Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
4185 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.76% | — | Linux KernelRedhat Virtualization HostRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+24 | 19/9/2019 | 17/6/2026 | Se encontró un problema de acceso fuera de límites en el kernel de Linux, todas las versiones hasta 5.3, en la manera en que el hipervisor KVM del kernel de Linux implementa la operación de escritura MMIO Coalesced. Opera en un objeto MMIO ring buffer "struct kvm_coalesced_mmio", en donde los índices de escritura… | |
| Modificada | Media (6.5) | 2.7% | — | Eclipse MosquittoCanonical Ubuntu LinuxOpensuse Backports SLEOpensuse Leap+2 | 19/9/2019 | 17/6/2026 | En Eclipse Mosquitto versiones 1.5.0 hasta 1.6.5 incluyéndola, si un cliente MQTT malicioso envía un paquete SUBSCRIBE que contiene un tema que consta de aproximadamente 65400 o más caracteres '/', es decir, el separador de jerarquía de temas, entonces ocurrirá un desbordamiento de la pila. | |
| Modificada | Media (5.3) | 7.3% | 💥 PoC | SpipDebian LinuxCanonical Ubuntu Linux | 17/9/2019 | 17/6/2026 | SPIP versiones anteriores a 3.1.11 y versiones 3.2 anteriores a 3.2.5, proporciona diferentes mensajes de error desde la página password-reminder dependiendo de si existe una dirección de correo electrónico, que podría ayudar a atacantes para enumerar suscriptores. | |
| Modificada | Media (6.1) | 1.1% | — | SpipCanonical Ubuntu LinuxDebian Linux | 17/9/2019 | 17/6/2026 | SPIP versiones anteriores a 3.1.11 y versiones 3.2 anteriores a 3.2.5, maneja inapropiadamente las URL de redireccionamiento en el archivo ecrire/inc/headers.php con un carácter %0D,%0A o %20. | |
| Modificada | Media (6.1) | 1.2% | — | SpipCanonical Ubuntu LinuxDebian Linux | 17/9/2019 | 17/6/2026 | SPIP versiones anteriores a 3.1.11 y versiones 3.2 anteriores a 3.2.5, permite un ataque de tipo XSS del archivo prive/formulaires/login.php por medio de mensajes de error. | |
| Modificada | Media (6.5) | 1.4% | — | SpipCanonical Ubuntu LinuxDebian Linux | 17/9/2019 | 17/6/2026 | SPIP versiones anteriores a 3.1.11 y versiones 3.2 anteriores a 3.2.5, permite a visitantes autenticados modificar cualquier contenido publicado y ejecutar otras modificaciones en la base de datos. Esto está | |
| Modificada | Alta (7.8) | 0.62% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+30 | 17/9/2019 | 17/6/2026 | Se encontró un fallo de desbordamiento de búfer, en las versiones desde 2.6.34 hasta 5.2.x, en la manera en que la funcionalidad vhost del kernel de Linux que traduce los búferes virtueue en IOV, registraba los descriptores del búfer durante una migración. Un usuario invitado privilegiado capaz de pasar descriptores… | |
| Modificada | Crítica (9.8) | 2.5% | — | Trusteddomain OpendmarcDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux | 17/9/2019 | 17/6/2026 | OpenDMARC versiones hasta 1.3.2 y versiones 1.4.x hasta 1.4.0-Beta1, es propenso a una vulnerabilidad de omisión de firma con múltiples direcciones From: que podrían afectar aplicaciones que consideran que un nombre de dominio es relevante para el origen de un mensaje de correo electrónico . | |
| Modificada | Crítica (9.8) | 3.4% | — | Infradead OpenconnectFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+1 | 17/9/2019 | 17/6/2026 | La función process_http_response en OpenConnect versiones anteriores a 8.05, presenta un desbordamiento de búfer cuando un servidor malicioso utiliza la codificación fragmentada HTTP con tamaños de fragmento especialmente diseñados. | |
| Modificada | Media (4.4) | 0.56% | — | Linux KernelCanonical Ubuntu LinuxOpensuse LeapRedhat Enterprise Linux | 13/9/2019 | 17/6/2026 | En el kernel de Linux versiones hasta 5.2.14 en la plataforma powerpc, un usuario local puede leer los registros vectoriales de los procesos de otros usuarios por medio de una interrupción. Para explotar la venerabilidad, un usuario local inicia una transacción (por medio de la instrucción de memoria transaccional de… | |
| Modificada | Media (4.4) | 0.45% | — | Linux KernelCanonical Ubuntu LinuxOpensuse LeapRedhat Enterprise Linux | 13/9/2019 | 17/6/2026 | En el kernel de Linux versiones hasta 5.2.14 en la plataforma powerpc, un usuario local puede leer registros vectoriales de los procesos de otros usuarios por medio de una excepción Facility Unavailable. Para explotar la venerabilidad, un usuario local inicia una transacción (por medio de la instrucción de memoria… | |
