Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

4185 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)3.0%—MOD Auth Mellon Project MOD Auth MellonFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+626/3/201917/6/2026
Se ha detectado una vulnerabilidad en mod_auth_mellon, en versiones anteriores a la v0.14.2. Si Apache está configurado como proxy inverso y mod_auth_mellon está configurado para que solo deje acceder a los usuarios autenticados (con la directiva "require valid-user"), la adición de cabeceras HTTP especiales que se…
ModificadaMedia (6.5)1.8%—Linux KernelDebian LinuxRedhat Enterprise LinuxCanonical Ubuntu Linux+525/3/201917/6/2026
El búfer del socket SCTP utilizado por una aplicación de espacio de usuario no es tenido en cuenta por el subsistema de cgroups. Un atacante podría explotar este error para lanzar un ataque de denegación de servicio. Se cree que las ramas de Kernel 3.10.x y 4.18.x son vulnerables.
ModificadaMedia (5.5)1.1%—Xpdfreader XpdfDebian LinuxCanonical Ubuntu Linux25/3/201917/6/2026
Se ha descubierto un problema en Xpdf 4.01.01. Hay una excepción de punto flotante en la función PostScriptFunction::exec en Function.cc para el caso psOpIdiv.
ModificadaCrítica (9.1)12%—PythonOpensuse LeapDebian LinuxFedoraproject Fedora+723/3/20197/10/2026
urllib en Python, en versiones 2.x hasta la 2.7.16, soporta el esquema local_file:, lo que facilita que los atacantes remotos omitan los mecanismos de protección que ponen en lista negra los URI file:, tal y como queda demostrado con una llamada urllib.urlopen('local_file:///etc/passwd').
ModificadaAlta (7.8)0.40%—GNU BashDebian LinuxOpensuse LeapNetapp HCI Management Node+222/3/201917/6/2026
rbash en Bash
ModificadaMedia (6.5)2.4%—Freedesktop PopplerFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+421/3/201917/6/2026
PDFDoc::markObject en PDFDoc.cc en Poppler 0.74.0 gestiona de manera incorrecta el marcado de diccionarios, que conduce al consumo de pila en la función Dict::find() en Dict.cc, que puede (por ejemplo) desencadenarse pasando un archivo pdf manipulado al binario pdfunite.
ModificadaMedia (5.5)0.68%—Linux KernelFedoraproject FedoraOpensuse LeapDebian Linux+1421/3/201917/6/2026
La implementación KVM en el kernel de Linux, hasta la versión 4.20.5, tiene una fuga de información.
ModificadaAlta (7.8)0.80%—Linux KernelOpensuse LeapFedoraproject FedoraDebian Linux+1121/3/201917/6/2026
La implementación KVM en el kernel de Linux, hasta la versión 4.20.5, tiene un uso de memoria previamente liberada.
ModificadaAlta (7.8)0.61%—QemuOpensuse LeapFedoraproject FedoraCanonical Ubuntu Linux21/3/201917/6/2026
En QEMU 3.0.0, tcp_emu en slirp/tcp_subr.c tiene un desbordamiento de búfer basado en memoria dinámica (heap).
ModificadaAlta (7.5)8.5%💥 PoCPython-gnupgDebian LinuxOpensuse LeapSuse Backports+121/3/201917/6/2026
python-gnupg 0.4.3 permite que los atacantes dependientes del contexto engañen a gnupg para descifrar texto cifrado diferente al planeado. Para realizar el ataque, la frase de contraseña para gnupg debe estar controlada por el adversario y el texto cifrado debería ser fiable. Relacionado con un problema CWE-20:…
ModificadaMedia (5.5)2.0%—Systemd Project SystemdOpensuse LeapNetapp Active IQ Performance Analytics ServicesDebian Linux+1821/3/201917/6/2026
Se ha descubierto un problema en sd-bus en systemd 239. bus_process_object() en libsystemd/sd-bus/bus-objects.c asigna un búfer de pila de longitud variable para almacenar temporalmente la ruta de objeto de los mensajes D-Bus entrantes. Un usuario local sin privilegios puede explotar esto enviando un mensaje…
ModificadaAlta (7.8)42%💥 ExploitArtifex GhostscriptFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+721/3/201917/6/2026
En Artifex Ghostscript hasta la versión 9.26, los procedimientos ephemeral o transient pueden permitir el acceso a los operadores del sistema, lo que conduce a la ejecución remota de código.
