Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

4185 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)1.5%—WavpackFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux11/7/201917/6/2026
WavPack versiones 5.1.0 y anteriores, esta afectado por: CWE-457: Uso de Variable No Inicializada. El impacto es: Flujo de control inesperado, bloqueos y fallo de segmentación. El componente es: ParseWave64HeaderConfig (en el archivo wave64.c:211). El vector de ataque es: archivo .wav malicioso. La versión corregida…
ModificadaMedia (5.5)1.5%—WavpackFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux11/7/201917/6/2026
WavPack versiones 5.1.0 y anteriores, esta afectado por: CWE-457: Uso de Variable No Inicializada. El impacto es: Flujo de control inesperado, bloqueos y fallo de segmentación. El componente es: ParseCaffHeaderConfig (en el archivo caff.c:486). El vector de ataque es: archivo .wav malicioso. La versión corregida es:…
ModificadaMedia (5.5)1.5%—WavpackFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux11/7/201917/6/2026
WavPack versiones 5.1 y anteriores, esta afectado por: CWE 369: División por Cero. El impacto es: Dividir por cero puede conllevar a un bloqueo repentino de un software y servicio que intenta analizar un archivo .wav. El componente es: ParseDsdiffHeaderConfig (en el archivo dsdiff.c:282). El vector de ataque es:…
ModificadaMedia (5.9)8.1%—Squid-cache SquidDebian LinuxFedoraproject FedoraOpensuse Leap+111/7/201917/6/2026
Se detectó un problema en Squid versiones 2.x hasta 2.7.STABLE9, versiones 3.x hasta 3.5.28 y versiones 4.x hasta 4.7. Cuando Squid se configura para utilizar la autenticación básica, el encabezado Proxy-Authorization se analiza por medio de uudecode. uudecode determina cuántos bytes se descodificarán mediante la…
ModificadaAlta (8.8)49%—Squid-cache SquidFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+411/7/201917/6/2026
Se detectó un problema en Squid versiones 4.0.23 hasta 4.7. Al comprobar la autenticación básica con la función HttpHeader::getAuth, Squid utiliza un búfer global para almacenar los datos descodificados. Squid no comprueba que la longitud descodificada no sea superior que el búfer, lo que conlleva a un desbordamiento…
ModificadaCrítica (9.8)24%—Squid-cache SquidDebian LinuxOpensuse LeapFedoraproject Fedora+111/7/201917/6/2026
Se detectó un problema en Squid versiones 3.3.9 hasta 3.5.28 y versiones 4.x hasta 4.7. Cuando Squid está configurado para utilizar la autenticación implícita, analiza el encabezado Proxy-Authorization. Busca ciertos tokens como domain, uri y qop. Squid comprueba si el valor de este token comienza con una comilla y…
ModificadaAlta (7.2)24%—Redislabs RedisRedhat OpenstackRedhat Enterprise LinuxRedhat Enterprise Linux EUS+511/7/201917/6/2026
Se detectó una vulnerabilidad de desbordamiento del búfer de la pila en hyperloglog data structure de Redis en las versiones 3.x anteriores a 3.2.13, versiones 4.x anteriores a 4.0.14 y versiones 5.x anteriores a 5.0.4. Por la corrupción de un hiperloglog usando el comando SETRANGE, un atacante podría causar que Redis…
ModificadaAlta (7.2)26%—Redislabs RedisRedhat OpenstackRedhat Software CollectionsRedhat Enterprise Linux+611/7/201917/6/2026
Se detectó una vulnerabilidad de desbordamiento del búfer de la pila en hyperloglog data structure versiones 3.x anteriores a 3.2.13, versiones 4.x anteriores a 4.0.14 y versiones 5.x anteriores a 5.0.4 de Redis. Por la corrupción cuidadosa de un hyperloglog usando el comando SETRANGE, un atacante podría engañar la…
ModificadaCrítica (9.8)42%💥 PoCZeromq LibzmqDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora10/7/201917/6/2026
En ZeroMQ libzmq anterior a versión 4.0.9, versiones 4.1.x anteriores a 4.1.7, y versiones 4.2.x anteriores a 4.3.2, un cliente no identificado remoto que se conecta a una aplicación libzmq, ejecutándose con un socket de escucha con el cifrado y autenticación CURVE habilitado, puede causar un desbordamiento de pila y…
ModificadaCrítica (9.8)4.0%—Oniguruma Project OnigurumaPHPFedoraproject FedoraDebian Linux+110/7/201917/6/2026
Un uso de memoria previamente liberada en la función onig_new_deluxe() en el archivo regext.c en Oniguruma versión 6.9.2, permite a los atacantes causar divulgación de información, denegación de servicio o posiblemente ejecución de código al proporcionar una expresión regular diseñada. El atacante provee un par…
AnalizadaMedia (6.5)4.4%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap9/7/201917/6/2026
ImageMagick versión 7.0.8-54 Q16, permite la División por Cero en la función RemoveDuplicateLayers en el archivo MagickCore/layer.c.
