Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3733 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)25%💥 ExploitPythonRedhat Software CollectionsRedhat Enterprise Linux20/2/202017/6/2026
El módulo CGIHTTPServer en Python versiones 2.7.5 y 3.3.4, no maneja apropiadamente las URL en las que la codificación de URL es usada para los separadores de ruta, lo que permite a atacantes remotos leer el código fuente del script o conducir un salto de directorio y ejecutar código no deseado por medio de una…
ModificadaCrítica (9.8)2.5%—Zend FrameworkRedhat Enterprise LinuxFedoraproject Fedora17/2/202017/6/2026
Una vulnerabilidad de inyección SQL en Zend Framework versiones anteriores a 1.12.9, versiones 2.2.x anteriores a 2.2.8 y versiones 2.3.x anteriores a 2.3.3, cuando se usa la extensión PHP sqlsrv, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio de un byte null.
ModificadaAlta (8.8)10%—Adobe Flash PlayerRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation13/2/202017/6/2026
Adobe Flash Player versiones 32.0.0.321 y anteriores, 32.0.0.314 y anteriores, 32.0.0.321 y anteriores, y 32.0.0.255 y anteriores, presenta una vulnerabilidad de confusión de tipos. Una explotación con éxito podría conllevar a una ejecución de código arbitrario.
ModificadaAlta (7.5)5.1%—Gpgme Project GpgmeRedhat Openshift Container PlatformRedhat Openshift Container Platform FOR IBM ZRedhat Openshift Container Platform FOR Linuxone+512/2/202017/6/2026
El contenedor Proglottis Go versiones anteriores a 0.1.1 para la biblioteca GPGME, presenta un uso de la memoria previamente liberada, como es demostrado por el uso para las extracciones de imágenes de contenedores para Docker o CRI-O. Esto conlleva a un bloqueo o posible ejecución de código durante una comprobación…
ModificadaMedia (5.9)1.8%—Libpod Project LibpodRedhat Openshift Container PlatformRedhat Enterprise Linux11/2/202017/6/2026
Se detectó un fallo en Podman donde permite incorrectamente que los contenedores cuando se crean sobrescriban los archivos existentes en volúmenes, incluso si están montados como de solo lectura. Cuando un usuario ejecuta un contenedor malicioso o un contenedor basado en una imagen maliciosa con un volumen adjunto que…
ModificadaMedia (6)4.0%—QemuRedhat OpenstackRedhat Enterprise LinuxDebian Linux+111/2/202017/6/2026
Se detectó una fallo de acceso al búfer de la pila fuera de límites en la manera en que el controlador de iSCSI Block versiones 2.xx de QEMU hasta 2.12.0 incluyéndola, manejó una respuesta proveniente de un servidor iSCSI mientras se comprobaba el estado de un Logical Address Block (LBA) en una rutina…
ModificadaMedia (6.8)2.1%💥 ExploitLinux KernelRedhat Enterprise Linux11/2/202016/6/2026
Un desbordamiento del búfer en la función auerswald_probe en el controlador USB Auerswald Linux para el kernel de Linux versiones anteriores a 2.6.27, permite a atacantes físicamente próximos ejecutar código arbitrario, causar una denegación de servicio por medio de un dispositivo USB diseñado o tomar el control total…
ModificadaAlta (8.8)0.96%—QemuRedhat VirtualizationRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+211/2/202016/6/2026
La función virtqueue_map_sg en el archivo hw/virtio/virtio.c en QEMU versiones anteriores a 1.7.2, permite a atacantes remotos ejecutar archivos arbitrarios por medio de una imagen savevm diseñada, relacionada con una lectura virtio-block o virtio-serial.
ModificadaAlta (8.8)2.0%—Google ChromeFedoraproject FedoraDebian LinuxSuse Package HUB+411/2/202017/6/2026
Una comprobación de datos insuficiente en streams en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada.
ModificadaAlta (8.8)2.0%—Google ChromeFedoraproject FedoraDebian LinuxSuse Package HUB+411/2/202017/6/2026
Una implementación inapropiada en JavaScript en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada.
ModificadaMedia (6.5)1.6%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Una aplicación insuficiente de la política en CORS en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante local obtener información potencialmente confidencial por medio de una página HTML diseñada.
ModificadaAlta (8.8)1.8%—Google ChromeFedoraproject FedoraDebian LinuxSuse Package HUB+311/2/202017/6/2026
Un uso la memoria previamente liberada en audio en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada.
ModificadaAlta (8.8)2.0%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
La implementación inapropiada en Blink en Google Chrome versiones anteriores a 80.0.3987.87 permitió a un atacante remoto explotar potencialmente una corrupción de la pila mediante una página HTML diseñada.
ModificadaMedia (4.3)1.6%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Una implementación incorrecta en Omnibox en Google Chrome sobre iOS versiones anteriores a 80.0.3987.87, permitió a un atacante remoto falsificar el contenido del Omnibox (barra URL) por medio de una página HTML diseñada.
ModificadaAlta (8.8)2.7%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Una aplicación insuficiente de la política en downloads en Google Chrome sobre OS X versiones anteriores a 80.0.3987.87, permitió a un atacante que convenció a un usuario a instalar una extensión maliciosa para ejecutar código arbitrario por medio de una extensión de Chrome diseñada.
ModificadaMedia (6.5)2.0%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Una implementación inapropiada en CORS en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada.
ModificadaAlta (8.8)1.8%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Un uso de datos no inicializados en PDFium en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de un archivo PDF diseñado.
ModificadaMedia (6.5)1.9%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Una implementación inapropiada en sharing en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto falsificar la Interfaz de Usuario de seguridad por medio de una página HTML diseñada.
ModificadaMedia (4.3)1.7%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Una implementación inapropiada en Skia en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto falsificar el contenido del Omnibox (barra de URL) por medio de una página HTML diseñada.
ModificadaMedia (5.4)1.7%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Una aplicación insuficiente de la política en Blink en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto omitir la política de seguridad de contenido por medio de una página HTML diseñada.
ModificadaMedia (6.5)1.9%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Una aplicación insuficiente de la política en Blink en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto filtrar datos de origen cruzados por medio de una página HTML diseñada.
ModificadaMedia (4.3)1.5%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Una aplicación insuficiente de la política en extensions en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante que convenció a un usuario a instalar una extensión maliciosa para omitir las restricciones de navegación por medio de una Extensión de Chrome diseñada.
ModificadaMedia (4.3)1.3%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Una comprobación insuficiente de una entrada no confiable en Blink en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante local omitir la política de seguridad de contenido por medio de una página HTML diseñada.
ModificadaAlta (8.8)3.1%—Google ChromeFedoraproject FedoraDebian LinuxSuse Package HUB+411/2/202017/6/2026
Un acceso a la memoria fuera de límites en streams en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada.
ModificadaAlta (8.8)2.3%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Una aplicación insuficiente de políticas en storage en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto omitir el aislamiento del sitio por medio de una página HTML diseñada.