Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

4419 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)2.8%—GNU BinutilsOpensuse LeapCanonical Ubuntu Linux10/10/201917/6/2026
La función find_abstract_instance en el archivo dwarf2.c en la biblioteca Binary File Descriptor (BFD) (también se conoce como libbfd), distribuida en GNU Binutils versión 2.32, permite a atacantes remotos causar una denegación de servicio (recursión infinita y bloqueo de aplicaciones) por medio de un archivo ELF…
ModificadaMedia (6.5)1.9%—Exiv2Debian LinuxCanonical Ubuntu Linux9/10/201917/6/2026
Exiv2 versión 0.27.2, permite a atacantes activar un bloqueo en la función Exiv2::getULong en el archivo types.cpp cuando es llamada desde la función Exiv2::Internal::CiffDirectory::readDirectory en el archivo crwimage_int.cpp, porque no existe comprobación de la relación del tamaño total con el desplazamiento y el…
ModificadaCrítica (9.1)2.3%—Opendev OctaviaCanonical Ubuntu Linux8/10/201917/6/2026
Amphora Images en OpenStack Octavia versiones posteriores e incluyendo a 0.10.0 anteriores a 2.1.2, versiones posteriores e incluyendo a 3.0.0 anteriores a 3.2.0, versiones posteriores e incluyendo a 4.0.0 anteriores a 4.1.0, permite a cualquier persona con acceso a la red de administración omitir la autenticación…
ModificadaCrítica (9.8)2.8%—Gnome LibsoupCanonical Ubuntu Linux6/10/201917/6/2026
libsoup desde las versiones 2.65.1 hasta 2.68.1 presenta una lectura excesiva de búfer en la región heap de la memoria porque la función soup_ntlm_parse_challenge() en el archivo soup-auth-ntlm.c no comprueba apropiadamente la longitud de un mensaje NTLM antes del procesamiento con una memcpy.
ModificadaCrítica (9.8)6.7%—Linux KernelDebian LinuxCanonical Ubuntu LinuxOpensuse Leap4/10/201917/6/2026
En el kernel de Linux versiones hasta 5.3.2, la función cfg80211_mgd_wext_giwessid en el archivo net/wireless/wext-sme.c no rechaza un SSID IE largo, conllevando a un Desbordamiento de Búfer.
ModificadaMedia (5.3)2.8%—Tcpdump LibpcapDebian LinuxOpensuse LeapOracle Communications Operations Monitor+73/10/201917/6/2026
En el archivo sf-pcapng.c en libpcap versiones anteriores a 1.9.1, no comprueba apropiadamente la longitud del encabezado PHB antes de asignar la memoria.
ModificadaAlta (7.5)5.0%💥 PoCTcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+63/10/201917/6/2026
La función lmp_print_data_link_subobjs() en el archivo print-lmp.c en tcpdump versiones anteriores a 4.9.3, carece de ciertas comprobaciones de límites.
ModificadaAlta (7.5)3.5%—Nlnetlabs UnboundCanonical Ubuntu Linux3/10/20198/10/2026
Unbound versiones anteriores a 1.9.4, accede a la memoria no inicializada, lo que permite a atacantes remotos desencadenar un bloqueo por medio de una consulta NOTIFY diseñada. La dirección IP del origen de la consulta debe coincidir con una regla de control de acceso.
ModificadaBaja (3.3)0.54%—Linux KernelDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+41/10/201917/6/2026
La función base_sock_create en el archivo drivers/isdn/mISDN/socket.c en el módulo de red AF_ISDN en el kernel de Linux versiones hasta 5.3.2 no aplica CAP_NET_RAW, lo que significa que los usuarios no privilegiados pueden crear un socket en bruto, también se conoce como CID-b91ee4aa2a21.
ModificadaBaja (3.3)0.64%—Linux KernelDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux1/10/201917/6/2026
ax25_create en net / ax25 / af_ax25.c en el módulo de red AF_AX25 en el kernel de Linux versión 3.16 hasta la la versión 5.3.2 no aplica CAP_NET_RAW, lo que significa que los usuarios no privilegiados pueden crear un socket en bruto, también conocido como CID-0614e2b73768
ModificadaMedia (6.1)4.7%—PythonDebian LinuxCanonical Ubuntu Linux28/9/20197/10/2026
La documentación del servidor XML-RPC en Python versiones hasta 2.7.16, versiones 3.x hasta 3.6.9 y versiones 3.7.x hasta 3.7.4, presenta una vulnerabilidad de tipo XSS por medio del campo server_title. Esto ocurre en Lib/DocXMLRPCServer.py en Python versión 2.x, y en Lib/xmlrpc/server.py en Python versión 3.x. Si es…
AnalizadaCrítica (9.8)42%⚠ Explotación activaEximCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora27/9/201917/6/2026
Exim versiones 4.92 hasta 4.92.2, permite una ejecución de código remota, una vulnerabilidad diferente de CVE-2019-15846. Se presenta un desbordamiento del buffer basado en memoria dinámica (heap) en la función string_vformat en el archivo string.c que implica un comando EHLO largo.
