperado de la aplicación) mediante… | |
| Modificada | Alta (7.8) | 1.9% | — | GNU Binutils | 4/12/2017 | 17/6/2026 | La función dump_relocs_in_section en objdump.c en GNU Binutils 2.29.1 no busca desbordamientos de conteo de enteros reloc, lo que permite que atacantes remotos causen una denegación de servicio (asignación excesiva de memoria o desbordamiento de búfer basado en memoria dinámica o heap y cierre inesperado de la… | |
| Modificada | Alta (7.8) | 1.8% | — | GNU Binutils | 4/12/2017 | 17/6/2026 | La biblioteca Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29.1, permite que atacantes remotos provoquen una denegación de servicio (acceso a la memoria no autorizado) o, posiblemente, causen otro tipo de impacto sin especificar mediante un binario COFF en el… | |
| Modificada | Media (5.5) | 1.3% | — | GNU Binutils | 30/11/2017 | 17/6/2026 | elf.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29.1, no valida los tamaños de las notas core, lo que permite a atacantes remotos provocar una denegación de servicio (sobrelectura de búfer basado en memoria dinámica o heap en bfd_getl32 y cierre… | |
| Modificada | Alta (7.8) | 0.36% | — | Cisco Findit Network Discovery Utility | 16/11/2017 | 17/6/2026 | Una vulnerabilidad en Cisco FindIT Network Discovery Utility podría permitir que un atacante local autenticado realice un ataque de precarga de DLL, pudiendo causar un impacto parcial en la disponibilidad, confidencialidad e integridad del dispositivo. Esto también se conoce como Insecure Library Loading. Esta… | |
| Modificada | Alta (7.8) | 1.8% | — | GNU Binutils | 15/11/2017 | 17/6/2026 | La función pe_bfd_read_buildid en peicode.h en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29.1 no valida los valores de tamaño y desplazamiento en el diccionario de datos, lo que permite que atacantes remotos provoquen una denegación de servicio… | |
| Modificada | Alta (7.8) | 1.8% | — | GNU Binutils | 15/11/2017 | 17/6/2026 | coffgen.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29.1 no valida el recuento de símbolos, lo que permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de enteros y cierre inesperado de la aplicación o asignación… | |
| Modificada | Alta (7.8) | 2.2% | — | GNU Binutils | 15/11/2017 | 17/6/2026 | La función GNU Binutils en readelf.c en GNU Binutils 2.29.1 no tiene protección contra desbordamientos de enteros en plataformas de 32 bits, lo que permite que atacantes remotos provoquen una denegación de servicio (violación de segmentación y cierre inesperado de la aplicación) o, posiblemente, otro impacto sin… | |
| Modificada | Alta (7.8) | 1.8% | — | GNU Binutils | 15/11/2017 | 17/6/2026 | La función _bfd_elf_parse_gnu_properties en elf-properties.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29.1 no previene los punteros negativos, lo que permite que atacantes remotos provoquen una denegación de servicio (lectura fuera de límites y… | |
| Modificada | Alta (7.8) | 1.8% | — | GNU Binutils | 15/11/2017 | 17/6/2026 | La función display_debug_frames en dwarf.c en GNU Binutils 2.29.1 permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de enteros, sobrelectura de búfer basada en memoria dinámica o heap y cierre inesperado de la aplicación) o, probablemente, provocar cualquier otro tipo de impacto… | |
| Modificada | Alta (7.8) | 1.8% | — | GNU Binutils | 15/11/2017 | 17/6/2026 | La función aout_get_external_symbols en aoutx.h en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29.1 permite que atacantes remotos provoquen una denegación de servicio (liberación no válida de slurp_symtab y cierre inesperado de la aplicación) o,… | |
| Modificada | Alta (7.8) | 1.8% | — | GNU Binutils | 15/11/2017 | 17/6/2026 | La función coff_slurp_line_table en coffcode.h en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29.1 permite que atacantes remotos provoquen una denegación de servicio (acceso a la memoria no válido y cierre inesperado de la aplicación) o, posiblemente,… | |
| Modificada | Alta (7.8) | 2.4% | — | GNU Binutils | 29/10/2017 | 17/6/2026 | elfcomm.c en readelf en GNU Binutils 2.29 permite que atacantes remotos provoquen una denegación de servicio (asignación de memoria excesiva) o, posiblemente, causen otro impacto no especificado mediante un archivo ELF manipulado que desencadene un desbordamiento de búfer en la cabecera del archivo atacado. Esto está… |