Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
4009 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.88% | — | Google ChromeOpensuse Backports SLE | 25/11/2019 | 17/6/2026 | Una comprobación de datos insuficiente en Omnibox en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto realizar una suplantación de dominios mediante homógrafos IDN por medio de un nombre de dominio diseñado. | |
| Modificada | Media (4.3) | 1.0% | — | Google ChromeOpensuse Backports SLE | 25/11/2019 | 17/6/2026 | Una interfaz de usuario de seguridad incorrecta en full screen mode en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto ocultar la Interfaz de Usuario de seguridad por medio de una página HTML diseñada. | |
| Modificada | Media (4.3) | 0.93% | — | Google ChromeOpensuse Backports SLE | 25/11/2019 | 17/6/2026 | Una aplicación de política insuficiente en service workers en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto omitir las restricciones de navegación por medio de una página HTML diseñada. | |
| Modificada | Media (4.3) | 0.85% | — | Google ChromeOpensuse Backports SLE | 25/11/2019 | 17/6/2026 | La comprobación insuficiente de una entrada no confiable en Omnibox en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto realizar una suplantación de dominios mediante homógrafos IDN por medio de un nombre de dominio diseñado. | |
| Modificada | Media (6.1) | 0.83% | — | Google ChromeOpensuse Backports SLE | 25/11/2019 | 17/6/2026 | La comprobación insuficiente de una entrada no confiable en Color Enhancer extension en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto inyectar CSS en una página HTML por medio de una URL diseñada. | |
| Modificada | Media (6.5) | 1.1% | — | Google ChromeOpensuse Backports | 25/11/2019 | 17/6/2026 | Una aplicación de política insuficiente en JavaScript en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada. | |
| Modificada | Media (5.3) | 1.2% | — | Google ChromeOpensuse Backports | 25/11/2019 | 17/6/2026 | Una aplicación de política insuficiente en JavaScript en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada. | |
| Modificada | Media (4.3) | 0.96% | — | Google ChromeOpensuse Backports SLE | 25/11/2019 | 17/6/2026 | La comprobación insuficiente de una entrada no confiable en downloads en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto omitir las restricciones de descarga por medio de una página HTML diseñada. | |
| Modificada | Media (6.5) | 0.99% | — | Google ChromeOpensuse Backports SLE | 25/11/2019 | 17/6/2026 | Una aplicación de política insuficiente en downloads en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto omitir las restricciones de descarga por medio de una página HTML diseñada. | |
| Modificada | Media (4.3) | 0.92% | — | Google ChromeOpensuse Backports SLE | 25/11/2019 | 17/6/2026 | Una implementación inapropiada en navigation en Google Chrome en iOS anterior a 78.0.3904.70, permitió a un atacante remoto falsificar el contenido del Omnibox (barra de URL) por medio de una página HTML diseñada. | |
| Modificada | Media (5.5) | 0.45% | — | Google ChromeOpensuse Backports | 25/11/2019 | 17/6/2026 | La comprobación insuficiente de una entrada no confiable en intents en Google Chrome en Android versiones anteriores a 78.0.3904.70, permitió a un atacante local filtrar archivos por medio de una aplicación diseñada. | |
| Modificada | Alta (7.8) | 0.77% | — | Google ChromeOpensuse Backports SLE | 25/11/2019 | 17/6/2026 | Un acceso a la memoria fuera de límites en PDFium en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de un archivo PDF diseñado. | |
| Modificada | Media (4.3) | 0.58% | — | Google ChromeOpensuse Backports | 25/11/2019 | 17/6/2026 | Una aplicación de política insuficiente en extensions en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante, que convenció a un usuario para instalar una extensión maliciosa, filtrar datos de origen cruzado por medio de una Extensión de Chrome diseñada. | |
| Modificada | Media (4.3) | 0.93% | — | Google ChromeOpensuse Backports SLE | 25/11/2019 | 17/6/2026 | Una aplicación de política insuficiente en navigation en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto omitir la política de seguridad de contenido por medio de una página HTML diseñada. | |
