Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

2101 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)3.0%—CactiDebian LinuxOpensuse Leap12/12/201917/6/2026
Cacti versiones hasta 1.2.7, está afectado por múltiples instancias de deserialización no segura de la biblioteca lib/functions.php de datos controlados por parte del usuario para llenar matrices. Un atacante autenticado podría usar esto para influir en los valores de los datos del objeto y controlar las acciones…
ModificadaAlta (7.5)2.4%—XENFedoraproject FedoraOpensuse LeapDebian Linux11/12/201917/6/2026
Se detectó un problema en Xen versiones hasta 4.12.x permitiendo a usuarios del Sistema Operativo invitado HVM/PVH en x86, causar una denegación de servicio (bloqueo del Sistema Operativo invitado) porque las comprobaciones de VMX VMEntry manejan inapropiadamente un determinado caso. Consulte XSA-260 para antecedentes…
ModificadaAlta (7.8)3.7%—Git-scm GITDebian LinuxFedoraproject FedoraOpensuse Leap11/12/201917/6/2026
Una ejecución de comandos arbitrarios es posible en Git versiones anteriores a 2.20.2, versiones 2.21.x anteriores a 2.21.1, versiones 2.22.x anteriores a 2.22.2, versiones 2.23.x anteriores a 2.23.1 y versiones 2.24.x anteriores a 2.24.1, porque una operación "git submodule update" puede ejecutar comandos encontrados…
ModificadaAlta (8.8)3.2%—LibsshCanonical Ubuntu LinuxOpensuse LeapFedoraproject Fedora+210/12/201917/6/2026
Se detectó un fallo con la función ssh_scp_new() de la API libssh en versiones anteriores a 0.9.3 y anteriores a 0.8.8. Cuando el cliente libssh SCP se conecta a un servidor, el comando scp, que incluye una ruta provista por el usuario, es ejecutado en el lado del servidor. En caso de que la biblioteca sea usada de…
ModificadaMedia (5.4)2.8%—SambaFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+110/12/201917/6/2026
Todas las versiones de Samba 4.xx anteriores a 4.9.17, versiones 4.10.x anteriores a 4.10.11 y versiones 4.11.x anteriores a 4.11.3, presentan un problema, donde el modelo de delegación de Kerberos S4U (MS-SFU) incluye una funcionalidad que permite a un subconjunto de clientes ser excluidos de la delegación…
ModificadaMedia (5.3)2.3%—SambaFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap+110/12/201917/6/2026
Todas las versiones de Samba versiones 4.x.x anteriores a 4.9.17, versiones 4.10.x anteriores a 4.10.11 y versiones 4.11.x anteriores a 4.11.3, presentan un problema en el que la tubería RPC dnsserver (pobremente nombrada) provee instalaciones administrativas para modificar registros y zonas DNS. Samba, cuando actúa…
ModificadaMedia (5.3)14%—OpensslOpensuse LeapOracle Enterprise Manager OPS CenterOracle Mysql Enterprise Monitor+56/12/20198/10/2026
Hay un error de desbordamiento en el procedimiento de cuadratura Montgomery x64_64 utilizado en exponenciación con módulos de 512 bits. No hay algoritmos EC afectados. El análisis sugiere que los ataques contra 2-prime RSA1024, 3-prime RSA1536 y DSA1024 como resultado de este defecto serían muy difíciles de realizar y…
ModificadaAlta (7.8)0.42%—Opensuse Leap5/12/201917/6/2026
La herramienta chkstat en el paquete de permisos siguió los enlaces simbólicos antes del commit a9e1d26cd49ef9ee0c2060c859321128a6dd4230 (por favor también compruebe los hardenings adicionales después de esta corrección). Esto permitió a atacantes locales con control sobre una ruta que está atravesada por chkstat,…
ModificadaAlta (7.5)4.1%—WiresharkOpensuse LeapOracle SolarisOracle ZFS Storage Appliance+15/12/201917/6/2026
En Wireshark versiones 3.0.0 hasta 3.0.6 y versiones 2.6.0 hasta 2.6.12, el disector de CMS se podría bloquear. Esto fue abordado en el archivo epan/dissectors/asn1/cms/packet-cms-template.c asegurándose de que un identificador de objeto sea establecido en NULL después de una disección de ContentInfo.
ModificadaMedia (5.3)0.43%—Aquamaniac GwenhywfarDebian LinuxOpensuse Leap3/12/201917/6/2026
Existe una vulnerabilidad en libgwenhywfar hasta la versión 4.12.0 debido al uso de certificados de CA empaquetados obsoletos.
ModificadaAlta (7.8)0.76%—Shadowsocks-libevOpensuse Backports SLEOpensuse Leap3/12/201917/6/2026
Hay una vulnerabilidad de ejecución de código explotable en el binario ss-manager de Shadowsocks-libev versión 3.3.2. Unos paquetes de red especialmente diseñados enviados a ss-manager pueden causar que un binario arbitrario se ejecute, resultando en la ejecución de código y la escalada de privilegios. Un atacante…
ModificadaAlta (7.5)2.6%—Shadowsocks-libevOpensuse BackportsOpensuse Leap3/12/201917/6/2026
Hay una vulnerabilidad de denegación de servicio explotable en la funcionalidad UDPRelay de Shadowsocks-libev versión 3.3.2. Cuando se utiliza un Cifrado de Flujo y un local_address, unos paquetes UDP arbitrarios pueden causar una ruta de código de error FATAL y salir. Un atacante puede enviar paquetes UDP arbitrarios…
ModificadaAlta (8.8)2.2%—Apache MOD FcgidOpensuse LeapOpensuse3/12/201917/6/2026
Existe una vulnerabilidad de Bypass de seguridad en el Proxy FcgidPassHeader en mod_fcgid hasta el 2016-07-07.