ModificadaMedia (6.5)3.1%—Google AndroidOpensuse LeapFedoraproject FedoraDebian Linux+127/9/201917/6/2026
En libvpx, se presenta una posible divulgación de información debido a una comprobación de entrada inapropiada. Esto podría conllevar a una divulgación de información remota sin ser necesarios privilegios de ejecución adicionales. Es requerida una interacción del usuario para su explotación. Producto: Android,…
ModificadaMedia (6.5)3.1%—Google AndroidOpensuse LeapFedoraproject FedoraDebian Linux+127/9/201917/6/2026
En libvpx, se presenta un posible agotamiento de recursos debido a una comprobación de entrada inapropiada. Esto podría conllevar a una denegación de servicio remota sin ser necesarios privilegios de ejecución adicionales. Es requerida una interacción del usuario para su explotación. Producto: Android, Versiones:…
ModificadaMedia (6.5)2.6%—Google AndroidCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+127/9/201917/6/2026
En libvpx, se presenta una posible lectura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una divulgación de información remota sin ser necesarios privilegios de ejecución adicionales. Es requerida una interacción del usuario para su explotación. Producto: Android, Versiones:…
ModificadaAlta (8.8)4.1%—Google AndroidOpensuse LeapFedoraproject FedoraDebian Linux+127/9/201917/6/2026
En libexif, se presenta una posible escritura fuera de límites debido a un desbordamiento de enteros. Esto podría conllevar a una escalada de privilegios remota en el proveedor de contenido multimedia sin ser necesarios privilegios de ejecución adicionales. Es requerida una interacción del usuario para su explotación.…
ModificadaAlta (7.5)5.1%—Google AndroidCanonical Ubuntu LinuxOpensuse LeapFedoraproject Fedora+127/9/201917/6/2026
En libvpx, se presenta una posible lectura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una divulgación de información remota sin ser necesarios privilegios de ejecución adicionales. La interacción del usuario no es requerida para su explotación. Producto: Android, Versiones:…
ModificadaAlta (8.8)1.6%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux+127/9/201917/6/2026
Los desarrolladores de Mozilla y los miembros de la comunidad reportaron bugs de seguridad de la memoria presentes en Firefox versión 68, Firefox ESR versión 68 y Firefox 60.8. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que con suficiente esfuerzo algunos de estos podrían ser…
ModificadaMedia (6.1)81%💥 ExploitApache Http ServerOpensuse LeapDebian LinuxRedhat Software Collection+626/9/201917/6/2026
En Apache HTTP Server versiones 2.4.0 hasta 2.4.39, se reportó un problema de cross-site scripting limitado que afecta la página de error de mod_proxy. Un atacante podría causar que el enlace sobre la página de error sea malformado y, en su lugar, apunte a una página de su elección. Esto solo sería explotable donde se…
ModificadaAlta (7.5)8.4%—NettyDebian LinuxCanonical Ubuntu LinuxRedhat Jboss Enterprise Application Platform26/9/20198/10/2026
Netty versiones anteriores a 4.1.42.Final, maneja inapropiadamente los espacios en blanco antes de los dos puntos en los encabezados HTTP (tal y como una línea "Transfer-Encoding : chunked"), lo que conlleva al tráfico no autorizado de peticiones HTTP.
ModificadaMedia (6.1)4.8%💥 PoCNovncDebian LinuxCanonical Ubuntu LinuxRedhat Openstack25/9/201917/6/2026
Se detectó una vulnerabilidad de tipo XSS en noVNC versiones anteriores a 0.6.2, en la que el servidor remoto VNC podía inyectar HTML arbitrario en la página web de noVNC por medio de los mensajes propagados hacia el campo status, tales como el nombre del servidor VNC.
ModificadaAlta (7.5)4.4%—Linuxfoundation RuncDockerFedoraproject FedoraOpensuse Leap+625/9/201917/6/2026
runc versiones hasta 1.0.0-rc8, como es usado en Docker versiones hasta 19.03.2-ce y otros productos, permite omitir la restricción de AppArmor porque el archivo libcontainer/rootfs_linux.go comprueba incorrectamente los destinos de montaje y, por lo tanto, una imagen Docker maliciosa puede ser montada sobre un…
ModificadaMedia (6.3)0.51%—Canonical Ubuntu LinuxOpensuse LeapLibgcrypt20 Project Libgcrypt2025/9/201917/6/2026
Se detectó que había un ataque de sincronización ECDSA en la biblioteca criptográfica libgcrypt20. Versión afectada: 1.8.4-5, 1.7.6-2+deb9u3 y 1.6.3-2+deb8u4. Versiones corregidas: 1.8.5-2 y 1.6.3-2+deb8u7.
ModificadaMedia (6.7)1.1%—E2fsprogs Project E2fsprogsDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+224/9/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad quota file de E2fsprogs versión 1.45.3. Una partición ext4 especialmente diseñada puede causar una escritura fuera de límites en la pila, resultando en la ejecución de código. Un atacante puede corromper una partición para activar…
ModificadaBaja (3.8)0.51%—QemuCanonical Ubuntu LinuxOpensuse Leap24/9/201917/6/2026
En QEMU versiones 1:4.1-1, 1:2.1+dfsg-12+deb8u6, 1:2.8+dfsg-6+deb9u8, 1:3.1+dfsg-8~deb10u1, 1:3.1+dfsg-8+deb10u2, y 1:2.1+dfsg-12+deb8u12 (corregida), cuando se ejecuta el script en la función lsi_execute_script(), el emulador del adaptador scsi de LSI avanza el índice "s-)dsp" para leer el próximo opcode. Esto puede…