Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

4009 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.49%—Docker CS EngineDockerOpensuse17/12/201917/6/2026
Docker Engine versiones anteriores a la versión 1.8.3 y CS Docker Engine versiones anteriores a la versión 1.6.2-CS7, no utilizan un identificador único de forma global para almacenar capas de imágenes, lo que facilita a atacantes envenenar la caché de imágenes por medio de una imagen especialmente diseñada en los…
AnalizadaMedia (5.9)1.7%—Excon Project ExconOpensuse Backports SLEOpensuse LeapDebian Linux16/12/201928/7/2026
En RubyGem excon versiones anteriores a 0.71.0, se presentó una condición de carrera alrededor de conexiones persistentes, donde una conexión que es interrumpida (tal y como, mediante un tiempo de espera) dejaría datos en el socket. Las peticiones posteriores entonces leerían estos datos y devolverían el contenido de…
ModificadaAlta (7.5)0.94%—Debian DuplicityDebian LinuxOpensuse13/12/201917/6/2026
duplicity versión 0.6.24, presenta una comprobación inapropiada de los certificados SSL.
ModificadaMedia (4.4)0.41%—PEN Project PENOpensuseDebian Linux13/12/201917/6/2026
Pen versión 0.18.0, presenta vulnerabilidades no seguras en la creación de archivos temporales.
ModificadaMedia (6.5)2.1%—Npmjs NPMOpensuse LeapOracle GraalvmFedoraproject Fedora+213/12/201917/6/2026
Las versiones de la CLI npm anteriores a 6.13.4 son vulnerables a una Sobrescritura de Archivos Arbitrarios. No puede impedir que los binarios existentes instalados globalmente sean sobrescritos por otras instalaciones de paquete. Por ejemplo, si un paquete fue instalado globalmente y creó un binario de servicio,…
ModificadaAlta (8.1)3.4%—Npmjs NPMOpensuse LeapOracle GraalvmFedoraproject Fedora+213/12/201917/6/2026
Las versiones del npm CLI en versiones anteriores a la 6.13.3 son vulnerables a una escritura de archivo arbitraria. No puede evitar el acceso a las carpetas fuera de la carpeta node_modules prevista a través del campo bin. Una entrada construida correctamente en el campo bin de package.json permitiría al editor del…
ModificadaMedia (6.5)3.3%—Redhat Enterprise LinuxRedhat Enterprise Linux EUSNpmjs NPMOpensuse Leap+213/12/201917/6/2026
Las versiones del npm CLI en versiones anteriores a la 6.13.3 son vulnerables a una escritura de archivo arbitraria. Es posible que los paquetes creen enlaces simbólicos a archivos fuera de la carpeta thenode_modules a través del campo bin al momento de la instalación. Una entrada construida correctamente en el campo…
ModificadaAlta (8.1)3.0%—CactiDebian LinuxOpensuse Leap12/12/201917/6/2026
Cacti versiones hasta 1.2.7, está afectado por múltiples instancias de deserialización no segura de la biblioteca lib/functions.php de datos controlados por parte del usuario para llenar matrices. Un atacante autenticado podría usar esto para influir en los valores de los datos del objeto y controlar las acciones…
ModificadaAlta (7.5)2.4%—XENFedoraproject FedoraOpensuse LeapDebian Linux11/12/201917/6/2026
Se detectó un problema en Xen versiones hasta 4.12.x permitiendo a usuarios del Sistema Operativo invitado HVM/PVH en x86, causar una denegación de servicio (bloqueo del Sistema Operativo invitado) porque las comprobaciones de VMX VMEntry manejan inapropiadamente un determinado caso. Consulte XSA-260 para antecedentes…
ModificadaMedia (6.1)1.4%—Redhat OpenshiftSencha ConnectOpensuseDebian Linux11/12/201917/6/2026
node-connect versiones anteriores a 2.8.1, presenta una vulnerabilidad de tipo XSS en el middleware Sencha Labs Connect.
