Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1280 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.9%—GNU Binutils1/5/201717/6/2026
La biblioteca Binary File Descriptor (BFD) (también conocida como libbfd), tal como se distribuye en GNU Binutils 2.28, es vulnerable a una sobre lectura del búfer global, debido a una suposición hecha por código que se ejecuta para objcopy y strip, basada en que las secciones SHT_REL/SHR_RELA son siempre nombradas…
ModificadaAlta (7.5)1.5%—GNU Binutils1/5/201717/6/2026
La biblioteca Binary File Descriptor (BFD) (también conocida como libbfd), tal como se distribuye en GNU Binutils 2.28, es vulnerable a una lectura no válida de tamaño 8 debido a que falta una comprobación que determine si los símbolos son NULL en la función _bfd_dwarf2_find_nearest_line. Esta vulnerabilidad hace que…
ModificadaBaja (3.7)1.3%—Netgear Prosafe Plus Configuration Utility28/4/201717/6/2026
ProSAFE Plus Configuration Utility anterior a 2.3.29 permite a los atacantes remotos evitar la restricción de acceso y cambiar las configuraciones del conmutador a través de peticiones SOAP.
ModificadaMedia (6.5)6.0%💥 ExploitIBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Government+724/4/201717/6/2026
IBM Tivoli IT Asset Management para IT, Tivoli Service Request Manager, y Change y Configuration Management Database 7.1 en versiones hasta 7.1.1.8 y 7.2 y Maximo Asset Management y Maximo Industry Solutions 7.1 en versiones hasta 7.1.1.8, 7.5 en versiones anteriores a 7.5.0.7 IFIX003, y 7.6 en versiones anteriores a…
ModificadaAlta (8.8)6.8%💥 ExploitIBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Government+724/4/201717/6/2026
IBM Tivoli IT Asset Management para IT, Tivoli Service Request Manager, y Change y Configuration Management Database 7.1 en versiones hasta 7.1.1.8 y 7.2 y Maximo Asset Management y Maximo Industry Solutions 7.1 en versiones hasta 7.1.1.8, 7.5 en versiones anteriores a 7.5.0.7 IFIX003, y 7.6 en versiones anteriores a…
ModificadaCrítica (9.8)90%💥 ExploitApache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+7517/4/20178/10/2026
En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario.
ModificadaMedia (4.6)0.47%—Kernel Util-linuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUSRedhat Enterprise Linux Server+511/4/201717/6/2026
La función parse_dos_extended en partitions/dos.c en la biblioteca libblkid en util-linux permite a atacantes físicamente próximos provocar una denegación de servicio (consumo de memoria) a través de una tabla de particiones MSDOS manipulada con un registro de arranque de partición extendida en desplazamiento cero.
ModificadaCrítica (9.8)3.7%—GNU Binutils9/4/201717/6/2026
elflink.c en la librería Binary File Descriptor (BFD) (también conocido como libbfd), tal como se distribuye en GNU Binutils 2.28, tiene un problema de comportamiento "acceso de miembros dentro de un puntero nulo" no definido, lo que podrían permitir a atacantes remotos provocar una denegación de servicio (caída de la…
ModificadaMedia (5.5)1.7%—Elfutils Project ElfutilsDebian LinuxCanonical Ubuntu Linux9/4/201717/6/2026
elflint.c en elfutils 0.168 no valida el número de secciones y el número de segmentos, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de un archivo ELF manipulado.
ModificadaMedia (5.5)1.8%—Elfutils Project ElfutilsDebian LinuxCanonical Ubuntu Linux9/4/201717/6/2026
La función check_sysv_hash en elflint.c en elfutils 0.168 permite a atacantes remotos provocar una denegación de servicio (sobre lectura de búfer basado en memoria dinámica y caída de la aplicación) a través de un archivo ELF manipulado.
ModificadaMedia (5.5)1.8%—Elfutils Project ElfutilsDebian LinuxCanonical Ubuntu Linux9/4/201717/6/2026
La función check_symtab_shndx en elflint.c en elfutils 0.168 permite a atacantes remotos provocar una denegación de servicio (sobre lectura de búfer basado en memoria dinámica y caída de la aplicación) a través de un archivo ELF manipulado.
ModificadaMedia (5.5)1.8%—Elfutils Project ElfutilsDebian LinuxCanonical Ubuntu Linux9/4/201717/6/2026
La función check_group en elflint.c en elfutils 0.168 permite a atacantes remotos provocar una denegación de servicio (sobre lectura de búfer basado en memoria dinámica y caída de la aplicación) a través de un archivo ELF manipulado.
ModificadaMedia (5.5)1.6%—Elfutils Project Elfutils9/4/201717/6/2026
elf_compress.c en elfutils 0.168 no valida el factor de compresión zlib, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de un archivo ELF manipulado.
