Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
3733 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.3% | — | Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+3 | 10/12/2019 | 17/6/2026 | Un uso de la memoria previamente liberada en WebAudio en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada. | |
| Modificada | Alta (8.8) | 1.9% | — | Google ChromeDebian LinuxFedoraproject FedoraNovell Suse Package HUB FOR Suse Linux Enterprise+5 | 10/12/2019 | 17/6/2026 | Una confusión de tipo en JavaScript en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada. | |
| Modificada | Alta (8.8) | 1.5% | — | Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+3 | 10/12/2019 | 17/6/2026 | Un uso de la memoria previamente liberada en WebSockets en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada. | |
| Modificada | Alta (8.8) | 1.6% | — | Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+3 | 10/12/2019 | 17/6/2026 | Una escritura fuera de limites en JavaScript en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada. | |
| Modificada | Alta (8.8) | 1.4% | — | Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+3 | 10/12/2019 | 17/6/2026 | Una aplicación de política insuficiente en WebSockets en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto omitir la política del mismo origen por medio de una página HTML especialmente diseñada. | |
| Modificada | Alta (8.8) | 2.2% | — | Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+3 | 10/12/2019 | 17/6/2026 | Un desbordamiento de búfer en password manager en Google Chrome versiones anteriores a la verisón 79.0.3945.79, permitió a un atacante remoto ejecutar código arbitrario por medio de una página HTML especialmente diseñada. | |
| Modificada | Alta (8.8) | 2.0% | — | Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+3 | 10/12/2019 | 17/6/2026 | Un uso de la memoria previamente liberada en Bluetooth en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto ejecutar código arbitrario por medio de una página HTML especialmente diseñada. | |
| Analizada | Crítica (9.8) | 97% | ⚠ Explotación activa💥 Exploit | Vmware Horizon DaasVmware EsxiRedhat Enterprise Linux DesktopRedhat Enterprise Linux FOR IBM Z Systems+12 | 6/12/2019 | 17/6/2026 | OpenSLP, como es usado en ESXi y los dispositivos Horizon DaaS, presenta un problema de sobrescritura de la pila. VMware ha evaluado la gravedad de este problema para estar en el rango de gravedad Crítica con una puntuación base máxima CVSSv3 de 9.8. | |
| Modificada | Crítica (9.8) | 3.9% | — | Cesnet LibyangRedhat Enterprise LinuxFedoraproject Fedora | 6/12/2019 | 17/6/2026 | En todas las versiones de libyang anteriores a 1.0-r5, se detectó un desbordamiento del búfer en la región heap de la memoria en la manera en que libyang analiza los archivos YANG con una hoja de tipo "identityref". Una aplicación que usa libyang para analizar archivos YANG no confiables puede ser vulnerable a este… | |
| Modificada | Crítica (9.8) | 3.6% | — | Cesnet LibyangRedhat Enterprise Linux | 6/12/2019 | 17/6/2026 | En todas las versiones de libyang anteriores a 1.0-r5, se detectó un desbordamiento del búfer en la región heap de la memoria en la manera en que libyang analiza los archivos YANG con una hoja de tipo "bits". Una aplicación que usa libyang para analizar archivos YANG no confiables puede ser vulnerable a este fallo, lo… | |
| Modificada | Media (6.5) | 1.8% | — | OpencvRedhat Enterprise Linux | 6/12/2019 | 17/6/2026 | Se detectó una lectura fuera de límites en OpenCV versiones anteriores a 4.1.1. Específicamente, una variable coarsest_scale es asumida para ser mayor o igual que finest_scale dentro de las funciones calc() y ocl_calc() en el archivo dis_flow.cpp. Sin embargo, esto no es cierto cuando se trata de imágenes pequeñas,… | |
| Modificada | Media (6.5) | 1.8% | — | FreeradiusRedhat Enterprise LinuxOpensuse Leap | 3/12/2019 | 17/6/2026 | En FreeRADIUS versiones 3.0 hasta 3.0.19, en promedio 1 de cada 2048 protocolos de enlace EAP-pwd presenta un fallo porque el elemento de contraseña no puede ser encontrado dentro de las 10 iteraciones del bucle de tipo "hunting and pecking". Esto filtra información que un atacante puede utilizar para recuperar la… | |
| Modificada | Media (4.7) | 0.30% | — | Debian ShadowDebian LinuxFedoraproject FedoraRedhat Enterprise Linux | 3/12/2019 | 16/6/2026 | shadow: condición de carrera TOCTOU (de tiempo de comprobación y tiempo de uso) cuando se copia y elimina árboles de directorio. | |
