Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
4279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.4% | — | Canonical Snapd | 24/4/2019 | 17/6/2026 | snap-confine, como se incluía en snap antes de la versión 2.39, no protegía contra condiciones de carrera en enlaces simbólicos al realizar el chdir() al directorio de trabajo actual del usuario que realiza la llamada, también conocido como "cwd restore permission bypass". | |
| Modificada | Alta (7.5) | 2.5% | — | Canonical Snapd | 24/4/2019 | 17/6/2026 | snap-confine, en snap antes de la versión 2.38, establece incorrectamente la propiedad de una aplicación snap al uid y gid del usuario que realiza la primera llamada. Consecuentemente, ese usuario tiene un acceso no intencionado a un directorio /tmp privado. | |
| Modificada | Media (5.5) | 0.54% | — | Linux KernelFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+9 | 24/4/2019 | 17/6/2026 | Se encontró un fallo en la implementación de la interfaz vfio del kernel de Linux que permite la violación del límite de memoria bloqueada del usuario. Si un dispositivo está vinculado a un controlador vfio, como vfio-pci, y al atacante local se le otorga la propiedad del dispositivo, puede provocar un agotamiento de… | |
| Modificada | Alta (8.8) | 5.9% | — | GstreamerDebian LinuxCanonical Ubuntu Linux | 24/4/2019 | 17/6/2026 | GStreamer anterior a la versión 1.16.0 presenta una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap) en el parser de conexión RTSP mediante una respuesta de servidor especialmente diseñada, lo que permite potencialmente la ejecución remota de código. | |
| Modificada | Media (6.5) | 3.0% | — | WavpackCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux | 24/4/2019 | 17/6/2026 | WavpackSetConfiguration64, en pack_utils.c, en libwavpack.a, en WavPack hasta la versión 5.1.0, tiene una condición "Conditional jump or move depends on uninitialised value", que podría permitir a los atacantes causar una denegación de servicio (fallo de la aplicación) a través de un archivo DFF que carece de datos… | |
| Modificada | Alta (7.8) | 0.71% | — | Linux KernelDebian LinuxCanonical Ubuntu Linux | 23/4/2019 | 17/6/2026 | El kernel de Linux, en versiones anteriores a 5.1-rc5, permite el desbordamiento de la cuenta de referencia de página->_refcount, con los consiguientes problemas de uso de memoria después de su liberación, si existen alrededor de 140 GiB de RAM. Esto está relacionado con fs/fuse/dev.c, fs/pipe.c, fs/splice.c,… | |
| Modificada | Alta (8.1) | 12% | 💥 Exploit | Oracle JDKOracle JRERedhat Openshift Container PlatformDebian Linux+11 | 23/4/2019 | 17/6/2026 | Una vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: 2D). Las versiones compatibles que se ven afectadas son Java SE: versión 7u211 y versión 8u202. Una vulnerabilidad difícil de explotar permite que un atacante no autenticado con acceso a la red por medio de múltiples protocolos comprometa al… | |
| Modificada | Alta (8.1) | 11% | 💥 Exploit | Oracle JDKOracle JRECanonical Ubuntu LinuxRedhat Satellite+6 | 23/4/2019 | 17/6/2026 | Se presente una vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: 2D). Las versiones compatibles que se ven afectadas son Java SE: versión 7u211 y versión 8u202. Una vulnerabilidad difícil de explotar permite que un atacante no autenticado con acceso a la red por medio de múltiples protocolos… | |
| Modificada | Media (5.9) | 38% | — | Oracle JDKOracle JRERedhat Openshift Container PlatformRedhat Satellite+13 | 23/4/2019 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded de Oracle Java SE (subcomponente: RMI). Las versiones compatibles que se ven afectadas son Java SE: 7u211, 8u202, 11.0.2 y 12; Java SE integrado: 8u201. Una vulnerabilidad difícil de explotar permite que un atacante no autenticado con acceso a la red por… | |
| Modificada | Media (4.9) | 2.0% | — | Oracle MysqlCanonical Ubuntu LinuxRedhat Software CollectionsRedhat Enterprise Linux+3 | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Options). Las versiones compatibles que se han visto afectadas son la 5.6.43 y anteriores, la 5.7.25 y anteriores y la 8.0.15 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de… | |
| Modificada | Alta (7.5) | 3.5% | — | Oracle MysqlCanonical Ubuntu Linux | 23/4/2019 | 17/6/2026 | Hay una Vulnerabilidad en el componente MySQL Server de Oracle MySQL (subcomponente: Server: Pluggable Auth). Las versiones compatibles que se ven afectadas son la versión 5.7.25 y anteriores y la versión 8.0.15 y anteriores. Una vulnerabilidad fácilmente funcionamiento permite a un atacante no autorizado con acceso a… | |
| Modificada | Media (4.9) | 2.8% | — | Oracle MysqlCanonical Ubuntu LinuxMariadbOpensuse Leap+4 | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: InnoDB). Las versiones compatibles que se han visto afectadas son la 5.7.25 y anteriores y la 8.0.15 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a red por… | |
