Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
3304 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.9) | 3.9% | — | Oracle MysqlCanonical Ubuntu LinuxMariadbFedoraproject Fedora+1 | 23/7/2019 | 17/6/2026 | Una vulnerabilidad en el componente MySQL Server de MySQL de Oracle (subcomponente: Server: Pluggable Auth). Las versiones compatibles que están afectadas son 5.6.44 y anteriores, 5.7.26 y anteriores y 8.0.16 y anteriores. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la… | |
| Modificada | Alta (8.3) | 2.6% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux+2 | 23/7/2019 | 17/6/2026 | Como parte de una entrada Pwn2Own ganadora, un investigador demostró un escape del sandbox mediante la instalación de un paquete de idioma malicioso y luego abriendo una funcionalidad del navegador que usaba la traducción comprometida. Esta vulnerabilidad afecta a Firefox ESR anterior a versión 60.8, Firefox anterior… | |
| Modificada | Media (6.5) | 20% | 💥 PoC | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux+2 | 23/7/2019 | 17/6/2026 | Se presenta una vulnerabilidad donde, si un usuario abre un archivo HTML guardado localmente, este archivo puede usar URIs file: para acceder a otros archivos en el mismo directorio o subdirectorios si los nombres son conocidos o adivinados. La API Fetch puede ser usada para leer el contenido de los archivos… | |
| Modificada | Media (4.7) | 1.1% | — | Mozilla FirefoxOpensuse Leap | 23/7/2019 | 17/6/2026 | El encabezado HTTP Alternative Services, Alt-Svc, puede ser usado por un sitio malicioso para analizar todos los puertos TCP de cualquier host que sean accesibles por un usuario cuando sea cargado el contenido web. Esta vulnerabilidad afecta a Firefox anterior a versión 68. | |
| Modificada | Media (6.5) | 1.1% | — | Mozilla FirefoxOpensuse Leap | 23/7/2019 | 17/6/2026 | Cuando un usuario navega hacia un sitio marcado como no seguro por la API Safebrowsing, se muestran mensajes de advertencia y se interrumpe la navegación, pero los recursos del mismo sitio cargados por medio de websockets no se bloquean, lo que conlleva a la carga de recursos no seguros y evita las protecciones de… | |
| Modificada | Media (6.1) | 1.1% | — | Mozilla FirefoxOpensuse Leap | 23/7/2019 | 17/6/2026 | Los permisos de la aplicación otorgan un permiso de solución de problemas remoto adicional al sitio input.mozilla.org, que ha sido retirado y ahora redirecciona a otro sitio. Este permiso adicional es innecesario y es un vector potencial para ataques maliciosos. Esta vulnerabilidad afecta a Firefox anterior a versión… | |
| Modificada | Alta (7.5) | 0.81% | — | Mozilla FirefoxOpensuse Leap | 23/7/2019 | 17/6/2026 | Se presenta una vulnerabilidad durante la instalación de complementos donde la captura inicial ignoró los atributos de origen del contexto de navegación. Esto podría filtrar cookies en el modo de navegación privada o en diferentes "containers" para personas que utilizan la Extensión Web de Contenedores de Cuentas… | |
| Modificada | Media (6.5) | 1.4% | — | Mozilla FirefoxOpensuse Leap | 23/7/2019 | 17/6/2026 | El carácter latino 'kra' de Unicode puede ser usado para falsificar un carácter 'k' estándar en la barra de direcciones. Esto permite que los ataques de suplantación de dominio no se muestren como texto de código púny, lo que permite la confusión del usuario. Esta vulnerabilidad afecta a Firefox anterior a versión 68. | |
| Modificada | Media (6.1) | 1.1% | — | Mozilla FirefoxOpensuse Leap | 23/7/2019 | 17/6/2026 | Algunos caracteres unicode son tratados incorrectamente como espacios en blanco durante el análisis de contenido web en lugar de desencadenar errores de análisis. Esto permite que sea procesado el código malicioso, evadiendo el filtrado de cross-site scripting (XSS). Esta vulnerabilidad afecta a Firefox anteriores a… | |
| Modificada | Media (5.3) | 1.2% | — | Mozilla FirefoxOpensuse Leap | 23/7/2019 | 17/6/2026 | Activity Stream puede mostrar el contenido enviado desde el sitio web de Snippet Service. Este contenido está escrito en innerHTML en la página Activity Stream sin saneamiento, lo que permite un posible acceso a otra información disponible en Activity Stream, como el historial de navegación, si Snippet Service… | |
| Modificada | Media (5.3) | 2.1% | — | Mozilla FirefoxMozilla ThunderbirdDebian LinuxNovell Suse Package HUB FOR Suse Linux Enterprise+1 | 23/7/2019 | 17/6/2026 | Se presenta una vulnerabilidad en la que el carácter de intercalación ("^") se escapa inapropiadamente al construir algunos URI debido a que se utiliza como separador, lo que permite la posible suplantación de atributos de origen. Esta vulnerabilidad afecta a Firefox ESR anterior a versión 60.8, Firefox anterior a… | |
| Modificada | Crítica (9.8) | 1.7% | — | Mozilla FirefoxOpensuse Leap | 23/7/2019 | 17/6/2026 | Los desarrolladores de Mozilla y los miembros de la comunidad reportaron bugs de seguridad de memoria presentes en Firefox versión 67. Algunos de estos errores mostraron evidencias de corrupción de memoria y presumimos que, con el esfuerzo suficiente, algunos podrían explotarse para ejecutar código arbitrario. Esta… | |
