Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1569 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.59% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+2 | 17/12/2015 | 17/6/2026 | La función get_contents en nss_files/files-XXX.c en el Name Service Switch (NSS) en GNU C Library (también conocida como glibc o libc6) en versiones anteriores a 2.20 puede permitir a usuarios locales causar una denegación de servicio (corrupción de pila) o ganar privilegios a través de una larga fila en la base de… | |
| Modificada | Alta (7.4) | 1.1% | — | GNU Grub2Fedoraproject Fedora | 16/12/2015 | 17/6/2026 | Múltiple desbordamiento inferior de entero en Grub2 1.98 hasta la versión 2.02 permite a atacantes físicamente próximos eludir la autenticación, obtener información sensible o causar una denegación de servicio (corrupción de disco) a través del carácter backspace en la función (1) grub_username_get en… | |
| Modificada | Media (5) | 2.9% | — | GNU GCC | 17/11/2015 | 17/6/2026 | La clase std::random_device en libstdc++ en el GNU Compiler Collection (también conocido como GCC) en versiones anteriores a 4.9.4 no maneja adecuadamente lecturas cortas desde fuentes bloqueadas, lo que hace mas fácil para atacantes dependientes del contexto predecir los valores aleatorios a través de vectores no… | |
| Modificada | Media (5) | 4.1% | — | GNU Screen | 28/9/2015 | 17/6/2026 | Vulnerabilidad en la función MScrollV en ansi.c en GNU screen 4.3.1 y versiones anteriores, no limita correctamente la recursividad, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de pila) a través de una secuencia de escape con un valor grande de repeat count. | |
| Modificada | Media (6.8) | 5.0% | — | Suse Linux Enterprise DebuginfoSuse Linux Enterprise DesktopSuse Linux Enterprise ServerGNU Glibc+2 | 28/9/2015 | 17/6/2026 | Desbordamiento de buffer en gethostbyname_r y otras funciones NSS no especificadas en la librería C de GNU (también conocida como glibc o libc6) en versiones anteriores a 2.22, permite a atacantes dependientes del contexto provocar una denegación de servicio (caída) o ejecutar código arbitrario a través de una… | |
| Modificada | Alta (7.5) | 3.9% | — | GnutlsCanonical Ubuntu Linux | 2/9/2015 | 17/6/2026 | Vulnerabilidad de liberación doble en lib/x509/x509_ext.c en GnuTLS en versiones anteriores a 3.3.14, permite a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado a través de un punto de distribución CRL manipulado. | |
| Modificada | Media (5.1) | 2.7% | — | GNU Glibc | 26/8/2015 | 17/6/2026 | Vulnerabilidad en la función getaddrinfo en glibc en versiones anteriores a 2.15, cuando es compilado con libidn y es utilizado el indicador AI_IDN, permite a atacantes dependientes de contexto provocar una denegación de servicio (liberación de memoria no válida) y posiblemente ejecutar código arbitrario a través de… | |
| Modificada | Media (5) | 19% | — | GnutlsDebian Linux | 24/8/2015 | 17/6/2026 | Vulnerabilidad de liberación doble en GnuTLS en versiones anteriores a la 3.3.17 y 3.4.x versiones anteriores a 3.4.4, permite a atacantes remotos causar una denegación de servicio a través de una entrada DistinguishedName (DN) de gran longitud en un certificado. | |
| Modificada | Media (6.5) | 2.0% | 💥 Exploit | Cygnux Syspass | 18/8/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en cygnux.org sysPass 1.0.9 y versiones anteriores, permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro search a ajax/ajax_search.php. | |
| Modificada | Media (4.3) | 1.0% | — | Gnutls | 14/8/2015 | 17/6/2026 | Vulnerabilidad en GnuTLS en versiones anteriores a 2.9.10, no verifica las fechas de activación y expiración de certificados CA, lo que permite a atacantes man-in-the-middle suplantar servidores a través de un certificado expedido por un certificado CA que (1) aún no es válido o (2) ya no es válido. | |
| Modificada | Alta (7.5) | 3.2% | — | GNU LibidnOpensuseFedoraproject Fedora | 12/8/2015 | 17/6/2026 | Vulnerabilidad en la función stringprep_utf8_to_ucs4 en libin en versiones anteriores a 1.31, tal como se utiliza en jabberd2, permite a atacantes dependientes del contexto leer la memoria del sistema y posiblemente tener otro impacto no especificado a través de caracteres UTF-8 no válidos en una cadena, lo que… | |
| Modificada | Baja (3.5) | 1.3% | — | Garrettcom Magnum 10K FirmwareGarrettcom Magnum 6K Firmware | 4/8/2015 | 17/6/2026 | Vulnerabilidad en el componente web-server en MNS en versiones anteriores a 4.5.6 en los switches Belden GarrettCom Magnum 6K y Magnum 10K, permite a usuarios remotos autenticados provocar una denegación de servicio (corrupción de memoria y reinicio) a través de una URL manipulada. | |
