Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1228 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)6.7%—Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdOpensuse+330/7/201016/6/2026
Un desbordamiento de enteros en Firefox versiones 3.5.x anteriores a 3.5.11 y versiones 3.6.x anteriores a 3.6.7, Thunderbird versiones 3.0.x anteriores a 3.0.6 y versiones 3.1.x anteriores a 3.1.1, y SeaMonkey anterior a versión 2.0.6, de Mozilla, permite a atacantes remotos ejecutar código arbitrario por medio de un…
ModificadaMedia (6.5)2.6%—LibpngApple ItunesApple SafariApple Iphone OS+830/6/201016/6/2026
Fuga de memoria en pngrutil.c en libpng anteriores a v1.2.44 y v1.4.x anteriores a v.1.4.3, permite a atacantes remotos causar una denegación de servicio (consumo de memoria y caída de aplicación) a través de una imagen que contiene un troceado mal formado del Physical Scale (también conocido como sCAL)
ModificadaCrítica (9.8)43%💥 ExploitLibpngGoogle ChromeApple ItunesApple Safari+1330/6/201016/6/2026
Desbordamiento de buffer en el fichero pngpread.c en libpng anteriores a 1.2.44 y 1.4.x anteriroes a 1.4.3, como se utiliza en aplicaciones progresivas, podría permitir a atacantes remotos ejecutar código arbitrario mediante una imagen PNG que desencadena una serie de datos adicionales.
ModificadaAlta (10)3.0%—Google ChromeOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Server15/6/201016/6/2026
Vulnerabilidad de uso después de la liberación (Use-after-free) en WebCore de WebKit de Google Chrome anterior a v5.0.375.70 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente la ejecución de código de su elección a través de vectores que involucran a fuentes remotas…
ModificadaMedia (4.3)1.3%—Google ChromeOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Server15/6/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en editing/markup.cpp en WebCore en WebKit en Google Chrome anterior v5.0.375.70 permite a atacantes remotos inyectar código web o HTML de su elección a través de vectores relacionados con la propiedad node.innerHTML del elemento TEXTATREA. NOTA: Esta…
ModificadaAlta (9.3)2.8%—Google ChromeOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Server15/6/201016/6/2026
rendering/FixedTableLayout.cpp en WebCore en WebKit en Google Chrome anterior a v5.0.375.70, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente la ejecución de código de su elección a través de un documento HTML que contiene un atributo "colspan" largo dentro de una…
ModificadaAlta (9.3)4.8%—Apple SafariApple WebkitGoogle ChromeCanonical Ubuntu Linux+311/6/201016/6/2026
WebKit en Safari de Apple anterior a versión 5.0 sobre Mac OS X versiones 10.5 hasta 10.6 y Windows, Safari de Apple anterior a versión 4.1 sobre Mac OS X versión 10.4 y Chrome de Google anterior a versión 5.0.375.70, no maneja apropiadamente una transformación de un nodo de texto que tiene el conjunto de caracteres…
ModificadaMedia (5)4.2%—PythonFedoraproject FedoraOpensuseSuse Linux Enterprise Server+127/5/201016/6/2026
Múltiples desbordamientos de entero en audioop.c en el módulo audioop en Python v2.6, v2.7, v3.1 y v3.2, permite a atacantes dependientes del contexto provocar una denegación de servicio (caída de aplicación) a través de un fragmento largo, como se ha demostrado mediante una llamada audiolop.lin2lin con una cadena…
ModificadaMedia (6.8)6.9%—MIT Kerberos 5Debian LinuxCanonical Ubuntu LinuxOracle Database Server+319/5/201016/6/2026
Vulnerabilidad en la función "kg_accept_krb5" en "krb5/accept_sec_context.c" de la librería GSS-API en MIT Kerberos v5 (también conocido como krb5) a través de v1.7.1 y v1.8 anterior a v1.8.2, como los usados en "kadmind" y otras aplicaciones, no comprueban adecuadamente vales (tokens) GSS-API inválidos, que permiten…
ModificadaAlta (7)0.66%💥 ExploitLinux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise High Availability Extension+27/5/201016/6/2026
Condición de carrera en la función find_keyring_by_name en security/keys/keyring.c el el kernel de Linux v2.6.34-rc5 y anteriores, permite usuarios locales provocar una denegación de servicio (corrupción de memoria y caída del sistema) o posiblemente tener otros impactos, mediante comandos de sesión "keyctl" que…
ModificadaAlta (9.3)4.3%—RIM Blackberry Enterprise ServerRIM Blackberry Professional Software21/4/201016/6/2026
Múltiples vulnerabilidades no especificadas en PDF distiller en el componente Attachment Service en Research In Motion (RIM) BlackBerry Enterprise Server (BES) software v4.1.3 hasta v4.1.7 y v5.0.0, y BlackBerry Professional Software v4.1.4, permite a atacantes remotos asistidos por usuarios causar una denegación de…
ModificadaMedia (4.3)4.2%—LibpngApple MAC OS XFedoraproject FedoraOpensuse+33/3/201016/6/2026
La función png_decompress_chunk en pngrutil.c en libpng 1.0.x en versiones anteriores a la 1.0.53, 1.2.x en versiones anteriores a la 1.2.43 y1.4.x en versiones anteriores a la 1.4.1 no maneja adecuadamente los datos fragmentados auxiliares comprimidos que tienen una representación descomprimida desproporcionada, lo…
ModificadaAlta (7.5)12%💥 ExploitAdiumPidginFedoraproject FedoraOpensuse+39/1/201016/6/2026
Vulnerabilidad de salto de directorio en slp.c en el complemento del protocolo MSN en libpurple en Pidgin v2.6.4 y Adium v1.3.8 permite a atacantes remotos leer ficheros de su elección a través de un .. (punto punto) en una petición emoticono MSN application/x-msnmsgrp2p (también conocido como emoticono…
ModificadaAlta (7.2)0.42%—Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Server+920/11/200916/6/2026
Error de indice de matriz en la función gdth_read_event en drivers/scsi/gdth.c en el kernel de Linux antes de v2.6.32-RC8 permite a usuarios locales provocar una denegación de servicio o posiblemente obtener privilegios a través de un índice de evento negativo en una solicitud IOCTL.
