Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
4420 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.6% | — | Canon Eos-1d X FirmwareCanon Eos-1d X Mkii FirmwareCanon Eos-1d C FirmwareCanon EOS 5D Mark III Firmware+62 | 6/8/2019 | 17/6/2026 | Un desbordamiento de búfer en el PTP (Protocolo de Transferencia de Imágenes) de cámaras digitales de la serie EOS (EOS-1D X versión de firmware 2.1.0 y anteriores, EOS-1D X MKII versión de firmware 1.1.6 y anteriores, EOS-1D C versión de firmware 1.4.1 y anteriores, EOS 5D MARK III versión de firmware 1.3.5 y… | |
| Modificada | Media (6.5) | 1.2% | — | Canon Eos-1d X FirmwareCanon Eos-1d X Mkii FirmwareCanon Eos-1d C FirmwareCanon EOS 5D Mark III Firmware+62 | 6/8/2019 | 17/6/2026 | Una vulnerabilidad de falta de autorización existe en las cámaras digitales de la serie EOS (EOS-1D X versión de firmware 2.1.0 y anteriores, EOS-1D X versión de firmware 1.1.6 y anteriores, EOS-1D C versión de firmware 1.4.1 y anteriores, EOS 5D MARK III versión de firmware 1.3.5 y anteriores, EOS 5D MARK IV versión… | |
| Modificada | Alta (8.8) | 2.5% | — | Canon Eos-1d X FirmwareCanon Eos-1d X Mkii FirmwareCanon Eos-1d C FirmwareCanon EOS 5D Mark III Firmware+62 | 6/8/2019 | 17/6/2026 | Un desbordamiento de búfer en el PTP (Protocolo de Transferencia de Imágenes) de cámaras digitales de la serie EOS (EOS-1D X versión de firmware 2.1.0 y anteriores, EOS-1D X MKII versión de firmware 1.1.6 y anteriores, EOS-1D C versión de firmware 1.4.1 y anteriores, EOS 5D MARK III versión de firmware 1.3.5 y… | |
| Modificada | Alta (7.8) | 1.4% | — | Milkytracker Project MilkytrackerCanonical Ubuntu LinuxDebian Linux | 1/8/2019 | 17/6/2026 | En la función ModuleEditor::convertInstrument en el archivo tracker/ModuleEditor.cpp en MilkyTracker versión 1.02.00, presenta un desbordamiento de búfer en la región heap de la memoria. | |
| Modificada | Alta (7.8) | 1.4% | — | Milkytracker Project MilkytrackerCanonical Ubuntu LinuxDebian Linux | 1/8/2019 | 17/6/2026 | En la función LoaderXM::load en el archivo LoaderXM.cpp en milkyplay en MilkyTracker versión 1.02.00, presenta un desbordamiento de búfer en la región stack de la memoria. | |
| Modificada | Alta (7.5) | 2.7% | — | Freedesktop PopplerCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux+1 | 1/8/2019 | 17/6/2026 | Se detectó un problema en Poppler hasta versión 0.78.0. Se presenta un error de división por cero en la función SplashOutputDev::tilingPatternFill en el archivo SplashOutputDev.cc. | |
| Modificada | Media (5.5) | 1.3% | — | Milkytracker Project MilkytrackerCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora | 31/7/2019 | 17/6/2026 | XMFile::read in XMFile.cpp in milkyplay in MilkyTracker 1.02.00 tiene un desbordamiento en el heap-bsed. | |
| Modificada | Alta (7.5) | 3.7% | — | Sigil-ebook SigilFlightcrew Project FlightcrewCanonical Ubuntu Linux | 31/7/2019 | 17/6/2026 | Sigil anterior a versión 0.9.16, es vulnerable a un salto de directorio, permitiendo a los atacantes escribir archivos arbitrarios por medio de un ../ (punto punto barra) en una entrada de archivo ZIP que es manejada inapropiadamente durante la extracción. | |
| Modificada | Alta (7.8) | 0.52% | — | Redhat LibvirtRedhat Enterprise LinuxRedhat VirtualizationRedhat Virtualization Host+1 | 30/7/2019 | 17/6/2026 | Se detectó que libvirtd anterior a versiones 4.10.1 y 5.4.1, permitiría a clientes de solo lectura usar la API de la función virDomainSaveImageGetXMLDesc(), especificando una ruta (path) arbitraria a la que se accedería con los permisos del proceso libvirtd. Un atacante con acceso al socket libvirtd podría usar esto… | |
| Modificada | Media (5.5) | 1.5% | — | GNU BinutilsOpensuse LeapCanonical Ubuntu LinuxNetapp HCI Management Node+1 | 30/7/2019 | 17/6/2026 | La función apply_relocations en el archivo readelf.c en Binutils de GNU versión 2.32, contiene un desbordamiento de enteros que permite a los atacantes desencadenar una violación de acceso de escritura (en la función byte_put_little_endian en el archivo elfcomm.c) por medio de un archivo ELF, como es demostrado por… | |
| Modificada | Media (6.1) | 2.5% | 💥 Exploit | Planonsoftware Planon | 29/7/2019 | 17/6/2026 | Planon anterior a Live Build 41, presenta un vulnerabilidad de tipo XSS. | |
| Modificada | Media (5.5) | 0.41% | — | Docker Credential HelpersFedoraproject FedoraCanonical Ubuntu Linux | 29/7/2019 | 17/6/2026 | docker-credential-helpers anterior a versión 0.6.3, presenta una Vulnerabilidad de Doble Liberación en las funciones List. | |
| Modificada | Alta (7.5) | 5.0% | — | OpenldapCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+5 | 26/7/2019 | 17/6/2026 | Se detectó un problema en OpenLDAP versiones 2.x anteriores a 2.4.48. Cuando se utiliza la autenticación SASL y el cifrado de sesión y confiando en las capas de seguridad SASL en los controles de acceso slapd, es posible obtener acceso que, de lo contrario, se denegaría por medio de un enlace simple para cualquier… | |
