Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

2101 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7)4.7%💥 PoCF5 Traffix Signaling Delivery ControllerTcpdumpApple MAC OS XDebian Linux+33/10/201917/6/2026
El analizador de argumentos de la línea de comandos en tcpdump versiones anteriores a 4.9.3, presenta un desbordamiento de búfer en tcpdump.c:get_next_file().
ModificadaAlta (7.5)4.0%—TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+23/10/201917/6/2026
El analizador Babel en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-babel.c:babel_print_v2().
ModificadaAlta (7.5)5.3%💥 PoCTcpdumpF5 Traffix Signaling Delivery ControllerApple MAC OS XDebian Linux+33/10/201917/6/2026
El analizador IKEv1 en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-isakmp.c:ikev1_n_print().
ModificadaAlta (7.5)4.0%—TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+193/10/201917/6/2026
El analizador FRF.16 en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-fr.c:mfr_print().
ModificadaAlta (7.5)4.0%—TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+23/10/201917/6/2026
El analizador BGP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-bgp.c:bgp_capabilities_print() (BGP_CAPCODE_MP).
ModificadaAlta (7.5)4.0%—TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+23/10/201917/6/2026
El analizador Rx en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en las funciones print-rx.c:rx_cache_find() y rx_cache_insert().
ModificadaAlta (7.5)4.1%—TcpdumpF5 Traffix Signaling Delivery ControllerApple MAC OS XDebian Linux+33/10/201917/6/2026
El analizador RSVP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-rsvp.c:rsvp_obj_print().
ModificadaAlta (7.5)4.0%—TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+23/10/201917/6/2026
El analizador LMP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-lmp.c:lmp_print_data_link_subobjs().
ModificadaAlta (7.5)4.7%—TcpdumpF5 Traffix Signaling Delivery ControllerApple MAC OS XDebian Linux+33/10/201917/6/2026
El analizador de VRRP en tcpdump versiones anteriores a 4.9.3 presenta una lectura excesiva del búfer en print-vrrp.c:vrrp_print() para la versión 2 de VRRP, una vulnerabilidad diferente a la CVE-2019-15167.
ModificadaAlta (7.5)4.0%—TcpdumpF5 Traffix Signaling Delivery ControllerApple MAC OS XDebian Linux+33/10/201917/6/2026
El analizador ICMP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-icmp.c:icmp_print().
ModificadaAlta (7.5)4.0%—TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+23/10/201917/6/2026
El analizador LDP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-ldp.c:ldp_tlv_print().
ModificadaAlta (7.5)2.2%—PuttyOpensuse LeapNetapp Oncommand Unified Manager Core Package1/10/201917/6/2026
PuTTY versiones anteriores a 0.73, podría permitir que los servidores remotos SSH-1 causen una denegación de servicio mediante el acceso a ubicaciones de memoria liberadas por medio de un mensaje SSH1_MSG_DISCONNECT.
ModificadaAlta (7.5)1.8%—PuttyOpensuse Leap1/10/201917/6/2026
PuTTY versiones anteriores a 0.73, maneja inapropiadamente el mecanismo de protección "bracketed paste mode", que puede permitir que una sesión esté afectada por el contenido malicioso del portapapeles.
ModificadaBaja (3.3)0.54%—Linux KernelDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+41/10/201917/6/2026
La función base_sock_create en el archivo drivers/isdn/mISDN/socket.c en el módulo de red AF_ISDN en el kernel de Linux versiones hasta 5.3.2 no aplica CAP_NET_RAW, lo que significa que los usuarios no privilegiados pueden crear un socket en bruto, también se conoce como CID-b91ee4aa2a21.
ModificadaAlta (7.5)5.3%—Golang GODebian LinuxOpensuse LeapFedoraproject Fedora+530/9/201917/6/2026
Go versiones anteriores a 1.12.10 y versiones 1.13.x anteriores a 1.13.1, permitir el Trafico No Autorizado de Peticiones HTTP.
