Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

4419 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.74%—Decentralized Anonymous Payment System Project Decentralized Anonymous Payment SystemPivx Private Instant Verified Transactions4/12/201917/6/2026
Se descubrió un problema en Decentralized Anonymous Payment System (DAPS) hasta el 26/08/2019. El contenido a ser firmado está compuesto de una representación de cadenas, en lugar de estar compuesto por sus representaciones binarias. Este es un diseño de esquema de firma débil que permitiría la reutilización de firmas…
ModificadaMedia (4.3)0.41%—Dash CoreOfficialdapscoin Decentralized Anonymous Payment SystemPivx Private Instant Verified Transactions4/12/201917/6/2026
Se descubrió un problema en Decentralized Anonymous Payment System (DAPS) hasta el 26/08/2019. Es posible forzar a las billeteras a enviar peticiones HTTP hacia ubicaciones arbitrarias, tanto en la red local como en Internet. Esta es una seria amenaza para la privacidad del usuario, ya que posiblemente puede filtrar…
ModificadaBaja (2.4)0.51%—Linux KernelDebian LinuxCanonical Ubuntu Linux3/12/201917/6/2026
En el kernel de Linux versiones anteriores a 5.3.11, hay un bug de filtrado de información que puede ser causado por un dispositivo USB malicioso en el controlador del archivo drivers/net/can/usb/peak_usb/pcan_usb_core.c, también se conoce como CID-f7a1337f0d29.
ModificadaMedia (6.3)0.45%—Linux KernelCanonical Ubuntu Linux3/12/201917/6/2026
En el kernel de Linux versiones anteriores a 5.3.11, se presenta un bug de uso de la memoria previamente liberada que puede ser causado por un dispositivo USB malicioso en el controlador del archivo drivers/net/can/usb/mcba_usb.c, también se conoce como CID-4d6636498c41.
ModificadaMedia (4.6)0.43%—Linux KernelCanonical Ubuntu LinuxOpensuse Leap3/12/201917/6/2026
En el kernel de Linux versiones anteriores a 5.3.9, se presenta un bug de uso de la memoria previamente liberada que puede ser causado por un dispositivo USB malicioso en el controlador del archivo drivers/nfc/pn533/usb.c, también se conoce como CID-6af3aa57a098.
ModificadaMedia (4.6)0.74%—Linux KernelCanonical Ubuntu LinuxDebian Linux3/12/201917/6/2026
En el kernel de Linux versiones anteriores a 5.3.12, se presenta un bug de uso de la memoria previamente liberada que puede ser causado por un dispositivo USB malicioso en el controlador del archivo drivers/input/ff-memless.c, también se conoce como CID-fa3a5a1880c9.
ModificadaAlta (7.5)9.6%—OpenslpDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux2/12/201916/6/2026
openslp: La función SLPIntersectStringList()' presenta una vulnerabilidad de DoS
ModificadaCrítica (9.8)3.3%—Rabbitmq-c Project Rabbitmq-cFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux1/12/201917/6/2026
Se detectó un problema en la función amqp_handle_input en el archivo amqp_connection.c en rabbitmq-c versión 0.9.0. Se presenta un desbordamiento de enteros que conlleva a una corrupción de memoria de la pila en el manejo de CONNECTION_STATE_HEADER. Un servidor no autorizado podría devolver un encabezado de trama…
ModificadaMedia (5.5)0.46%—Linux KernelNetapp Active IQ Unified ManagerNetapp HCI Management NodeNetapp Solidfire+530/11/20198/10/2026
La función relay_open en el archivo kernel/relay.c en el kernel de Linux versiones hasta 5.4.1, permite a usuarios locales causar una denegación de servicio (tal y como un bloqueo de retransmisión) al desencadenar un resultado NULL de alloc_percpu.
ModificadaAlta (7.5)2.3%—Module-signature Project Module-signatureCanonical Ubuntu Linux29/11/201917/6/2026
El análisis de la firma PGP en Module::Signature versiones anteriores a 0.74, permite a atacantes remotos causar que la parte sin firmar de un archivo SIGNATURE sea tratada como la parte firmada mediante vectores no especificados.
