Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3277 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.9% | — | TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+2 | 3/10/2019 | 17/6/2026 | El analizador BGP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-bgp.c:bgp_attr_print() (MP_REACH_NLRI). | |
| Modificada | Alta (7.5) | 6.8% | — | TcpdumpF5 Traffix Signaling Delivery ControllerApple MAC OS XDebian Linux+3 | 3/10/2019 | 17/6/2026 | El analizador DCCP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-dccp.c:dccp_print_option(). | |
| Modificada | Alta (7.5) | 3.7% | — | TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+2 | 3/10/2019 | 17/6/2026 | El analizador HNCP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-hncp.c:print_prefix(). | |
| Modificada | Alta (7.5) | 6.8% | — | TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+2 | 3/10/2019 | 17/6/2026 | El analizador IEEE 802.11 en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en el archivo print-802_11.c para el subcampo Mesh Flags. | |
| Modificada | Alta (7.5) | 3.9% | — | TcpdumpF5 Traffix Signaling Delivery ControllerApple MAC OS XDebian Linux+3 | 3/10/2019 | 17/6/2026 | El analizador ICMPv6 en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en el archivo print-icmp6.c. | |
| Modificada | Alta (7.5) | 4.8% | 💥 PoC | TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+2 | 3/10/2019 | 17/6/2026 | El analizador BGP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-bgp.c:bgp_capabilities_print() (BGP_CAPCODE_RESTART). | |
| Modificada | Alta (7.5) | 5.3% | 💥 PoC | TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+19 | 3/10/2019 | 17/6/2026 | El analizador OSPFv3 en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en la función print-ospf6.c:ospf6_print_lshdr(). | |
| Modificada | Alta (7) | 4.7% | 💥 PoC | F5 Traffix Signaling Delivery ControllerTcpdumpApple MAC OS XDebian Linux+3 | 3/10/2019 | 17/6/2026 | El analizador de argumentos de la línea de comandos en tcpdump versiones anteriores a 4.9.3, presenta un desbordamiento de búfer en tcpdump.c:get_next_file(). | |
| Modificada | Alta (7.5) | 4.0% | — | TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+2 | 3/10/2019 | 17/6/2026 | El analizador Babel en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-babel.c:babel_print_v2(). | |
| Modificada | Alta (7.5) | 5.3% | 💥 PoC | TcpdumpF5 Traffix Signaling Delivery ControllerApple MAC OS XDebian Linux+3 | 3/10/2019 | 17/6/2026 | El analizador IKEv1 en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-isakmp.c:ikev1_n_print(). | |
| Modificada | Alta (7.5) | 4.0% | — | TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+19 | 3/10/2019 | 17/6/2026 | El analizador FRF.16 en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-fr.c:mfr_print(). | |
| Modificada | Alta (7.5) | 4.0% | — | TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+2 | 3/10/2019 | 17/6/2026 | El analizador BGP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-bgp.c:bgp_capabilities_print() (BGP_CAPCODE_MP). | |
| Modificada | Alta (7.5) | 4.0% | — | TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+2 | 3/10/2019 | 17/6/2026 | El analizador Rx en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en las funciones print-rx.c:rx_cache_find() y rx_cache_insert(). | |
| Modificada | Alta (7.5) | 4.1% | — | TcpdumpF5 Traffix Signaling Delivery ControllerApple MAC OS XDebian Linux+3 | 3/10/2019 | 17/6/2026 | El analizador RSVP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-rsvp.c:rsvp_obj_print(). | |
| Modificada | Alta (7.5) | 4.0% | — | TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+2 | 3/10/2019 | 17/6/2026 | El analizador LMP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-lmp.c:lmp_print_data_link_subobjs(). | |
