Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
10.009 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.63% | — | Mozilla ThunderbirdDebian Linux | 19/12/2023 | 17/6/2026 | La firma de un mensaje de correo electrónico S/MIME firmado digitalmente puede especificar opcionalmente la fecha y hora de creación de la firma. Si estaba presente, Thunderbird no comparó la fecha de creación de la firma con la fecha y hora del mensaje y mostró una firma válida a pesar de que la fecha y la hora no… | |
| Modificada | Media (6.5) | 20% | 💥 PoC | Openbsd OpensshDebian Linux | 18/12/2023 | 17/6/2026 | En ssh en OpenSSH anterior a 9.6, la inyección de comandos del sistema operativo puede ocurrir si un nombre de usuario o nombre de host tiene metacaracteres de shell, y un token de expansión hace referencia a este nombre en ciertas situaciones. Por ejemplo, un repositorio Git que no es de confianza puede tener un… | |
| Modificada | Media (5.5) | 0.43% | — | Openbsd OpensshDebian Linux | 18/12/2023 | 14/7/2026 | En ssh-agent en OpenSSH anterior a 9.6, ciertas restricciones de destino se pueden aplicar de forma incompleta. Cuando se especifican restricciones de destino durante la adición de claves privadas alojadas en PKCS#11, estas restricciones solo se aplican a la primera clave, incluso si un token PKCS#11 devuelve varias… | |
| Modificada | Media (5.9) | 94% | 💥 Exploit | Openbsd OpensshPuttyFilezilla-project Filezilla ClientPanic Transmit 5+64 | 18/12/2023 | 17/6/2026 | El protocolo de transporte SSH con ciertas extensiones OpenSSH, que se encuentra en OpenSSH anterior a 9.6 y otros productos, permite a atacantes remotos eludir las comprobaciones de integridad de modo que algunos paquetes se omiten (del mensaje de negociación de extensión) y, en consecuencia, un cliente y un servidor… | |
| Modificada | Media (6.3) | 1.0% | — | Redhat Ansible Automation PlatformRedhat Ansible InsideRedhat Ansible DeveloperDebian Linux | 18/12/2023 | 17/6/2026 | Existe un ataque de path traversal absoluto en la plataforma de automatización Ansible. Esta falla permite a un atacante crear un rol de Ansible malicioso y hacer que la víctima ejecute el rol. Se puede utilizar un enlace simbólico para sobrescribir un archivo fuera de la ruta de extracción. | |
| Modificada | Alta (7.5) | 1.6% | — | X.org X ServerX.org XwaylandRedhat Enterprise Linux EUSDebian Linux+1 | 13/12/2023 | 23/6/2026 | Se encontró una falla en xorg-server. Una solicitud especialmente manipulada a RRChangeProviderProperty o RRChangeOutputProperty puede desencadenar un desbordamiento de enteros que puede provocar la divulgación de información confidencial. | |
| Modificada | Alta (7.8) | 1.6% | — | Redhat Enterprise Linux EUSDebian LinuxX.org X ServerX.org Xwayland+1 | 13/12/2023 | 23/6/2026 | Se encontró una falla en xorg-server. Consultar o cambiar las acciones de los botones XKB, como pasar de un panel táctil a un mouse, puede provocar lecturas y escrituras de memoria fuera de los límites. Esto puede permitir una escalada de privilegios local o una posible ejecución remota de código en los casos en que… | |
| Modificada | Media (5.5) | 0.72% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 12/12/2023 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en Safari 17.2, macOS Sonoma 14.2, iOS 17.2 y iPadOS 17.2, watchOS 10.2, tvOS 17.2, iOS 16.7.3 y iPadOS 16.7.3. Procesar una imagen puede dar lugar a una denegación de servicio. | |
| Modificada | Alta (8.8) | 0.77% | — | LibreofficeFedoraproject FedoraDebian Linux | 11/12/2023 | 17/6/2026 | La validación insuficiente de permisos en las macros de The Document Foundation LibreOffice permite a un atacante ejecutar macros integradas sin previo aviso. En las versiones afectadas, LibreOffice admite hipervínculos con macros o destinos de comandos integrados similares que se pueden ejecutar cuando se activan sin… | |
| Modificada | Alta (8.8) | 1.0% | — | LibreofficeFedoraproject FedoraDebian Linux | 11/12/2023 | 17/6/2026 | Vulnerabilidad de validación de entrada incorrecta en la integración GStreamer de The Document Foundation LibreOffice permite a un atacante ejecutar complementos GStreamer arbitrarios. En las versiones afectadas, el nombre de archivo del vídeo incrustado no se escapa lo suficiente cuando se pasa a GStreamer, lo que… | |
| Modificada | Media (6.3) | 7.9% | 💥 PoC | Google AndroidCanonical Ubuntu LinuxApple Iphone OSApple Macos+3 | 8/12/2023 | 17/6/2026 | Bluetooth HID Hosts in BlueZ pueden permitir que un dispositivo HID con función periférica no autenticada inicie y establezca una conexión cifrada y acepte informes de teclado HID, lo que potencialmente permite la inyección de mensajes HID cuando no se ha producido ninguna interacción del usuario en la función central… | |
| Modificada | Media (6.5) | 1.3% | — | Debian LinuxFedoraproject FedoraGoogle Chrome | 6/12/2023 | 17/6/2026 | La implementación inapropiada en la interfaz de usuario del navegador web en Google Chrome anterior a 120.0.6099.62 permitía a un atacante remoto falsificar potencialmente el contenido de un menú contextual de diálogo iframe a través de una página HTML manipulada. (Severidad de seguridad de Chrome: baja) | |