| Modificada | Media (4.9) | 3.4% | — | OpenldapCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+5 | 26/7/2019 | 17/6/2026 | Se detectó un problema en el servidor en OpenLDAP anterior a versión 2.4.48. Cuando el administrador del servidor delega los privilegios de tipo rootDN (administrador de base de datos) para ciertas bases de datos, pero quiere mantener el aislamiento (por ejemplo, para implementaciones de múltiples inquilinos), slapd… | |
| Modificada | Media (5.5) | 2.3% | — | GNU BinutilsCanonical Ubuntu LinuxOpensuse Leap | 24/7/2019 | 8/10/2026 | Se ha descubierto una vulnerabilidad en GNU libiberty, tal y como se distribuye en GNU Binutils versión 2.32. simple_object_elf_match in simple-object-elf.c no comprueba un valor shstrndx de cero, lo que lleva a un desbordamiento de enteros y un desbordamiento de búfer basado en memoria dinámica. | |
| Modificada | Baja (3.7) | 3.4% | — | Oracle JDKOracle JREOpensuse LeapHP XP7 Command View+2 | 23/7/2019 | 17/6/2026 | Una vulnerabilidad en el componente Java SE de Java SE de Oracle (subcomponente: JCE). La versión compatible que está afectada es Java SE: versión 8u212. Una vulnerabilidad difícil de explotar que permite a un atacante no autenticado con acceso a la red por medio de múltiples protocolos comprometer a Java SE. Los… | |
| Modificada | Media (5.5) | 1.9% | — | Oracle MysqlCanonical Ubuntu LinuxRedhat Software CollectionsRedhat Enterprise Linux+3 | 23/7/2019 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Security: Audit). Las versiones compatibles que se han visto afectadas son 5.6.44 y anteriores, 5.7.26 y anteriores y 8.0.16 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de… | |
| Modificada | Media (4.8) | 2.3% | — | Oracle JDKOracle JREDebian LinuxOpensuse Leap+9 | 23/7/2019 | 17/6/2026 | Una vulnerabilidad en el componente Java SE, Java SE Embedded de Java SE de Oracle (subcomponente: Networking). Las versiones compatibles que están afectadas son Java SE: 7u221, 8u212, 11.0.3 y 12.0.1; Java SE Embedded: versión 8u211. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con… | |
| Modificada | Media (6.5) | 3.7% | — | Oracle MysqlMariadbCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+7 | 23/7/2019 | 17/6/2026 | Una vulnerabilidad en el componente MySQL Server de MySQL de Oracle (subcomponente: Server: Parser). Las versiones compatibles que están afectadas son 5.6.44 y anteriores, 5.7.26 y anteriores y 8.0.16 y anteriores. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red por… | |
| Modificada | Media (4.2) | 0.81% | — | Oracle MysqlCanonical Ubuntu LinuxRedhat Software CollectionsRedhat Enterprise Linux+3 | 23/7/2019 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Client programs). Las versiones soportadas que se ven afectadas son 5.7.26 y anteriores y 8.0.16 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso al segmento físico de comunicación… | |
| Modificada | Baja (3.8) | 1.4% | — | Oracle MysqlCanonical Ubuntu Linux | 23/7/2019 | 17/6/2026 | Una vulnerabilidad en el componente MySQL Server de MySQL de Oracle (subcomponente: Server: Audit Plug-in). Las versiones compatibles que están afectadas son 5.7.26 y anteriores y 8.0.16 y anteriores. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio de… | |
| Modificada | Baja (3.4) | 2.6% | — | Oracle JDKOracle JREOpensuse LeapHP XP7 Command View+7 | 23/7/2019 | 17/6/2026 | Una vulnerabilidad en el componente Java SE, Java SE Embedded de Java SE de Oracle (subcomponente: Segurity). Las versiones compatibles que están afectadas son Java SE: 8u212, 11.0.3 y 12.0.1; Java SE Embedded: versión 8u211. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la… | |
| Modificada | Media (5.4) | 1.8% | — | Oracle MysqlCanonical Ubuntu LinuxFedoraproject FedoraRedhat Software Collections+4 | 23/7/2019 | 17/6/2026 | Una vulnerabilidad en el componente MySQL Server de MySQL de Oracle (subcomponente: Server: Segurity: Privileges). Las versiones compatibles que están afectadas son 5.7.26 y anteriores y 8.0.16 y anteriores. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red por medio… | |
| Modificada | Media (4.9) | 2.3% | — | Oracle MysqlCanonical Ubuntu LinuxFedoraproject FedoraRedhat Software Collections+4 | 23/7/2019 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server de MySQL de Oracle (subcomponente: Server: Optimizer). Las versiones compatibles que están afectadas son 5.7.26 y anteriores y 8.0.16 y anteriores. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio de múltiples… | |
| Modificada | Media (5.3) | 4.4% | — | Oracle JDKOracle JREDebian LinuxCanonical Ubuntu Linux+9 | 23/7/2019 | 17/6/2026 | Una Vulnerabilidad en el componente Java SE, Java SE Embedded de Java SE de Oracle (subcomponente: Utilities). Las versiones compatibles que están afectadas son Java SE: 7u221, 8u212, 11.0.3 y 12.0.1; Java SE Embedded: versión 8u211. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con… |