Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1569 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 6.5% | — | GNU LibidnCanonical Ubuntu LinuxOpensuse LeapOpensuse | 7/9/2016 | 17/6/2026 | idn en libidn en versiones anteriores a 1.33 podría permitir a atacantes remotos obtener información de memoria sensible mediante la lectura de un byte cero como entrada, lo que desencadena una lectura fuera de límites, una vulnerabilidad diferente a CVE-2015-8948. | |
| Modificada | Alta (7.5) | 3.9% | — | Opensuse LeapGNU LibidnCanonical Ubuntu Linux | 7/9/2016 | 17/6/2026 | La función idna_to_ascii_4i en lib/idna.c en libidn en versiones anteriores a 1.33 permite a atacantes dependientes del contexto provocar una denegación de servicio (lectura fuera de límites y caída) a través de 64 bytes de entrada. | |
| Modificada | Alta (7.5) | 6.7% | — | Opensuse LeapOpensuseCanonical Ubuntu LinuxGNU Libidn | 7/9/2016 | 17/6/2026 | idn en GNU libidn en versiones anteriores a 1.33 podría permitir a atacantes remotos obtener información de memoria sensible mediante la lectura de un byte cero como entrada, lo que desencadena una lectura fuera de rango. | |
| Modificada | Alta (8.8) | 1.5% | — | GNU Mailman | 2/9/2016 | 17/6/2026 | Vulnerabilidad de CSRF en la interfaz web administrativa en GNU Mailman en versiones anteriores a 2.1.15 permite a atacantes remotos secuestrar la autenticación de administradores. | |
| Modificada | Alta (8.8) | 1.6% | — | GNU Mailman | 2/9/2016 | 17/6/2026 | Vulnerabilidad de CSRF en la página de opciones de usuario en GNU Mailman 2.1.x en versiones anteriores a 2.1.23 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para peticiones que modifican una opción, tal como se demuestra ganando acceso a las credenciales de una cuenta de una víctima. | |
| Modificada | Alta (8.8) | 46% | 💥 Exploit | GNU WgetCanonical Ubuntu LinuxOracle SolarisPaloaltonetworks Pan-os | 30/6/2016 | 17/6/2026 | GNU wget en versiones anteriores a 1.18 permite a servidores remotos escribir archivos arbitrarios redirigiendo una petición desde HTTP a una fuente FTP manipulada. | |
| Modificada | Alta (7.5) | 3.3% | — | Gnupg LibksbaOpensuse LeapCanonical Ubuntu Linux | 13/6/2016 | 17/6/2026 | Libksba en versiones anteriores a 1.3.4 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de rango y caída) a través de vectores no especificados, relacionado "longitud devuelta del objeto de _ksba_ber_parse_tl". | |
| Modificada | Alta (7.5) | 2.8% | — | Gnupg LibksbaCanonical Ubuntu LinuxOpensuse LeapOpensuse | 13/6/2016 | 17/6/2026 | El error off-by-one en la función append_utf8_value en el decodificador DN (dn.c) en Libksba en versiones anteriores a 1.3.4 permite a atacantes remotos provocar una caída de servicio (lectura fuera de rango) a través de una codificación de la información utf-8. NOTA: esta vulnerabilidad existe debido a una reparación… | |
| Modificada | Alta (7.5) | 2.9% | — | Gnupg LibksbaCanonical Ubuntu Linux | 13/6/2016 | 17/6/2026 | La función append_utf8_value en el decodificador DN (dn.c) en Libksba en versiones anteriores a 1.3.3 permite a atacantes remotos provocar una caída de servicio (lectura fuera de rango) borrando el bit del byte después de datos codificados UTF-8 no válidos. | |
| Modificada | Alta (7.5) | 1.9% | — | Gnupg LibksbaCanonical Ubuntu Linux | 13/6/2016 | 17/6/2026 | Múltiples desbordamientos de enteros en ber-decoder.c en Libksba en versiones anteriores a 1.3.3 permiten a atacantes remotos provocar una caída del servicio (caída) a través de una información BER manipulada, lo que conduce a un desbordamiento del buffer. | |
| Modificada | Alta (7.5) | 1.9% | — | Canonical Ubuntu LinuxGnupg Libksba | 13/6/2016 | 17/6/2026 | ber-decoder.c en Libksba en versiones anteriores a 1.3.3 usa un tipo de información integrada incorrecta, lo que permite a atacantes remotos provocar una denegación de servicio (caída) a través de una información BER manipulada, lo que conduce a un desbordamiento del buffer. | |
| Modificada | Alta (7.5) | 2.1% | — | Gnupg LibksbaCanonical Ubuntu Linux | 13/6/2016 | 17/6/2026 | ber-decoder.c en Libksba en versiones anteriores a 1.3.3 no maneja correctamente el decodificador de desbordamiento de pila, lo que permite a atacantes remotos provocar una denegación de servicio (abortado) a través de una información BER manipulada. | |
| Modificada | Media (5.9) | 4.5% | — | Opensuse LeapOpensuseGNU GlibcCanonical Ubuntu Linux | 10/6/2016 | 17/6/2026 | Desbordamiento del buffer basado en pila en la función clntudp_call en sunrpc/clnt_udp.c en GNU C Library (también conocida como glibc o libc6) permite a atacantes remotos provocar una denegación del servicio (caída) o posiblemente tener otro impacto no especificado a través de una inundación de paquetes ICMP y UDP… | |