ModificadaMedia (5.5)2.1%—Elfutils Project ElfutilsDebian LinuxCanonical Ubuntu Linux9/4/201717/6/2026
La función ebl_object_note_type_name en eblobjnotetypename.c en elfutils 0.168 permite a atacantes remotos provocar una denegación de servicio (sobre lectura de búfer basado en memoria dinámica y caída de la aplicación) a través de un archivo ELF manipulado.
ModificadaMedia (5.5)1.7%—Elfutils Project Elfutils9/4/201717/6/2026
La función handle_gnu_hash en readelf.c en elfutils 0.168 permite a atacantes remotos provocar una denegación de servicio (sobre lectura de búfer basado en memoria dinámica y caída de la aplicación) a través de un archivo ELF manipulado.
ModificadaAlta (7.8)0.64%—OpensuseFedoraproject FedoraKernel Util-linux31/3/201717/6/2026
Blkid en util-linux en versiones anteriores a 2.26rc-1 permite a usuarios locales ejecutar código arbitrario.
ModificadaAlta (7.5)2.1%—GNU Binutils29/3/201717/6/2026
La librería Binary File Descriptor (BFD) (también conocida como libbfd), distribuida en GNU Binutils 2.28, es vulnerable a lecturas inválidas (de tamaño 8) debido a la falta de un cheque (en la función copy_special_section_fields) para el campo sh_link inválido en versiones anteriores a intentarseguirlos. Esta…
ModificadaAlta (7.5)2.2%—GNU Binutils29/3/201717/6/2026
La librería Binary File Descriptor (BFD) (también conocida como libbfd), distribuida en GNU Binutils 2.28, es vulnerable a una lectura no válida (de tamaño 4) debido a falta de un cheque (en la función find_link) para los encabezados nulos en versiones anteriores a intentar emparejarlos. Esta vulnerabilidad provoca…
ModificadaAlta (7.5)2.4%—GNU Binutils29/3/201717/6/2026
La librería Binary File Descriptor (BFD) (también conocida como libbfd), distribuida en GNU Binutils 2.28, tiene una función swap_std_reloc_out en bfd/aoutx.h que es vulnerable a una lectura no válida (del tamaño 4) debido a que faltan comprobaciones para relocalizaciones que no pudieron ser reconocidas. Esta…
ModificadaAlta (7.5)2.4%—GNU Binutils29/3/201717/6/2026
La librería Binary File Descriptor (BFD) (también conocida como libbfd), distribuida en GNU Binutils 2.28, tiene una función aout_link_add_symbols en bfd/aoutx.h que tiene una vulnerabilidad off-by-one porque no comprueba cuidadosamente el desplazamiento de cadena. La vulnerabilidad podría provocar una caída del…
ModificadaAlta (7.5)2.4%—GNU Binutils29/3/201717/6/2026
"La librería Binary File Descriptor (BFD) (también conocida como libbfd), distribuida en GNU Binutils 2.28, tiene una función de aout_link_add_symbols en bfd / aoutx.h que es vulnerable a sobre lectura de búfer basado en memoria dinámica (oof-by-one) debido a una comprobación incompleta de los desplazamientos de…
ModificadaMedia (5.5)1.1%—GNU Binutils29/3/201717/6/2026
La librería Binary File Descriptor (BFD) (también conocida como libbfd), distribuida en GNU Binutils 2.28, tiene una lectura no válida (de tamaño 8) porque el código para emitir relocs (función bfd_elf_final_link en bfd / elflink.c) no comprueba el formato del archivo de entrada en después de intentar leer el…
ModificadaMedia (5.5)1.7%—Elfutils Project Elfutils23/3/201717/6/2026
La función __libelf_set_rawdata_wrlock en elf_getdata.c en elfutils en versiones anteriores a 0.168 permite a atacantes remotos provocar una denegación de servicio (caída) a través de un valor de cabecera ELF (1) sh_off o (2) sh_size manipulado, lo que desencadena un fallo de asignación de memoria.
ModificadaMedia (5.5)1.6%—Elfutils Project Elfutils23/3/201717/6/2026
La función allocate_elf en common.h en elfutils en versiones anteriores a 0.168 permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo ELF manipulado, lo que desencadena un fallo de asignación de memoria.
ModificadaAlta (7.5)2.5%—GNU Binutils22/3/201717/6/2026
GNU linker (ld) en GNU Binutils 2.28 es vulnerable a un desbordamiento de búfer basado en memoria dinámica mientras procesa un script de entrada falso, lo que provoca una caída del programa. Esto se relaciona con la falta de terminación '\ 0' de un campo de nombre en ldlex.l.