Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
3733 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.7% | — | Hardlink Project HardlinkDebian LinuxRedhat Enterprise Linux | 26/11/2019 | 16/6/2026 | Hardlink versiones anteriores a 0.1.2, sufre de múltiples fallos de desbordamiento de búfer en la región stack de la memoria debido a la manera en que son procesados los árboles de directorios con directorios profundamente anidados. Un atacante remoto podría proveer un árbol de directorios especialmente diseñado y… | |
| Modificada | Alta (8.8) | 1.5% | — | Google ChromeFedoraproject FedoraOpensuse BackportsRedhat Enterprise Linux Desktop+2 | 25/11/2019 | 17/6/2026 | Un uso de la memoria previamente liberada en WebBluetooth en Google Chrome versiones anteriores a 78.0.3904.108, permitió a un atacante remoto, que había comprometido el proceso del renderizador, explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada. | |
| Analizada | Media (5.5) | 0.41% | — | Libuser Project LibuserDebian LinuxFedoraproject FedoraRedhat Enterprise Linux | 25/11/2019 | 16/6/2026 | libuser, presenta una divulgación de información cuando se mueve el directorio de inicio de usuario. | |
| Modificada | Media (6.3) | 0.28% | — | Libuser Project LibuserFedoraproject FedoraRedhat Enterprise Linux | 25/11/2019 | 16/6/2026 | libuser versiones 0.56 y 0.57, presenta una condición de carrera TOCTOU (de tiempo de comprobación y de tiempo de uso) cuando se copia y elimina árboles de directorios. | |
| Modificada | Media (6.5) | 1.5% | — | QuaggaDebian LinuxRedhat Enterprise Linux | 25/11/2019 | 16/6/2026 | quagga (ospf6d) versión 0.99.21, presenta un fallo de tipo DoS en la manera en que el demonio ospf6d realiza la eliminación de rutas. | |
| Modificada | Alta (7.1) | 0.36% | — | Ibus Project IbusRedhat Enterprise LinuxCanonical Ubuntu LinuxOracle ZFS Storage Appliance KIT | 25/11/2019 | 17/6/2026 | Se detecto un fallo en el ibus en las versiones anteriores a la 1.5.22 que permite a cualquier usuario sin privilegios supervisar y enviar llamadas de método al bus ibus de otro usuario debido a una configuración errónea en la configuración del servidor DBus. Un atacante local puede utilizar este fallo para… | |
| Modificada | Alta (7.8) | 0.49% | — | Linux KernelRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder FOR Power Little Endian EUSRedhat Enterprise Linux+14 | 25/11/2019 | 17/6/2026 | Se encontró una vulnerabilidad en Linux Kernel, donde se encontró un desbordamiento de pila en la función mwifiex_set_wmm_params () del controlador Marvell Wifi. | |
| Modificada | Media (5.9) | 1.6% | — | Buildah Project BuildahLibpod Project LibpodRedhat Openshift Container PlatformSkopeo Project Skopeo+2 | 25/11/2019 | 17/6/2026 | La biblioteca de containers/image utilizada por las herramientas de contenedores Podman, Buildah y Skopeo en Red Hat Enterprise Linux versión 8 y CRI-O en OpenShift Container Platform, no aplica conexiones TLS al servicio de autorización de registro de contenedores. Un atacante podría utilizar esta vulnerabilidad para… | |
| Modificada | Alta (7.5) | 1.9% | — | Python PyxmlRedhat Enterprise Virtualization HypervisorRedhat Enterprise Linux | 22/11/2019 | 16/6/2026 | PyXML: la CPU de colisiones de tablas hash usa una Denegación de Servicio | |
| Modificada | Media (4.7) | 0.38% | — | Videolan LibblurayRedhat Enterprise LinuxFedoraproject FedoraDebian Linux | 22/11/2019 | 17/6/2026 | La clase libbluray MountManager presenta una carrera de tiempo de comprobación y tiempo de uso (TOCTOU) cuando se expanden archivos JAR. | |
| Modificada | Media (6.5) | 1.8% | — | Openstack DesignateRedhat Enterprise Linux Openstack PlatformDebian Linux | 22/11/2019 | 17/6/2026 | Designate no aplica el límite del protocolo DNS con respecto a los tamaños del conjunto de registros. | |
| Modificada | Crítica (9.8) | 1.1% | — | Redhat-upgrade-toolRedhat Enterprise Linux | 22/11/2019 | 17/6/2026 | redhat-upgrade-tool: no comprueba las firmas GPG al actualizar versiones. | |
| Modificada | Alta (7.5) | 2.5% | — | MediawikiDebian LinuxRedhat Enterprise LinuxFedoraproject Fedora | 20/11/2019 | 16/6/2026 | MediaWiki versiones anteriores a la versión 1.19.4 y versiones 1.20.x anteriores a la versión 1.20.3, contiene un error en el script api.php lo que permite a atacantes remotos obtener información confidencial. | |
