Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
4241 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 1.5% | — | Kyzer LibmspackFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux | 15/7/2019 | 17/6/2026 | libmspack versión 0.9.1alpha se ve afectado por: Desbordamiento de búfer. El impacto es: Divulgación de información. El componente es: function chmd_read_headers() en libmspack(file libmspack/mspack/chmd.c). El vector de ataque es: la víctima debe abrir un archivo chm especialmente diseñado. La versión corregida es:… | |
| Modificada | Alta (7.8) | 2.1% | — | Gnome EvinceCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 15/7/2019 | 17/6/2026 | Evince versión 3.26.0, está afectado por un desbordamiento de búfer. El impacto es: DOS / Posible ejecución de código. El componente es: el archivo backend/tiff/ tiff-document.c. El vector de ataque es: Una victima debe abrir un archivo PDF diseñado. El problema se produce debido a un mecanismo de protección de… | |
| Modificada | Alta (7.8) | 2.1% | — | Videolan VLC Media PlayerDebian LinuxCanonical Ubuntu LinuxOpensuse Backports SLE+1 | 14/7/2019 | 8/10/2026 | Un desbordamiento inferior de enteros en MP4_EIA608_Convert() en modules/demux/mp4/mp4.c en VideoLAN VLC media player hasta la versión 3.0.7.1 permitiría un atacante remoto causar una denegación de servicio (desbordamiento de buffer basado en memoria dinámica y caída) o posiblemente tener otro impacto no especificado… | |
| Modificada | Media (5.5) | 1.5% | — | WavpackFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux | 11/7/2019 | 17/6/2026 | WavPack versiones 5.1.0 y anteriores, esta afectado por: CWE-457: Uso de Variable No Inicializada. El impacto es: Flujo de control inesperado, bloqueos y fallo de segmentación. El componente es: ParseWave64HeaderConfig (en el archivo wave64.c:211). El vector de ataque es: archivo .wav malicioso. La versión corregida… | |
| Modificada | Media (5.5) | 1.5% | — | WavpackFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux | 11/7/2019 | 17/6/2026 | WavPack versiones 5.1.0 y anteriores, esta afectado por: CWE-457: Uso de Variable No Inicializada. El impacto es: Flujo de control inesperado, bloqueos y fallo de segmentación. El componente es: ParseCaffHeaderConfig (en el archivo caff.c:486). El vector de ataque es: archivo .wav malicioso. La versión corregida es:… | |
| Modificada | Media (5.5) | 1.5% | — | WavpackFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux | 11/7/2019 | 17/6/2026 | WavPack versiones 5.1 y anteriores, esta afectado por: CWE 369: División por Cero. El impacto es: Dividir por cero puede conllevar a un bloqueo repentino de un software y servicio que intenta analizar un archivo .wav. El componente es: ParseDsdiffHeaderConfig (en el archivo dsdiff.c:282). El vector de ataque es:… | |
| Modificada | Media (5.9) | 8.1% | — | Squid-cache SquidDebian LinuxFedoraproject FedoraOpensuse Leap+1 | 11/7/2019 | 17/6/2026 | Se detectó un problema en Squid versiones 2.x hasta 2.7.STABLE9, versiones 3.x hasta 3.5.28 y versiones 4.x hasta 4.7. Cuando Squid se configura para utilizar la autenticación básica, el encabezado Proxy-Authorization se analiza por medio de uudecode. uudecode determina cuántos bytes se descodificarán mediante la… | |
| Modificada | Alta (8.8) | 49% | — | Squid-cache SquidFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+4 | 11/7/2019 | 17/6/2026 | Se detectó un problema en Squid versiones 4.0.23 hasta 4.7. Al comprobar la autenticación básica con la función HttpHeader::getAuth, Squid utiliza un búfer global para almacenar los datos descodificados. Squid no comprueba que la longitud descodificada no sea superior que el búfer, lo que conlleva a un desbordamiento… | |
| Modificada | Crítica (9.8) | 24% | — | Squid-cache SquidDebian LinuxOpensuse LeapFedoraproject Fedora+1 | 11/7/2019 | 17/6/2026 | Se detectó un problema en Squid versiones 3.3.9 hasta 3.5.28 y versiones 4.x hasta 4.7. Cuando Squid está configurado para utilizar la autenticación implícita, analiza el encabezado Proxy-Authorization. Busca ciertos tokens como domain, uri y qop. Squid comprueba si el valor de este token comienza con una comilla y… | |