| Modificada | Media (6.5) | 1.2% | — | W1.fi HostapdW1.fi WPA SupplicantDebian LinuxCanonical Ubuntu Linux | 12/9/2019 | 17/6/2026 | hostapd versiones anteriores a 2.10 y wpa_supplicant versiones anteriores a 2.10, permiten una indicación incorrecta de desconexión en ciertas situaciones porque la comprobación de la dirección de origen es manejada inapropiadamente. Esta es una denegación de servicio que debió haber sido evitada mediante PMF (también… | |
| Modificada | Alta (7.5) | 1.2% | — | DinoCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux | 11/9/2019 | 17/6/2026 | Dino antes del 10-09-2019, no comprueba correctamente la fuente de un mensaje MAM en el archivo module/xep/0313_message_archive_management.vala. | |
| Modificada | Alta (7.5) | 2.4% | — | DinoCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux | 11/9/2019 | 17/6/2026 | Dino antes del 10-09-2019, no comprueba la autorización de inserción de lista en el archivo module/roster/module.vala. | |
| Modificada | Alta (7.5) | 1.4% | — | DinoCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux | 11/9/2019 | 17/6/2026 | Dino antes del 10-09-2019, no comprueba correctamente la fuente de un mensaje carbons en el archivo module/xep/0280_message_carbons.vala. | |
| Modificada | Media (4.7) | 0.44% | — | Linux KernelCanonical Ubuntu LinuxOpensuse Leap | 11/9/2019 | 17/6/2026 | El archivo drivers/net/wireless/intel/iwlwifi/pcie/trans.c en el kernel de Linux versión 5.2.14, no comprueba el valor de retorno en alloc_workqueue, conllevando a una desreferencia del puntero NULL. | |
| Modificada | Media (4.1) | 0.38% | — | Linux KernelCanonical Ubuntu LinuxOpensuse LeapRedhat Enterprise Linux | 11/9/2019 | 17/6/2026 | El archivo drivers/scsi/qla2xxx/qla_os.c en el kernel de Linux versión 5.2.14, no comprueba el valor de retorno en alloc_workqueue, conllevando a una desreferencia del puntero NULL. | |
| Modificada | Media (4.1) | 0.58% | — | Linux KernelCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap | 11/9/2019 | 17/6/2026 | El archivo drivers/net/wireless/marvell/libertas/if_sdio.c en el kernel de Linux versión 5.2.14, no comprueba el valor de retorno en alloc_workqueue, conllevando a una desreferencia del puntero NULL. | |
| Modificada | Media (4.1) | 0.42% | — | Linux KernelCanonical Ubuntu LinuxOpensuse LeapRedhat Enterprise Linux | 11/9/2019 | 17/6/2026 | El archivo drivers/net/fjes/fjes_main.c en el kernel de Linux versión 5.2.14, no comprueba el valor de retorno en alloc_workqueue, conllevando a una desreferencia del puntero NULL. | |
| Modificada | Media (4.1) | 0.42% | — | Linux KernelCanonical Ubuntu LinuxRedhat Enterprise Linux | 11/9/2019 | 17/6/2026 | ** EN DISPUTA ** El archivo drivers/gpu/drm/amd/amdkfd/kfd_interrupt.c en el kernel de Linux versión 5.2.14 no comprueba el valor de retorno de alloc_workqueue, conllevando a una desreferencia del puntero NULL. NOTA: La comunidad de seguridad cuestiona estos problemas por no ser lo suficientemente graves como para… | |
| Modificada | Media (6.5) | 4.3% | — | SqliteNetapp Active IQ Unified ManagerNetapp E-series Santricity OS ControllerNetapp Oncommand Insight+16 | 9/9/2019 | 17/6/2026 | En SQLite versiones hasta 3.29.0, la función whereLoopAddBtreeIndex en el archivo sqlite3.c puede bloquear un navegador u otra aplicación debido a la falta de comprobación de un campo sqlite_stat1 sz, también se conoce como "severe division by zero in the query planner.". | |
| Modificada | Media (5.5) | 1.5% | — | Sysstat Project SysstatFedoraproject FedoraOpensuse LeapCanonical Ubuntu Linux+1 | 9/9/2019 | 17/6/2026 | sysstat versiones anteriores a 12.1.6, presenta una corrupción de la memoria debido a un desbordamiento de enteros en la función remap_struct() en el archivo sa_common.c. | |
| Modificada | Alta (7.5) | 2.8% | — | Oniguruma Project OnigurumaFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux | 9/9/2019 | 17/6/2026 | Oniguruma versiones anteriores a 6.9.3, permite un Agotamiento de la Pila en el archivo regcomp.c debido a la recursión en el archivo regparse.c. | |
| Modificada | Alta (7.5) | 1.3% | — | Symonics LibmysofaCanonical Ubuntu Linux | 8/9/2019 | 17/6/2026 | Symonics libmysofa versión 0.7 tiene una lectura no válida en getDimension en hrtf/reader.c. | |
| Modificada | Alta (7.5) | 1.3% | — | Symonics LibmysofaCanonical Ubuntu Linux | 8/9/2019 | 17/6/2026 | Symonics libmysofa 0.7 tiene una lectura no válida en readOHDRHeaderMessageDataLayout en hdf / dataobject.c. |