Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

3733 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.7%—Hardlink Project HardlinkDebian LinuxRedhat Enterprise Linux26/11/201916/6/2026
Hardlink versiones anteriores a 0.1.2, sufre de múltiples fallos de desbordamiento de búfer en la región stack de la memoria debido a la manera en que son procesados los árboles de directorios con directorios profundamente anidados. Un atacante remoto podría proveer un árbol de directorios especialmente diseñado y…
ModificadaAlta (8.8)1.5%—Google ChromeFedoraproject FedoraOpensuse BackportsRedhat Enterprise Linux Desktop+225/11/201917/6/2026
Un uso de la memoria previamente liberada en WebBluetooth en Google Chrome versiones anteriores a 78.0.3904.108, permitió a un atacante remoto, que había comprometido el proceso del renderizador, explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada.
AnalizadaMedia (5.5)0.41%—Libuser Project LibuserDebian LinuxFedoraproject FedoraRedhat Enterprise Linux25/11/201916/6/2026
libuser, presenta una divulgación de información cuando se mueve el directorio de inicio de usuario.
ModificadaMedia (6.3)0.28%—Libuser Project LibuserFedoraproject FedoraRedhat Enterprise Linux25/11/201916/6/2026
libuser versiones 0.56 y 0.57, presenta una condición de carrera TOCTOU (de tiempo de comprobación y de tiempo de uso) cuando se copia y elimina árboles de directorios.
ModificadaMedia (6.5)1.5%—QuaggaDebian LinuxRedhat Enterprise Linux25/11/201916/6/2026
quagga (ospf6d) versión 0.99.21, presenta un fallo de tipo DoS en la manera en que el demonio ospf6d realiza la eliminación de rutas.
ModificadaAlta (7.1)0.36%—Ibus Project IbusRedhat Enterprise LinuxCanonical Ubuntu LinuxOracle ZFS Storage Appliance KIT25/11/201917/6/2026
Se detecto un fallo en el ibus en las versiones anteriores a la 1.5.22 que permite a cualquier usuario sin privilegios supervisar y enviar llamadas de método al bus ibus de otro usuario debido a una configuración errónea en la configuración del servidor DBus. Un atacante local puede utilizar este fallo para…
ModificadaAlta (7.8)0.49%—Linux KernelRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder FOR Power Little Endian EUSRedhat Enterprise Linux+1425/11/201917/6/2026
Se encontró una vulnerabilidad en Linux Kernel, donde se encontró un desbordamiento de pila en la función mwifiex_set_wmm_params () del controlador Marvell Wifi.
ModificadaMedia (5.9)1.6%—Buildah Project BuildahLibpod Project LibpodRedhat Openshift Container PlatformSkopeo Project Skopeo+225/11/201917/6/2026
La biblioteca de containers/image utilizada por las herramientas de contenedores Podman, Buildah y Skopeo en Red Hat Enterprise Linux versión 8 y CRI-O en OpenShift Container Platform, no aplica conexiones TLS al servicio de autorización de registro de contenedores. Un atacante podría utilizar esta vulnerabilidad para…
ModificadaAlta (7.5)1.9%—Python PyxmlRedhat Enterprise Virtualization HypervisorRedhat Enterprise Linux22/11/201916/6/2026
PyXML: la CPU de colisiones de tablas hash usa una Denegación de Servicio
ModificadaMedia (4.7)0.38%—Videolan LibblurayRedhat Enterprise LinuxFedoraproject FedoraDebian Linux22/11/201917/6/2026
La clase libbluray MountManager presenta una carrera de tiempo de comprobación y tiempo de uso (TOCTOU) cuando se expanden archivos JAR.
ModificadaMedia (6.5)1.8%—Openstack DesignateRedhat Enterprise Linux Openstack PlatformDebian Linux22/11/201917/6/2026
Designate no aplica el límite del protocolo DNS con respecto a los tamaños del conjunto de registros.
ModificadaCrítica (9.8)1.1%—Redhat-upgrade-toolRedhat Enterprise Linux22/11/201917/6/2026
redhat-upgrade-tool: no comprueba las firmas GPG al actualizar versiones.
ModificadaAlta (7.5)2.5%—MediawikiDebian LinuxRedhat Enterprise LinuxFedoraproject Fedora20/11/201916/6/2026
MediaWiki versiones anteriores a la versión 1.19.4 y versiones 1.20.x anteriores a la versión 1.20.3, contiene un error en el script api.php lo que permite a atacantes remotos obtener información confidencial.