ModificadaAlta (7.8)3.7%—Git-scm GITDebian LinuxFedoraproject FedoraOpensuse Leap11/12/201917/6/2026
Una ejecución de comandos arbitrarios es posible en Git versiones anteriores a 2.20.2, versiones 2.21.x anteriores a 2.21.1, versiones 2.22.x anteriores a 2.22.2, versiones 2.23.x anteriores a 2.23.1 y versiones 2.24.x anteriores a 2.24.1, porque una operación "git submodule update" puede ejecutar comandos encontrados…
ModificadaAlta (8.8)3.2%—LibsshCanonical Ubuntu LinuxOpensuse LeapFedoraproject Fedora+210/12/201917/6/2026
Se detectó un fallo con la función ssh_scp_new() de la API libssh en versiones anteriores a 0.9.3 y anteriores a 0.8.8. Cuando el cliente libssh SCP se conecta a un servidor, el comando scp, que incluye una ruta provista por el usuario, es ejecutado en el lado del servidor. En caso de que la biblioteca sea usada de…
ModificadaMedia (5.4)2.8%—SambaFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+110/12/201917/6/2026
Todas las versiones de Samba 4.xx anteriores a 4.9.17, versiones 4.10.x anteriores a 4.10.11 y versiones 4.11.x anteriores a 4.11.3, presentan un problema, donde el modelo de delegación de Kerberos S4U (MS-SFU) incluye una funcionalidad que permite a un subconjunto de clientes ser excluidos de la delegación…
ModificadaMedia (5.3)2.3%—SambaFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap+110/12/201917/6/2026
Todas las versiones de Samba versiones 4.x.x anteriores a 4.9.17, versiones 4.10.x anteriores a 4.10.11 y versiones 4.11.x anteriores a 4.11.3, presentan un problema en el que la tubería RPC dnsserver (pobremente nombrada) provee instalaciones administrativas para modificar registros y zonas DNS. Samba, cuando actúa…
ModificadaAlta (8.8)6.4%💥 PoCGoogle ChromeDebian LinuxFedoraproject FedoraSuse Package HUB+410/12/201917/6/2026
Una confusión de tipo en JavaScript en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada.
ModificadaMedia (6.5)1.5%—Google ChromeDebian LinuxSuse Package HUBOpensuse Backports SLE+410/12/201917/6/2026
Una aplicación de política insuficiente en audio en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML especialmente diseñada.
ModificadaAlta (8.8)3.9%—Google ChromeFedoraproject FedoraRedhat Openshift Container PlatformRedhat Enterprise Linux+1110/12/201917/6/2026
Una escritura fuera de limites en SQLite en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada.
ModificadaAlta (8.8)1.9%—Google ChromeDebian LinuxFedoraproject FedoraNovell Suse Package HUB FOR Suse Linux Enterprise+510/12/201917/6/2026
Una confusión de tipo en JavaScript en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada.
ModificadaMedia (5.3)14%—OpensslOpensuse LeapOracle Enterprise Manager OPS CenterOracle Mysql Enterprise Monitor+56/12/20198/10/2026
Hay un error de desbordamiento en el procedimiento de cuadratura Montgomery x64_64 utilizado en exponenciación con módulos de 512 bits. No hay algoritmos EC afectados. El análisis sugiere que los ataques contra 2-prime RSA1024, 3-prime RSA1536 y DSA1024 como resultado de este defecto serían muy difíciles de realizar y…
ModificadaAlta (7.8)0.42%—Opensuse Leap5/12/201917/6/2026
La herramienta chkstat en el paquete de permisos siguió los enlaces simbólicos antes del commit a9e1d26cd49ef9ee0c2060c859321128a6dd4230 (por favor también compruebe los hardenings adicionales después de esta corrección). Esto permitió a atacantes locales con control sobre una ruta que está atravesada por chkstat,…
ModificadaAlta (7.5)4.1%—WiresharkOpensuse LeapOracle SolarisOracle ZFS Storage Appliance+15/12/201917/6/2026
En Wireshark versiones 3.0.0 hasta 3.0.6 y versiones 2.6.0 hasta 2.6.12, el disector de CMS se podría bloquear. Esto fue abordado en el archivo epan/dissectors/asn1/cms/packet-cms-template.c asegurándose de que un identificador de objeto sea establecido en NULL después de una disección de ContentInfo.
ModificadaMedia (5.3)0.43%—Aquamaniac GwenhywfarDebian LinuxOpensuse Leap3/12/201917/6/2026
Existe una vulnerabilidad en libgwenhywfar hasta la versión 4.12.0 debido al uso de certificados de CA empaquetados obsoletos.
ModificadaAlta (7.8)0.76%—Shadowsocks-libevOpensuse Backports SLEOpensuse Leap3/12/201917/6/2026
Hay una vulnerabilidad de ejecución de código explotable en el binario ss-manager de Shadowsocks-libev versión 3.3.2. Unos paquetes de red especialmente diseñados enviados a ss-manager pueden causar que un binario arbitrario se ejecute, resultando en la ejecución de código y la escalada de privilegios. Un atacante…
ModificadaAlta (7.5)2.6%—Shadowsocks-libevOpensuse BackportsOpensuse Leap3/12/201917/6/2026
Hay una vulnerabilidad de denegación de servicio explotable en la funcionalidad UDPRelay de Shadowsocks-libev versión 3.3.2. Cuando se utiliza un Cifrado de Flujo y un local_address, unos paquetes UDP arbitrarios pueden causar una ruta de código de error FATAL y salir. Un atacante puede enviar paquetes UDP arbitrarios…
ModificadaAlta (8.8)2.2%—Apache MOD FcgidOpensuse LeapOpensuse3/12/201917/6/2026
Existe una vulnerabilidad de Bypass de seguridad en el Proxy FcgidPassHeader en mod_fcgid hasta el 2016-07-07.