Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
4185 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 7.3% | — | PHPDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+1 | 9/3/2019 | 17/6/2026 | Se ha detectado un fallo en PHP en versiones anteriores a la 7.1.27, en las 7.2.x anteriores a la 7.2.16 y en las 7.3.x anteriores a la 7.3.3. Debido a la manera en la que "rename()" se implementa en los sistemas de archivos es posible que el archivo que se está renombrado esté brevemente disponible con los permisos… | |
| Modificada | Crítica (9.8) | 7.7% | — | PythonFedoraproject FedoraOpensuse LeapDebian Linux+12 | 8/3/2019 | 7/10/2026 | Python, en las versiones 2.7.x hasta la 2.7.16 y en las 3.x hasta la 3.7.2, se ve afectado por lo siguiente: Gestión incorrecta de codificación Unicode (con un netloc incorrecto) durante la normalización NFKC. Su impacto provoca: la divulgación de información (credenciales, cookies, etc, que estén cacheados contra un… | |
| Modificada | Alta (7.5) | 2.9% | — | ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux | 7/3/2019 | 17/6/2026 | En ImageMagick, en versiones anteriores a la 7.0.8-25, hay fugas de memoria en DecodeImage en coders/pcd.c. | |
| Modificada | Media (6.5) | 2.8% | — | SambaCanonical Ubuntu LinuxDebian Linux | 6/3/2019 | 17/6/2026 | Se ha detectado un fallo en la manera en la que una expresión de búsqueda LDAP podría provocar el cierre inesperado del proceso del servidor LDAP de un AD DC de samba en samba en versiones anteriores a la 4.10. Un usuario autenticado con permisos de lectura en el servidor LDAP podría aprovechar este fallo para… | |
| Modificada | Media (5.5) | 5.7% | 💥 Exploit | Linux KernelDebian LinuxRedhat Enterprise LinuxOpensuse Leap+1 | 5/3/2019 | 17/6/2026 | En el kernel de Linux, en versiones anteriores a la 4.20.14, expand_downwards en mm/mmap.c carece de una comprobación para la dirección mínima de mmap, lo que facilita que los atacantes exploten desreferencias de puntero NULL en el kernel en plataformas que no son SMAP. Esto esto está relacionado con una comprobación… | |
| Modificada | Alta (8.8) | 9.8% | 💥 Exploit | Apple SafariApple Iphone OSApple TvosApple Watchos+3 | 5/3/2019 | 17/6/2026 | Se abordó un problema de confusión de tipos con la mejora de la gestión de memoria. Este problema se ha resuelto en iOS 12.1.3, tvOS 12.1.2, Safari 12.0.3, iTunes 12.9.3 para Windows y iCloud para Windows 7.10. El procesamiento de contenido web maliciosamente manipulado puede conducir a la ejecución de código… | |
| Modificada | Alta (8.8) | 1.9% | — | Apple SafariApple Iphone OSApple TvosApple Icloud+2 | 5/3/2019 | 17/6/2026 | Se abordaron múltiples problemas de corrupción de memoria con la mejora de la gestión de memoria. Este problema se ha resuelto en iOS 12.1.3, tvOS 12.1.2, Safari 12.0.3, iTunes 12.9.3 para Windows y iCloud para Windows 7.10. El procesamiento de contenido web maliciosamente manipulado puede conducir a la ejecución de… | |
| Modificada | Crítica (9.8) | 4.0% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux+7 | 28/2/2019 | 17/6/2026 | Puede ocurrir una vulnerabilidad potencial que conduce a un desbordamiento de enteros durante los cálculos de tamaño de búfer cuando se emplea un valor bruto en vez del valor comprobado. Esto conduce a una escritura fuera de límites. Esta vulnerabilidad afecta a las versiones anteriores a la 60.4 de Thunderbird, las… | |