ModificadaCrítica (9.8)16%—Linux KernelFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux29/11/201917/6/2026
Se encontró un fallo de desbordamiento de pila en el kernel de Linux, todas las versiones 3.x.x y versiones 4.x.x anteriores a 4.18.0, en el controlador del chip WiFi de Marvell. La vulnerabilidad permite a un atacante remoto causar un bloqueo del sistema, resultando en una denegación de servicio, o ejecución de…
ModificadaCrítica (9.8)2.9%—Linux KernelDebian LinuxCanonical Ubuntu Linux29/11/201917/6/2026
Se encontró un desbordamiento de búfer en la región stack de la memoria en el kernel de Linux, versión kernel-2.6.32, en el controlador del chip WiFi de Marvell. Un atacante es capaz de causar una denegación de servicio (bloqueo del sistema) o, posiblemente, ejecutar código arbitrario, cuando una STA funciona en modo…
ModificadaCrítica (9.8)7.8%—Linux KernelDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+129/11/201917/6/2026
Se detectó un desbordamiento de búfer en la región heap de la memoria en el kernel de Linux, todas las versiones 3.x.x y versiones 4.x.x anteriores a 4.18.0, en el controlador del chip WiFi de Marvell. El fallo podría presentarse cuando la estación intenta una negociación de conexión durante el manejo de la…
ModificadaMedia (4.4)0.65%—Linux KernelOpensuse LeapCanonical Ubuntu LinuxDebian Linux+1028/11/201917/6/2026
En el kernel de Linux versión 5.3.11, montar una imagen btrfs especialmente diseñada dos veces puede causar un uso de la memoria previamente liberada de la función rwsem_down_write_slowpath porque (en la función rwsem_can_spin_on_owner en el archivo kernel/locking/rwsem.c) la función rwsem_owner_flags devuelve un…
ModificadaMedia (4.7)0.74%—Linux KernelCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+127/11/201917/6/2026
El kernel de Linux anterior a la versión 5.4.1 en powerpc permite la exposición de información porque la mitigación Spectre-RSB no está implementada para todas las CPU aplicables, también conocido como CID-39e72bf96f58. Esto está relacionado con arch / powerpc / kernel / entry_64.S y arch / powerpc / kernel /…
ModificadaMedia (5.9)2.5%—SqliteCanonical Ubuntu LinuxRedhat Enterprise LinuxOracle Mysql Workbench+127/11/201917/6/2026
SQLite versión 3.30.1, maneja inapropiadamente pExpr-)y.pTab, como es demostrado por el caso TK_COLUMN en la función sqlite3ExprCodeTarget en el archivo expr.c.
ModificadaCrítica (9.8)4.0%—HaproxyCanonical Ubuntu LinuxDebian Linux27/11/201917/6/2026
La implementación de HTTP/2 en HAProxy versiones anteriores a la versión 2.0.10, maneja inapropiadamente los encabezados, como es demostrado por el retorno de carro (CR, ASCII 0xd), salto de línea (LF, ASCII 0xa) y el carácter cero (NUL, ASCII 0x0), también se conoce como Ataques de Encapsulación Intermedia .
ModificadaAlta (8.8)5.1%💥 PoCLinux KernelDebian LinuxCanonical Ubuntu Linux27/11/201917/6/2026
La implementación CIFS del kernel de Linux, versión 4.9.0, es vulnerable a una inyección de rutas relativas en las listas de entradas de directorio.
ModificadaCrítica (9.8)8.7%—Linux KernelFedoraproject FedoraRedhat Enterprise LinuxCanonical Ubuntu Linux+127/11/201917/6/2026
Se encontró una vulnerabilidad de desbordamiento de búfer basada en el montón en el kernel de Linux, versión kernel-2.6.32, en el controlador de chip WiFi Marvell. Un atacante remoto podría causar una denegación de servicio (bloqueo del sistema) o, posiblemente, ejecutar código arbitrario, cuando se llama a la función…
ModificadaAlta (7.5)41%—Squid-cache SquidCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora26/11/201917/6/2026
Se descubrió un problema en Squid versiones 2.x, 3.x y versiones 4.x hasta 4.8. Debido a una gestión de datos incorrecta, es vulnerable a una divulgación de información cuando se procesa HTTP Digest Authentication. Los tokens Nonce contienen el valor de byte sin procesar de un puntero que se encuentra dentro de la…
ModificadaMedia (5.3)6.2%—Squid-cache SquidCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora26/11/201917/6/2026
Se descubrió un problema en Squid versiones 2.x, 3.x y versiones 4.x hasta 4.8. Permite a atacantes pasar un trafico no autorizado de peticiones HTTP mediante el software frontend e una instancia de Squid que divide la tubería de la petición HTTP de manera diferente. Los mensajes de respuesta resultantes corrompen las…
ModificadaMedia (6.1)7.2%—Squid-cache SquidCanonical Ubuntu LinuxFedoraproject Fedora26/11/201917/6/2026
Se descubrió un problema en Squid versiones 2.x, 3.x y versiones 4.x hasta 4.8 cuando la configuración append_domain es usada (porque los caracteres añadidos no interactúan apropiadamente con las restricciones de longitud del nombre de host). Debido a un procesamiento incorrecto del mensaje, puede redireccionar…
ModificadaAlta (7.5)9.2%—Squid-cache SquidCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux26/11/201917/6/2026
Se descubrió un problema en Squid versiones 2.x, 3.x y versiones 4.x hasta 4.8. Debido a una comprobación de entrada incorrecta, hay un desbordamiento del búfer en la región heap de la memoria que puede resultar en una Denegación de Servicio a todos los clientes que usan el proxy. La gravedad es alta debido a que esta…
ModificadaMedia (6.5)3.3%—Ruby-lang RubyCanonical Ubuntu Linux26/11/201917/6/2026
Ruby versiones hasta 2.4.7, versiones 2.5.x hasta 2.5.6 y versiones 2.6.x hasta 2.6.4, maneja inapropiadamente la comprobación de ruta dentro de las funciones File.fnmatch.
ModificadaCrítica (9.8)20%—Squid-cache SquidCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+126/11/201917/6/2026
Se detectó un problema en Squid versiones anteriores a 4.9. El manejo de respuesta URN en Squid sufre de un desbordamiento de búfer en la región heap de la memoria. Cuando se reciben datos desde un servidor remoto en respuesta a una petición URN, Squid no se asegura de que la respuesta pueda caber dentro del búfer.…