Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
4009 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.49% | — | Docker CS EngineDockerOpensuse | 17/12/2019 | 17/6/2026 | Docker Engine versiones anteriores a la versión 1.8.3 y CS Docker Engine versiones anteriores a la versión 1.6.2-CS7, no utilizan un identificador único de forma global para almacenar capas de imágenes, lo que facilita a atacantes envenenar la caché de imágenes por medio de una imagen especialmente diseñada en los… | |
| Analizada | Media (5.9) | 1.7% | — | Excon Project ExconOpensuse Backports SLEOpensuse LeapDebian Linux | 16/12/2019 | 28/7/2026 | En RubyGem excon versiones anteriores a 0.71.0, se presentó una condición de carrera alrededor de conexiones persistentes, donde una conexión que es interrumpida (tal y como, mediante un tiempo de espera) dejaría datos en el socket. Las peticiones posteriores entonces leerían estos datos y devolverían el contenido de… | |
| Modificada | Alta (7.5) | 0.94% | — | Debian DuplicityDebian LinuxOpensuse | 13/12/2019 | 17/6/2026 | duplicity versión 0.6.24, presenta una comprobación inapropiada de los certificados SSL. | |
| Modificada | Media (4.4) | 0.41% | — | PEN Project PENOpensuseDebian Linux | 13/12/2019 | 17/6/2026 | Pen versión 0.18.0, presenta vulnerabilidades no seguras en la creación de archivos temporales. | |
| Modificada | Media (6.5) | 2.1% | — | Npmjs NPMOpensuse LeapOracle GraalvmFedoraproject Fedora+2 | 13/12/2019 | 17/6/2026 | Las versiones de la CLI npm anteriores a 6.13.4 son vulnerables a una Sobrescritura de Archivos Arbitrarios. No puede impedir que los binarios existentes instalados globalmente sean sobrescritos por otras instalaciones de paquete. Por ejemplo, si un paquete fue instalado globalmente y creó un binario de servicio,… | |
| Modificada | Alta (8.1) | 3.4% | — | Npmjs NPMOpensuse LeapOracle GraalvmFedoraproject Fedora+2 | 13/12/2019 | 17/6/2026 | Las versiones del npm CLI en versiones anteriores a la 6.13.3 son vulnerables a una escritura de archivo arbitraria. No puede evitar el acceso a las carpetas fuera de la carpeta node_modules prevista a través del campo bin. Una entrada construida correctamente en el campo bin de package.json permitiría al editor del… | |
| Modificada | Media (6.5) | 3.3% | — | Redhat Enterprise LinuxRedhat Enterprise Linux EUSNpmjs NPMOpensuse Leap+2 | 13/12/2019 | 17/6/2026 | Las versiones del npm CLI en versiones anteriores a la 6.13.3 son vulnerables a una escritura de archivo arbitraria. Es posible que los paquetes creen enlaces simbólicos a archivos fuera de la carpeta thenode_modules a través del campo bin al momento de la instalación. Una entrada construida correctamente en el campo… | |
| Modificada | Alta (8.1) | 3.0% | — | CactiDebian LinuxOpensuse Leap | 12/12/2019 | 17/6/2026 | Cacti versiones hasta 1.2.7, está afectado por múltiples instancias de deserialización no segura de la biblioteca lib/functions.php de datos controlados por parte del usuario para llenar matrices. Un atacante autenticado podría usar esto para influir en los valores de los datos del objeto y controlar las acciones… | |
| Modificada | Alta (7.5) | 2.4% | — | XENFedoraproject FedoraOpensuse LeapDebian Linux | 11/12/2019 | 17/6/2026 | Se detectó un problema en Xen versiones hasta 4.12.x permitiendo a usuarios del Sistema Operativo invitado HVM/PVH en x86, causar una denegación de servicio (bloqueo del Sistema Operativo invitado) porque las comprobaciones de VMX VMEntry manejan inapropiadamente un determinado caso. Consulte XSA-260 para antecedentes… | |
| Modificada | Media (6.1) | 1.4% | — | Redhat OpenshiftSencha ConnectOpensuseDebian Linux | 11/12/2019 | 17/6/2026 | node-connect versiones anteriores a 2.8.1, presenta una vulnerabilidad de tipo XSS en el middleware Sencha Labs Connect. | |
| Modificada | Alta (7.8) | 3.7% | — | Git-scm GITDebian LinuxFedoraproject FedoraOpensuse Leap | 11/12/2019 | 17/6/2026 | Una ejecución de comandos arbitrarios es posible en Git versiones anteriores a 2.20.2, versiones 2.21.x anteriores a 2.21.1, versiones 2.22.x anteriores a 2.22.2, versiones 2.23.x anteriores a 2.23.1 y versiones 2.24.x anteriores a 2.24.1, porque una operación "git submodule update" puede ejecutar comandos encontrados… | |
| Modificada | Alta (8.8) | 3.2% | — | LibsshCanonical Ubuntu LinuxOpensuse LeapFedoraproject Fedora+2 | 10/12/2019 | 17/6/2026 | Se detectó un fallo con la función ssh_scp_new() de la API libssh en versiones anteriores a 0.9.3 y anteriores a 0.8.8. Cuando el cliente libssh SCP se conecta a un servidor, el comando scp, que incluye una ruta provista por el usuario, es ejecutado en el lado del servidor. En caso de que la biblioteca sea usada de… | |