ModificadaMedia (6.5)2.8%—ImagemagickCanonical Ubuntu LinuxDebian LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 existe una vulnerabilidad de fuga de memoria en AcquireMagickMemory debido a un error en wand/mogrify.c
ModificadaMedia (6.5)2.2%—ImagemagickCanonical Ubuntu LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 tiene fugas de memoria en AcquireMagickMemory debido a un error en MagickWand/mogrify.c.
ModificadaMedia (6.5)2.7%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 tiene fugas de memoria en AcquireMagickMemory debido a la mala gestión del error NoSuchImage en CLIListOperatorImages en MagickWand/operation.c.
ModificadaAlta (8.8)2.7%—ImagemagickCanonical Ubuntu LinuxDebian LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 presenta una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap) en MagickCore/fourier.c en ComplexImage.
ModificadaAlta (7.8)2.1%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 presenta una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap) en MagickCore/statistic.c en EvaluateImages debido a la mala gestión de las filas.
ModificadaAlta (7.8)2.1%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 tiene un desbordamiento de búfer basado en pila en coders/pnm.c en WritePNMImage debido a los errores de superación de límite (off-by-one).
ModificadaAlta (7.8)2.1%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 tiene un desbordamiento de búfer basado en pila en coders/pnm.c en WritePNMImag debido al mal uso de strncpy y un error por un paso.
ModificadaAlta (7.8)2.1%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 tiene un desbordamiento de búfer basado en pila en coders/pnm.c en WritePNMImage debido a una asignación modificada.
ModificadaMedia (6.5)2.7%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 tiene fugas de memoria en AcquireMagickMemory debido a un error de AnnotateImage.
ModificadaAlta (8.8)3.2%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 tiene un desbordamiento de búfer basado en memoria dinámica (heap) en MagickCore/statistic.c en EvaluateImages debido a la gestión incorrecta de las columnas.
ModificadaAlta (8.8)3.1%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16, presenta una lectura excesiva del búfer en la región heap de la memoria en el archivo MagickCore/threshold.c en la función AdaptiveThresholdImage porque una altura de cero se maneja inapropiadamente.
ModificadaAlta (8.8)3.1%—ImagemagickDebian LinuxOpensuse LeapCanonical Ubuntu Linux5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16, presenta una lectura excesiva del búfer en la región heap de la memoria en el archivo MagickCore/threshold.c en la función AdaptiveThresholdImage porque un ancho de cero se maneja inapropiadamente.
ModificadaAlta (7.8)1.6%—Flightcrew Project FlightcrewCanonical Ubuntu Linux4/7/201917/6/2026
FlightCrew versión 0.9.2 y anteriores son vulnerables a un ataque de salto de directorio, lo que permite que los atacantes escriban archivos arbitrarios mediante un ../ (punto punto barra) en una entrada de archivo Zip que se gestiona de manera incorrecta durante la extracción.
ModificadaAlta (8.8)4.5%—Libsdl Sdl2 ImageDebian LinuxOpensuse Backports SLEOpensuse Leap+13/7/201917/6/2026
Existe una vulnerabilidad de desbordamiento de enteros explotable al cargar un archivo PCX en SDL2_image versión 2.0.4. Un archivo especialmente manipulado puede provocar un desbordamiento de enteros, en un espacio asignado demasiado pequeño, lo que puede provocar un desbordamiento de búfer y una posible ejecución de…