| Modificada | Media (6.5) | 0.69% | — | Linux KernelOpensuse LeapRedhat Enterprise Linux | 27/11/2019 | 17/6/2026 | En el kernel de Linux anterior a la versión 5.2, una operación setxattr, posterior al montaje de una imagen ext4 especialmente diseñada, puede causar un acceso de escritura fuera de límites debido a un uso de la memoria previamente liberada de la función ext4_xattr_set_entry en el archivo fs/ext4/xattr.c cuando se usa… | |
| Modificada | Media (4.7) | 0.74% | — | Linux KernelCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+1 | 27/11/2019 | 17/6/2026 | El kernel de Linux anterior a la versión 5.4.1 en powerpc permite la exposición de información porque la mitigación Spectre-RSB no está implementada para todas las CPU aplicables, también conocido como CID-39e72bf96f58. Esto está relacionado con arch / powerpc / kernel / entry_64.S y arch / powerpc / kernel /… | |
| Modificada | Crítica (9.8) | 3.9% | — | Linux Dhcp6cRedhat Enterprise Linux | 27/11/2019 | 16/6/2026 | El cliente DHCPv6 (dhcp6c) como se usado en el proyecto dhcpv6 hasta el 25/07/2011, permite a los servidores DHCP remotos ejecutar comandos arbitrarios por medio de metacaracteres de shell en un nombre de host obtenido desde un mensaje DHCP. | |
| Modificada | Media (5.3) | 0.39% | — | Packagekit Project PackagekitDebian LinuxRedhat Enterprise Linux Server | 27/11/2019 | 16/6/2026 | PackageKit versión 0.6.17, permite la instalación de paquetes RPM sin firmar como si estuvieran firmados, lo que puede permitir la instalación de paquetes no seguros y la ejecución de código arbitrario. | |
| Modificada | Media (5.3) | 1.2% | — | GnupgRedhat Enterprise LinuxDebian Linux | 27/11/2019 | 16/6/2026 | dirmngr versiones anteriores a la versión 2.1.0, maneja inapropiadamente determinadas llamadas del sistema, lo que permite a atacantes remotos causar una denegación de servicio (DOS) por medio de un certificado especialmente diseñado. | |
| Modificada | Baja (3.3) | 0.45% | — | Accountsservice Project AccountsserviceOpensuseDebian LinuxRedhat Enterprise Linux | 27/11/2019 | 16/6/2026 | Existe un problema en AccountService versión 0.6.37, en la función user_change_password_authorized_cb() en el archivo user.c, lo que podría permitir a usuarios locales obtener contraseñas cifradas. | |
| Modificada | Media (5.9) | 2.5% | — | SqliteCanonical Ubuntu LinuxRedhat Enterprise LinuxOracle Mysql Workbench+1 | 27/11/2019 | 17/6/2026 | SQLite versión 3.30.1, maneja inapropiadamente pExpr-)y.pTab, como es demostrado por el caso TK_COLUMN en la función sqlite3ExprCodeTarget en el archivo expr.c. | |
| Modificada | Baja (2.5) | 0.32% | — | Ethz XquestFedoraproject FedoraRedhat Enterprise Linux | 27/11/2019 | 17/6/2026 | Existe una debilidad de generación de contraseña en xquest hasta 13-06-2016. | |
| Modificada | Alta (7.8) | 2.3% | — | Artifex GhostscriptRedhat 3scale API ManagementRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+5 | 27/11/2019 | 17/6/2026 | En ghostscript anterior a la versión 9.50, el procedimiento .buildfont1 no aseguraba adecuadamente sus llamadas privilegiadas, permitiendo que los scripts eludieran las restricciones `-dSAFER`. Un atacante podría abusar de esta fallo al crear un archivo PostScript especialmente diseñado que podría escalar privilegios… | |
| Modificada | Crítica (9.8) | 8.7% | — | Linux KernelFedoraproject FedoraRedhat Enterprise LinuxCanonical Ubuntu Linux+1 | 27/11/2019 | 17/6/2026 | Se encontró una vulnerabilidad de desbordamiento de búfer basada en el montón en el kernel de Linux, versión kernel-2.6.32, en el controlador de chip WiFi Marvell. Un atacante remoto podría causar una denegación de servicio (bloqueo del sistema) o, posiblemente, ejecutar código arbitrario, cuando se llama a la función… | |
| Modificada | Alta (7.1) | 0.49% | — | Hardlink Project HardlinkDebian LinuxRedhat Enterprise Linux | 26/11/2019 | 16/6/2026 | Hardlink versiones anteriores a 0.1.2, opera en nombres de ruta de objetos del sistema de archivos completo, lo que puede permitir a un atacante local usar este fallo para realizar ataques de tipo symlink. | |
| Modificada | Alta (8.8) | 2.7% | — | Hardlink Project HardlinkDebian LinuxRedhat Enterprise Linux | 26/11/2019 | 16/6/2026 | Hardlink versiones anteriores a 0.1.2, presenta múltiples desbordamientos de enteros que conllevan a desbordamientos de búfer en la región heap de la memoria debido a la manera en que se realiza la concatenación de las longitudes de cadena en el cálculo del espacio de memoria requerido para ser usado. Un atacante… |