| Modificada | Media (5.4) | 2.8% | — | SambaFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+1 | 10/12/2019 | 17/6/2026 | Todas las versiones de Samba 4.xx anteriores a 4.9.17, versiones 4.10.x anteriores a 4.10.11 y versiones 4.11.x anteriores a 4.11.3, presentan un problema, donde el modelo de delegación de Kerberos S4U (MS-SFU) incluye una funcionalidad que permite a un subconjunto de clientes ser excluidos de la delegación… | |
| Modificada | Media (5.3) | 2.3% | — | SambaFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap+1 | 10/12/2019 | 17/6/2026 | Todas las versiones de Samba versiones 4.x.x anteriores a 4.9.17, versiones 4.10.x anteriores a 4.10.11 y versiones 4.11.x anteriores a 4.11.3, presentan un problema en el que la tubería RPC dnsserver (pobremente nombrada) provee instalaciones administrativas para modificar registros y zonas DNS. Samba, cuando actúa… | |
| Modificada | Alta (8.8) | 6.4% | 💥 PoC | Google ChromeDebian LinuxFedoraproject FedoraSuse Package HUB+4 | 10/12/2019 | 17/6/2026 | Una confusión de tipo en JavaScript en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada. | |
| Modificada | Media (6.5) | 1.5% | — | Google ChromeDebian LinuxSuse Package HUBOpensuse Backports SLE+4 | 10/12/2019 | 17/6/2026 | Una aplicación de política insuficiente en audio en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML especialmente diseñada. | |
| Modificada | Alta (8.8) | 3.9% | — | Google ChromeFedoraproject FedoraRedhat Openshift Container PlatformRedhat Enterprise Linux+11 | 10/12/2019 | 17/6/2026 | Una escritura fuera de limites en SQLite en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada. | |
| Modificada | Alta (8.8) | 1.9% | — | Google ChromeDebian LinuxFedoraproject FedoraNovell Suse Package HUB FOR Suse Linux Enterprise+5 | 10/12/2019 | 17/6/2026 | Una confusión de tipo en JavaScript en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada. | |
| Modificada | Media (5.3) | 14% | — | OpensslOpensuse LeapOracle Enterprise Manager OPS CenterOracle Mysql Enterprise Monitor+5 | 6/12/2019 | 8/10/2026 | Hay un error de desbordamiento en el procedimiento de cuadratura Montgomery x64_64 utilizado en exponenciación con módulos de 512 bits. No hay algoritmos EC afectados. El análisis sugiere que los ataques contra 2-prime RSA1024, 3-prime RSA1536 y DSA1024 como resultado de este defecto serían muy difíciles de realizar y… | |
| Modificada | Alta (7.8) | 0.42% | — | Opensuse Leap | 5/12/2019 | 17/6/2026 | La herramienta chkstat en el paquete de permisos siguió los enlaces simbólicos antes del commit a9e1d26cd49ef9ee0c2060c859321128a6dd4230 (por favor también compruebe los hardenings adicionales después de esta corrección). Esto permitió a atacantes locales con control sobre una ruta que está atravesada por chkstat,… | |
| Modificada | Alta (7.5) | 4.1% | — | WiresharkOpensuse LeapOracle SolarisOracle ZFS Storage Appliance+1 | 5/12/2019 | 17/6/2026 | En Wireshark versiones 3.0.0 hasta 3.0.6 y versiones 2.6.0 hasta 2.6.12, el disector de CMS se podría bloquear. Esto fue abordado en el archivo epan/dissectors/asn1/cms/packet-cms-template.c asegurándose de que un identificador de objeto sea establecido en NULL después de una disección de ContentInfo. | |
| Modificada | Media (5.3) | 0.43% | — | Aquamaniac GwenhywfarDebian LinuxOpensuse Leap | 3/12/2019 | 17/6/2026 | Existe una vulnerabilidad en libgwenhywfar hasta la versión 4.12.0 debido al uso de certificados de CA empaquetados obsoletos. | |
| Modificada | Alta (7.8) | 0.76% | — | Shadowsocks-libevOpensuse Backports SLEOpensuse Leap | 3/12/2019 | 17/6/2026 | Hay una vulnerabilidad de ejecución de código explotable en el binario ss-manager de Shadowsocks-libev versión 3.3.2. Unos paquetes de red especialmente diseñados enviados a ss-manager pueden causar que un binario arbitrario se ejecute, resultando en la ejecución de código y la escalada de privilegios. Un atacante… | |
| Modificada | Alta (7.5) | 2.6% | — | Shadowsocks-libevOpensuse BackportsOpensuse Leap | 3/12/2019 | 17/6/2026 | Hay una vulnerabilidad de denegación de servicio explotable en la funcionalidad UDPRelay de Shadowsocks-libev versión 3.3.2. Cuando se utiliza un Cifrado de Flujo y un local_address, unos paquetes UDP arbitrarios pueden causar una ruta de código de error FATAL y salir. Un atacante puede enviar paquetes UDP arbitrarios… | |
| Modificada | Alta (8.8) | 2.2% | — | Apache MOD FcgidOpensuse LeapOpensuse | 3/12/2019 | 17/6/2026 | Existe una vulnerabilidad de Bypass de seguridad en el Proxy FcgidPassHeader en mod_fcgid hasta el 2016-07-07. |