ModificadaAlta (7.5)2.7%—MediawikiDebian LinuxRedhat Enterprise LinuxFedoraproject Fedora20/11/201916/6/2026
MediaWiki versiones anteriores a la versión 1.19.4 y versiones 1.20.x anteriores a 1.20.3, permite a atacantes remotos causar una denegación de servicio (bloqueo de aplicación) mediante el envío de una petición especialmente diseñada.
ModificadaMedia (5.5)0.27%—Redhat TunedFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+320/11/201916/6/2026
tuned versión 2.10.0 crea su archivo PID con permisos no seguros lo que permite a usuarios locales eliminar procesos arbitrarios.
ModificadaAlta (7.5)2.7%—Openpegasus Tog-pegasusRedhat Enterprise Linux19/11/201916/6/2026
tog-Pegasus presenta una vulnerabilidad de DoS de colisión de paquete hash.
ModificadaMedia (5.5)0.39%—Trusted Boot Project Trusted BootRedhat Enterprise LinuxFedoraproject Fedora18/11/201917/6/2026
Trusted Boot (tboot) anterior a la versión 1.8.2 tiene una vulnerabilidad de omisión de seguridad en "loader.c"
ModificadaMedia (5.9)3.2%—Linux KernelCanonical Ubuntu LinuxRedhat Enterprise Linux18/11/201917/6/2026
** EN DISPUTA ** Una pérdida de memoria en la función nfp_abm_u32_knode_replace () en drivers / net / ethernet / netronome / nfp / abm / cls.c en el kernel de Linux antes de 5.3.6 permite a los atacantes causar una denegación de servicio (consumo de memoria) , también conocido como CID-78beef629fd9. NOTA: Esto se ha…
ModificadaMedia (4.4)0.42%—Canonical Ubuntu LinuxFedoraproject FedoraLinux KernelRedhat Enterprise Linux18/11/201917/6/2026
Una pérdida de memoria en la función predicate_parse() en el archivo kernel/trace/trace_events_filter.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria), también se conoce como CID-96c5c6e6a5b6.
ModificadaMedia (4.6)0.45%—Linux KernelCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+218/11/201917/6/2026
Una pérdida de memoria en la función rtl8xxxu_submit_int_urb() en el archivo drivers/net/wireless/realtek/rtl8xxxu/rtl8xxxu_core.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función usb_submit_urb(),…
ModificadaMedia (4.7)0.63%—Linux KernelCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+218/11/201917/6/2026
Una pérdida de memoria en la función crypto_report() en el archivo crypto/crypto_user_base.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función crypto_report_alg(), también se conoce como…
ModificadaMedia (5.9)3.3%—Linux KernelOpensuse LeapRedhat Enterprise Linux18/11/20198/10/2026
Una pérdida de memoria en la función nfp_flower_spawn_vnic_reprs() en el archivo drivers/net/ethernet/netronome/nfp/flower/main.c en el kernel de Linux versiones anteriores a la versión 5.3.4, permite a atacantes causar una denegación de servicio (consumo de memoria), también se conoce como CID-8ce39eb5a67a.
ModificadaMedia (4.7)0.45%—Linux KernelCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+218/11/20198/10/2026
Una pérdida de memoria en la función bfad_im_get_stats() en el archivo drivers/scsi/bfa/bfad_attr.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función de bfa_port_get_stats(), también se conoce como…
ModificadaCrítica (9.8)11%💥 PoCOniguruma Project OnigurumaDebian LinuxFedoraproject FedoraRedhat Enterprise Linux17/11/201917/6/2026
Un desbordamiento de enteros en la función search_in_range en el archivo regexec.c en Oniguruma versiones 6.x anteriores a 6.9.4_rc2, conduce a una lectura fuera de límites, en la que el desplazamiento de esta lectura está bajo el control de un atacante. (Esto solo afecta a la versión compilada de 32 bits). Los…
ModificadaAlta (7.5)1.6%—DrupalDebian LinuxRedhat Enterprise LinuxFedoraproject Fedora15/11/201916/6/2026
Se encontró un problema de omisión de acceso en Drupal versiones 7.x anteriores a la versión 7.5. Si un sitio de Drupal posee la capacidad de adjuntar campos de carga de Archivos hacia cualquier tipo de entidad en el sistema o tiene la capacidad de apuntar campos de carga de Archivos individuales hacia el directorio…
Orbitaley — Vulnerabilidades