Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2620 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)2.1%—Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security4/2/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en Trend Micro Apex One (local y SaaS), OfficeScan XG SP1 y Worry-Free Business Security versión 10.0 SP1, podría permitir a un usuario no autenticado obtener información sobre el historial de revisiones
ModificadaCrítica (9.8)1.3%—Freediskspace Project Freediskproject2/2/202117/6/2026
Esto afecta a todas las versiones del paquete freediskspace. La vulnerabilidad surge de una neutralización inapropiada de argumentos en la línea 71 del archivo freediskspace.js
ModificadaCrítica (9.8)2.4%—Freedesktop Gst-plugins-bad26/1/202117/6/2026
Se encontró un fallo en el componente gstreamer h264 de gst-plugins-bad versiones anteriores a v1.18.1, donde al analizar un encabezado h264, un atacante podría causar que la pila manipulada, una corrupción de la memoria y posiblemente se ejecuta el código
ModificadaAlta (8.8)0.98%—Freehtmldesigns Site Offline29/12/202017/6/2026
El plugin site-offline versiones anteriores a 1.4.4 para WordPress, carece de determinadas llamadas a las funciones wp_create_nonce y wp_verify_nonce, también se conoce como CSRF
ModificadaAlta (7.8)0.87%—Freedesktop Poppler25/12/202017/6/2026
** EN DISPUTA ** La función DCTStream::getChars en el archivo DCTStream.cc en Poppler versión 20.12.1, presenta un desbordamiento del búfer en la región stack de la memoria por medio de un documento PDF diseñado. NOTA: informes posteriores indican que esto sólo afecta a las construcciones de los clones de git de…
ModificadaAlta (7.5)2.2%—Freedesktop PopplerRedhat Enterprise LinuxDebian Linux3/12/202017/6/2026
Se encontró un fallo en Poppler en la manera en que determinados archivos PDF se convertían a HTML. Un atacante remoto podría explotar este fallo proporcionando un archivo PDF malicioso que, cuando se procesaba por el programa "pdftohtml", bloquearía la aplicación y provocaría una denegación de servicio
ModificadaAlta (7.5)2.8%—Trendmicro Worry-free Business Security18/11/202017/6/2026
Una vulnerabilidad de eliminación de archivos remotos arbitrarios de salto de ruta no autenticada en Trend Micro Worry-Free Business Security versión 10 SP1, podría permitir a un atacante no autenticado explotar la vulnerabilidad y modificar o eliminar archivos arbitrarios en la consola de administración del producto
ModificadaMedia (5.5)0.41%—Freedesktop Accountsservice11/11/202017/6/2026
Una modificación específica de Ubuntu para AccountsService en versiones anteriores a 0.6.55-0ubuntu13.2, entre otras versiones anteriores, llevaría a cabo operaciones de lectura ilimitadas en archivos ~/.pam_environment controlados por el usuario, permitiendo un bucle infinito si /dev/zero está enlazado simbólicamente…
ModificadaBaja (3.3)0.54%💥 PoCFreedesktop Accountsservice11/11/202017/6/2026
Una modificación específica de Ubuntu para AccountsService en versiones anteriores a 0.6.55-0ubuntu13.2, entre otras versiones anteriores, eliminó incorrectamente el ruid, lo que permitió a usuarios que no eran de confianza enviar señales a AccountService, impidiendo así que manejara los mensajes D-Bus de manera…
AnalizadaCrítica (9.6)64%⚠ Explotación activa💥 PoCGoogle ChromeFreetypeDebian LinuxFedoraproject Fedora+23/11/202017/6/2026
Un desbordamiento del búfer de la pila en Freetype en Google Chrome anterior a versión 86.0.4240.111, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada
ModificadaMedia (6.5)1.1%—Freebox ServerFreebox V5 Firmware19/10/202017/6/2026
Una vulnerabilidad de reenlace de DNS en la implementación de UPnP MediaServer en Freebox Server versiones anteriores a 4.2.3
ModificadaAlta (8.2)0.60%—FreebsdOmniosce OmniosOpenindianaNetapp Clustered Data Ontap25/9/202017/6/2026
bhyve, como es usado en FreeBSD versiones hasta 12.1 e illumos (por ejemplo, OmniOS CE versiones hasta r151034 y OpenIndiana versiones hasta Hipster 2020.04), no restringe apropiadamente las operaciones de lectura y de escritura de VMCS y VMCB, como es demostrado por un usuario root en un contenedor en un sistema…
ModificadaCrítica (9.6)1.2%—Freebox Revolution FirmwareFreebox Mini FirmwareFreebox ONE FirmwareFreebox Delta Firmware+116/9/202017/6/2026
Una vulnerabilidad de reenlace de DNS en la interfaz web del sistema operativo Freebox en Freebox Server versiones anteriores a 4.2.3
