Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1569 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.59%—Redhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+217/12/201517/6/2026
La función get_contents en nss_files/files-XXX.c en el Name Service Switch (NSS) en GNU C Library (también conocida como glibc o libc6) en versiones anteriores a 2.20 puede permitir a usuarios locales causar una denegación de servicio (corrupción de pila) o ganar privilegios a través de una larga fila en la base de…
ModificadaAlta (7.4)1.1%—GNU Grub2Fedoraproject Fedora16/12/201517/6/2026
Múltiple desbordamiento inferior de entero en Grub2 1.98 hasta la versión 2.02 permite a atacantes físicamente próximos eludir la autenticación, obtener información sensible o causar una denegación de servicio (corrupción de disco) a través del carácter backspace en la función (1) grub_username_get en…
ModificadaMedia (5)2.9%—GNU GCC17/11/201517/6/2026
La clase std::random_device en libstdc++ en el GNU Compiler Collection (también conocido como GCC) en versiones anteriores a 4.9.4 no maneja adecuadamente lecturas cortas desde fuentes bloqueadas, lo que hace mas fácil para atacantes dependientes del contexto predecir los valores aleatorios a través de vectores no…
ModificadaMedia (5)4.1%—GNU Screen28/9/201517/6/2026
Vulnerabilidad en la función MScrollV en ansi.c en GNU screen 4.3.1 y versiones anteriores, no limita correctamente la recursividad, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de pila) a través de una secuencia de escape con un valor grande de repeat count.
ModificadaMedia (6.8)5.0%—Suse Linux Enterprise DebuginfoSuse Linux Enterprise DesktopSuse Linux Enterprise ServerGNU Glibc+228/9/201517/6/2026
Desbordamiento de buffer en gethostbyname_r y otras funciones NSS no especificadas en la librería C de GNU (también conocida como glibc o libc6) en versiones anteriores a 2.22, permite a atacantes dependientes del contexto provocar una denegación de servicio (caída) o ejecutar código arbitrario a través de una…
ModificadaAlta (7.5)3.9%—GnutlsCanonical Ubuntu Linux2/9/201517/6/2026
Vulnerabilidad de liberación doble en lib/x509/x509_ext.c en GnuTLS en versiones anteriores a 3.3.14, permite a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado a través de un punto de distribución CRL manipulado.
ModificadaMedia (5.1)2.7%—GNU Glibc26/8/201517/6/2026
Vulnerabilidad en la función getaddrinfo en glibc en versiones anteriores a 2.15, cuando es compilado con libidn y es utilizado el indicador AI_IDN, permite a atacantes dependientes de contexto provocar una denegación de servicio (liberación de memoria no válida) y posiblemente ejecutar código arbitrario a través de…
ModificadaMedia (5)19%—GnutlsDebian Linux24/8/201517/6/2026
Vulnerabilidad de liberación doble en GnuTLS en versiones anteriores a la 3.3.17 y 3.4.x versiones anteriores a 3.4.4, permite a atacantes remotos causar una denegación de servicio a través de una entrada DistinguishedName (DN) de gran longitud en un certificado.
ModificadaMedia (6.5)2.0%💥 ExploitCygnux Syspass18/8/201517/6/2026
Vulnerabilidad de inyección SQL en cygnux.org sysPass 1.0.9 y versiones anteriores, permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro search a ajax/ajax_search.php.
ModificadaMedia (4.3)1.0%—Gnutls14/8/201517/6/2026
Vulnerabilidad en GnuTLS en versiones anteriores a 2.9.10, no verifica las fechas de activación y expiración de certificados CA, lo que permite a atacantes man-in-the-middle suplantar servidores a través de un certificado expedido por un certificado CA que (1) aún no es válido o (2) ya no es válido.
ModificadaAlta (7.5)3.2%—GNU LibidnOpensuseFedoraproject Fedora12/8/201517/6/2026
Vulnerabilidad en la función stringprep_utf8_to_ucs4 en libin en versiones anteriores a 1.31, tal como se utiliza en jabberd2, permite a atacantes dependientes del contexto leer la memoria del sistema y posiblemente tener otro impacto no especificado a través de caracteres UTF-8 no válidos en una cadena, lo que…
ModificadaBaja (3.5)1.3%—Garrettcom Magnum 10K FirmwareGarrettcom Magnum 6K Firmware4/8/201517/6/2026
Vulnerabilidad en el componente web-server en MNS en versiones anteriores a 4.5.6 en los switches Belden GarrettCom Magnum 6K y Magnum 10K, permite a usuarios remotos autenticados provocar una denegación de servicio (corrupción de memoria y reinicio) a través de una URL manipulada.
