Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2620 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 2.1% | — | Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security | 4/2/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Trend Micro Apex One (local y SaaS), OfficeScan XG SP1 y Worry-Free Business Security versión 10.0 SP1, podría permitir a un usuario no autenticado obtener información sobre el historial de revisiones | |
| Modificada | Crítica (9.8) | 1.3% | — | Freediskspace Project Freediskproject | 2/2/2021 | 17/6/2026 | Esto afecta a todas las versiones del paquete freediskspace. La vulnerabilidad surge de una neutralización inapropiada de argumentos en la línea 71 del archivo freediskspace.js | |
| Modificada | Crítica (9.8) | 2.4% | — | Freedesktop Gst-plugins-bad | 26/1/2021 | 17/6/2026 | Se encontró un fallo en el componente gstreamer h264 de gst-plugins-bad versiones anteriores a v1.18.1, donde al analizar un encabezado h264, un atacante podría causar que la pila manipulada, una corrupción de la memoria y posiblemente se ejecuta el código | |
| Modificada | Alta (8.8) | 0.98% | — | Freehtmldesigns Site Offline | 29/12/2020 | 17/6/2026 | El plugin site-offline versiones anteriores a 1.4.4 para WordPress, carece de determinadas llamadas a las funciones wp_create_nonce y wp_verify_nonce, también se conoce como CSRF | |
| Modificada | Alta (7.8) | 0.87% | — | Freedesktop Poppler | 25/12/2020 | 17/6/2026 | ** EN DISPUTA ** La función DCTStream::getChars en el archivo DCTStream.cc en Poppler versión 20.12.1, presenta un desbordamiento del búfer en la región stack de la memoria por medio de un documento PDF diseñado. NOTA: informes posteriores indican que esto sólo afecta a las construcciones de los clones de git de… | |
| Modificada | Alta (7.5) | 2.2% | — | Freedesktop PopplerRedhat Enterprise LinuxDebian Linux | 3/12/2020 | 17/6/2026 | Se encontró un fallo en Poppler en la manera en que determinados archivos PDF se convertían a HTML. Un atacante remoto podría explotar este fallo proporcionando un archivo PDF malicioso que, cuando se procesaba por el programa "pdftohtml", bloquearía la aplicación y provocaría una denegación de servicio | |
| Modificada | Alta (7.5) | 2.8% | — | Trendmicro Worry-free Business Security | 18/11/2020 | 17/6/2026 | Una vulnerabilidad de eliminación de archivos remotos arbitrarios de salto de ruta no autenticada en Trend Micro Worry-Free Business Security versión 10 SP1, podría permitir a un atacante no autenticado explotar la vulnerabilidad y modificar o eliminar archivos arbitrarios en la consola de administración del producto | |
| Modificada | Media (5.5) | 0.41% | — | Freedesktop Accountsservice | 11/11/2020 | 17/6/2026 | Una modificación específica de Ubuntu para AccountsService en versiones anteriores a 0.6.55-0ubuntu13.2, entre otras versiones anteriores, llevaría a cabo operaciones de lectura ilimitadas en archivos ~/.pam_environment controlados por el usuario, permitiendo un bucle infinito si /dev/zero está enlazado simbólicamente… | |
| Modificada | Baja (3.3) | 0.54% | 💥 PoC | Freedesktop Accountsservice | 11/11/2020 | 17/6/2026 | Una modificación específica de Ubuntu para AccountsService en versiones anteriores a 0.6.55-0ubuntu13.2, entre otras versiones anteriores, eliminó incorrectamente el ruid, lo que permitió a usuarios que no eran de confianza enviar señales a AccountService, impidiendo así que manejara los mensajes D-Bus de manera… | |
| Analizada | Crítica (9.6) | 64% | ⚠ Explotación activa💥 PoC | Google ChromeFreetypeDebian LinuxFedoraproject Fedora+2 | 3/11/2020 | 17/6/2026 | Un desbordamiento del búfer de la pila en Freetype en Google Chrome anterior a versión 86.0.4240.111, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada | |
| Modificada | Media (6.5) | 1.1% | — | Freebox ServerFreebox V5 Firmware | 19/10/2020 | 17/6/2026 | Una vulnerabilidad de reenlace de DNS en la implementación de UPnP MediaServer en Freebox Server versiones anteriores a 4.2.3 | |
| Modificada | Alta (8.2) | 0.60% | — | FreebsdOmniosce OmniosOpenindianaNetapp Clustered Data Ontap | 25/9/2020 | 17/6/2026 | bhyve, como es usado en FreeBSD versiones hasta 12.1 e illumos (por ejemplo, OmniOS CE versiones hasta r151034 y OpenIndiana versiones hasta Hipster 2020.04), no restringe apropiadamente las operaciones de lectura y de escritura de VMCS y VMCB, como es demostrado por un usuario root en un contenedor en un sistema… | |
| Modificada | Crítica (9.6) | 1.2% | — | Freebox Revolution FirmwareFreebox Mini FirmwareFreebox ONE FirmwareFreebox Delta Firmware+1 | 16/9/2020 | 17/6/2026 | Una vulnerabilidad de reenlace de DNS en la interfaz web del sistema operativo Freebox en Freebox Server versiones anteriores a 4.2.3 | |
