Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

4420 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)13%💥 PoCLinux KernelDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+124/9/201917/6/2026
Se detectó un problema en el archivo net/wireless/nl80211.c en el kernel de Linux versiones hasta 5.2.17. No comprueba la longitud de los elementos variables en un beacon head, lo que provoca un desbordamiento del búfer.
ModificadaAlta (7.8)0.36%—Pam-python Project Pam-pythonDebian LinuxCanonical Ubuntu Linux24/9/201917/6/2026
pam-python versiones anteriores a 1.0.7-1, presenta un problema con respecto al manejo predeterminado de la variable de entorno de Python, lo que podría permitir la escalada de root local en ciertas configuraciones de PAM.
ModificadaAlta (7.5)2.7%—Linux KernelCanonical Ubuntu LinuxF5 Traffix Signaling Delivery Controller23/9/201917/6/2026
En el kernel de Linux versiones anteriores a 5.2.14, la función rds6_inc_info_copy en el archivo net/rds/recv.c permite a atacantes obtener información confidencial de la memoria de la pila del kernel porque los campos tos y flags no están inicializados.
ModificadaMedia (6.5)2.5%—ImagemagickCanonical Ubuntu LinuxOpensuse LeapDebian Linux23/9/201917/6/2026
ImageMagick versión 7.0.8-43, presenta una pérdida de memoria en el archivo coders/dot.c, como es demostrado mediante la función PingImage en el archivo MagickCore/constitut.c.
ModificadaMedia (6.5)2.5%—ImagemagickDebian LinuxOpensuse LeapCanonical Ubuntu Linux23/9/201917/6/2026
ImageMagick versión 7.0.8-40, presenta una pérdida de memoria en la función Huffman2DEncodeImage en el archivo coders/ps2.c.
ModificadaMedia (6.5)2.5%—ImagemagickDebian LinuxOpensuse LeapCanonical Ubuntu Linux23/9/201917/6/2026
ImageMagick versión 7.0.8-35, presenta una pérdida de memoria en el archivo coders/dot.c, como es demostrado mediante la función AcquireMagickMemory en archivo MagickCore/memory.c.
ModificadaMedia (6.5)2.8%—ImagemagickOpensuse BackportsOpensuse LeapCanonical Ubuntu Linux23/9/201917/6/2026
ImageMagick versión 7.0.8-35, presenta una pérdida de memoria en el archivo coders/dps.c, como es demostrado mediante la función XCreateImage.
ModificadaMedia (6.5)2.5%—ImagemagickCanonical Ubuntu LinuxOpensuse LeapDebian Linux23/9/201917/6/2026
ImageMagick versión 7.0.8-35, presenta una pérdida de memoria en el archivo magick/xwindow.c, relacionada con la función XCreateImage.
ModificadaMedia (4.3)2.1%—Gnome File-rollerCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux21/9/201917/6/2026
Se detectó un problema en GNOME file-roller versiones anteriores a 3.29.91. Permite un único salto de ruta (path) ./../ por medio de un nombre de archivo contenido en un archivo TAR, posiblemente sobrescribiendo un archivo durante la extracción.
ModificadaAlta (7.8)0.91%—Linux KernelRedhat VirtualizationRedhat Enterprise LinuxRedhat Enterprise Linux Compute Node EUS+3520/9/201917/6/2026
Se presenta un desbordamiento del búfer en la región heap de la memoria en el kernel, todas las versiones hasta 5.3 (excluyéndola), en el controlador de chip wifi marvell en el kernel de Linux, que permite a usuarios locales causar una denegación de servicio (bloqueo del sistema) o posiblemente ejecutar código…
ModificadaAlta (7.8)0.87%—Linux KernelRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR Real Time+3020/9/201917/6/2026
Se presenta un desbordamiento de búfer en la región heap de la memoria en el kernel de Linux, todas las versiones hasta 5.3 (excluyéndola), en el controlador de chip wifi marvell en el kernel de Linux, que permite a usuarios locales causar una denegación de servicio (bloqueo del sistema) o posiblemente ejecutar código…
ModificadaAlta (8.8)0.76%—Linux KernelRedhat Virtualization HostRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+2419/9/201917/6/2026
Se encontró un problema de acceso fuera de límites en el kernel de Linux, todas las versiones hasta 5.3, en la manera en que el hipervisor KVM del kernel de Linux implementa la operación de escritura MMIO Coalesced. Opera en un objeto MMIO ring buffer "struct kvm_coalesced_mmio", en donde los índices de escritura…
ModificadaMedia (6.5)2.7%—Eclipse MosquittoCanonical Ubuntu LinuxOpensuse Backports SLEOpensuse Leap+219/9/201917/6/2026
En Eclipse Mosquitto versiones 1.5.0 hasta 1.6.5 incluyéndola, si un cliente MQTT malicioso envía un paquete SUBSCRIBE que contiene un tema que consta de aproximadamente 65400 o más caracteres '/', es decir, el separador de jerarquía de temas, entonces ocurrirá un desbordamiento de la pila.
