Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

4008 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.7)1.0%—E2fsprogs Project E2fsprogsFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+38/1/202017/6/2026
Existe una vulnerabilidad de ejecución de código en la funcionalidad directory rehashing de E2fsprogs e2fsck versión 1.45.4. Un directorio ext4 especialmente diseñado puede causar una escritura fuera de límites en la pila, resultando en una ejecución de código. Un atacante puede corromper una partición para…
ModificadaMedia (4.3)1.6%—OtrsDebian LinuxOpensuse Backports SLEOpensuse Leap6/1/202017/6/2026
Se descubrió un problema en Open Ticket Request System (OTRS) versiones 7.0.x hasta la versión 7.0.12, y Community Edition versiones 5.0.x hasta 5.0.38 y 6.0.x hasta 6.0.23. Un atacante que ha iniciado sesión en OTRS como un agente es capaz de enumerar los tickets asignados a otros agentes, inclusive los tickets en…
ModificadaMedia (6.5)1.4%—Google ChromeOpensuse Backports SLEOpensuse Leap3/1/202017/6/2026
Un acceso fuera de límites en SwiftShader en Google Chrome versiones anteriores a la versión 73.0.3683.75, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada.
ModificadaMedia (6.5)1.4%—Google ChromeOpensuse Backports SLEOpensuse Leap3/1/202017/6/2026
Un acceso fuera de límites en SwiftShader en Google Chrome versiones anteriores a la versión 73.0.3683.75, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada.
ModificadaMedia (6.5)1.4%—Google ChromeOpensuse Backports SLEOpensuse Leap3/1/202017/6/2026
Un acceso fuera de límites en SwiftShader en Google Chrome versiones anteriores a la versión 73.0.3683.75, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada.
ModificadaAlta (8.8)2.4%—FontforgeOpensuse Leap3/1/202017/6/2026
FontForge versión 20190801, tiene un desbordamiento de búfer en la región heap de la memoria en la función Type2NotDefSplines() en el archivo splinesave.c.
ModificadaAlta (8.8)2.5%—FontforgeFedoraproject FedoraOpensuse Leap3/1/202017/6/2026
FontForge versión 20190801, tiene un uso de la memoria previamente liberada de la función SFD_GetFontMetaData en el archivo sfd.c.
ModificadaAlta (8.8)1.1%—Obs-serverSuse Linux Enterprise Server2/1/202016/6/2026
obs-server versiones anteriores a la versión 1.7.7, permite inicios de sesión mediante cuentas "unconfirmed" debido a un error en la implementación de la API REST.
ModificadaMedia (6.5)1.9%—Redhat AnsibleRedhat Ansible TowerRedhat Ceph StorageRedhat Cloudforms Management Engine+42/1/202017/6/2026
Ansible, versiones 2.9.x anteriores a la versión 2.9.1, versiones 2.8.x anteriores a la versión 2.8.7 y Ansible versiones 2.7.x anteriores a la versión 2.7.15, no respeta el flag no_log, configurado en True cuando los plugins de devolución de llamada Sumologic y Splunk son usados para enviar eventos de resultados de…
ModificadaAlta (7.5)3.2%—EglibcNovell Suse Linux Enterprise ServerDebian LinuxCanonical Ubuntu Linux+131/12/201916/6/2026
El paquete eglibc versiones anteriores a la versión 2.14, manejó incorrectamente la función getaddrinfo(). Un atacante podría usar este problema para causar una denegación de servicio.
ModificadaMedia (6)0.75%—Linux KernelOpensuse Leap31/12/201917/6/2026
En el kernel de Linux versión 5.0.0-rc7 (distribuido en ubuntu/linux.git en kernel.ubuntu.com), montar una imagen de sistema de archivos f2fs especialmente diseñada y llevar a cabo algunas operaciones puede conllevar a un acceso de lectura fuera de límites en la función ttm_put_pages en el archivo…
ModificadaMedia (5.5)0.39%—Linux KernelOpensuse LeapNetapp Active IQ Unified ManagerNetapp Cloud Backup+1030/12/20198/10/2026
La función mwifiex_tm_cmd en el archivo drivers/net/wireless/marvell/mwifiex/cfg80211.c en el kernel de Linux versiones anteriores a la versión 5.1.6 tiene algunos casos de manejo de errores que no liberaron la memoria hostcmd asignada, también se conoce como CID-003b686ace82. Esto causará una pérdida de memoria y una…
ModificadaMedia (5.5)1.2%—UPXOpensuse BackportsOpensuse Leap27/12/201917/6/2026
Se descubrió una desreferencia de dirección de memoria no válida en la función canUnpack en el archivo p_mach.cpp en UPX versión 3.95 por medio de un archivo Mach-O especialmente diseñado.