| Modificada | Alta (7.5) | 4.7% | — | TcpdumpF5 Traffix Signaling Delivery ControllerApple MAC OS XDebian Linux+3 | 3/10/2019 | 17/6/2026 | El analizador de VRRP en tcpdump versiones anteriores a 4.9.3 presenta una lectura excesiva del búfer en print-vrrp.c:vrrp_print() para la versión 2 de VRRP, una vulnerabilidad diferente a la CVE-2019-15167. | |
| Modificada | Alta (7.5) | 4.0% | — | TcpdumpF5 Traffix Signaling Delivery ControllerApple MAC OS XDebian Linux+3 | 3/10/2019 | 17/6/2026 | El analizador ICMP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-icmp.c:icmp_print(). | |
| Modificada | Alta (7.5) | 4.0% | — | TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+2 | 3/10/2019 | 17/6/2026 | El analizador LDP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-ldp.c:ldp_tlv_print(). | |
| Modificada | Media (6.1) | 1.2% | 💥 PoC | Oldstreetsolutions Live Input Macros | 20/8/2019 | 17/6/2026 | La macro Live: Text Box en la aplicación Old Street Live Input Macros versiones anteriores a la 2.11 para Confluence tiene XSS, lo que lleva al robo de la Cookie de sesión de administrador. | |
| Modificada | Alta (8.1) | 2.7% | 💥 PoC | Google AndroidApple Iphone OSApple MAC OS XApple Tvos+143 | 14/8/2019 | 17/6/2026 | La especificación de Bluetooth BR/EDR incluyendo versión 5.1, permite una longitud de clave de cifrado suficientemente baja y no impide que un atacante influya en la negociación de longitud de clave. Esto permite ataques prácticos de fuerza bruta (también se conoce como "KNOB") que pueden descifrar el tráfico e… | |
| Modificada | Alta (7.1) | 4.4% | — | PHPDebian LinuxCanonical Ubuntu LinuxApple MAC OS X+3 | 9/8/2019 | 17/6/2026 | Cuando la extensión EXIF de PHP está analizando información EXIF de una imagen, p.ej. por medio de la función exif_read_data(), en PHP versiones 7.1.x anteriores a 7.1.31, versiones 7.2.x anteriores a 7.2.21 y versiones 7.3.x anteriores a 7.3.8, es posible suministrarle datos que harán que se lea más allá del búfer… | |
| Modificada | Alta (7.1) | 4.4% | — | PHPDebian LinuxCanonical Ubuntu LinuxApple MAC OS X+3 | 9/8/2019 | 17/6/2026 | Cuando la extensión EXIF de PHP está analizando información EXIF de una imagen, p.ej. por medio de la función exif_read_data(), en PHP versiones 7.1.x anteriores a 7.1.31, versiones 7.2.x anteriores a 7.2.21 y versiones 7.3.x anteriores a 7.3.8, es posible suministrarle datos que causará que se lea más allá del búfer… | |
| Modificada | Alta (7.5) | 5.0% | — | OpenldapCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+5 | 26/7/2019 | 17/6/2026 | Se detectó un problema en OpenLDAP versiones 2.x anteriores a 2.4.48. Cuando se utiliza la autenticación SASL y el cifrado de sesión y confiando en las capas de seguridad SASL en los controles de acceso slapd, es posible obtener acceso que, de lo contrario, se denegaría por medio de un enlace simple para cualquier… | |
| Modificada | Media (4.9) | 3.4% | — | OpenldapCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+5 | 26/7/2019 | 17/6/2026 | Se detectó un problema en el servidor en OpenLDAP anterior a versión 2.4.48. Cuando el administrador del servidor delega los privilegios de tipo rootDN (administrador de base de datos) para ciertas bases de datos, pero quiere mantener el aislamiento (por ejemplo, para implementaciones de múltiples inquilinos), slapd… | |
| Modificada | Media (5.3) | 5.2% | — | Xmlsoft LibxsltOpensuse LeapNetapp Active IQ Unified ManagerNetapp Cloud Backup+21 | 1/7/2019 | 17/6/2026 | En el archivo numbers.c en libxslt versión 1.1.33, un tipo que contiene caracteres de agrupación de una instrucción xsl:number era demasiado estrecho y una combinación de carácter/longitud no válida se podía ser pasada a la función xsltNumberFormatDecimal, conllevando a una lectura de los datos de pila no… |