Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

1805 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)2.7%—WiresharkFedoraproject FedoraOracle ZFS Storage Appliance KIT11/12/202017/6/2026
Una filtración de memoria en el disector del protocolo RTPS en Wireshark versión 3.4.0 y versiones 3.2.0 hasta 3.2.8, permite una Denegación de Servicio por medio de una inyección de paquetes o archivo de captura diseñado
ModificadaMedia (5.3)2.9%—WiresharkFedoraproject FedoraOracle ZFS Storage Appliance KIT11/12/202017/6/2026
Una pérdida de memoria en el motor de disección de Wireshark versión 3.4.0, permite una Denegación de Servicio por medio de una inyección de paquetes o un archivo de captura diseñado
ModificadaMedia (5.3)3.0%—WiresharkFedoraproject FedoraDebian LinuxOracle ZFS Storage Appliance KIT11/12/202017/6/2026
Una filtración de memoria en el disector de protocolo Kafka en Wireshark versión 3.4.0 y versiones 3.2.0 hasta 3.2.8, permite una Denegación de Servicio por medio de una inyección de paquetes o archivo de captura diseñado
ModificadaAlta (7.5)4.7%—Pytest PYFedoraproject FedoraOracle ZFS Storage Appliance KIT9/12/202017/6/2026
Una denegación de servicio por medio de una expresión regular en el componente py.path.svnwc de py (también se conoce como python-py) versiones hasta 1.9.0, podría ser usada por atacantes para causar un ataque de denegación de servicio del compute-time al suministrar una entrada maliciosa en la funcionalidad blame
ModificadaMedia (6.1)4.0%—LxmlRedhat Software CollectionsRedhat Enterprise LinuxDebian Linux+43/12/202017/6/2026
Se detectó una vulnerabilidad de tipo XSS en el módulo de limpieza de python-lxml. El analizador del módulo no imitaba apropiadamente los navegadores, lo que causaba comportamientos diferentes entre el sanitizador y la página del usuario. Un atacante remoto podría explotar este fallo para ejecutar código HTML/JS…
AnalizadaAlta (8.8)48%⚠ Explotación activaCefsharpGoogle ChromeMicrosoft EdgeMicrosoft Edge Chromium+43/11/202017/6/2026
Una implementación inapropiada en V8 en Google Chrome anterior a versión 86.0.4240.183, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada
ModificadaAlta (7.5)1.2%—Protocol Ipfs2/11/202017/6/2026
Se detectó un problema en IPFS (también se conoce como go-ipfs) versión 0.4.23. Un atacante puede generar identidades efímeras (Sybils) y aprovechar el sistema de reputación de la administración de conexiones IPFS para envenenar las tablas de enrutamiento de otros nodos, eclipsando los nodos que son el objetivo…
ModificadaAlta (8.8)0.97%💥 PoCFS S3900 24t4s Firmware22/10/202017/6/2026
Se detectó un problema en fs.com S3900 24T4S versiones 1.7.0 y anteriores. El formulario no presenta un mecanismo de autenticación o de autenticación de token que permita a atacantes remotos falsificar peticiones en nombre de un administrador del sitio para cambiar todas las configuraciones, incluyendo eliminar…
ModificadaAlta (7.8)2.2%—F2fs-tools Project F2fs-tools15/10/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad fsck_chk_orphan_node de F2fs-Tools F2fs.Fsck versión 1.13. Un sistema de archivos f2fs especialmente diseñado puede causar un desbordamiento del búfer de pila resultando en una ejecución de código. Un atacante puede…
ModificadaMedia (5.5)1.5%—F2fs-tools Project F2fs-tools15/10/202017/6/2026
Se presenta una vulnerabilidad de divulgación de información explotable en la funcionalidad dev_read de F2fs-Tools F2fs.Fsck versión 1.13. Un sistema de archivos f2fs especialmente diseñado puede causar una lectura no inicializada resultando en una divulgación de información. Un atacante puede proporcionar…
ModificadaMedia (5.5)1.5%—F2fs-tools Project F2fs-tools15/10/202017/6/2026
Se presenta una vulnerabilidad de divulgación de información explotable en la funcionalidad init_node_manager de F2fs-Tools F2fs.Fsck versiones 1.12 y 1.13. Un sistema de archivos especialmente diseñado puede ser utilizado para revelar información. Un atacante puede proporcionar un archivo malicioso para…
ModificadaAlta (7.8)2.1%—F2fs-tools Project F2fs-tools15/10/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad de múltiples dispositivos de F2fs-Tools F2fs.Fsck versión 1.13. Un sistema de archivos f2fs especialmente diseñado puede causar que la información se sobrescriba resultando en una ejecución de código. Un atacante puede…
ModificadaMedia (5.5)1.5%—F2fs-tools Project F2fs-tools15/10/202017/6/2026
Se presenta una vulnerabilidad de divulgación de información explotable en la funcionalidad get_dnode_of_data de F2fs-Tools F2fs.Fsck versión 1.13. Un sistema de archivos f2fs especialmente diseñado puede causar una divulgación de información resultando en una divulgación de información. Un atacante puede…
ModificadaAlta (7.5)3.1%—WiresharkFedoraproject FedoraDebian LinuxOracle ZFS Storage Appliance Firmware6/10/202017/6/2026