ModificadaMedia (6.5)1.8%—FreeradiusRedhat Enterprise LinuxOpensuse Leap3/12/201917/6/2026
En FreeRADIUS versiones 3.0 hasta 3.0.19, en promedio 1 de cada 2048 protocolos de enlace EAP-pwd presenta un fallo porque el elemento de contraseña no puede ser encontrado dentro de las 10 iteraciones del bucle de tipo "hunting and pecking". Esto filtra información que un atacante puede utilizar para recuperar la…
ModificadaMedia (4.6)0.38%—Linux KernelDebian LinuxOpensuse Leap3/12/201917/6/2026
En el kernel de Linux versiones anteriores a la versión 5.2.9, hay un bug de filtrado de información que puede ser causado por un dispositivo USB malicioso en el controlador del archivo drivers/net/can/usb/peak_usb/pcan_usb_pro.c, también se conoce como CID-ead16e53c2f0.
ModificadaMedia (4.6)0.50%—Linux KernelDebian LinuxOpensuse LeapOracle Sd-wan Edge3/12/201917/6/2026
En el kernel de Linux versiones anteriores a 5.2.9, hay un bug de filtrado de información que puede ser causado por un dispositivo USB malicioso en el controlador del archivo drivers/net/can/usb/peak_usb/pcan_usb_fd.c, también se conoce como CID-30a8beeb3042.
ModificadaMedia (6.8)0.46%—Linux KernelDebian LinuxOpensuse Leap3/12/201917/6/2026
En el kernel de Linux versiones anteriores a 5.2.9, se presenta un bug de uso de la memoria previamente liberada que puede ser causado por un dispositivo USB malicioso en el controlador del archivo drivers/usb/misc/yurex.c, también se conoce como CID-fc05481b2fca.
ModificadaMedia (6.8)0.45%—Linux KernelDebian LinuxOpensuse Leap3/12/201917/6/2026
En el kernel de Linux versiones anteriores a 5.2.10, se presenta un bug de uso de la memoria previamente liberada que puede ser causado por un dispositivo USB malicioso en el controlador del archivo drivers/hid/usbhid/hiddev.c, también se conoce como CID-9c09b214f30e.
ModificadaMedia (4.6)0.43%—Linux KernelCanonical Ubuntu LinuxOpensuse Leap3/12/201917/6/2026
En el kernel de Linux versiones anteriores a 5.3.9, se presenta un bug de uso de la memoria previamente liberada que puede ser causado por un dispositivo USB malicioso en el controlador del archivo drivers/nfc/pn533/usb.c, también se conoce como CID-6af3aa57a098.
ModificadaMedia (4.6)0.45%—Linux KernelDebian LinuxOpensuse Leap3/12/201917/6/2026
En el kernel de Linux versiones anteriores a 5.3.6, se presenta un bug de uso de la memoria previamente liberada que puede ser causado por un dispositivo USB malicioso en el controlador del archivo drivers/net/ieee802154/atusb.c, también se conoce como CID-7fd25e6fc035.
ModificadaMedia (4.6)0.41%—Linux KernelDebian LinuxOpensuse Leap3/12/201917/6/2026
En el kernel de Linux versiones anteriores a 5.3.7, se presenta un bug de uso de la memoria previamente liberada que puede ser causado por un dispositivo USB malicioso en el controlador del drivers/usb/misc/adutux.c, también se conoce como CID-44efc269db79.
ModificadaMedia (4.6)0.43%—Linux KernelDebian LinuxOpensuse Leap3/12/20198/10/2026
En el kernel de Linux versiones anteriores a 5.2.10, se presenta un bug de uso de la memoria previamente liberada que puede ser causado por un dispositivo USB malicioso en el controlador del archivo drivers/usb/class/cdc-acm.c, también se conoce como CID-c52873e5a1ef.
ModificadaMedia (5.5)0.46%—Linux KernelNetapp Active IQ Unified ManagerNetapp HCI Management NodeNetapp Solidfire+530/11/20198/10/2026
La función relay_open en el archivo kernel/relay.c en el kernel de Linux versiones hasta 5.4.1, permite a usuarios locales causar una denegación de servicio (tal y como un bloqueo de retransmisión) al desencadenar un resultado NULL de alloc_percpu.
ModificadaMedia (5.5)0.37%—Gnome DIAFedoraproject FedoraOpensuse Leap29/11/201917/6/2026
Cuando GNOME Dia antes del 27-11-2019 es iniciado con un argumento de nombre de archivo que no es una posición de código válida en la codificación actual, ingresa en un bucle sin fin, por lo que escribe texto de forma indefinida en stdout. Si este inicio proviene de un servicio de imágenes miniaturas, esta salida…
ModificadaCrítica (9.8)7.8%—Linux KernelDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+129/11/201917/6/2026
Se detectó un desbordamiento de búfer en la región heap de la memoria en el kernel de Linux, todas las versiones 3.x.x y versiones 4.x.x anteriores a 4.18.0, en el controlador del chip WiFi de Marvell. El fallo podría presentarse cuando la estación intenta una negociación de conexión durante el manejo de la…
Orbitaley — Vulnerabilidades