ModificadaAlta (7.5)3.5%—Linux KernelOpensuse LeapNetapp AFF A700s FirmwareNetapp H300s Firmware+1330/9/201917/6/2026
En el kernel de Linux versiones anterior a 5.0.3, se presenta una pérdida de memoria en la función hsr_dev_finalize() en el archivo net/hsr/hsr_device.c si hsr_add_port no puede agregar un puerto, lo que puede causar una denegación de servicio, también se conoce como CID-6caabe7f197d.
ModificadaMedia (4.7)0.45%—Linux KernelOpensuse LeapRedhat Enterprise Linux30/9/201917/6/2026
En el kernel de Linux versiones anteriores a 5.0, se presenta una pérdida de memoria en la función sit_init_net() en el archivo net/ipv6/sit.c cuando la función register_netdev() no puede registrar sitn-)fb_tunnel_dev, lo que puede causar una denegación de servicio, también se conoce como CID-07f12b26e21a.
ModificadaMedia (6.5)3.1%—Google AndroidOpensuse LeapFedoraproject FedoraDebian Linux+127/9/201917/6/2026
En libvpx, se presenta una posible divulgación de información debido a una comprobación de entrada inapropiada. Esto podría conllevar a una divulgación de información remota sin ser necesarios privilegios de ejecución adicionales. Es requerida una interacción del usuario para su explotación. Producto: Android,…
ModificadaMedia (6.5)3.1%—Google AndroidOpensuse LeapFedoraproject FedoraDebian Linux+127/9/201917/6/2026
En libvpx, se presenta un posible agotamiento de recursos debido a una comprobación de entrada inapropiada. Esto podría conllevar a una denegación de servicio remota sin ser necesarios privilegios de ejecución adicionales. Es requerida una interacción del usuario para su explotación. Producto: Android, Versiones:…
ModificadaMedia (6.5)2.6%—Google AndroidCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+127/9/201917/6/2026
En libvpx, se presenta una posible lectura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una divulgación de información remota sin ser necesarios privilegios de ejecución adicionales. Es requerida una interacción del usuario para su explotación. Producto: Android, Versiones:…
ModificadaAlta (8.8)4.1%—Google AndroidOpensuse LeapFedoraproject FedoraDebian Linux+127/9/201917/6/2026
En libexif, se presenta una posible escritura fuera de límites debido a un desbordamiento de enteros. Esto podría conllevar a una escalada de privilegios remota en el proveedor de contenido multimedia sin ser necesarios privilegios de ejecución adicionales. Es requerida una interacción del usuario para su explotación.…
ModificadaAlta (7.5)5.1%—Google AndroidCanonical Ubuntu LinuxOpensuse LeapFedoraproject Fedora+127/9/201917/6/2026
En libvpx, se presenta una posible lectura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una divulgación de información remota sin ser necesarios privilegios de ejecución adicionales. La interacción del usuario no es requerida para su explotación. Producto: Android, Versiones:…
ModificadaAlta (8.8)1.6%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux+127/9/201917/6/2026
Los desarrolladores de Mozilla y los miembros de la comunidad reportaron bugs de seguridad de la memoria presentes en Firefox versión 68, Firefox ESR versión 68 y Firefox 60.8. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que con suficiente esfuerzo algunos de estos podrían ser…
ModificadaMedia (6.3)1.4%—Mozilla FirefoxMozilla Firefox ESROpensuse Leap27/9/201917/6/2026
Si una directiva de Content Security Policy (CSP) se define que usa una fuente basada en hash que toma la cadena vacía como entrada, se permitirá la ejecución de cualquier URI javascript:. Esto podría permitir que contenido malicioso de JavaScript sea ejecutado, sin pasar por los permisos de CSP. Esta vulnerabilidad…
ModificadaAlta (8.8)1.2%—Mozilla FirefoxMozilla Firefox ESROpensuse Leap27/9/201917/6/2026
Los desarrolladores de Mozilla y los miembros de la comunidad reportaron bugs de seguridad de la memoria presentes en Firefox versión 68 y Firefox ESR versión 68. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que con el esfuerzo suficiente algunos de estos podrían ser explotados…