ModificadaAlta (7.1)0.44%—Linux KernelRedhat VirtualizationRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+1416/11/200916/6/2026
El fichero poll_mode_io para el controlador megaraid_sas en el kernel de Linux v2.6.31.6 y anteriores tiene permisos de escritura para todos, permitiendo a usuarios locales cambiar el modo de E/S del dispositivo modificando este fichero.
ModificadaAlta (7)4.9%💥 ExploitLinux KernelNovell Linux DesktopOpensuseSuse Linux Enterprise Desktop+104/11/200916/6/2026
Múltiples condiciones de carrera en fs/pipe.c en el kernel de Linux anteriores a v2.6.32-rc6 permite a usuarios locales producir una denegación de servicio )desreferencia a puntero NULL y caída del sistema) o conseguir privilegios mediante la apertura de un canal anónimo en la ruta /proc/*/fd/.
ModificadaMedia (5.5)0.99%💥 ExploitLinux KernelCanonical Ubuntu LinuxFedoraproject FedoraOpensuse+422/10/200916/6/2026
net/unix/af_unix.c en el kernel de Linux v2.6.31.4 y anteriores permite a usuarios locales causar una denegación de servicio (el servidor se bloquea) creando un socket abstract-namespace AF_UNIX y realizando una operación de apagado en ese socket, para luego luego realizar una serie de operaciones de conexión en dicho…
ModificadaAlta (7.8)0.43%—Linux KernelFedoraproject FedoraCanonical Ubuntu LinuxRedhat MRG Realtime+422/10/200916/6/2026
El controlador ATI Rage 128 (también conocido como r128), en el Kernel de Linux anterior a v2.6.31-git11 no verifica de forma adecuada el estado de inicialización del "Concurrent Command Engine (CCE)", lo que permite a usuarios locales provocar una denegación de servicio (desreferenciación de puntero nulo y caída del…
ModificadaBaja (2.1)0.41%—Linux KernelSuse Linux Enterprise DebuginfoOpensuseSuse Linux Enterprise Desktop+920/10/200916/6/2026
arch/x86/ia32/ia32entry.S en el kernel de Linux anteriores a v2.6.31.4 en plataformas x86_64 no limpia adecuadamente ciertos registros del kernel antes de regresar al modo usuario, lo que permite a usuarios locales leer valores del registro desde un proceso anterior mediante el cambio de un proceso ia32 al modo 64-bit
ModificadaBaja (2.1)0.40%—Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Server+319/10/200916/6/2026
La función tcf_fill_node en net/sched/cls_api.c del subsistema netlink en el kernel de Linux v2.6.x hasta la v2.6.32-rc5, y v2.4.37.6 y anteriores, no inicializa un determinado miembro de la estructura tcm__pad2, lo que puede permitir a usuarios locales obtener información confidencial de la memoria del kernel a…
ModificadaAlta (7.8)0.36%—Gnome GlibOpensuseSuse Linux Enterprise Server22/9/200916/6/2026
La función g_file_copy en glib v2.0 establece los permisos del archivo objetivo sobre un enlace simbólico (777), lo que permite a usuarios locales asistidos por el usuario modificar los archivos de otros usuarios, como se ha demostrados usando Nautilus para modificar los permisos del directorio "home" de un usuario.
ModificadaMedia (5.5)1.6%—Linux KernelCanonical Ubuntu LinuxOpensuseSuse Linux Enterprise Desktop+118/9/200916/6/2026
La función get_random_int de drivers/char/random.c en el kernel de Linux anterior a v2.6.30, produce números que nos son suficientemente aleatorios, esto permite a los atacantes predecir el valor devuelto y permite que se puedan superar los mecanismos de protección basados en la aleatoriedad, a través de vectores que…
ModificadaMedia (4.9)0.36%—Novell Suse Linux Enterprise Server18/9/200916/6/2026
Vulnerabilidad no especificada en ia32el (también conocido como la funcionalidad de emulación IA 32) anterior a v7042_7022-0.4.2 en SUSE Linux Enterprise (SLE) v10 SP2 en máquinas Itanium IA64, permite a usuarios locales provocar una denegación de servicio(caída del sistema) a través de una aplicación de 32 bits x86.
ModificadaMedia (6.8)7.6%—PostgresqlOpensuseSuse Linux EnterpriseSuse Linux Enterprise Server+217/9/200916/6/2026
El componente core server en PostgreSQL desde v8.3 anteriores a v8.3.8 y desde v8.2 anteriores a v8.2.14, cuando se utiliza la autenticación de LDAP con imposiciones anónimas, permite a atacantes remotos evitar la autenticación a través de una contraseña vacía.
ModificadaAlta (7.1)3.8%—Linux KernelSuse Linux Enterprise DebuginfoSuse Linux Enterprise DesktopSuse Linux Enterprise Server+215/9/200916/6/2026
Fuga de memoria en el subsistema appletalk en el Kernel de Linux v2.4.x hasta v2.4.37.6 y v2.6.x hasta v2.6.31, cuando los módulos appletalk y ipddp están cargados pero el dispositivo ipddp"N" no se encuentra, permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de datagramas…