ModificadaMedia (5.5)0.51%—Libsndfile Project LibsndfileDebian LinuxCanonical Ubuntu Linux21/3/201917/6/2026
Se ha descubierto que la solución para CVE-2018-19758 (libsndfile) no estaba completa y sigue permitiendo una lectura más allá de los límites de un búfer en la función wav_write_header() en wav.c. Un atacante local podría utilizar este fallo para provocar un cierre inesperado de la aplicación
ModificadaAlta (7.8)0.58%—Linux KernelCanonical Ubuntu LinuxNetapp HCI Management NodeNetapp Snapprotect+221/3/201917/6/2026
Se ha descubierto un problema por el cual una dirección proporcionada con access_ok() no se comprueba en i915_gem_execbuffer2_ioctl en drivers/gpu/drm/i915/i915_gem_execbuffer.c en el kernel de Linux hasta la versión 4.19.13. Un atacante local puede manipular una llamada de función IOCTL para sobrescribir memoria…
ModificadaAlta (7.5)4.5%—HaproxyOpensuse LeapCanonical Ubuntu LinuxRedhat Openshift Container Platform+121/3/201917/6/2026
Se ha descubierto un problema de lectura fuera de límites en el decodificador del protocolo HTTP/2 en HAProxy, en versiones 1.8.x y 1.9.x hasta la 1.9.0, lo que puede resultar en un cierre inesperado. El procesamiento del flag PRIORITY en un frame HEADERS requiere 5 bytes adicionales y, aunque se omiten estos bytes,…
ModificadaAlta (7.5)2.4%—Bestpractical Request TrackerFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux21/3/201917/6/2026
La funcionalidad email-ingestion en Best Practical Request Tracker, desde la versión 4.1.3 hasta la 4.4 permite que los atacantes remotos provoquen una denegación de servicio mediante un ataque de complejidad algorítmica en el análisis de direcciones de correo electrónico.
ModificadaMedia (5.5)0.56%—QemuOpensuse LeapFedoraproject FedoraCanonical Ubuntu Linux21/3/201917/6/2026
En Qemu 3.0.0, lsi_do_msgin en hw/scsi/lsi53c895a.c permite el acceso fuera de límites desencadenando un valor msg_len inválido.
ModificadaMedia (6.5)1.4%—FfmpegCanonical Ubuntu Linux12/3/201917/6/2026
Una denegación de servicio en el decodificador de subtítulos en FFmpeg versión 3.2 y 4.1 permite a los atacantes acaparar la CPU a través de un archivo de vídeo elaborado en formato Matroska, porque handle_open_brace en libavcodec/htmlsubtitles.c tiene un argumento de formato complejo para sscanf
ModificadaMedia (6.5)1.6%—FfmpegDebian LinuxCanonical Ubuntu Linux12/3/201917/6/2026
En FFmpeg, versión 3.2 y 4.1, una denegación de servicio en el decodificador de subtítulos permite a los atacantes acaparar la CPU mediante un archivo de vídeo manipulado en formato Matroska, debido a que ff_htmlmarkup_to_ass en libavcodec/htmlsubtitles.c tiene un argumento de formato complejo en sscanf
ModificadaAlta (8.1)6.0%—PHPCanonical Ubuntu LinuxOpensuse Leap11/3/201917/6/2026
** EN DISPUTA ** Se ha detectado un fallo en PHP, en las versiones 7.x anteriores a la 7.1.27 y en las 7.3.x anteriores a la 7.3.3. phar_tar_writeheaders_int tiene un desbordamiento de búfer mediante un valor de enlace largo. NOTA: el fabricante indica que el valor de enlace se utiliza solamente cuando un archivo…
ModificadaAlta (8.8)2.1%—Libofx Project LibofxDebian LinuxCanonical Ubuntu Linux11/3/201917/6/2026
Se ha descubierto un problema en LibOFX 0.9.14. Hay una desreferencia de puntero NULL en la función OFXApplication::startElement en el archivo lib/ofx_sgml.cpp, tal y como queda demostrado con ofxdump.
ModificadaCrítica (9.8)9.4%—PHPDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+19/3/201917/6/2026
Se ha detectado un fallo en el componente EXIF en PHP, en versiones anteriores a la 7.1.27, en las 7.2.x anteriores a la 7.2.16 y en las 7.3.x anteriores a la 7.3.3. Hay una lectura no inicializada en exif_process_IFD_in_TIFF.
ModificadaAlta (7.5)6.2%—PHPCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+29/3/201917/6/2026
Se ha detectado un fallo en el componente EXIF en PHP, en versiones anteriores a la 7.1.27, en las 7.2.x anteriores a la 7.2.16 y en las 7.3.x anteriores a la 7.3.3. Hay una lectura inválida en exif_process_SOFn.
ModificadaAlta (7.5)8.2%—PHPDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+29/3/201917/6/2026
Se ha detectado un fallo en el componente EXIF en PHP, en versiones anteriores a la 7.1.27, en las 7.2.x anteriores a la 7.2.16 y en las 7.3.x anteriores a la 7.3.3. Hay una lectura no inicializada en exif_process_IFD_in_MAKERNOTE debido a la mala gestión de la variable data_len.
ModificadaAlta (7.5)6.7%—PHPDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+29/3/201917/6/2026
Se ha detectado un fallo en el componente EXIF en PHP, en versiones anteriores a la 7.1.27, en las 7.2.x anteriores a la 7.2.16 y en las 7.3.x anteriores a la 7.3.3. Hay una lectura no inicializada en exif_process_IFD_in_MAKERNOTE debido a la mala gestión de maker_note->offset relationship en value_len.