Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

3303 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.36%—Virglrenderer Project VirglrendererOpensuse LeapRedhat Enterprise LinuxDebian Linux23/12/201917/6/2026
Un desbordamiento de búfer en la región heap de la memoria en la función vrend_renderer_transfer_write_iov en el archivo vrend_renderer.c en virglrenderer versiones hasta 0.8.0, permite a usuarios invitados del sistema operativo causar una denegación de servicio por medio de los comandos…
ModificadaAlta (7.1)0.35%—Virglrenderer Project VirglrendererOpensuse LeapRedhat Enterprise LinuxDebian Linux23/12/201917/6/2026
Una lectura fuera de límites en la función vrend_blit_need_swizzle en el archivo vrend_renderer.c en virglrenderer versiones hasta 0.8.0, permite a usuarios invitados del sistema operativo causar una denegación de servicio por medio de los comandos VIRGL_CCMD_BLIT.
ModificadaAlta (7.8)0.44%—Virglrenderer Project VirglrendererOpensuse LeapRedhat Enterprise LinuxDebian Linux23/12/201917/6/2026
Un desbordamiento de búfer en la región heap de la memoria en la función vrend_renderer_transfer_write_iov en el archivo vrend_renderer.c en virglrenderer versiones hasta 0.8.0, permite a usuarios del SO invitado causar una denegación de servicio, o una ejecución de código y escape de invitado a host de QEMU, por…
ModificadaMedia (5.5)0.34%—Virglrenderer Project VirglrendererOpensuse LeapDebian Linux23/12/201917/6/2026
Una desreferencia del puntero NULL en el archivo vrend_renderer.c en virglrenderer versiones hasta 0.8.0, permite a usuarios invitados del sistema operativo causar una denegación de servicio por medio de comandos malformados.
ModificadaMedia (6.5)7.6%—PHPCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+223/12/201917/8/2026
Cuando la extensión PHP EXIF se encuentra analizando información EXIF de una imagen, por ejemplo por medio de la función exif_read_data(), en PHP versiones 7.2.x por debajo de 7.2.26, versiones 7.3.x por debajo de 7.3.13 y 7.4.0, es posible suministrarle datos que causará que se lea más allá del búfer asignado. Esto…
ModificadaMedia (5.3)4.1%—PHPDebian LinuxFedoraproject FedoraOpensuse Leap+223/12/201917/8/2026
En PHP versiones 7.2.x por debajo de 7.2.26, versiones 7.3.x por debajo de 7.3.13 y 7.4.0, las funciones de extensión bcmath de PHP en algunos sistemas, incluyendo Windows, pueden ser engañadas para que lean más allá del espacio asignado al suministrarle cadenas que contengan caracteres que el sistema operativo…
ModificadaMedia (5.9)8.8%—PHPFedoraproject FedoraDebian LinuxOpensuse Leap+223/12/201917/8/2026
En PHP versiones 7.2.x por debajo de 7.2.26, versiones 7.3.x por debajo de 7.3.13 y 7.4.0, la clase DirectoryIterator de PHP acepta nombres de archivo con \0 byte insertado y los trata como terminando en ese byte. Esto podría conllevar a vulnerabilidades de seguridad, por ejemplo en aplicaciones que comprueban las…
ModificadaAlta (7.5)7.0%—SqliteSiemens Sinec Infrastructure Network ServicesOracle Mysql WorkbenchDebian Linux+723/12/201917/6/2026
La función multiSelect en el archivo select.c en SQLite versión 3.30.1, maneja inapropiadamente determinados errores durante el análisis, como es demostrado por los errores de las llamadas de sqlite3WindowRewrite(). NOTA: esta vulnerabilidad se presenta debido a una corrección incompleta para CVE-2019-19880.
ModificadaAlta (7.8)1.6%—Lout Project LoutOpensuse Backports SLEFedoraproject FedoraOpensuse Leap20/12/201917/6/2026
Lout versión 3.40, presenta un desbordamiento de búfer en la región heap de la memoria en la función srcnext() en el archivo z02.c.
ModificadaAlta (7.8)1.5%—Lout Project LoutOpensuse Backports SLEOpensuse LeapFedoraproject Fedora20/12/201917/6/2026
Lout versión 3.40, presenta un desbordamiento de búfer en la función StringQuotedWord() en el archivo z39.c.
ModificadaCrítica (9.8)69%💥 PoCApache Log4jDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+1320/12/201917/6/2026
Incluido en Log4j versión 1.2 existe una clase SocketServer que es vulnerable a la deserialización de datos no confiables, que pueden ser explotada para ejecutar código arbitrario remotamente cuando se combina con un dispositivo de deserialización al escuchar el tráfico de red no confiable para datos de registro. Esto…
ModificadaMedia (5.9)3.7%—RackFedoraproject FedoraOpensuse Leap18/12/201917/6/2026
Se presenta una posible vulnerabilidad de fuga de información y secuestro de sesión en Rack (rack RubyGem). Esta vulnerabilidad está parchada en las versiones 1.6.12 y 2.0.8. Los atacantes pueden ser capaces de encontrar y secuestrar sesiones utilizando ataques de sincronización dirigidos al id de sesión. Los id de…
ModificadaAlta (7.5)6.9%—SqliteNetapp Cloud BackupDebian LinuxSuse Package HUB+718/12/201917/6/2026
La función exprListAppendList en el archivo window.c en SQLite versión 3.30.1, permite a atacantes desencadenar una desreferencia del puntero no válida porque los valores enteros constantes en las cláusulas ORDER BY de las definiciones de ventana son manejados inapropiadamente.
