Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

4008 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.3%—Schedmd SlurmOpensuse LeapDebian Linux13/1/202017/6/2026
SchedMD Slurm versiones anteriores a la versión 18.08.9 y versiones 19.x anteriores a la versión 19.05.5, ejecuta srun --uid con privilegios incorrectos.
ModificadaMedia (5.5)0.35%—Schedmd SlurmOpensuse Leap13/1/202017/6/2026
SchedMD Slurm versiones anteriores a la versión 18.08.9 y versiones 19.x anteriores a la versión 19.05.5, posee permisos débiles de slurmdbd.conf.
ModificadaAlta (8.8)1.5%—Google ChromeOpensuse Backports SLEOpensuse LeapFedoraproject Fedora+310/1/202017/6/2026
Un uso de la memoria previamente liberada en audio en Google Chrome versiones anteriores a la versión 79.0.3945.117, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada.
ModificadaAlta (8.8)16%—Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora10/1/202017/6/2026
Un uso de la memoria previamente liberada en media picker en Google Chrome versiones anteriores a la versión 79.0.3945.88, permitió a un atacante remoto que ha comprometido el proceso del renderizador explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada.
ModificadaMedia (5.3)1.5%—OtrsDebian LinuxOpensuse Backports SLEOpensuse Leap10/1/202017/6/2026
Un control inapropiado de los parámetros permite la suplantación de los campos de las siguientes pantallas: AgentTicketCompose, AgentTicketForward, AgentTicketBounce y AgentTicketEmailOutbound. Este problema afecta a: ((OTRS)) Community Edition versiones 5.0.x versión 5.0.39 y anteriores; versiones 6.0.x versión…
ModificadaAlta (8.8)39%💥 ExploitPhpmyadminSuse Linux Enterprise ServerDebian Linux9/1/202017/6/2026
En phpMyAdmin versiones 4 anteriores a 4.9.4 y versiones 5 anteriores a 5.0.1, una inyección SQL se presenta en la página de cuentas de usuario. Un usuario malicioso podría inyectar SQL personalizado en lugar de su propio nombre de usuario cuando crea consultas en esta página. Un atacante necesita tener una cuenta…
ModificadaMedia (5.3)15%💥 PoCF5 NginxApple XcodeCanonical Ubuntu LinuxOpensuse Leap+19/1/202017/6/2026
NGINX versiones anteriores a 1.17.7, con ciertas configuraciones de error_page, permite el trafico no autorizado de peticiones HTTP, como es demostrado por la capacidad de un atacante para leer páginas web no autorizadas en entornos donde NGINX está al frente de un equilibrador de carga.
ModificadaAlta (7.8)2.9%—Freedesktop PopplerXpdfreader XpdfRedhat Enterprise LinuxOpensuse9/1/202016/6/2026
La función error en el archivo Error.cc en poppler versiones anteriores a 0.21.4, permite a atacantes remotos ejecutar comandos arbitrarios por medio de un PDF que contiene una secuencia de escape para un emulador terminal.
ModificadaAlta (8.8)2.5%—Mozilla FirefoxMozilla Firefox ESRCanonical Ubuntu LinuxDebian Linux+88/1/202017/6/2026
Los desarrolladores de Mozilla reportaron bugs de seguridad de memoria presentes en Firefox versión 71 y Firefox ESR versión 68.3. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con un esfuerzo suficiente algunos de estos podrían haber sido explotados para ejecutar código…
ModificadaMedia (5.3)1.9%—Mozilla FirefoxMozilla Firefox ESROpensuse Leap8/1/202017/6/2026
Durante la inicialización de un nuevo proceso de contenido, ocurre una condición de carrera que puede permitir a un proceso de contenido revelar direcciones de la pila del proceso principal. * Nota: este problema solo ocurre en Windows. Otros sistemas operativos no están afectados. *. Esta vulnerabilidad afecta a…
ModificadaAlta (8.8)2.3%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdOpensuse Leap+18/1/202017/6/2026
Los desarrolladores de Mozilla reportaron bugs de seguridad de memoria presentes en Firefox versión 70 y Firefox ESR versión 68.2. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con un esfuerzo suficiente algunos de estos podrían haber sido explotados para ejecutar código…
ModificadaAlta (7.5)1.5%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdOpensuse Leap+18/1/202017/6/2026
Bajo determinadas condiciones, al recuperar un documento desde un DocShell en el código antitracking, una condición de carrera podría causar un condición de uso de la memoria previamente liberada y un bloqueo explotable potencialmente. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a la versión 68.3,…