| Modificada | Media (6.5) | 1.6% | — | Mozilla FirefoxCanonical Ubuntu Linux | 28/2/2019 | 17/6/2026 | La API browser.windows.create permitía que las WebExtensions omitiesen las limitaciones en las URI cuando una tubería (pipe) en el campo URL se utiliza con la extensión para cargar múltiples páginas como un solo argumento. Esto podría permitir que un WebExtension malicioso abra las ubicaciones privilegiadas about: o… | |
| Modificada | Media (6.5) | 1.9% | — | Mozilla FirefoxCanonical Ubuntu Linux | 28/2/2019 | 17/6/2026 | Se pueden cargar los scripts del contenido de WebExtensions en páginas about:, en algunas circunstancias, en violación de los permisos otorgados a las extensiones. Esto podría permitir a una extensión interferir con la carga y el uso de estas páginas y utilizar capacidades que deberían estar restringidas para… | |
| Modificada | Media (6.5) | 1.5% | — | Mozilla FirefoxMozilla ThunderbirdDebian LinuxCanonical Ubuntu Linux+6 | 28/2/2019 | 17/6/2026 | Una violación de una política del mismo origen permite el robo de entradas URL Cross-Origin cuando utiliza la propiedad de ubicación JavaScript para provocar un redireccionamiento a otro sitio utilizando performance.getEntries(). Esta es una violación de la política del mismo origen y podría permitir el robo de datos.… | |
| Modificada | Crítica (9.8) | 5.0% | — | Mozilla FirefoxMozilla ThunderbirdDebian LinuxCanonical Ubuntu Linux+6 | 28/2/2019 | 17/6/2026 | Puede ocurrir un desbordamiento de búfer en la librería SKIA durante los cálculos de un desplazamiento de búfer con acciones de hardware aceleradas de CANVAS 2D, debido al uso de cálculos de 32-bit en vez de 64-bit. Esto resulta en un cierre inesperado potencialmente explotable. Esta vulnerabilidad afecta a las… | |
| Modificada | Crítica (9.8) | 9.6% | — | Mozilla FirefoxMozilla ThunderbirdDebian LinuxCanonical Ubuntu Linux+6 | 28/2/2019 | 17/6/2026 | Puede ocurrir una vulnerabilidad de uso de memoria previamente liberada tras el borrado de un elemento de selección debido a una referencia débil a dicho elemento en la colección de opciones. Esto resulta en un cierre inesperado potencialmente explotable. Esta vulnerabilidad afecta a las versiones anteriores a la 60.4… | |
| Modificada | Crítica (9.8) | 3.3% | — | Mozilla FirefoxCanonical Ubuntu Linux | 28/2/2019 | 17/6/2026 | Ocurre un desbordamiento de búfer cuando se dibujan y validan elementos con la librería de gráficos ANGLE, utilizado para contenidos WebGL, al utilizar el módulo VertexBuffer11. Esto resulta en un cierre inesperado potencialmente explotable. Esta vulnerabilidad afecta a las versiones anteriores a la 64 de Firefox. | |
| Modificada | Alta (8.8) | 1.1% | — | Mozilla FirefoxCanonical Ubuntu Linux | 28/2/2019 | 17/6/2026 | Los desarrolladores de Mozilla y los miembros de la comunidad reportaron problemas de seguridad existentes en Firefox 63. Algunos de estos errores mostraban evidencias de corrupción de memoria y se cree que, con el esfuerzo necesario, se podrían explotar para ejecutar código arbitrario. La vulnerabilidad afecta a… | |
| Modificada | Crítica (9.8) | 3.2% | — | Mozilla FirefoxMozilla ThunderbirdCanonical Ubuntu LinuxDebian Linux+6 | 28/2/2019 | 17/6/2026 | Los desarrolladores de Mozilla y los miembros de la comunidad reportaron problemas de seguridad existentes en Firefox 63 and Firefox ESR 60.3. Algunos de estos errores mostraron evidencias de corrupción de memoria y se cree que, con el esfuerzo necesario, se podrían explotar para ejecutar código arbitrario. La… | |
| Modificada | Media (5.3) | 2.1% | — | Mozilla FirefoxCanonical Ubuntu Linux | 28/2/2019 | 17/6/2026 | Si se carga un sitio mediante una conexión HTTPS y, en consecuencia, se carga un recurso favicon mediante HTTP, no salta la advertencia de contenido mixto a los usuarios. Esta vulnerabilidad afecta a las versiones anteriores a la 63 de Firefox. | |