En Wireshark versiones hasta 3.2.7, el Facebook Zero Protocol (también se conoce como FBZERO), podría entrar en un bucle infinito. Esto fue abordado en el archivo epan/dissectors/packet-fbzero.c corrigiendo la implementación del avance de compensación
ModificadaAlta (7.5)4.0%—WiresharkFedoraproject FedoraOpensuse LeapOracle ZFS Storage Appliance KIT6/10/202017/6/2026
En Wireshark versiones 3.2.0 hasta 3.2.6 y versiones 3.0.0 hasta 3.0.13, el disector del protocolo BLIP presenta una desreferencia del puntero NULL porque un búfer fue dimensionado para mensajes comprimidos (no sin comprimir). Esto fue abordado en el archivo epan/disactors/packet-blip.c permitiendo relaciones de…
ModificadaAlta (7.5)4.9%—WiresharkFedoraproject FedoraOpensuse LeapDebian Linux+16/10/202017/6/2026
En Wireshark versiones 3.2.0 hasta 3.2.6, versiones 3.0.0 hasta 3.0.13 y versiones 2.6.0 hasta 2.6.20, el disector MIME Multipart podría bloquearse. Esto fue abordado en el archivo epan/disactors/packet-multipart.c corrigiendo la desasignación de partes MIME no válidas
ModificadaAlta (7.5)2.4%—WiresharkFedoraproject FedoraOpensuse LeapDebian Linux+16/10/202017/6/2026
En Wireshark versiones 3.2.0 hasta 3.2.6, versiones 3.0.0 hasta 3.0.13 y versiones 2.6.0 hasta 2.6.20, el disector TCP podría bloquearse. Esto fue abordado en el archivo epan/disactors/packet-tcp.c mediante el cambio en el manejo del checksum 0xFFFF no válido
ModificadaMedia (6.5)2.3%—Python Urllib3Canonical Ubuntu LinuxDebian LinuxOracle Communications Cloud Native Core Network Function Cloud Native Environment+130/9/202017/6/2026
urllib3 versiones anteriores a 1.25.9, permite una inyección de CRLF si el atacante controla el método de petición HTTP, como es demostrado al insertar caracteres de control CR y LF en el primer argumento de la función putrequest(). NOTA: esto es similar a CVE-2020-26116
ModificadaCrítica (9.8)11%💥 PoCZohocorp Manageengine Adselfservice Plus30/9/20209/7/2026
El módulo GINA/CP personalizado en Zoho ManageEngine ADSelfService Plus versiones anteriores a 5.5 build 5517, permite a atacantes remotos ejecutar código y escalar privilegios mediante una suplantación de identidad. No autentica el servidor deseado antes de abrir una ventana del navegador. Un atacante no…
ModificadaAlta (7.2)6.4%—PythonFedoraproject FedoraCanonical Ubuntu LinuxNetapp Solidfire+427/9/20208/10/2026
http.client en Python 3.x antes de la versión 3.5.10, 3.6.x antes de la versión 3.6.12, 3.7.x antes de la versión 3.7.9, y 3.8.x antes de la versión 3.8.5 permite la inyección de CRLF si el atacante controla el método de petición HTTP, como se demuestra insertando caracteres de control CR y LF en el primer argumento…
ModificadaAlta (7)0.65%—Samba Cifs-utilsFedoraproject FedoraOpensuse Leap9/9/202017/6/2026
Se detectó que mount.cifs de cifs-utils estaba invocando un shell al requerir la contraseña de Samba, que podría ser usado para inyectar comandos arbitrarios. Un atacante capaz de invocar mount.cifs con un permiso especial, como por medio de reglas sudo, podría usar este fallo para escalar sus privilegios.
ModificadaAlta (8.8)1.2%—Dell EMC Isilon OnefsDell EMC Powerscale Onefs2/9/202017/6/2026
Dell EMC Isilon OneFS versiones 8.2.2 y anteriores y Dell EMC PowerScale OneFS versión 9.0.0 contienen una vulnerabilidad de escalada de privilegios. Un usuario malicioso autenticado puede aprovechar esta vulnerabilidad usando SyncIQ para conseguir acceso no autorizado a los archivos de administración del sistema
ModificadaAlta (7.5)3.3%—Djangoproject DjangoCanonical Ubuntu LinuxFedoraproject FedoraOracle ZFS Storage Appliance KIT1/9/202017/6/2026
Se detectó un problema en Django versiones 2.2 anteriores a 2.2.16, versiones 3.0 anteriores a 3.0.10 y versiones 3.1 anteriores a 3.1.1 (cuando es usado Python 3.7+). Los directorios de nivel intermedio de la caché del sistema de archivos tenían la umask estándar del sistema en lugar de 0o077
ModificadaAlta (7.5)4.0%—Djangoproject DjangoCanonical Ubuntu LinuxFedoraproject FedoraOracle ZFS Storage Appliance KIT1/9/202017/6/2026
Se detectó un problema en Django versiones 2.2 anteriores a 2.2.16, versiones 3.0 anteriores a 3.0.10 y versiones 3.1 anteriores a 3.1.1 (cuando es usado Python 3.7+). El modo FILE_UPLOAD_DIRECTORY_PERMISSIONS no fue aplicado a los directorios de nivel intermedio creados en el proceso de carga de…
ModificadaCrítica (9.8)13%—Zohocorp Manageengine Adselfservice PlusZohocorp Manageengine Exchange Reporter PlusZohocorp Manageengine Ad360Zohocorp Manageengine Datasecurity Plus+731/8/202017/6/2026
Se detectó un problema en Zoho ManageEngine Exchange Reporter Plus antes del número de compilación 5510, AD360 antes del número de compilación 4228, ADSelfService Plus antes del número de compilación 5817, DataSecurity Plus antes del número de compilación 6033, RecoverManager Plus antes del número de compilación 6017,…