Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
4420 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 13% | 💥 PoC | Linux KernelDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+1 | 24/9/2019 | 17/6/2026 | Se detectó un problema en el archivo net/wireless/nl80211.c en el kernel de Linux versiones hasta 5.2.17. No comprueba la longitud de los elementos variables en un beacon head, lo que provoca un desbordamiento del búfer. | |
| Modificada | Alta (7.8) | 0.36% | — | Pam-python Project Pam-pythonDebian LinuxCanonical Ubuntu Linux | 24/9/2019 | 17/6/2026 | pam-python versiones anteriores a 1.0.7-1, presenta un problema con respecto al manejo predeterminado de la variable de entorno de Python, lo que podría permitir la escalada de root local en ciertas configuraciones de PAM. | |
| Modificada | Alta (7.5) | 2.7% | — | Linux KernelCanonical Ubuntu LinuxF5 Traffix Signaling Delivery Controller | 23/9/2019 | 17/6/2026 | En el kernel de Linux versiones anteriores a 5.2.14, la función rds6_inc_info_copy en el archivo net/rds/recv.c permite a atacantes obtener información confidencial de la memoria de la pila del kernel porque los campos tos y flags no están inicializados. | |
| Modificada | Media (6.5) | 2.5% | — | ImagemagickCanonical Ubuntu LinuxOpensuse LeapDebian Linux | 23/9/2019 | 17/6/2026 | ImageMagick versión 7.0.8-43, presenta una pérdida de memoria en el archivo coders/dot.c, como es demostrado mediante la función PingImage en el archivo MagickCore/constitut.c. | |
| Modificada | Media (6.5) | 2.5% | — | ImagemagickDebian LinuxOpensuse LeapCanonical Ubuntu Linux | 23/9/2019 | 17/6/2026 | ImageMagick versión 7.0.8-40, presenta una pérdida de memoria en la función Huffman2DEncodeImage en el archivo coders/ps2.c. | |
| Modificada | Media (6.5) | 2.5% | — | ImagemagickDebian LinuxOpensuse LeapCanonical Ubuntu Linux | 23/9/2019 | 17/6/2026 | ImageMagick versión 7.0.8-35, presenta una pérdida de memoria en el archivo coders/dot.c, como es demostrado mediante la función AcquireMagickMemory en archivo MagickCore/memory.c. | |
| Modificada | Media (6.5) | 2.8% | — | ImagemagickOpensuse BackportsOpensuse LeapCanonical Ubuntu Linux | 23/9/2019 | 17/6/2026 | ImageMagick versión 7.0.8-35, presenta una pérdida de memoria en el archivo coders/dps.c, como es demostrado mediante la función XCreateImage. | |
| Modificada | Media (6.5) | 2.5% | — | ImagemagickCanonical Ubuntu LinuxOpensuse LeapDebian Linux | 23/9/2019 | 17/6/2026 | ImageMagick versión 7.0.8-35, presenta una pérdida de memoria en el archivo magick/xwindow.c, relacionada con la función XCreateImage. | |
| Modificada | Media (4.3) | 2.1% | — | Gnome File-rollerCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux | 21/9/2019 | 17/6/2026 | Se detectó un problema en GNOME file-roller versiones anteriores a 3.29.91. Permite un único salto de ruta (path) ./../ por medio de un nombre de archivo contenido en un archivo TAR, posiblemente sobrescribiendo un archivo durante la extracción. | |
| Modificada | Alta (7.8) | 0.91% | — | Linux KernelRedhat VirtualizationRedhat Enterprise LinuxRedhat Enterprise Linux Compute Node EUS+35 | 20/9/2019 | 17/6/2026 | Se presenta un desbordamiento del búfer en la región heap de la memoria en el kernel, todas las versiones hasta 5.3 (excluyéndola), en el controlador de chip wifi marvell en el kernel de Linux, que permite a usuarios locales causar una denegación de servicio (bloqueo del sistema) o posiblemente ejecutar código… | |
| Modificada | Alta (7.8) | 0.87% | — | Linux KernelRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR Real Time+30 | 20/9/2019 | 17/6/2026 | Se presenta un desbordamiento de búfer en la región heap de la memoria en el kernel de Linux, todas las versiones hasta 5.3 (excluyéndola), en el controlador de chip wifi marvell en el kernel de Linux, que permite a usuarios locales causar una denegación de servicio (bloqueo del sistema) o posiblemente ejecutar código… | |
| Modificada | Alta (8.8) | 0.76% | — | Linux KernelRedhat Virtualization HostRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+24 | 19/9/2019 | 17/6/2026 | Se encontró un problema de acceso fuera de límites en el kernel de Linux, todas las versiones hasta 5.3, en la manera en que el hipervisor KVM del kernel de Linux implementa la operación de escritura MMIO Coalesced. Opera en un objeto MMIO ring buffer "struct kvm_coalesced_mmio", en donde los índices de escritura… | |
| Modificada | Media (6.5) | 2.7% | — | Eclipse MosquittoCanonical Ubuntu LinuxOpensuse Backports SLEOpensuse Leap+2 | 19/9/2019 | 17/6/2026 | En Eclipse Mosquitto versiones 1.5.0 hasta 1.6.5 incluyéndola, si un cliente MQTT malicioso envía un paquete SUBSCRIBE que contiene un tema que consta de aproximadamente 65400 o más caracteres '/', es decir, el separador de jerarquía de temas, entonces ocurrirá un desbordamiento de la pila. | |