| Modificada | Media (4.3) | 0.92% | — | Google ChromeOpensuse Backports SLE | 25/11/2019 | 17/6/2026 | Una aplicación de política insuficiente en el Omnibox en Google Chrome en Android anterior a 78.0.3904.70, permitió a un atacante remoto falsificar el contenido del Omnibox (barra de URL) por medio de una página HTML diseñada. | |
| Modificada | Alta (7.8) | 0.53% | — | Google ChromeOpensuse Backports SLE | 25/11/2019 | 17/6/2026 | Una implementación inapropiada en installer en Google Chrome en Windows versiones anteriores a 78.0.3904.70, permitió a un atacante local realizar una escalada de privilegios por medio de un ejecutable diseñado. | |
| Modificada | Media (4.3) | 0.92% | — | Google ChromeOpensuse Backports SLE | 25/11/2019 | 17/6/2026 | Una implementación incorrecta en navigation en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto falsificar el contenido del Omnibox (barra de URL) por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 1.2% | — | Google ChromeOpensuse Backports SLE | 25/11/2019 | 17/6/2026 | Un acceso a la memoria fuera de límites en la API de gamepad en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto, que había comprometido el proceso del renderizador, explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 1.1% | — | Google ChromeOpensuse Backports SLE | 25/11/2019 | 17/6/2026 | Un uso de la memoria previamente liberada en media en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto, que había comprometido el proceso del renderizador, explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada. | |
| Modificada | Media (5.9) | 1.6% | — | Buildah Project BuildahLibpod Project LibpodRedhat Openshift Container PlatformSkopeo Project Skopeo+2 | 25/11/2019 | 17/6/2026 | La biblioteca de containers/image utilizada por las herramientas de contenedores Podman, Buildah y Skopeo en Red Hat Enterprise Linux versión 8 y CRI-O en OpenShift Container Platform, no aplica conexiones TLS al servicio de autorización de registro de contenedores. Un atacante podría utilizar esta vulnerabilidad para… | |
| Modificada | Crítica (9.8) | 2.2% | — | PhpmyadminOpensuse Backports SLEFedoraproject FedoraOpensuse Leap | 22/11/2019 | 17/6/2026 | Se detectó un problema en phpMyAdmin versiones anteriores a 4.9.2. Se puede utilizar un nombre de base de datos/tabla diseñado para desencadenar un ataque de inyección SQL por medio de la funcionalidad designer. | |
| Modificada | Media (6.5) | 1.5% | — | Redhat AnsibleDebian LinuxOpensuse Backports SLEOpensuse Leap | 22/11/2019 | 17/6/2026 | ansible-playbook -k y ansible cli tools, todas las versiones 2.8.x anteriores a 2.8.4, todas las 2.7.x anteriores a 2.7.13 y todas las 2.6.x anteriores a 2.6.19, solicitan contraseñas mediante expansión de plantillas, ya que podrían contener caracteres especiales. Las contraseñas deberán ser empaquetadas para evitar… | |
| Modificada | Alta (7.3) | 3.2% | — | Nlnetlabs UnboundFedoraproject FedoraOpensuse Leap | 19/11/2019 | 17/6/2026 | Unbound versiones 1.6.4 hasta 1.9.4, contiene una vulnerabilidad en el módulo ipsec que puede causar una ejecución de código de shell después de recibir una respuesta especialmente diseñada. Este problema solo puede ser activado si unbound fue compilado con el soporte "--enable-ipsecmod", e ipsecmod está habilitado y… | |
| Modificada | Media (5.5) | 0.39% | — | Linux KernelCanonical Ubuntu LinuxOpensuse Leap | 18/11/2019 | 17/6/2026 | Una pérdida de memoria en la función bnxt_re_create_srq() en el archivo drivers/infiniband/hw/bnxt_re/ib_verbs.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función de la copia hacia udata, también se… | |
| Modificada | Media (4) | 0.53% | — | Linux KernelFedoraproject FedoraOpensuse Leap | 18/11/2019 | 17/6/2026 | Pérdidas de memoria en el archivo drivers/net/wireless/ath/ath9k/htc_hst.c en el kernel de Linux versiones hasta la versión 5.3.11, permiten a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función wait_for_completion_timeout(). Esto afecta la función… |