| Modificada | Alta (7.2) | 24% | — | Redislabs RedisRedhat OpenstackRedhat Enterprise LinuxRedhat Enterprise Linux EUS+5 | 11/7/2019 | 17/6/2026 | Se detectó una vulnerabilidad de desbordamiento del búfer de la pila en hyperloglog data structure de Redis en las versiones 3.x anteriores a 3.2.13, versiones 4.x anteriores a 4.0.14 y versiones 5.x anteriores a 5.0.4. Por la corrupción de un hiperloglog usando el comando SETRANGE, un atacante podría causar que Redis… | |
| Modificada | Alta (7.2) | 26% | — | Redislabs RedisRedhat OpenstackRedhat Software CollectionsRedhat Enterprise Linux+6 | 11/7/2019 | 17/6/2026 | Se detectó una vulnerabilidad de desbordamiento del búfer de la pila en hyperloglog data structure versiones 3.x anteriores a 3.2.13, versiones 4.x anteriores a 4.0.14 y versiones 5.x anteriores a 5.0.4 de Redis. Por la corrupción cuidadosa de un hyperloglog usando el comando SETRANGE, un atacante podría engañar la… | |
| Modificada | Crítica (9.8) | 42% | 💥 PoC | Zeromq LibzmqDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora | 10/7/2019 | 17/6/2026 | En ZeroMQ libzmq anterior a versión 4.0.9, versiones 4.1.x anteriores a 4.1.7, y versiones 4.2.x anteriores a 4.3.2, un cliente no identificado remoto que se conecta a una aplicación libzmq, ejecutándose con un socket de escucha con el cifrado y autenticación CURVE habilitado, puede causar un desbordamiento de pila y… | |
| Modificada | Crítica (9.8) | 4.0% | — | Oniguruma Project OnigurumaPHPFedoraproject FedoraDebian Linux+1 | 10/7/2019 | 17/6/2026 | Un uso de memoria previamente liberada en la función onig_new_deluxe() en el archivo regext.c en Oniguruma versión 6.9.2, permite a los atacantes causar divulgación de información, denegación de servicio o posiblemente ejecución de código al proporcionar una expresión regular diseñada. El atacante provee un par… | |
| Analizada | Media (6.5) | 4.4% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 9/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-54 Q16, permite la División por Cero en la función RemoveDuplicateLayers en el archivo MagickCore/layer.c. | |
| Modificada | Media (6.5) | 2.8% | — | ImagemagickCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16 existe una vulnerabilidad de fuga de memoria en AcquireMagickMemory debido a un error en wand/mogrify.c | |
| Modificada | Media (6.5) | 2.2% | — | ImagemagickCanonical Ubuntu LinuxOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16 tiene fugas de memoria en AcquireMagickMemory debido a un error en MagickWand/mogrify.c. | |
| Modificada | Media (6.5) | 2.7% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16 tiene fugas de memoria en AcquireMagickMemory debido a la mala gestión del error NoSuchImage en CLIListOperatorImages en MagickWand/operation.c. | |
| Modificada | Alta (8.8) | 2.7% | — | ImagemagickCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16 presenta una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap) en MagickCore/fourier.c en ComplexImage. | |
| Modificada | Alta (7.8) | 2.1% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16 presenta una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap) en MagickCore/statistic.c en EvaluateImages debido a la mala gestión de las filas. | |
| Modificada | Alta (7.8) | 2.1% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16 tiene un desbordamiento de búfer basado en pila en coders/pnm.c en WritePNMImage debido a los errores de superación de límite (off-by-one). | |
| Modificada | Alta (7.8) | 2.1% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16 tiene un desbordamiento de búfer basado en pila en coders/pnm.c en WritePNMImag debido al mal uso de strncpy y un error por un paso. | |
| Modificada | Alta (7.8) | 2.1% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16 tiene un desbordamiento de búfer basado en pila en coders/pnm.c en WritePNMImage debido a una asignación modificada. | |
| Modificada | Media (6.5) | 2.7% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16 tiene fugas de memoria en AcquireMagickMemory debido a un error de AnnotateImage. | |
| Modificada | Alta (8.8) | 3.2% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16 tiene un desbordamiento de búfer basado en memoria dinámica (heap) en MagickCore/statistic.c en EvaluateImages debido a la gestión incorrecta de las columnas. | |
| Modificada | Alta (8.8) | 3.1% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16, presenta una lectura excesiva del búfer en la región heap de la memoria en el archivo MagickCore/threshold.c en la función AdaptiveThresholdImage porque una altura de cero se maneja inapropiadamente. |