Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

3303 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)3.1%—Djangoproject DjangoOpensuse Leap2/8/201917/6/2026
Se detectó un problema en Django versiones 1.11.x anteriores a 1.11.23, versiones 2.1.x anteriores a 2.1.11 y versiones 2.2.x anteriores a 2.2.4. Si pasaron ciertas entradas, django.utils.encoding.uri_to_iri podría conllevar a un uso de la memoria significativo debido a una recursión cuando se codifican por resonancia…
ModificadaAlta (7.5)3.2%—Djangoproject DjangoOpensuse Leap2/8/201917/6/2026
Se detectó un problema en Django versiones 1.11.x anteriores a 1.11.23, versiones 2.1.x anteriores a 2.1.11 y versiones 2.2.x anteriores a 2.2.4. Debido al comportamiento del HTMLParser subyacente, django.utils.html.strip_tags sería extremadamente lento para evaluar ciertas entradas que contienen secuencias largas de…
ModificadaAlta (7.5)3.5%—Djangoproject DjangoOpensuse Leap2/8/201917/6/2026
Se detectó un problema en Django versiones 1.11.x anteriores a 1.11.23, versiones 2.1.x anteriores a 2.1.11 y versiones 2.2.x anteriores a 2.2.4. Si los métodos chars() y words() de django.utils.text.Truncator pasaron el argumento html=True, fueron extremadamente lentos para evaluar ciertas entradas debido a una…
ModificadaAlta (7.8)1.3%—Schismtracker Schism TrackerOpensuse BackportsOpensuse Leap2/8/201917/6/2026
Se descubrió un problema en Schism Tracker a través de 20190722. Hay un desbordamiento de búfer basado en el montón a través de una gran cantidad de patrones de canciones en fmt_mtm_load_song en fmt / mtm.c, una vulnerabilidad diferente a CVE-2019-14465.
ModificadaAlta (7.5)2.8%—OpencvOpensuse Leap1/8/201917/6/2026
Se detectó un problema en OpenCV anterior a versión 3.4.7 y versiones 4.x anteriores a 4.1.1. Se presenta una lectura y escritura fuera de límites en la función HaarEvaluator::OptFeature::calc en el archivo modules/objdetect/src/cascadedetect.hpp, lo que conlleva a la denegación de servicio.
ModificadaAlta (8.6)4.0%—Icedtea-web Project Icedtea-webDebian LinuxOpensuse Leap31/7/201917/6/2026
Se descubrió que icedtea-web hasta 1.7.2 y 1.8.2 inclusive, era vulnerable para un ataque zip slip durante la extracción automática de un archivo JAR. Un atacante podría usar este defecto para escribir archivos a localizaciones arbitrarias. Esto podría ser usado para reemplazar la aplicación principal en ejecución y…
ModificadaAlta (8.1)1.2%—Icedtea-web Project Icedtea-webDebian LinuxOpensuse Leap31/7/201917/6/2026
Se descubrió icedtea-web hasta 1.7.2 y 1.8.2 inclusive con código ejecutable podría ser inyectado en un archivo JAR sin comprometer la verificación de la firma. Un atacante podría usar este defecto para inyectar un código en un archivo JAR seguro. El código podría ser ejecutado dentro de sandbox
ModificadaAlta (8.8)4.0%—Libsdl Sdl2 ImageOpensuse Backports SLEOpensuse Leap31/7/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código explotable en la función de renderización de imágenes XPM de SDL2_image 2.0.4. Una imagen XPM especialmente diseñada puede causar un desbordamiento de enteros en la función colorhash, asignando un búfer demasiado pequeño. Este búfer puede ser escrito fuera de…
ModificadaAlta (8.8)3.5%—Libsdl Sdl2 ImageOpensuse Backports SLEOpensuse Leap31/7/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad de renderización de imágenes XPM de SDL2_image 2.0.4. Una imagen XPM especialmente diseñada puede causar un desbordamiento de enteros, asignando un búfer muy pequeño. Este búfer puede ser escrito fuera de límites, resultando en un…
ModificadaAlta (8.8)3.6%—Libsdl Sdl2 ImageOpensuse Backports SLEOpensuse Leap31/7/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad de renderización de imágenes XCF de SDL2_image versión 2.0.4. Una imagen XCF especialmente diseñada puede causar un desbordamiento de la pila, resultando en la ejecución de código. Un atacante puede desplegar una imagen especialmente…
ModificadaAlta (8.8)3.6%—Libsdl Sdl2 ImageOpensuse Backports SLEOpensuse Leap31/7/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad de renderización de imágenes PCX de SDL2_image versión 2.0.4. Una imagen PCX especialmente diseñada puede causar un desbordamiento de la pila, resultando en la ejecución de código. Un atacante puede desplegar una imagen especialmente…
ModificadaMedia (4.3)1.0%—Powerdns AuthoritativeOpensuse BackportsOpensuse Leap30/7/201917/6/2026
Se ha detectado una vulnerabilidad en Authoritative Server de PowerDNS anterior a versiones 4.1.9, 4.0.8, que permite a un servidor maestro autorizado y remoto causar una alta carga de CPU o incluso impedir actualizaciones adicionales a cualquier zona esclava mediante el envío de una gran cantidad de mensajes de…
ModificadaAlta (7.5)1.7%—Powerdns AuthoritativeOpensuse Leap30/7/201917/6/2026
Se ha detectado una vulnerabilidad en Authoritative Server de PowerDNS anterior a versiones 4.1.10, 4.0.8, permitiendo a un usuario autorizado causar que el servidor salga mediante la inserción de un registro diseñado en una zona tipo MASTER bajo su control. El problema es debido al hecho de que Authoritative Server…
ModificadaAlta (7.2)0.46%—Libpod Project LibpodOpensuse Leap30/7/201917/6/2026
Se detectó una vulnerabilidad de salto de ruta (path) en podman anterior a versión 1.4.0, en la manera en que se manejan los enlaces simbólicos dentro de los contenedores. Un atacante que ha comprometido un contenedor existente puede causar que se lean/escriban archivos arbitrarios en el sistema de archivos del host…
ModificadaMedia (6.5)1.3%—LibopenmptOpensuse Leap30/7/201917/6/2026
J2B en libopenmpt anterior a versión 0.4.2, permite un error de aserción durante el análisis de archivos con los STL de depuración.