ModificadaMedia (4.3)0.88%—Garrettcom Magnum 10K FirmwareGarrettcom Magnum 6K Firmware4/8/201517/6/2026
Vulnerabilidad en el firmware de MNS en versiones anteriores a 4.5.6 en los switches Belden GarrettCom Magnum 6K y Magnum 10K, utiliza claves privadas y certificados RSA embebidos a través de las diferentes instalaciones de los clientes, lo que hace que sea más fácil para atacantes remotos romper los mecanismos de…
ModificadaAlta (7.2)0.38%—Garrettcom Magnum 10K FirmwareGarrettcom Magnum 6K Firmware4/8/201517/6/2026
Vulnerabilidad en el firmware de MNS en versiones anteriores a 4.5.6 en los switches Belden GarrettCom Magnum 6K y Magnum 10K, tiene una contraseña embebida en una consola serie para una cuenta con privilegios, lo que podría permitir a atacantes físicamente próximos obtener acceso mediante el inicio de una sesión en…
ModificadaMedia (4.3)1.5%—Garrettcom Magnum 10K FirmwareGarrettcom Magnum 6K Firmware4/8/201517/6/2026
Múltiples vulnerabilidades de XSS en el componente web-server en MNS en versiones anteriores a 4.5.6 en los switches Belden GarrettCom Magnum 6K y Magnum 10K, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaBaja (3.6)0.37%—OpensuseGNU Parallel2/6/201517/6/2026
GNU Parallel anterior a 20150522 (Nepal), cuando utiliza (1) --cat o (2) --fifo con --sshlogin, permite a usuarios locales escribir en ficheros arbitrarios a través de un ataque de enlace simbólico sobre un fichero temporal.
ModificadaBaja (3.6)0.37%—GNU Parallel2/6/201517/6/2026
GNU Parallel anterior a 20150422, cuando utiliza (1) --pipe, (2) --tmux, (3) --cat, (4) --fifo, o (5) --compress, permite a usuarios locales escribir en ficheros arbitrarios a través de un ataque de enlace simbólico sobre un fichero temporal.
ModificadaMedia (4.3)33%—OpensuseFedoraproject FedoraGNU Libtasn112/5/201517/6/2026
La función _asn1_extract_der_octet en lib/decoding.c en GNU Libtasn1 anterior a 4.5 permite a atacantes remotos causar una denegación de servicio (lectura de memoria dinámica fuera de rango) a través de un certificado manipulado.
ModificadaAlta (10)4.0%—OpensuseGNU Less14/4/201517/6/2026
La función is_utf8_well_formed en GNU less anterior a 475 permite a atacantes remotos tener un impacto no especificado a través de caracteres UFT-8 malformados, lo que provoca una lectura fuera de rango.
ModificadaAlta (7.6)7.9%—Canonical Ubuntu LinuxDebian LinuxRedhat Enterprise LinuxGNU Mailman13/4/201517/6/2026
Vulnerabilidad de salto de directorio en GNU Mailman anterior a 2.1.20, cuando no utiliza un alias estático, permite a atacantes remotos ejecutar ficheros arbitrarios a través de un .. (punto punto) en un nombre de lista.
ModificadaAlta (10)7.7%—Canonical Ubuntu LinuxDebian LinuxFedoraproject FedoraGNU Libtasn110/4/201517/6/2026
Desbordamiento de buffer basado en pila en asn1_der_decoding en libtasn1 anterior a 4.4 permite a atacantes remotos tener un impacto no especificado a través de vectores desconocidos.
ModificadaMedia (6.4)2.1%—Canonical Ubuntu LinuxGNU Glibc8/4/201517/6/2026
El macro ADDW en stdio-common/vfscanf.c en la libraría GNU C (también conocida como glibc o libc6) anterior a 2.21 no considera correctamente el tamaño de tipos de datos durante una decisión de la gestión de riesgos para utilizar en la función alloca, lo que podría permitir atacantes dependientes de contexto causar…
ModificadaAlta (7.5)4.7%—Canonical Ubuntu LinuxGNU Glibc8/4/201517/6/2026
El macro ADDW en stdio-common/vfscanf.c en la libraría GNU C (también conocida como glibc o libc6) anterior a 2.21 no considera correctamente el tamaño de datos de estado durante la reserva de memoria, lo que permite a atacantes dependientes de contexto causar una denegación de servicio (desbordamiento de buffer) o…
ModificadaMedia (5)5.6%—Suse Linux Enterprise DesktopSuse Linux Enterprise ServerGNU GlibcCanonical Ubuntu Linux27/3/201517/6/2026
DB_LOOKUP en nss_files/files-XXX.c en Name Service Switch (NSS) en GNU C Library (también conocida como glibc o libc6) 2.21 y versiones anteriores no comprueba correctamente si un archivo está abierto, lo que permite a atacantes remotos causar una denegación de servicio (bucle infinito) realizando una búsqueda en una…
ModificadaMedia (5)1.4%—Gnutls24/3/201517/6/2026
GnuTLS anterior a 3.1.0 no verifica que el algoritmo de firmas RSA PKCS #1 coincide con el algoritmo de firmas en el certificado, lo que permite a atacantes remotos realizar ataques de degradación a través de vectores no especificados.
Orbitaley — Vulnerabilidades