ModificadaMedia (5.3)7.3%💥 PoCSpipDebian LinuxCanonical Ubuntu Linux17/9/201917/6/2026
SPIP versiones anteriores a 3.1.11 y versiones 3.2 anteriores a 3.2.5, proporciona diferentes mensajes de error desde la página password-reminder dependiendo de si existe una dirección de correo electrónico, que podría ayudar a atacantes para enumerar suscriptores.
ModificadaMedia (6.1)1.1%—SpipCanonical Ubuntu LinuxDebian Linux17/9/201917/6/2026
SPIP versiones anteriores a 3.1.11 y versiones 3.2 anteriores a 3.2.5, maneja inapropiadamente las URL de redireccionamiento en el archivo ecrire/inc/headers.php con un carácter %0D,%0A o %20.
ModificadaMedia (6.1)1.2%—SpipCanonical Ubuntu LinuxDebian Linux17/9/201917/6/2026
SPIP versiones anteriores a 3.1.11 y versiones 3.2 anteriores a 3.2.5, permite un ataque de tipo XSS del archivo prive/formulaires/login.php por medio de mensajes de error.
ModificadaMedia (6.5)1.4%—SpipCanonical Ubuntu LinuxDebian Linux17/9/201917/6/2026
SPIP versiones anteriores a 3.1.11 y versiones 3.2 anteriores a 3.2.5, permite a visitantes autenticados modificar cualquier contenido publicado y ejecutar otras modificaciones en la base de datos. Esto está
ModificadaAlta (7.8)0.62%—Linux KernelCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+3017/9/201917/6/2026
Se encontró un fallo de desbordamiento de búfer, en las versiones desde 2.6.34 hasta 5.2.x, en la manera en que la funcionalidad vhost del kernel de Linux que traduce los búferes virtueue en IOV, registraba los descriptores del búfer durante una migración. Un usuario invitado privilegiado capaz de pasar descriptores…
ModificadaCrítica (9.8)2.5%—Trusteddomain OpendmarcDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux17/9/201917/6/2026
OpenDMARC versiones hasta 1.3.2 y versiones 1.4.x hasta 1.4.0-Beta1, es propenso a una vulnerabilidad de omisión de firma con múltiples direcciones From: que podrían afectar aplicaciones que consideran que un nombre de dominio es relevante para el origen de un mensaje de correo electrónico .
ModificadaCrítica (9.8)3.4%—Infradead OpenconnectFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+117/9/201917/6/2026
La función process_http_response en OpenConnect versiones anteriores a 8.05, presenta un desbordamiento de búfer cuando un servidor malicioso utiliza la codificación fragmentada HTTP con tamaños de fragmento especialmente diseñados.
ModificadaMedia (4.4)0.56%—Linux KernelCanonical Ubuntu LinuxOpensuse LeapRedhat Enterprise Linux13/9/201917/6/2026
En el kernel de Linux versiones hasta 5.2.14 en la plataforma powerpc, un usuario local puede leer los registros vectoriales de los procesos de otros usuarios por medio de una interrupción. Para explotar la venerabilidad, un usuario local inicia una transacción (por medio de la instrucción de memoria transaccional de…
ModificadaMedia (4.4)0.45%—Linux KernelCanonical Ubuntu LinuxOpensuse LeapRedhat Enterprise Linux13/9/201917/6/2026
En el kernel de Linux versiones hasta 5.2.14 en la plataforma powerpc, un usuario local puede leer registros vectoriales de los procesos de otros usuarios por medio de una excepción Facility Unavailable. Para explotar la venerabilidad, un usuario local inicia una transacción (por medio de la instrucción de memoria…
ModificadaMedia (6.5)1.2%—W1.fi HostapdW1.fi WPA SupplicantDebian LinuxCanonical Ubuntu Linux12/9/201917/6/2026
hostapd versiones anteriores a 2.10 y wpa_supplicant versiones anteriores a 2.10, permiten una indicación incorrecta de desconexión en ciertas situaciones porque la comprobación de la dirección de origen es manejada inapropiadamente. Esta es una denegación de servicio que debió haber sido evitada mediante PMF (también…
ModificadaAlta (7.5)1.2%—DinoCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux11/9/201917/6/2026
Dino antes del 10-09-2019, no comprueba correctamente la fuente de un mensaje MAM en el archivo module/xep/0313_message_archive_management.vala.
ModificadaAlta (7.5)2.4%—DinoCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux11/9/201917/6/2026
Dino antes del 10-09-2019, no comprueba la autorización de inserción de lista en el archivo module/roster/module.vala.