Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3303 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 7.8% | — | Linux KernelDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+1 | 29/11/2019 | 17/6/2026 | Se detectó un desbordamiento de búfer en la región heap de la memoria en el kernel de Linux, todas las versiones 3.x.x y versiones 4.x.x anteriores a 4.18.0, en el controlador del chip WiFi de Marvell. El fallo podría presentarse cuando la estación intenta una negociación de conexión durante el manejo de la… | |
| Modificada | Media (4.4) | 0.65% | — | Linux KernelOpensuse LeapCanonical Ubuntu LinuxDebian Linux+10 | 28/11/2019 | 17/6/2026 | En el kernel de Linux versión 5.3.11, montar una imagen btrfs especialmente diseñada dos veces puede causar un uso de la memoria previamente liberada de la función rwsem_down_write_slowpath porque (en la función rwsem_can_spin_on_owner en el archivo kernel/locking/rwsem.c) la función rwsem_owner_flags devuelve un… | |
| Modificada | Media (6.5) | 0.69% | — | Linux KernelOpensuse LeapRedhat Enterprise Linux | 27/11/2019 | 17/6/2026 | En el kernel de Linux anterior a la versión 5.2, una operación setxattr, posterior al montaje de una imagen ext4 especialmente diseñada, puede causar un acceso de escritura fuera de límites debido a un uso de la memoria previamente liberada de la función ext4_xattr_set_entry en el archivo fs/ext4/xattr.c cuando se usa… | |
| Modificada | Media (4.7) | 0.74% | — | Linux KernelCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+1 | 27/11/2019 | 17/6/2026 | El kernel de Linux anterior a la versión 5.4.1 en powerpc permite la exposición de información porque la mitigación Spectre-RSB no está implementada para todas las CPU aplicables, también conocido como CID-39e72bf96f58. Esto está relacionado con arch / powerpc / kernel / entry_64.S y arch / powerpc / kernel /… | |
| Modificada | Media (6.5) | 1.3% | — | Otrs FAQOtrs Help DeskOtrs ItsmDebian Linux+1 | 27/11/2019 | 16/6/2026 | Existe un problema de Omisión de Acceso en OTRS Help Desk versiones anteriores a la versión 3.2.4, 3.1.14 y 3.0.19, OTRS ITSM versiones anteriores a la versión 3.2.3, 3.1.8 y 3.0.7, y FAQ versiones anteriores a la versión 2.2.3, 2.1.4, y 2.0.8. Los derechos de acceso por el mecanismo de enlace de objetos no son… | |
| Modificada | Baja (3.3) | 0.45% | — | Accountsservice Project AccountsserviceOpensuseDebian LinuxRedhat Enterprise Linux | 27/11/2019 | 16/6/2026 | Existe un problema en AccountService versión 0.6.37, en la función user_change_password_authorized_cb() en el archivo user.c, lo que podría permitir a usuarios locales obtener contraseñas cifradas. | |
| Modificada | Alta (8.1) | 4.2% | — | Ruby-lang RubyDebian LinuxOpensuse LeapOracle Graalvm | 26/11/2019 | 17/6/2026 | Ruby versiones hasta 2.4.7, versiones 2.5.x hasta 2.5.6 y versiones 2.6.x hasta 2.6.4, permite una inyección de código si el primer argumento (también conocido como el argumento "command") para Shell#[] o Shell#test en la biblioteca lib/shell.rb es un dato no seguro. Un atacante puede explotar esto para llamar a un… | |
| Modificada | Crítica (9.8) | 20% | — | Squid-cache SquidCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+1 | 26/11/2019 | 17/6/2026 | Se detectó un problema en Squid versiones anteriores a 4.9. El manejo de respuesta URN en Squid sufre de un desbordamiento de búfer en la región heap de la memoria. Cuando se reciben datos desde un servidor remoto en respuesta a una petición URN, Squid no se asegura de que la respuesta pueda caber dentro del búfer.… | |
| Modificada | Crítica (9.1) | 4.3% | — | Squid-cache SquidCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+1 | 26/11/2019 | 17/6/2026 | Se detectó un problema en Squid versiones anteriores a 4.9. Cuando se maneja una petición URN, es realizada una petición HTTP correspondiente. Esta petición HTTP no pasa por las comprobaciones de acceso por las que pasan las peticiones HTTP entrantes. Esto causa que se omitan todas las comprobaciones de acceso y… | |
| Modificada | Media (6.5) | 1.7% | — | Redhat AnsibleOpensuse Backports SLEOpensuse LeapRedhat Openstack | 26/11/2019 | 17/6/2026 | ansible versiones anteriores a 2.8.6, 2.7.14, 2.6.20 es vulnerable a un None | |