| Modificada | Crítica (9.8) | 2.3% | — | Mozilla FirefoxMozilla ThunderbirdOpensuse LeapSuse Package HUB+1 | 23/7/2019 | 17/6/2026 | Los desarrolladores de Mozilla y los miembros de la comunidad reportaron bugs de seguridad de memoria presentes en Firefox versión 67 y Firefox ESR versión 60.7. Algunos de estos errores mostraron evidencias de corrupción de memoria y presumimos que, con el esfuerzo suficiente, algunos de estos podrían explotarse para… | |
| Modificada | Crítica (9.8) | 3.7% | — | Videolan VLC Media PlayerOpensuse Backports SLEOpensuse LeapDebian Linux+1 | 18/7/2019 | 8/10/2026 | lavc_CopyPicture en modules / codec / avcodec / video.c en el reproductor de medios VideoLAN VLC a través de 3.0.7 tiene una lectura en exceso del búfer basado en el montón porque no valida correctamente el ancho y la altura. | |
| Modificada | Alta (7.5) | 6.1% | — | WiresharkFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+1 | 17/7/2019 | 17/6/2026 | En Wireshark versiones 3.0.0 hasta 3.0.2, versiones 2.6.0 hasta 2.6.9 y versiones 2.4.0 hasta 2.4.15, el disector ASN.1 BER y los disectores relacionados podrían bloquearse. Esto se abordó en el archivo epan/asn1.c mediante la restricción apropiada de los incrementos del búfer. | |
| Modificada | Media (6.5) | 1.8% | — | LibsdlFedoraproject FedoraDebian LinuxOpensuse Leap | 17/7/2019 | 17/6/2026 | SDL (Simple DirectMedia Layer) versiones 2.x hasta 2.0.9, presenta un desbordamiento del búfer en la región heap de la memoria en Fill_IMA_ADPCM_block, causado por un desbordamiento de enteros en la función IMA_ADPCM_decode() en el archivo audio/SDL_wave.c. | |
| Modificada | Media (4.3) | 2.6% | 💥 PoC | LibreofficeCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux+1 | 17/7/2019 | 17/6/2026 | LibreOffice presenta un "stealth mode" en el que solo los documentos desde ubicaciones consideradas "trusted" pueden recuperar recursos remotos. Este modo no es el modo por defecto, pero puede ser habilitado por los usuarios que desean desactivar la capacidad de LibreOffice de incluir recursos remotos dentro de un… | |
| Modificada | Crítica (9.8) | 29% | — | LibreofficeCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux+1 | 17/7/2019 | 17/6/2026 | LibreOffice presenta una funcionalidad donde los documentos pueden especificar que los scripts preinstalados pueden ser ejecutados en varios eventos de documentos, tal como el mouse-over, etc. Por lo general, LibreOffice también se incluye con LibreLogo, un script de gráficos vectoriales turtle programables, que puede… | |
| Modificada | Alta (8.1) | 3.7% | — | Libsdl Simple Directmedia LayerDebian LinuxOpensuse Backports SLEOpensuse Leap+9 | 16/7/2019 | 17/6/2026 | hasta 2.0.9, presenta una lectura excesiva del búfer en la región heap de la memoria en BlitNtoN en el archivo video/SDL_blit_N.c cuando es llamado desde SDL_SoftBlit en el archivo video/SDL_blit.c. | |
| Modificada | Alta (7.8) | 2.1% | — | Gnome EvinceCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 15/7/2019 | 17/6/2026 | Evince versión 3.26.0, está afectado por un desbordamiento de búfer. El impacto es: DOS / Posible ejecución de código. El componente es: el archivo backend/tiff/ tiff-document.c. El vector de ataque es: Una victima debe abrir un archivo PDF diseñado. El problema se produce debido a un mecanismo de protección de… | |
| Modificada | Alta (7.8) | 2.1% | — | Videolan VLC Media PlayerDebian LinuxCanonical Ubuntu LinuxOpensuse Backports SLE+1 | 14/7/2019 | 8/10/2026 | Un desbordamiento inferior de enteros en MP4_EIA608_Convert() en modules/demux/mp4/mp4.c en VideoLAN VLC media player hasta la versión 3.0.7.1 permitiría un atacante remoto causar una denegación de servicio (desbordamiento de buffer basado en memoria dinámica y caída) o posiblemente tener otro impacto no especificado… | |
| Modificada | Media (5.9) | 8.1% | — | Squid-cache SquidDebian LinuxFedoraproject FedoraOpensuse Leap+1 | 11/7/2019 | 17/6/2026 | Se detectó un problema en Squid versiones 2.x hasta 2.7.STABLE9, versiones 3.x hasta 3.5.28 y versiones 4.x hasta 4.7. Cuando Squid se configura para utilizar la autenticación básica, el encabezado Proxy-Authorization se analiza por medio de uudecode. uudecode determina cuántos bytes se descodificarán mediante la… | |
| Modificada | Crítica (9.8) | 24% | — | Squid-cache SquidDebian LinuxOpensuse LeapFedoraproject Fedora+1 | 11/7/2019 | 17/6/2026 | Se detectó un problema en Squid versiones 3.3.9 hasta 3.5.28 y versiones 4.x hasta 4.7. Cuando Squid está configurado para utilizar la autenticación implícita, analiza el encabezado Proxy-Authorization. Busca ciertos tokens como domain, uri y qop. Squid comprueba si el valor de este token comienza con una comilla y… | |
| Modificada | Crítica (9.8) | 2.7% | — | Schedmd SlurmDebian LinuxFedoraproject FedoraOpensuse Leap | 11/7/2019 | 17/6/2026 | Slurm versiones 17.11.x, versiones 18.08.0 hasta 18.08.7, y versión 19.05.0 de SchedMD, permite la inyección SQL. | |
| Analizada | Media (6.5) | 4.4% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 9/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-54 Q16, permite la División por Cero en la función RemoveDuplicateLayers en el archivo MagickCore/layer.c. |