| Modificada | Media (6.5) | 1.3% | — | Mozilla FirefoxCanonical Ubuntu Linux | 28/2/2019 | 17/6/2026 | El código "WebBrowserPersist" interno no utiliza el contexto de origen correcto para que se guarde un recurso. Esto se manifiesta al cargar subrecursos como parte de la funcionalidad "Guardar página como...". Por ejemplo, una página maliciosa podría recuperar el nombre de usuario y hash NTLM de Windows de un usuario… | |
| Modificada | Alta (7.5) | 2.5% | — | Mozilla FirefoxCanonical Ubuntu Linux | 28/2/2019 | 17/6/2026 | Algunas URI de recurso especiales provocarán un cierre inesperado no explotable si se cargan con parámetros opcionales y son seguidos por "?" en la cadena sintáticamente analizada. Esto podría conducir a ataques de denegación de servicio (DoS). Esta vulnerabilidad afecta a las versiones anteriores a la 63 de Firefox. | |
| Modificada | Media (4.3) | 1.6% | — | Mozilla FirefoxCanonical Ubuntu Linux | 28/2/2019 | 17/6/2026 | Cuando se registra un nuevo manipulador de protocolos, la API acepta un argumento de títulos que puede utilizarse para engañar a los usuarios para que duden sobre el dominio que está registrando el nuevo protocolo. Esto puede provocar que el usuario apruebe un manipulador de protocolo que normalmente no tendría. Esta… | |
| Modificada | Media (6.5) | 1.6% | — | Mozilla FirefoxCanonical Ubuntu Linux | 28/2/2019 | 17/6/2026 | Al utilizar la URL reflejada, en algunas URI de recurso especiales, como "chrome:", es posible inyectar hojas de estilo y omitir la política de seguridad de contenido (CSP). Esta vulnerabilidad afecta a las versiones anteriores a la 63 de Firefox. | |
| Modificada | Alta (7.1) | 0.37% | — | Mozilla FirefoxRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server EUS+3 | 28/2/2019 | 17/6/2026 | WebExtensions pueden solicitar el acceso a archivos locales sin que salte un aviso de advertencia en el que consta que la extensión accederá a sus datos para todo sitio web, mostrándose así al usuario. Esto permite que las extensiones ejecuten scripts de contenido en páginas locales sin advertencias de permisos al… | |
| Modificada | Media (6.5) | 2.3% | — | Mozilla FirefoxMozilla Firefox ESRDebian LinuxCanonical Ubuntu Linux+6 | 28/2/2019 | 17/6/2026 | Una vulnerabilidad en la que WebExtensions pueden ejecutar scripts de contenido en contextos no permitidos tras una navegación u otros eventos. Esto permite el escalado de privilegios potencial mediante WebExtensions en sitios en los que los scripts de contenido no deberían ejecutarse. La vulnerabilidad afecta a… | |
| Modificada | Alta (7.5) | 2.9% | — | Mozilla FirefoxMozilla Firefox ESRDebian LinuxCanonical Ubuntu Linux+4 | 28/2/2019 | 17/6/2026 | Al reescribir las cabeceras "Host: request" que utilizan la API webRequest, WebExtensions pueden omitir las restricciones de dominio mediante la fronting del dominio. Esto permitiría el acceso a dominios, cuyo acceso es normalmente restringido, que comparten un host. La vulnerabilidad afecta a Firefox ESR en versiones… | |
| Modificada | Alta (7.5) | 3.9% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux+7 | 28/2/2019 | 17/6/2026 | Se ha encontrado una vulnerabilidad potencial en los builds de 32 bit en la que un desbordamiento de enteros durante la conversión de scripts en una representación UTF-16 interna podría conducir a la asignación de un búfer demasiado pequeño para dicha conversión. Esto conduce a una escritura fuera de límites. *Nota:… |