| Modificada | Media (4.3) | 0.86% | — | Debian LinuxFedoraproject FedoraGoogle Chrome | 6/12/2023 | 17/6/2026 | La implementación inapropiada de Autofill en Google Chrome anterior a 120.0.6099.62 permitió a un atacante remoto eludir las restricciones de Autocompletar a través de una página HTML manipulada. (Severidad de seguridad de Chrome: baja) | |
| Modificada | Alta (8.8) | 1.0% | — | Debian LinuxFedoraproject FedoraGoogle Chrome | 6/12/2023 | 17/6/2026 | Use after free en Media Capture en Google Chrome anterior a 120.0.6099.62 permitía a un atacante remoto convencer a un usuario de participar en una interacción de interfaz de usuario específica para explotar potencialmente la corrupción del heap a través de una interacción de interfaz de usuario específica. (Severidad… | |
| Modificada | Alta (8.8) | 1.0% | — | Debian LinuxFedoraproject FedoraGoogle Chrome | 6/12/2023 | 17/6/2026 | Use after free en Side Panel Search en Google Chrome anterior a 120.0.6099.62 permitía a un atacante remoto convencer a un usuario de participar en una interacción de interfaz de usuario específica para explotar potencialmente la corrupción del heap a través de una interacción de interfaz de usuario específica.… | |
| Modificada | Alta (8.8) | 1.0% | — | Google ChromeDebian LinuxFedoraproject Fedora | 6/12/2023 | 17/6/2026 | Use after free en Media Stream en Google Chrome anterior a 120.0.6099.62 permitía a un atacante remoto explotar potencialmente la corrupción del heap a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta) | |
| Modificada | Alta (7.5) | 0.88% | — | Sierrawireless AleosDebian Linux | 4/12/2023 | 17/6/2026 | El componente ACEManager de ALEOS 4.16 y versiones anteriores no realiza sanitización de entrada durante la autenticación, lo que podría resultar en una condición de denegación de servicio (DoS) para ACEManager sin afectar otras funciones del router. ACEManager se recupera de la condición DoS reiniciándose dentro de… | |
| Analizada | Alta (8.8) | 9.3% | ⚠ Explotación activa | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 30/11/2023 | 17/6/2026 | Se solucionó una vulnerabilidad de corrupción de memoria con un bloqueo mejorado. Este problema se solucionó en iOS 17.1.2 y iPadOS 17.1.2, macOS Sonoma 14.1.2, Safari 17.1.2. El procesamiento de contenido web puede dar lugar a la ejecución de código arbitrario. Apple tiene conocimiento de un informe que indica que… | |
| Analizada | Media (6.5) | 18% | ⚠ Explotación activa | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 30/11/2023 | 17/6/2026 | Se solucionó una lectura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en iOS 17.1.2 y iPadOS 17.1.2, macOS Sonoma 14.1.2, Safari 17.1.2. El procesamiento de contenido web puede revelar información confidencial. Apple tiene conocimiento de un informe que indica que este… | |
| Modificada | Alta (8.8) | 0.93% | — | Google ChromeDebian LinuxFedoraproject Fedora | 29/11/2023 | 17/6/2026 | Use after free en libavif en Google Chrome anterior a 119.0.6045.199 permitía a un atacante remoto explotar potencialmente la corrupción del heap a través de un archivo avif manipulado. (Severidad de seguridad de Chrome: alta) | |
| Modificada | Alta (8.8) | 1.3% | 💥 PoC | Google ChromeDebian LinuxFedoraproject Fedora | 29/11/2023 | 17/6/2026 | Use after free en libavif en Google Chrome anterior a 119.0.6045.199 permitía a un atacante remoto explotar potencialmente la corrupción del heap a través de un archivo avif manipulado. (Severidad de seguridad de Chrome: alta) | |
| Modificada | Alta (8.8) | 1.1% | — | Google ChromeDebian LinuxFedoraproject Fedora | 29/11/2023 | 17/6/2026 | Type Confusion en Spellcheck en Google Chrome anterior a 119.0.6045.199 permitía a un atacante remoto que había comprometido el proceso de renderizado explotar potencialmente la corrupción del heap a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta) | |
| Modificada | Alta (8.8) | 1.1% | — | Google ChromeDebian LinuxFedoraproject Fedora | 29/11/2023 | 17/6/2026 | Use after free en Mojo en Google Chrome anterior a 119.0.6045.199 permitía a un atacante remoto explotar potencialmente la corrupción del heap a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta) | |
| Modificada | Alta (8.8) | 1.0% | — | Google ChromeDebian LinuxFedoraproject Fedora | 29/11/2023 | 17/6/2026 | Use after free en WebAudio en Google Chrome anterior a 119.0.6045.199 permitía a un atacante remoto explotar potencialmente la corrupción del heap a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta) | |
| Analizada | Crítica (9.6) | 16% | ⚠ Explotación activa | Google ChromeDebian LinuxFedoraproject FedoraMicrosoft Edge Chromium | 29/11/2023 | 17/6/2026 | El desbordamiento de enteros en Skia en Google Chrome anterior a 119.0.6045.199 permitió a un atacante remoto que había comprometido el proceso de renderizado realizar potencialmente un escape de la zona de pruebas a través de un archivo malicioso. (Severidad de seguridad de Chrome: alta) |