| Modificada | Media (4.9) | 3.0% | — | Oracle MysqlCanonical Ubuntu LinuxMariadbOpensuse Leap+6 | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Security: Privileges). Las versiones compatibles que se han visto afectadas son la 5.6.43 y anteriores, la 5.7.25 y anteriores y la 8.0.15 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto… | |
| Modificada | Media (4.4) | 2.8% | — | Oracle MysqlCanonical Ubuntu LinuxMariadbRedhat Enterprise Linux Desktop+7 | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Replication). Las versiones compatibles que se han visto afectadas son la 5.6.43 y anteriores, la 5.7.25 y anteriores y la 8.0.15 y anteriores. Una vulnerabilidad difícilmente explotable permite que un atacante con un alto nivel de… | |
| Modificada | Alta (7.5) | 4.4% | — | Oracle JDKOracle JRERedhat Openshift Container PlatformRedhat Satellite+12 | 23/4/2019 | 17/6/2026 | Se ha descubierto una vulnerabilidad en Java SE, Java SE Componente incorporado de Oracle Java SE (subcomponente: Bibliotecas). Las versiones compatibles que se ven afectadas son Java SE: 7u211, 8u202, 11.0.2 y 12; Java SE integrado: 8u201. Una vulnerabilidad fácilmente explotable permite que un atacante no… | |
| Modificada | Media (4.9) | 2.2% | — | Oracle MysqlCanonical Ubuntu LinuxFedoraproject FedoraRedhat Software Collections+4 | 23/4/2019 | 17/6/2026 | Hay una Vulnerabilidad en el componente MySQL Server de Oracle MySQL (subcomponente: Server: PS). Las versiones compatibles que se ven afectadas son la versión 5.7.25 y anteriores y la versión 8.0.15 y anteriores. Una vulnerabilidad de fácil funiconamiento permite que un atacante muy privilegiado con acceso a la red… | |
| Modificada | Media (4.9) | 2.2% | — | Oracle MysqlCanonical Ubuntu LinuxFedoraproject FedoraRedhat Software Collections+4 | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Optimizer). Las versiones compatibles que se han visto afectadas son la 5.7.25 y anteriores y la 8.0.15 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a… | |
| Modificada | Media (4.9) | 2.6% | — | Oracle MysqlCanonical Ubuntu Linux | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Audit Plug-in). Las versiones compatibles que se han visto afectadas son la 5.7.25 y anteriores y la 8.0.15 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga… | |
| Modificada | Crítica (9.8) | 61% | 💥 Exploit | Canonical SnapdCanonical Ubuntu Linux | 23/4/2019 | 17/6/2026 | El Canonical snapd hasta la versión 2.37.1 realizó incorrectamente la validación del propietario del socket, permitiendo a un atacante ejecutar comandos arbitrarios como root. Este problema afecta a: Canonical snapd versiones anteriores a 2.37.1. | |
| Modificada | Alta (7.5) | 3.7% | 💥 Exploit | Canonical SnapdCanonical Ubuntu Linux | 23/4/2019 | 17/6/2026 | Una vulnerabilidad en los filtros seccomp de Canonical snapd anterior a la versión 2.37.4 permite un ajuste de modo estricto para introducir caracteres en un terminal en un host de 64 bits. Las reglas de seccomp se generaron para que coincidieran con los comandos ioctl (2) de 64 bits en una plataforma de 64 bits; sin… | |
| Modificada | Media (6.5) | 2.2% | — | GraphicsmagickFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+2 | 23/4/2019 | 17/6/2026 | coders/xwd.c en GraphicsMagick 1.3.31, permite a los atacantes causar una denegación de servicio (excepción en coma flotante y un cierre inesperado de la aplicación) al crear un archivo de imagen XWD, una vulnerabilidad diferente a CVE-2019-11008 y CVE-2019-11009. | |
| Modificada | Media (5.5) | 1.4% | — | Gnome EvinceCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux+5 | 22/4/2019 | 17/6/2026 | Las funciones tiff_document_render() y tiff_document_get_thumbnail() en el backend de documentos TIFF en GNOME Evince hasta las versiones 3.32.0 no manejaron errores de TIFFReadRGBAImageOriented(), lo que llevó a un uso de memoria no inicializado cuando se procesaron ciertos archivos de imagen TIFF. | |
| Modificada | Alta (8.1) | 3.1% | — | Tildeslash MonitDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux | 22/4/2019 | 17/6/2026 | Una lectura excesiva de búfer en Util_urlDecode en util.c en Tildeslash Monit, versiones anteriores a 5.25.3, permite a un atacante remoto autenticado recuperar el contenido de la memoria adyacente mediante la manipulación de los parámetros GET o POST. El atacante también puede causar una denegación de servicio… | |
| Modificada | Media (6.1) | 2.4% | — | Mmonit MonitCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora | 22/4/2019 | 17/6/2026 | Un cross-site scripting (XSS) persistente en http/cervlet.c en Tildeslash Monit versiones anteriores a 5.25.3, permite a un atacante remoto no autenticado introducir un JavaScript arbitrario mediante la manipulación de un campo de usuario no validado del encabezado de Authorization para HTTP Basic Authentication, que… | |
| Analizada | Crítica (9.8) | 1.0% | — | Canonical Apparmor | 22/4/2019 | 17/6/2026 | En todas las versiones de AppArmor, las reglas de montaje se amplían accidentalmente cuando se compilan. |