| Modificada | Alta (8.8) | 1.5% | — | Google ChromeFedoraproject FedoraOpensuse BackportsRedhat Enterprise Linux Desktop+2 | 25/11/2019 | 17/6/2026 | Un uso de la memoria previamente liberada en WebBluetooth en Google Chrome versiones anteriores a 78.0.3904.108, permitió a un atacante remoto, que había comprometido el proceso del renderizador, explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada. | |
| Analizada | Alta (8.8) | 49% | ⚠ Explotación activa💥 Exploit | Google ChromeOpensuse Leap | 25/11/2019 | 17/6/2026 | Un uso de la memoria previamente liberada en WebAudio en Google Chrome versiones anteriores a 78.0.3904.87, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada. | |
| Modificada | Media (4.3) | 1.2% | — | Google ChromeOpensuse Backports SLE | 25/11/2019 | 17/6/2026 | Una interfaz de usuario de seguridad incorrecta en full screen mode en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto ocultar la Interfaz de Usuario de seguridad por medio de una página HTML diseñada. | |
| Modificada | Media (4.3) | 0.88% | — | Google ChromeOpensuse Backports SLE | 25/11/2019 | 17/6/2026 | Una comprobación de datos insuficiente en Omnibox en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto realizar una suplantación de dominios mediante homógrafos IDN por medio de un nombre de dominio diseñado. | |
| Modificada | Media (4.3) | 1.0% | — | Google ChromeOpensuse Backports SLE | 25/11/2019 | 17/6/2026 | Una interfaz de usuario de seguridad incorrecta en full screen mode en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto ocultar la Interfaz de Usuario de seguridad por medio de una página HTML diseñada. | |
| Modificada | Media (4.3) | 0.93% | — | Google ChromeOpensuse Backports SLE | 25/11/2019 | 17/6/2026 | Una aplicación de política insuficiente en service workers en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto omitir las restricciones de navegación por medio de una página HTML diseñada. | |
| Modificada | Media (4.3) | 0.85% | — | Google ChromeOpensuse Backports SLE | 25/11/2019 | 17/6/2026 | La comprobación insuficiente de una entrada no confiable en Omnibox en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto realizar una suplantación de dominios mediante homógrafos IDN por medio de un nombre de dominio diseñado. | |
| Modificada | Media (6.1) | 0.83% | — | Google ChromeOpensuse Backports SLE | 25/11/2019 | 17/6/2026 | La comprobación insuficiente de una entrada no confiable en Color Enhancer extension en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto inyectar CSS en una página HTML por medio de una URL diseñada. | |
| Modificada | Media (6.5) | 1.1% | — | Google ChromeOpensuse Backports | 25/11/2019 | 17/6/2026 | Una aplicación de política insuficiente en JavaScript en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada. | |
| Modificada | Media (5.3) | 1.2% | — | Google ChromeOpensuse Backports | 25/11/2019 | 17/6/2026 | Una aplicación de política insuficiente en JavaScript en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada. | |
| Modificada | Media (4.3) | 0.96% | — | Google ChromeOpensuse Backports SLE | 25/11/2019 | 17/6/2026 | La comprobación insuficiente de una entrada no confiable en downloads en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto omitir las restricciones de descarga por medio de una página HTML diseñada. | |
| Modificada | Media (6.5) | 0.99% | — | Google ChromeOpensuse Backports SLE | 25/11/2019 | 17/6/2026 | Una aplicación de política insuficiente en downloads en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto omitir las restricciones de descarga por medio de una página HTML diseñada. | |
| Modificada | Media (4.3) | 0.92% | — | Google ChromeOpensuse Backports SLE | 25/11/2019 | 17/6/2026 | Una implementación inapropiada en navigation en Google Chrome en iOS anterior a 78.0.3904.70, permitió a un atacante remoto falsificar el contenido del Omnibox (barra de URL) por medio de una página HTML diseñada. | |
| Modificada | Media (5.5) | 0.45% | — | Google ChromeOpensuse Backports | 25/11/2019 | 17/6/2026 | La comprobación insuficiente de una entrada no confiable en intents en Google Chrome en Android versiones anteriores a 78.0.3904.70, permitió a un atacante local filtrar archivos por medio de una aplicación diseñada. | |
| Modificada | Alta (7.8) | 0.77% | — | Google ChromeOpensuse Backports SLE | 25/11/2019 | 17/6/2026 | Un acceso a la memoria fuera de límites en PDFium en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de un archivo PDF diseñado. |