ModificadaMedia (6.5)1.3%—LibopenmptOpensuse Leap30/7/201917/6/2026
libopenmpt anterior a versión 0.3.13, permite un bloqueo con archivos MED malformados.
ModificadaMedia (5.5)2.5%—Videolan VLC Media PlayerOpensuse BackportsOpensuse Leap30/7/20198/10/2026
Una vulnerabilidad de Doble Liberación en VLC versiones anteriores a 3.0.6 (incluida), conlleva a un bloqueo.
ModificadaAlta (7.1)2.8%—Videolan VLC Media PlayerOpensuse Backports SLEOpensuse BackportsOpensuse Leap30/7/20198/10/2026
Un desbordamiento de enteros de VLC Media Player versiones anteriores a 3.0.7, conlleva a una lectura fuera de banda.
ModificadaMedia (4.3)1.1%—PostgresqlOpensuse Leap30/7/201917/6/2026
Se detectó una vulnerabilidad en PostgreSQL versiones 11.x hasta 11.3 excluyéndola, versiones 10.x hasta 10.8 excluyéndola, versiones 9.6.x hasta 9.6.13 excluyéndola, versiones 9.5.x hasta 9.5.17 excluyéndola. PostgreSQL mantiene estadísticas de columna para tablas. Ciertas estadísticas, como los histogramas y las…
ModificadaMedia (5.5)1.5%—GNU BinutilsOpensuse LeapCanonical Ubuntu LinuxNetapp HCI Management Node+130/7/201917/6/2026
La función apply_relocations en el archivo readelf.c en Binutils de GNU versión 2.32, contiene un desbordamiento de enteros que permite a los atacantes desencadenar una violación de acceso de escritura (en la función byte_put_little_endian en el archivo elfcomm.c) por medio de un archivo ELF, como es demostrado por…
ModificadaCrítica (9.8)19%💥 PoCDockerDebian LinuxOpensuse Leap29/7/201917/6/2026
En Docker versión 19.03.x anterior a 19.03.1, vinculado contra la Biblioteca C de GNU (también se conoce como glibc), la inyección de código puede ocurrir cuando la facilidad nsswitch carga dinámicamente una biblioteca dentro de un chroot que alberga el contenido del contenedor.
ModificadaAlta (7.5)5.0%—OpenldapCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+526/7/201917/6/2026
Se detectó un problema en OpenLDAP versiones 2.x anteriores a 2.4.48. Cuando se utiliza la autenticación SASL y el cifrado de sesión y confiando en las capas de seguridad SASL en los controles de acceso slapd, es posible obtener acceso que, de lo contrario, se denegaría por medio de un enlace simple para cualquier…
ModificadaMedia (4.9)3.4%—OpenldapCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+526/7/201917/6/2026
Se detectó un problema en el servidor en OpenLDAP anterior a versión 2.4.48. Cuando el administrador del servidor delega los privilegios de tipo rootDN (administrador de base de datos) para ciertas bases de datos, pero quiere mantener el aislamiento (por ejemplo, para implementaciones de múltiples inquilinos), slapd…
ModificadaBaja (3.3)0.47%—Linux KernelOpensuse LeapNetapp Active IQ Performance Analytics ServicesNetapp Active IQ Unified Manager+226/7/201917/6/2026
Se detectó un problema en el kernel de Linux anterior a versión 4.18.7. En create_qp_common en archivo drivers/infiniband/hw/mlx5/qp.c, la función mlx5_ib_create_qp_resp nunca fue inicializada, resultando en una pérdida de memoria de pila en el espacio de usuario.
ModificadaMedia (5.5)1.2%—Xfig Project Fig2devDebian LinuxOpensuse Leap26/7/201917/6/2026
Xfig fig2dev versión 3.2.7a presenta un Desbordamiento de Búfer en la Región Stack de la Memoria en la función calc_arrow function en archivo bound.c.