| Modificada | Media (4.3) | 0.88% | — | Garrettcom Magnum 10K FirmwareGarrettcom Magnum 6K Firmware | 4/8/2015 | 17/6/2026 | Vulnerabilidad en el firmware de MNS en versiones anteriores a 4.5.6 en los switches Belden GarrettCom Magnum 6K y Magnum 10K, utiliza claves privadas y certificados RSA embebidos a través de las diferentes instalaciones de los clientes, lo que hace que sea más fácil para atacantes remotos romper los mecanismos de… | |
| Modificada | Alta (7.2) | 0.38% | — | Garrettcom Magnum 10K FirmwareGarrettcom Magnum 6K Firmware | 4/8/2015 | 17/6/2026 | Vulnerabilidad en el firmware de MNS en versiones anteriores a 4.5.6 en los switches Belden GarrettCom Magnum 6K y Magnum 10K, tiene una contraseña embebida en una consola serie para una cuenta con privilegios, lo que podría permitir a atacantes físicamente próximos obtener acceso mediante el inicio de una sesión en… | |
| Modificada | Media (4.3) | 1.5% | — | Garrettcom Magnum 10K FirmwareGarrettcom Magnum 6K Firmware | 4/8/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el componente web-server en MNS en versiones anteriores a 4.5.6 en los switches Belden GarrettCom Magnum 6K y Magnum 10K, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Baja (3.6) | 0.37% | — | OpensuseGNU Parallel | 2/6/2015 | 17/6/2026 | GNU Parallel anterior a 20150522 (Nepal), cuando utiliza (1) --cat o (2) --fifo con --sshlogin, permite a usuarios locales escribir en ficheros arbitrarios a través de un ataque de enlace simbólico sobre un fichero temporal. | |
| Modificada | Baja (3.6) | 0.37% | — | GNU Parallel | 2/6/2015 | 17/6/2026 | GNU Parallel anterior a 20150422, cuando utiliza (1) --pipe, (2) --tmux, (3) --cat, (4) --fifo, o (5) --compress, permite a usuarios locales escribir en ficheros arbitrarios a través de un ataque de enlace simbólico sobre un fichero temporal. | |
| Modificada | Media (4.3) | 33% | — | OpensuseFedoraproject FedoraGNU Libtasn1 | 12/5/2015 | 17/6/2026 | La función _asn1_extract_der_octet en lib/decoding.c en GNU Libtasn1 anterior a 4.5 permite a atacantes remotos causar una denegación de servicio (lectura de memoria dinámica fuera de rango) a través de un certificado manipulado. | |
| Modificada | Alta (10) | 4.0% | — | OpensuseGNU Less | 14/4/2015 | 17/6/2026 | La función is_utf8_well_formed en GNU less anterior a 475 permite a atacantes remotos tener un impacto no especificado a través de caracteres UFT-8 malformados, lo que provoca una lectura fuera de rango. | |
| Modificada | Alta (7.6) | 7.9% | — | Canonical Ubuntu LinuxDebian LinuxRedhat Enterprise LinuxGNU Mailman | 13/4/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en GNU Mailman anterior a 2.1.20, cuando no utiliza un alias estático, permite a atacantes remotos ejecutar ficheros arbitrarios a través de un .. (punto punto) en un nombre de lista. | |
| Modificada | Alta (10) | 7.7% | — | Canonical Ubuntu LinuxDebian LinuxFedoraproject FedoraGNU Libtasn1 | 10/4/2015 | 17/6/2026 | Desbordamiento de buffer basado en pila en asn1_der_decoding en libtasn1 anterior a 4.4 permite a atacantes remotos tener un impacto no especificado a través de vectores desconocidos. | |
| Modificada | Media (6.4) | 2.1% | — | Canonical Ubuntu LinuxGNU Glibc | 8/4/2015 | 17/6/2026 | El macro ADDW en stdio-common/vfscanf.c en la libraría GNU C (también conocida como glibc o libc6) anterior a 2.21 no considera correctamente el tamaño de tipos de datos durante una decisión de la gestión de riesgos para utilizar en la función alloca, lo que podría permitir atacantes dependientes de contexto causar… | |
| Modificada | Alta (7.5) | 4.7% | — | Canonical Ubuntu LinuxGNU Glibc | 8/4/2015 | 17/6/2026 | El macro ADDW en stdio-common/vfscanf.c en la libraría GNU C (también conocida como glibc o libc6) anterior a 2.21 no considera correctamente el tamaño de datos de estado durante la reserva de memoria, lo que permite a atacantes dependientes de contexto causar una denegación de servicio (desbordamiento de buffer) o… | |
| Modificada | Media (5) | 5.6% | — | Suse Linux Enterprise DesktopSuse Linux Enterprise ServerGNU GlibcCanonical Ubuntu Linux | 27/3/2015 | 17/6/2026 | DB_LOOKUP en nss_files/files-XXX.c en Name Service Switch (NSS) en GNU C Library (también conocida como glibc o libc6) 2.21 y versiones anteriores no comprueba correctamente si un archivo está abierto, lo que permite a atacantes remotos causar una denegación de servicio (bucle infinito) realizando una búsqueda en una… | |
| Modificada | Media (5) | 1.4% | — | Gnutls | 24/3/2015 | 17/6/2026 | GnuTLS anterior a 3.1.0 no verifica que el algoritmo de firmas RSA PKCS #1 coincide con el algoritmo de firmas en el certificado, lo que permite a atacantes remotos realizar ataques de degradación a través de vectores no especificados. |