| Modificada | Alta (7.5) | 5.9% | — | OpensuseGNU Glibc | 10/6/2016 | 17/6/2026 | Desbordamiento del buffer basado en pila en la función getaddrinfo en sysdeps/posix/getaddrinfo.c en GNU C Library (también conocida como glibc o libc6) permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores relacionados con la conversión hostent. NOTA: esta vulnerabilidad existe… | |
| Modificada | Alta (7.5) | 7.3% | — | OpensuseGNU GlibcFedoraproject FedoraCanonical Ubuntu Linux | 1/6/2016 | 17/6/2026 | Desbordamiento de buffer basado en pila en la implementación nss_dns de la función getnetbyname en GNU C Library (también conocido como glibc) en versiones anteriores a 2.24 permite a atacantes dependientes del contexto provocar una denegación de servicio (consumo de pila y caída de aplicación) a través de un nombre… | |
| Modificada | Alta (7.5) | 5.4% | — | GNU GlibcOpensuse LeapOpensuseFedoraproject Fedora | 1/6/2016 | 17/6/2026 | Desbordamiento de buffer basado en pila en la implementación glob en GNU C Library (también conocido como glibc) en versiones anteriores a 2.24, cuando es usado GLOB_ALTDIRFUNC, permite a atacantes dependientes de contexto provocar una denegación de servicio (caída) a través de un nombre largo. | |
| Modificada | Media (5.9) | 29% | — | Canonical Ubuntu LinuxOpensuseGNU Libtasn1Fedoraproject Fedora | 5/5/2016 | 17/6/2026 | La función _asn1_extract_der_octet en lib/decoding.c en GNU Libtasn1 en versiones anteriores a 4.8, cuando se utiliza sin el indicador ASN1_DECODE_FLAG_STRICT_DER, permite a atacantes remotos provocar una denegación de servicio (recursión infinita) a través de un certificado manipulado. | |
| Modificada | Crítica (9.8) | 6.2% | — | Suse Linux Enterprise DebuginfoOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Server+6 | 19/4/2016 | 17/6/2026 | Desbordamiento de buffer basado en pila en la función catopen en la GNU C Library (también conocida como glibc o libc6) en versiones anteriores a 2.23 permite a atacantes dependientes de contexto causar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código arbitrario a través de un nombre de… | |
| Modificada | Crítica (9.8) | 5.7% | — | Fedoraproject FedoraDebian LinuxCanonical Ubuntu LinuxGNU Glibc+6 | 19/4/2016 | 17/6/2026 | Desbordamiento de entero en la GNU C Library (también conocida como glibc o libc6) en versiones anteriores a 2.23 permite a atacantes dependientes del contexto causar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código arbitrario a través del argumento size a la función the __hcreate_r, lo… | |
| Modificada | Crítica (9.1) | 4.8% | — | Suse Linux Enterprise DebuginfoOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Server+6 | 19/4/2016 | 17/6/2026 | La función strftime en la GNU C Library (también conocida como glibc o libc6) en versiones anteriores a 2.23 permite a atacantes dependientes del contexto causar una denegación de servicio (caída de aplicación) o posiblemente obtener información sensible a través de un valor de tiempo fuera de rango. | |
| Modificada | Baja (2) | 0.43% | — | Gnupg LibgcryptDebian LinuxCanonical Ubuntu Linux | 19/4/2016 | 17/6/2026 | Libgcrypt en versiones anteriores a 1.6.5 no lleva a cabo correctamente la multiplicación de curva de puntos elípticos durante el descifrado, lo que facilita a atacantes físicamente próximos extrarer claves ECDH mediante la lectura de las emanaciones electromagnéticas. | |
| Modificada | Crítica (9.8) | 5.5% | — | Suse Linux Enterprise DebuginfoOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Server+5 | 19/4/2016 | 17/6/2026 | Múltiples desbordamientos de buffer basado en pila en la GNU C Library (también conocida como glibc o libc6) en versiones anteriores a 2.23 permiten a atacantes dependientes del contexto causar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código arbirario a través de un argumento largo en… | |
| Modificada | Media (6.5) | 5.5% | — | GNU CpioDebian Linux | 22/2/2016 | 17/6/2026 | La función cpio_safer_name_suffix en util.c en cpio 2.11 permite a atacantes remotos causar una denegación de servicio (escritura fuera de rango) através de un archivo cpio manipulado. | |
| Modificada | Alta (8.1) | 91% | 💥 Exploit | Debian LinuxCanonical Ubuntu LinuxHP Helion OpenstackHP Server Migration Pack+26 | 18/2/2016 | 17/6/2026 | Múltiples desbordamientos de buffer basado en pila en las funciones (1) send_dg y (2) send_vc en la librería libresolv en la librería GNU C (también conocida como glibc o libc6) en versiones anteriores a 2.23 permiten a atacantes remotos causar una denegación de servicio (caída) o posiblemente ejecutar código… | |
| Modificada | Media (5.5) | 0.57% | — | GNU Glibc | 20/1/2016 | 17/6/2026 | La función process_envvars en elf/rtld.c en la GNU C Library (también conocida como glibc o libc6) en versiones anteriores a 2.23 permite a usuarios locales eludir un mecanismo de protección de puntero a través de un valor cero de la variable de entorno LD_POINTER_GUARD. |