| Modificada | Crítica (9.6) | 1.00% | — | Freebox Revolution FirmwareFreebox Mini FirmwareFreebox ONE FirmwareFreebox Delta Firmware+1 | 16/9/2020 | 17/6/2026 | Una vulnerabilidad de reenlace de DNS en las implementaciones de UPnP IGD en Freebox v5 versiones anteriores a 1.5.29 y Freebox Server versiones anteriores a 4.2.3 | |
| Modificada | Crítica (9.6) | 1.2% | — | Freebox HD Firmware | 16/9/2020 | 17/6/2026 | Una vulnerabilidad de reenlace DNS en Freebox v5 versiones anteriores a 1.5.29 | |
| Modificada | Alta (8.8) | 0.53% | — | Freebox Revolution FirmwareFreebox Mini FirmwareFreebox ONE FirmwareFreebox Delta Firmware+1 | 16/9/2020 | 17/6/2026 | Una vulnerabilidad de tipo CSRF en la implementación de UPnP MediaServer en Freebox Server versiones anteriores a 4.2.3 | |
| Modificada | Media (5.5) | 0.53% | — | MidnightbsdFreebsd | 3/9/2020 | 17/6/2026 | Se encontró una vulnerabilidad de corrupción de memoria en la función del kernel kern_getfsstat en MidnightBSD versiones anteriores a 1.2.7 y versiones 1.3 hasta el19-08-2020, y FreeBSD versiones hasta 11.4, que permite a un atacante desencadenar una liberación no válida y bloquear el sistema por medio de un valor de… | |
| Modificada | Media (5.5) | 0.37% | — | MidnightbsdFreebsd | 3/9/2020 | 17/6/2026 | En MidnightBSD versiones anteriores a 1.2.6 y versiones 1.3 anteriores a Agosto de 2020, y FreeBSD versiones anteriores a 7, se encontró una desreferencia del puntero NULL en la capa de emulación de Linux que permite a atacantes bloquear el kernel en ejecución. Durante la interacción binaria, td-)td_emuldata en… | |
| Modificada | Media (5.3) | 2.1% | — | Debian Freedombox | 2/9/2020 | 17/6/2026 | FreedomBox versiones hasta 20.13, permite a atacantes remotos obtener información confidencial de la página /server-status del servidor HTTP Apache, porque una conexión desde el servicio Tor onion (o desde PageKite) es considerada una conexión local. Esto afecta tanto a los paquetes freedombox como a los paquetes… | |
| Modificada | Alta (7.8) | 0.80% | — | Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services | 1/9/2020 | 17/6/2026 | Una vulnerabilidad en Trend Micro Apex One, Worry-Free Business Security 10.0 SP1 y Worry-Free Business Security Services en macOS, puede permitir a un atacante manipular un determinado binario para cargar y ejecutar un script desde una carpeta editable por el usuario, lo que luego les permitiría ejecutar código… | |
| Modificada | Alta (7.1) | 0.63% | — | Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services | 1/9/2020 | 17/6/2026 | Una vulnerabilidad en una dll de Trend Micro Apex One, Worry-Free Business Security 10.0 SP1 y Worry-Free Business Security Services dll, puede permitir a un atacante manipularla para causar una lectura fuera de límites que bloquee varios procesos en el producto. Un atacante debe primero obtener la capacidad de… | |
| Analizada | Alta (7.8) | 2.7% | ⚠ Explotación activa | Trendmicro Apex ONETrendmicro Worry-free Business Security | 1/9/2020 | 17/6/2026 | Una vulnerabilidad en Trend Micro Apex One y Worry-Free Business Security 10.0 SP1 en Microsoft Windows puede permitir a un atacante manipular una carpeta de un producto en particular para deshabilitar la seguridad temporalmente, violar una función específica de Windows y lograr una escalada de privilegios. Un… | |
| Modificada | Alta (7.8) | 0.78% | — | Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services | 1/9/2020 | 17/6/2026 | Una vulnerabilidad en Trend Micro Apex One, OfficeScan XG SP1, Worry-Free Business Security 10 SP1 y Worry-Free Business Security Services en Microsoft Windows, puede permitir a un atacante crear un enlace físico para cualquier archivo en el sistema, que luego podría manipularse para obtener una escalada de… | |
| Modificada | Alta (7.8) | 3.1% | 💥 Exploit | Documalis Free PDF EditorDocumalis Free PDF Scanner | 12/8/2020 | 17/6/2026 | Documalis Free PDF Editor versión 5.7.2.26 y Documalis Free PDF Scanner versión 5.7.2.122, no comprueban apropiadamente el contenido de las imágenes JPEG contenidas dentro de un PDF. Los atacantes pueden explotar esta vulnerabilidad para desencadenar un desbordamiento del búfer en la pila y conseguir una ejecución de… | |
| Modificada | Alta (7) | 0.69% | — | Freebsd | 6/8/2020 | 17/6/2026 | En FreeBSD versiones 12.1-ESTABLE anteriores a r363918, versiones 12.1-RELEASE anteriores a p8, versiones 11.4-ESTABLE anteriores a r363919, versiones 11.4-RELEASE anteriores a p2 y versiones 11.3-RELEASE anteriores a p12, la llamada al sistema sendmsg en el subsistema compat32 en plataformas de 64 bits presenta una… |