ModificadaAlta (7.5)1.8%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdOpensuse Leap+18/1/202017/6/2026
Bajo determinadas condiciones, cuando se comprueba la preferencia Resist Fingerprinting durante las verificaciones de orientación del dispositivo, una condición de carrera podría haber causado un uso de la memoria previamente liberada y un bloqueo explotable potencialmente. Esta vulnerabilidad afecta a Thunderbird…
ModificadaAlta (7.8)0.33%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdOpensuse Leap8/1/202017/6/2026
Cuando se ejecuta, el servicio updater escribió el estado y los archivos de registro en una ubicación sin restricciones; permitiendo potencialmente a un proceso sin privilegios localizar y explotar una vulnerabilidad en el manejo de archivos en el servicio updater. *Nota: Este ataque requiere acceso al sistema local y…
ModificadaAlta (8.8)1.9%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdOpensuse Leap8/1/202017/6/2026
Cuando se usan trabajadores anidados, puede ocurrir un uso de la memoria previamente liberada durante la destrucción del trabajador. Esto resultó en un bloqueo explotable potencialmente. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a la versión 68.3, Firefox ESR versiones anteriores a la versión 68.3…
ModificadaAlta (8.8)1.9%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdOpensuse Leap+18/1/202017/6/2026
El serializador de texto plano utilizó una matriz de tamaño fijo para el número de elementos (ol) que podía procesar; sin embargo, fue posible desbordar la matriz de tamaño estático conllevando a un corrupción de la memoria y un bloqueo explotable potencialmente. Esta vulnerabilidad afecta a Thunderbird versiones…
ModificadaMedia (6.5)1.5%—GNU LibredwgOpensuse Backports SLEOpensuse Leap8/1/202017/6/2026
GNU LibreDWG versión 0.9.3.2564, tiene una desreferencia del puntero no válida en la función dwg_dynapi_entity_value en el archivo dynapi.c (dynapi.c es generado por gen-dynapi.pl).
ModificadaAlta (8.1)1.7%—GNU LibredwgOpensuse Backports SLEOpensuse Leap8/1/202017/6/2026
GNU LibreDWG versión 0.9.3.2564, tiene una lectura excesiva de búfer en la región heap de la memoria en la función bfr_read en el archivo decode.c.
ModificadaAlta (8.1)1.7%—GNU LibredwgOpensuse Backports SLEOpensuse Leap8/1/202017/6/2026
GNU LibreDWG versión 0.9.3.2564, presenta una lectura excesiva de búfer en la región heap de la memoria en la función bit_search_sentinel en el archivo bits.c.
ModificadaAlta (8.1)1.7%—GNU LibredwgOpensuse Backports SLEOpensuse Leap8/1/202017/6/2026
GNU LibreDWG versión 0.9.3.2564, tiene una lectura excesiva de búfer en la región heap de la memoria en la función copy_compressed_bytes en el archivo decode_r2007.c.
ModificadaMedia (6.5)1.5%—GNU LibredwgOpensuse Backports SLEOpensuse Leap8/1/202017/6/2026
GNU LibreDWG versión 0.9.3.2564, tiene una desreferencia del puntero NULL en la función get_next_owned_entity en el archivo dwg.c.
ModificadaMedia (6.5)1.4%—GNU LibredwgOpensuse BackportsOpensuse Leap8/1/202017/6/2026
GNU LibreDWG versión 0.9.3.2564, tiene un intento de asignación excesiva de memoria en la función read_sections_map en el archivo decode_r2007.c.
ModificadaAlta (8.8)1.8%—GNU LibredwgOpensuse Backports SLEOpensuse Leap8/1/202017/6/2026
GNU LibreDWG versión 0.9.3.2564, tiene una lectura excesiva de búfer en la región heap de la memoria en la función read_pages_map en el archivo decode_r2007.c.
ModificadaAlta (8.8)3.0%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdOpensuse Leap+118/1/202017/6/2026
Al encriptar con un cifrado de bloque, si se realizó una llamada a NSC_EncryptUpdate con datos más pequeños que el tamaño del bloque, podría producirse una pequeña escritura fuera de límites. Esto podría haber causado una corrupción de la pila y un bloqueo explotable potencialmente. Esta vulnerabilidad afecta a…
ModificadaCrítica (9.1)2.8%—Freedesktop LibbsdDebian LinuxCanonical Ubuntu LinuxOpensuse Leap8/1/202017/6/2026
El archivo nlist.c en libbsd versiones anteriores a la versión 0.10.0, tiene una lectura fuera de límites durante una comparación de un nombre de símbolo de la tabla de cadenas (strtab).