ModificadaAlta (7.5)2.7%—Docker CS EngineDockerOpensuse17/12/201917/6/2026
Docker Engine versiones anteriores a la versión 1.8.3 y CS Docker Engine versiones anteriores a la versión 1.6.2-CS7 no comprueba y extrae apropiadamente el objeto manifiesto desde su representación JSON durante una extracción, lo que permite a atacantes inyectar nuevos atributos en un objeto JSON y omitir la…
ModificadaMedia (5.5)0.49%—Docker CS EngineDockerOpensuse17/12/201917/6/2026
Docker Engine versiones anteriores a la versión 1.8.3 y CS Docker Engine versiones anteriores a la versión 1.6.2-CS7, no utilizan un identificador único de forma global para almacenar capas de imágenes, lo que facilita a atacantes envenenar la caché de imágenes por medio de una imagen especialmente diseñada en los…
AnalizadaMedia (5.9)1.4%—Excon Project ExconOpensuse Backports SLEOpensuse LeapDebian Linux16/12/201928/7/2026
En RubyGem excon versiones anteriores a 0.71.0, se presentó una condición de carrera alrededor de conexiones persistentes, donde una conexión que es interrumpida (tal y como, mediante un tiempo de espera) dejaría datos en el socket. Las peticiones posteriores entonces leerían estos datos y devolverían el contenido de…
ModificadaAlta (7.5)0.94%—Debian DuplicityDebian LinuxOpensuse13/12/201917/6/2026
duplicity versión 0.6.24, presenta una comprobación inapropiada de los certificados SSL.
ModificadaMedia (4.4)0.41%—PEN Project PENOpensuseDebian Linux13/12/201917/6/2026
Pen versión 0.18.0, presenta vulnerabilidades no seguras en la creación de archivos temporales.
ModificadaMedia (6.5)2.1%—Npmjs NPMOpensuse LeapOracle GraalvmFedoraproject Fedora+213/12/201917/6/2026
Las versiones de la CLI npm anteriores a 6.13.4 son vulnerables a una Sobrescritura de Archivos Arbitrarios. No puede impedir que los binarios existentes instalados globalmente sean sobrescritos por otras instalaciones de paquete. Por ejemplo, si un paquete fue instalado globalmente y creó un binario de servicio,…
ModificadaAlta (8.1)3.4%—Npmjs NPMOpensuse LeapOracle GraalvmFedoraproject Fedora+213/12/201917/6/2026
Las versiones del npm CLI en versiones anteriores a la 6.13.3 son vulnerables a una escritura de archivo arbitraria. No puede evitar el acceso a las carpetas fuera de la carpeta node_modules prevista a través del campo bin. Una entrada construida correctamente en el campo bin de package.json permitiría al editor del…
ModificadaMedia (6.5)3.3%—Redhat Enterprise LinuxRedhat Enterprise Linux EUSNpmjs NPMOpensuse Leap+213/12/201917/6/2026
Las versiones del npm CLI en versiones anteriores a la 6.13.3 son vulnerables a una escritura de archivo arbitraria. Es posible que los paquetes creen enlaces simbólicos a archivos fuera de la carpeta thenode_modules a través del campo bin al momento de la instalación. Una entrada construida correctamente en el campo…
ModificadaAlta (8.1)3.0%—CactiDebian LinuxOpensuse Leap12/12/201917/6/2026
Cacti versiones hasta 1.2.7, está afectado por múltiples instancias de deserialización no segura de la biblioteca lib/functions.php de datos controlados por parte del usuario para llenar matrices. Un atacante autenticado podría usar esto para influir en los valores de los datos del objeto y controlar las acciones…
ModificadaAlta (7.5)2.4%—XENFedoraproject FedoraOpensuse LeapDebian Linux11/12/201917/6/2026
Se detectó un problema en Xen versiones hasta 4.12.x permitiendo a usuarios del Sistema Operativo invitado HVM/PVH en x86, causar una denegación de servicio (bloqueo del Sistema Operativo invitado) porque las comprobaciones de VMX VMEntry manejan inapropiadamente un determinado caso. Consulte XSA-260 para antecedentes…
ModificadaMedia (6.1)1.4%—Redhat OpenshiftSencha ConnectOpensuseDebian Linux11/12/201917/6/2026
node-connect versiones anteriores a 2.8.1, presenta una vulnerabilidad de tipo XSS en el middleware Sencha Labs Connect.
ModificadaAlta (7.8)3.7%—Git-scm GITDebian LinuxFedoraproject FedoraOpensuse Leap11/12/201917/6/2026
Una ejecución de comandos arbitrarios es posible en Git versiones anteriores a 2.20.2, versiones 2.21.x anteriores a 2.21.1, versiones 2.22.x anteriores a 2.22.2, versiones 2.23.x anteriores a 2.23.1 y versiones 2.24.x anteriores a 2.24.1, porque una operación "git submodule update" puede ejecutar comandos encontrados…