| Modificada | Alta (7.5) | 2.7% | — | MediawikiDebian LinuxRedhat Enterprise LinuxFedoraproject Fedora | 20/11/2019 | 16/6/2026 | MediaWiki versiones anteriores a la versión 1.19.4 y versiones 1.20.x anteriores a 1.20.3, permite a atacantes remotos causar una denegación de servicio (bloqueo de aplicación) mediante el envío de una petición especialmente diseñada. | |
| Modificada | Media (5.5) | 0.27% | — | Redhat TunedFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+3 | 20/11/2019 | 16/6/2026 | tuned versión 2.10.0 crea su archivo PID con permisos no seguros lo que permite a usuarios locales eliminar procesos arbitrarios. | |
| Modificada | Alta (7.5) | 2.7% | — | Openpegasus Tog-pegasusRedhat Enterprise Linux | 19/11/2019 | 16/6/2026 | tog-Pegasus presenta una vulnerabilidad de DoS de colisión de paquete hash. | |
| Modificada | Media (5.5) | 0.39% | — | Trusted Boot Project Trusted BootRedhat Enterprise LinuxFedoraproject Fedora | 18/11/2019 | 17/6/2026 | Trusted Boot (tboot) anterior a la versión 1.8.2 tiene una vulnerabilidad de omisión de seguridad en "loader.c" | |
| Modificada | Media (5.9) | 3.2% | — | Linux KernelCanonical Ubuntu LinuxRedhat Enterprise Linux | 18/11/2019 | 17/6/2026 | ** EN DISPUTA ** Una pérdida de memoria en la función nfp_abm_u32_knode_replace () en drivers / net / ethernet / netronome / nfp / abm / cls.c en el kernel de Linux antes de 5.3.6 permite a los atacantes causar una denegación de servicio (consumo de memoria) , también conocido como CID-78beef629fd9. NOTA: Esto se ha… | |
| Modificada | Media (4.4) | 0.42% | — | Canonical Ubuntu LinuxFedoraproject FedoraLinux KernelRedhat Enterprise Linux | 18/11/2019 | 17/6/2026 | Una pérdida de memoria en la función predicate_parse() en el archivo kernel/trace/trace_events_filter.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria), también se conoce como CID-96c5c6e6a5b6. | |
| Modificada | Media (4.6) | 0.45% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+2 | 18/11/2019 | 17/6/2026 | Una pérdida de memoria en la función rtl8xxxu_submit_int_urb() en el archivo drivers/net/wireless/realtek/rtl8xxxu/rtl8xxxu_core.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función usb_submit_urb(),… | |
| Modificada | Media (4.7) | 0.63% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+2 | 18/11/2019 | 17/6/2026 | Una pérdida de memoria en la función crypto_report() en el archivo crypto/crypto_user_base.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función crypto_report_alg(), también se conoce como… | |
| Modificada | Media (5.9) | 3.3% | — | Linux KernelOpensuse LeapRedhat Enterprise Linux | 18/11/2019 | 8/10/2026 | Una pérdida de memoria en la función nfp_flower_spawn_vnic_reprs() en el archivo drivers/net/ethernet/netronome/nfp/flower/main.c en el kernel de Linux versiones anteriores a la versión 5.3.4, permite a atacantes causar una denegación de servicio (consumo de memoria), también se conoce como CID-8ce39eb5a67a. | |
| Modificada | Media (4.7) | 0.45% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+2 | 18/11/2019 | 8/10/2026 | Una pérdida de memoria en la función bfad_im_get_stats() en el archivo drivers/scsi/bfa/bfad_attr.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función de bfa_port_get_stats(), también se conoce como… | |
| Modificada | Crítica (9.8) | 11% | 💥 PoC | Oniguruma Project OnigurumaDebian LinuxFedoraproject FedoraRedhat Enterprise Linux | 17/11/2019 | 17/6/2026 | Un desbordamiento de enteros en la función search_in_range en el archivo regexec.c en Oniguruma versiones 6.x anteriores a 6.9.4_rc2, conduce a una lectura fuera de límites, en la que el desplazamiento de esta lectura está bajo el control de un atacante. (Esto solo afecta a la versión compilada de 32 bits). Los… | |
| Modificada | Alta (7.5) | 1.6% | — | DrupalDebian LinuxRedhat Enterprise LinuxFedoraproject Fedora | 15/11/2019 | 16/6/2026 | Se encontró un problema de omisión de acceso en Drupal versiones 7.x anteriores a la versión 7.5. Si un sitio de Drupal posee la capacidad de adjuntar campos de carga de Archivos hacia cualquier tipo de entidad en el sistema o tiene la capacidad de apuntar campos de carga de Archivos individuales hacia el directorio… |