ModificadaMedia (6.5)1.4%—GNU LibredwgOpensuse Backports SLEOpensuse Leap27/12/201917/6/2026
Se detectó un problema en GNU LibreDWG versión 0.92. Una entrada diseñada conllevará a un intento de asignación de memoria excesiva en la función dwg_decode_LWPOLYLINE_private en el archivo dwg.spec.
ModificadaAlta (8.8)1.5%—GNU LibredwgOpensuse Backports SLEOpensuse Leap27/12/201917/6/2026
Se detectó un problema en GNU LibreDWG versiones anteriores a 0.93. Se presenta una doble liberación en la función dwg_free en el archivo free.c.
ModificadaMedia (6.5)1.4%—GNU LibredwgOpensuse Backports SLEOpensuse Leap27/12/201917/6/2026
Se detectó un problema en GNU LibreDWG versiones anteriores a 0.93. Una entrada diseñada conllevará a un intento de asignación de memoria excesiva en la función decode_3dsolid en el archivo dwg.spec.
ModificadaMedia (6.5)1.4%—GNU LibredwgOpensuse Backports SLEOpensuse Leap27/12/201917/6/2026
Se detectó un problema en GNU LibreDWG versión 0.92. Una entrada diseñada conllevará a un intento de asignación de memoria excesiva en la función dwg_decode_HATCH_private en el archivo dwg.spec.
ModificadaAlta (8.8)1.5%—GNU LibredwgOpensuse Backports SLEOpensuse Leap27/12/201917/6/2026
Se detectó un problema en GNU LibreDWG versión 0.92. Se presenta una lectura excesiva del búfer en la región heap de la memoria en la función decode_R13_R2000 en el archivo decode.c.
ModificadaAlta (8.8)1.4%—GNU LibredwgOpensuse Backports SLEOpensuse Leap27/12/201917/6/2026
Se detectó un problema en GNU LibreDWG versión 0.92. Se presenta un uso de la memoria previamente liberada en la función resolve_objectref_vector en el archivo decode.c.
ModificadaMedia (6.5)1.4%—GNU LibredwgOpensuse Backports SLEOpensuse Leap27/12/201917/6/2026
Se detectó un problema en GNU LibreDWG versiones anteriores a 0.93. Una entrada diseñada conllevará a un intento de asignación de memoria excesiva en la función dwg_decode_SPLINE_private en el archivo dwg.spec.
ModificadaMedia (4.4)0.43%—Gnome NetworkmanagerDebian LinuxCanonical Ubuntu LinuxOpensuse26/12/201916/6/2026
En NetworkManager versión 0.9.2.0, cuando una nueva red inalámbrica fue creada con seguridad WPA/WPA2 en modo AdHoc, creó una red abierta y no segura.
ModificadaAlta (7.2)4.5%—TigervncOpensuse Leap26/12/201917/6/2026
TigerVNC versión anterior a 1.10.1, es vulnerable al desbordamiento de búfer de pila, que podría ser activada desde la función CMsgReader::readSetCursor. Esta vulnerabilidad se presenta debido al saneamiento insuficiente de PixelFormat. Dado que el atacante remoto puede elegir el desplazamiento desde el arranque del…
ModificadaAlta (7.2)4.5%—TigervncOpensuse Leap26/12/201917/6/2026
TigerVNC versiones anteriores a 1.10.1, es vulnerable al desbordamiento de búfer de la pila, que podría ser activada desde la función DecodeManager::decodeRect. La vulnerabilidad se presenta debido a un error de firma en el procesamiento de MemOutStream. La explotación de esta vulnerabilidad podría resultar…
ModificadaAlta (7.2)4.8%—TigervncOpensuse Leap26/12/201917/6/2026
TigerVNC versiones anteriores a 1.10.1, es vulnerable al desbordamiento de búfer de la pila. La vulnerabilidad podría ser activada desde la función CopyRectDecoder debido a comprobaciones de valores incorrectas. La explotación de esta vulnerabilidad podría resultar potencialmente en una ejecución de código remota.…
ModificadaAlta (7.2)4.7%—TigervncOpensuse Leap26/12/201917/6/2026
TigerVNC versiones anteriores a 1.10.1, es vulnerable al uso de la pila previo al retorno, que se presenta debido a un uso incorrecto de la memoria de pila en ZRLEDecoder. Si la rutina de decodificación arroja una excepción, ZRLEDecoder puede intentar acceder a la variable de la pila, que ya ha sido liberada durante…