ModificadaCrítica (9.6)1.00%—Freebox Revolution FirmwareFreebox Mini FirmwareFreebox ONE FirmwareFreebox Delta Firmware+116/9/202017/6/2026
Una vulnerabilidad de reenlace de DNS en las implementaciones de UPnP IGD en Freebox v5 versiones anteriores a 1.5.29 y Freebox Server versiones anteriores a 4.2.3
ModificadaCrítica (9.6)1.2%—Freebox HD Firmware16/9/202017/6/2026
Una vulnerabilidad de reenlace DNS en Freebox v5 versiones anteriores a 1.5.29
ModificadaAlta (8.8)0.53%—Freebox Revolution FirmwareFreebox Mini FirmwareFreebox ONE FirmwareFreebox Delta Firmware+116/9/202017/6/2026
Una vulnerabilidad de tipo CSRF en la implementación de UPnP MediaServer en Freebox Server versiones anteriores a 4.2.3
ModificadaMedia (5.5)0.53%—MidnightbsdFreebsd3/9/202017/6/2026
Se encontró una vulnerabilidad de corrupción de memoria en la función del kernel kern_getfsstat en MidnightBSD versiones anteriores a 1.2.7 y versiones 1.3 hasta el19-08-2020, y FreeBSD versiones hasta 11.4, que permite a un atacante desencadenar una liberación no válida y bloquear el sistema por medio de un valor de…
ModificadaMedia (5.5)0.37%—MidnightbsdFreebsd3/9/202017/6/2026
En MidnightBSD versiones anteriores a 1.2.6 y versiones 1.3 anteriores a Agosto de 2020, y FreeBSD versiones anteriores a 7, se encontró una desreferencia del puntero NULL en la capa de emulación de Linux que permite a atacantes bloquear el kernel en ejecución. Durante la interacción binaria, td-)td_emuldata en…
ModificadaMedia (5.3)2.1%—Debian Freedombox2/9/202017/6/2026
FreedomBox versiones hasta 20.13, permite a atacantes remotos obtener información confidencial de la página /server-status del servidor HTTP Apache, porque una conexión desde el servicio Tor onion (o desde PageKite) es considerada una conexión local. Esto afecta tanto a los paquetes freedombox como a los paquetes…
ModificadaAlta (7.8)0.80%—Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services1/9/202017/6/2026
Una vulnerabilidad en Trend Micro Apex One, Worry-Free Business Security 10.0 SP1 y Worry-Free Business Security Services en macOS, puede permitir a un atacante manipular un determinado binario para cargar y ejecutar un script desde una carpeta editable por el usuario, lo que luego les permitiría ejecutar código…
ModificadaAlta (7.1)0.63%—Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services1/9/202017/6/2026
Una vulnerabilidad en una dll de Trend Micro Apex One, Worry-Free Business Security 10.0 SP1 y Worry-Free Business Security Services dll, puede permitir a un atacante manipularla para causar una lectura fuera de límites que bloquee varios procesos en el producto. Un atacante debe primero obtener la capacidad de…
AnalizadaAlta (7.8)2.7%⚠ Explotación activaTrendmicro Apex ONETrendmicro Worry-free Business Security1/9/202017/6/2026
Una vulnerabilidad en Trend Micro Apex One y Worry-Free Business Security 10.0 SP1 en Microsoft Windows puede permitir a un atacante manipular una carpeta de un producto en particular para deshabilitar la seguridad temporalmente, violar una función específica de Windows y lograr una escalada de privilegios. Un…
ModificadaAlta (7.8)0.78%—Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services1/9/202017/6/2026
Una vulnerabilidad en Trend Micro Apex One, OfficeScan XG SP1, Worry-Free Business Security 10 SP1 y Worry-Free Business Security Services en Microsoft Windows, puede permitir a un atacante crear un enlace físico para cualquier archivo en el sistema, que luego podría manipularse para obtener una escalada de…
ModificadaAlta (7.8)3.1%💥 ExploitDocumalis Free PDF EditorDocumalis Free PDF Scanner12/8/202017/6/2026
Documalis Free PDF Editor versión 5.7.2.26 y Documalis Free PDF Scanner versión 5.7.2.122, no comprueban apropiadamente el contenido de las imágenes JPEG contenidas dentro de un PDF. Los atacantes pueden explotar esta vulnerabilidad para desencadenar un desbordamiento del búfer en la pila y conseguir una ejecución de…
ModificadaAlta (7)0.69%—Freebsd6/8/202017/6/2026
En FreeBSD versiones 12.1-ESTABLE anteriores a r363918, versiones 12.1-RELEASE anteriores a p8, versiones 11.4-ESTABLE anteriores a r363919, versiones 11.4-RELEASE anteriores a p2 y versiones 11.3-RELEASE anteriores a p12, la llamada al sistema sendmsg en el subsistema compat32 en plataformas de 64 bits presenta una…