| Modificada | Media (5.3) | 7.3% | 💥 PoC | SpipDebian LinuxCanonical Ubuntu Linux | 17/9/2019 | 17/6/2026 | SPIP versiones anteriores a 3.1.11 y versiones 3.2 anteriores a 3.2.5, proporciona diferentes mensajes de error desde la página password-reminder dependiendo de si existe una dirección de correo electrónico, que podría ayudar a atacantes para enumerar suscriptores. | |
| Modificada | Media (6.1) | 1.1% | — | SpipCanonical Ubuntu LinuxDebian Linux | 17/9/2019 | 17/6/2026 | SPIP versiones anteriores a 3.1.11 y versiones 3.2 anteriores a 3.2.5, maneja inapropiadamente las URL de redireccionamiento en el archivo ecrire/inc/headers.php con un carácter %0D,%0A o %20. | |
| Modificada | Media (6.1) | 1.2% | — | SpipCanonical Ubuntu LinuxDebian Linux | 17/9/2019 | 17/6/2026 | SPIP versiones anteriores a 3.1.11 y versiones 3.2 anteriores a 3.2.5, permite un ataque de tipo XSS del archivo prive/formulaires/login.php por medio de mensajes de error. | |
| Modificada | Media (6.5) | 1.4% | — | SpipCanonical Ubuntu LinuxDebian Linux | 17/9/2019 | 17/6/2026 | SPIP versiones anteriores a 3.1.11 y versiones 3.2 anteriores a 3.2.5, permite a visitantes autenticados modificar cualquier contenido publicado y ejecutar otras modificaciones en la base de datos. Esto está | |
| Modificada | Alta (7.8) | 0.62% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+30 | 17/9/2019 | 17/6/2026 | Se encontró un fallo de desbordamiento de búfer, en las versiones desde 2.6.34 hasta 5.2.x, en la manera en que la funcionalidad vhost del kernel de Linux que traduce los búferes virtueue en IOV, registraba los descriptores del búfer durante una migración. Un usuario invitado privilegiado capaz de pasar descriptores… | |
| Modificada | Crítica (9.8) | 2.5% | — | Trusteddomain OpendmarcDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux | 17/9/2019 | 17/6/2026 | OpenDMARC versiones hasta 1.3.2 y versiones 1.4.x hasta 1.4.0-Beta1, es propenso a una vulnerabilidad de omisión de firma con múltiples direcciones From: que podrían afectar aplicaciones que consideran que un nombre de dominio es relevante para el origen de un mensaje de correo electrónico . | |
| Modificada | Crítica (9.8) | 3.4% | — | Infradead OpenconnectFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+1 | 17/9/2019 | 17/6/2026 | La función process_http_response en OpenConnect versiones anteriores a 8.05, presenta un desbordamiento de búfer cuando un servidor malicioso utiliza la codificación fragmentada HTTP con tamaños de fragmento especialmente diseñados. | |
| Modificada | Media (4.4) | 0.56% | — | Linux KernelCanonical Ubuntu LinuxOpensuse LeapRedhat Enterprise Linux | 13/9/2019 | 17/6/2026 | En el kernel de Linux versiones hasta 5.2.14 en la plataforma powerpc, un usuario local puede leer los registros vectoriales de los procesos de otros usuarios por medio de una interrupción. Para explotar la venerabilidad, un usuario local inicia una transacción (por medio de la instrucción de memoria transaccional de… | |
| Modificada | Media (4.4) | 0.45% | — | Linux KernelCanonical Ubuntu LinuxOpensuse LeapRedhat Enterprise Linux | 13/9/2019 | 17/6/2026 | En el kernel de Linux versiones hasta 5.2.14 en la plataforma powerpc, un usuario local puede leer registros vectoriales de los procesos de otros usuarios por medio de una excepción Facility Unavailable. Para explotar la venerabilidad, un usuario local inicia una transacción (por medio de la instrucción de memoria… | |
| Modificada | Media (6.5) | 1.2% | — | W1.fi HostapdW1.fi WPA SupplicantDebian LinuxCanonical Ubuntu Linux | 12/9/2019 | 17/6/2026 | hostapd versiones anteriores a 2.10 y wpa_supplicant versiones anteriores a 2.10, permiten una indicación incorrecta de desconexión en ciertas situaciones porque la comprobación de la dirección de origen es manejada inapropiadamente. Esta es una denegación de servicio que debió haber sido evitada mediante PMF (también… | |
| Modificada | Alta (7.5) | 1.2% | — | DinoCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux | 11/9/2019 | 17/6/2026 | Dino antes del 10-09-2019, no comprueba correctamente la fuente de un mensaje MAM en el archivo module/xep/0313_message_archive_management.vala. | |
| Modificada | Alta (7.5) | 2.4% | — | DinoCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux | 11/9/2019 | 17/6/2026 | Dino antes del 10-09-2019, no comprueba la autorización de inserción de lista en el archivo module/roster/module.vala. |